Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:12-10-2015 Uruchomiony przez User (2015-10-13 13:35:15) Run:1 Uruchomiony z C:\ Załadowane profile: User (Dostępne profile: User) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-861567501-1957994488-299502267-1003\...\Policies\system: [DisableCMD] 0 HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-861567501-1957994488-299502267-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-861567501-1957994488-299502267-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch BHO: wxDownload Class -> {51CFC9BF-3A3E-E77B-A55D-BFB4758AFAE5} -> C:\Documents and Settings\All Users\Dane aplikacji\wxDownload\50c0a1d27cc2c.ocx => Brak pliku CHR HKLM\...\Chrome\Extension: [aemkkakmfeejnnaebhpckhhgamnpklie] - C:\Documents and Settings\All Users\Dane aplikacji\wxDownload\aemkkakmfeejnnaebhpckhhgamnpklie.crx FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension BootExecute: autocheck autochk * bootdelete S3 catchme; \??\C:\DOCUME~1\User\USTAWI~1\Temp\catchme.sys [X] S0 mv91xx; Brak ImagePath AlternateDataStreams: C:\WINDOWS:ecde8b8c58b22 AlternateDataStreams: C:\WINDOWS\system32:1464242f5a AlternateDataStreams: C:\Program Files\AcGasSynchro II:60609da9 AlternateDataStreams: C:\Program Files\Common Files:51059ffaeb890 AlternateDataStreams: C:\Documents and Settings\All Users:3cd880a87a8 AlternateDataStreams: C:\Documents and Settings\User:570f7ef5 AlternateDataStreams: C:\Documents and Settings\All Users\Application Data:fe93a19e34e9a AlternateDataStreams: C:\Documents and Settings\All Users\ntuser.dat:alt AlternateDataStreams: C:\Documents and Settings\All Users\Pulpit:$SS_DESCRIPTOR_SBXNV9VVGV1BFLB4RPBKJ28JLXSKY6P1F5DVJNPFSVF7VB4VP4GV AlternateDataStreams: C:\Documents and Settings\All Users\Pulpit:$SS_DESCRIPTOR_SBXNV9VVGV1BFPB4R02XVDWJT0RBYTH406X6JTXFSVF7JBCVPJGF AlternateDataStreams: C:\Documents and Settings\All Users\Pulpit:$SS_DESCRIPTOR_SBXNV9VVGV1BFR8YKX4X4MVYKVPTHK04FBRB3TGFSVF7VBCVPJGF C:\Documents and Settings\All Users\Menu Start\Programy\wxDownload C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\ListHost12.txt C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Hosts: EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKU\S-1-5-21-861567501-1957994488-299502267-1003\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableCMD => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "HKU\S-1-5-21-861567501-1957994488-299502267-1003\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKU\S-1-5-21-861567501-1957994488-299502267-1003\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51CFC9BF-3A3E-E77B-A55D-BFB4758AFAE5}" => klucz pomyślnie usunięto "HKCR\CLSID\{51CFC9BF-3A3E-E77B-A55D-BFB4758AFAE5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Google\Chrome\Extensions\aemkkakmfeejnnaebhpckhhgamnpklie" => klucz pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyślnie usunięto hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono catchme => serwis pomyślnie usunięto mv91xx => serwis pomyślnie usunięto C:\WINDOWS => ":ecde8b8c58b22" ADS pomyślnie usunięto. C:\WINDOWS\system32 => ":1464242f5a" ADS pomyślnie usunięto. C:\Program Files\AcGasSynchro II => ":60609da9" ADS pomyślnie usunięto. C:\Program Files\Common Files => ":51059ffaeb890" ADS pomyślnie usunięto. C:\Documents and Settings\All Users => ":3cd880a87a8" ADS pomyślnie usunięto. C:\Documents and Settings\User => ":570f7ef5" ADS pomyślnie usunięto. C:\Documents and Settings\All Users\Application Data => ":fe93a19e34e9a" ADS pomyślnie usunięto. C:\Documents and Settings\All Users\ntuser.dat => ":alt" ADS pomyślnie usunięto. C:\Documents and Settings\All Users\Pulpit => ":$SS_DESCRIPTOR_SBXNV9VVGV1BFLB4RPBKJ28JLXSKY6P1F5DVJNPFSVF7VB4VP4GV" ADS pomyślnie usunięto. C:\Documents and Settings\All Users\Pulpit => ":$SS_DESCRIPTOR_SBXNV9VVGV1BFPB4R02XVDWJT0RBYTH406X6JTXFSVF7JBCVPJGF" ADS pomyślnie usunięto. C:\Documents and Settings\All Users\Pulpit => ":$SS_DESCRIPTOR_SBXNV9VVGV1BFR8YKX4X4MVYKVPTHK04FBRB3TGFSVF7VBCVPJGF" ADS pomyślnie usunięto. C:\Documents and Settings\All Users\Menu Start\Programy\wxDownload => pomyślnie przeniesiono C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt => pomyślnie przeniesiono C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\ListHost12.txt => pomyślnie przeniesiono C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension => pomyślnie przeniesiono ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Błąd: system nie może odnaleźć określonego klucza rejestru lub wartości. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Błąd: system nie może odnaleźć określonego klucza rejestru lub wartości. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Błąd: system nie może odnaleźć określonego klucza rejestru lub wartości. ========= Koniec Reg: ========= C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. EmptyTemp: => 778.2 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 13:39:33 ====