Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:12-10-2015 Uruchomiony przez PRZOD1 (2015-10-13 17:20:07) Run:1 Uruchomiony z C:\Documents and Settings\PRZOD1\Pulpit Załadowane profile: PRZOD1 (Dostępne profile: PRZOD1) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 IhPul; C:\Documents and Settings\PRZOD1\Dane aplikacji\TSv\TSvr.exe [396944 2015-09-21] (tsvr.com) S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X] S3 filtertdidriver; system32\drivers\ewfiltertdidriver.sys [X] S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X] S3 USBPNPA; system32\drivers\CM108.sys [X] HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?type=hp&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.delta-homes.com/web/?type=ds&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?type=hp&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.delta-homes.com/web/?type=ds&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056&q={searchTerms} HKU\S-1-5-21-1708537768-1425521274-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-1708537768-1425521274-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?type=hp&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056 SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?type=ds&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?type=ds&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056&q={searchTerms} SearchScopes: HKU\S-1-5-21-1708537768-1425521274-1801674531-1004 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?type=ds&ts=1442818884&z=530a57f763044ef4b2c2835g6z9zdo7bcgdbdb8m2m&from=ient07021&uid=ADATAXSP800_02C19134500200001056&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1440235272&z=dc04bf7d238245b586b2a04gczfz4eao4cbw6geqae&from=cor&uid=ADATAXSP800_02C19134500200001056 FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\PRZOD1\Dane aplikacji\Mozilla\Firefox\Profiles\kwlm5fyb.default\extensions\defsearchp@gmail.com FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\PRZOD1\Dane aplikacji\Mozilla\Firefox\Profiles\kwlm5fyb.default\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\PRZOD1\Dane aplikacji\Mozilla\Firefox\Profiles\kwlm5fyb.default\extensions\default_newtabff@gmail.com FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2014-05-08] C:\Documents and Settings\All Users\Dane aplikacji\3WinManPro3 C:\Documents and Settings\All Users\Dane aplikacji\UWinManProU C:\Documents and Settings\All Users\Dane aplikacji\update C:\Documents and Settings\PRZOD1\UserData C:\Documents and Settings\PRZOD1\Dane aplikacji\eCyber C:\Documents and Settings\PRZOD1\Dane aplikacji\Picexa Viewer C:\Documents and Settings\PRZOD1\Dane aplikacji\TSv C:\Program Files\MiniLite C:\Program Files\Picexa C:\Program Files\SFK C:\WINDOWS\pss\MyPC Backup.lnkStartup C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\Search" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\Search" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^PRZOD1^Menu Start^Programy^Autostart^MyPC Backup.lnk" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\390ebfb990ddcb4d3008f50886260f65" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f CMD: type C:\windows\system32\pl.html DisableService: Mobile Partner. RunOuc EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. IhPul => serwis pomyślnie usunięto ewusbnet => serwis pomyślnie usunięto ew_hwusbdev => serwis pomyślnie usunięto ew_usbenumfilter => serwis pomyślnie usunięto filtertdidriver => serwis pomyślnie usunięto huawei_cdcacm => serwis pomyślnie usunięto huawei_enumerator => serwis pomyślnie usunięto hwdatacard => serwis pomyślnie usunięto klkbdflt2 => serwis niepowodzenie przy usuwaniu USBPNPA => serwis pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1708537768-1425521274-1801674531-1004\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1708537768-1425521274-1801674531-1004\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKU\S-1-5-21-1708537768-1425521274-1801674531-1004\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\Software\Mozilla\Firefox\Extensions\\defsearchp@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\default_newtabff@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj" => klucz pomyślnie usunięto C:\Program Files\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\3WinManPro3 => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\UWinManProU => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\update => pomyślnie przeniesiono C:\Documents and Settings\PRZOD1\UserData => pomyślnie przeniesiono C:\Documents and Settings\PRZOD1\Dane aplikacji\eCyber => pomyślnie przeniesiono C:\Documents and Settings\PRZOD1\Dane aplikacji\Picexa Viewer => pomyślnie przeniesiono C:\Documents and Settings\PRZOD1\Dane aplikacji\TSv => pomyślnie przeniesiono C:\Program Files\MiniLite => pomyślnie przeniesiono C:\Program Files\Picexa => pomyślnie przeniesiono C:\Program Files\SFK => pomyślnie przeniesiono C:\WINDOWS\pss\MyPC Backup.lnkStartup => pomyślnie przeniesiono C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension => pomyślnie przeniesiono ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKCU\Software\Microsoft\Internet Explorer\Search" /f ========= Błąd: system nie może odnaleźć określonego klucza rejestru lub wartości. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\Search" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^PRZOD1^Menu Start^Programy^Autostart^MyPC Backup.lnk" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\390ebfb990ddcb4d3008f50886260f65" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= type C:\windows\system32\pl.html ========= 0 ========= Koniec CMD: ========= Mobile Partner. RunOuc => usługę wyłączono EmptyTemp: => 498 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 17:20:24 ====