Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:07-11-2015 Uruchomiony przez Ja (2015-11-14 22:39:56) Run:2 Uruchomiony z C:\ ZaÅ‚adowane profile: Ja & Administrator (DostÄ™pne profile: Ja & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** () C:\Program Files\AVG Secure Search\vprot.exe S4 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [691696 2011-05-27] (Duplex Secure Ltd.) S4 desksvc; C:\Program Files\Desk 365\deskSvc.exe [X] <==== UWAGA S2 VideoDownloadConverter_4zService; C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zbarsvc.exe [X] S2 vToolbarUpdater18.9.0; "C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.9.0\ToolbarUpdater.exe" [X] HKLM\...\Run: [vProt] => C:\Program Files\AVG Secure Search\vprot.exe [2569616 2015-10-01] () Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Common Files\AVG Secure Search\ViProtocolInstaller\18.9.0\ViProtocol.dll Brak pliku DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Opera.exe DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WeatherBlinkbar Uninstall Internet Explorer DeleteKey: HKU\S-1-5-21-484763869-287218729-725345543-500\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite DeleteKey: HKU\S-1-5-21-484763869-287218729-725345543-500\Software\Microsoft\Windows\CurrentVersion\Uninstall\Mipony Download Manager Packages RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\0D0S1L2Z1P1B0T1P1B2Z RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Delta RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\DSite RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Macromedia RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Malwarebytes RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Mozilla RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Ustawienia lokalne\Dane aplikacji\Google RemoveDirectory: C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Ustawienia lokalne\Dane aplikacji\Mozilla RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\{01BD4FC9-2F86-4706-A62E-774BB7E9D308} RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Alwil Software RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\AVG RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\AVG2013 RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Avg_Update_0814tb RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Babylon RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Lite RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\GARMIN RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\McAfee RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\NOS RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\PC Tools RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Sun RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Tarma Installer RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Wru RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\ABBYY RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\ACD Systems RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\AVG RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\AVG Secure Search RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\AVG2013 RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\DAEMON Tools Lite RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\Gadu-Gadu RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\GARMIN RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\GoPlayer RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\ImgBurn RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\Macromedia RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\Malwarebytes RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\OpenCandy RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\Opera Software RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\PerformerSoft RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\Sun RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\Systweak RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\TuneUp Software RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\uTorrent RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\WeatherBlink RemoveDirectory: C:\Documents and Settings\Ja\Dane aplikacji\WebCompiler3 RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\ABBYY RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\APN RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Apple Computer RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\AVG Secure Search RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Avg2013 RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Avg2014 RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\avgchrome RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\IAC RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\MFAData RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Opera Software RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\SlimWare Utilities Inc RemoveDirectory: C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih RemoveDirectory: C:\Documents and Settings\Ja\Pulpit\Stare dane programu Firefox RemoveDirectory: C:\Program Files\Common Files\337 RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Kaspersky Rescue Disk 10.0 RemoveDirectory: C:\Program Files\Adobe\Acrobat_com RemoveDirectory: C:\Program Files\ACD Systems RemoveDirectory: C:\Program Files\Alwil Software RemoveDirectory: C:\Program Files\Audiograbber RemoveDirectory: C:\Program Files\AVG Secure Search RemoveDirectory: C:\Program Files\AVG Security Toolbar RemoveDirectory: C:\Program Files\GUM21.tmp RemoveDirectory: C:\Program Files\GUM2A.tmp RemoveDirectory: C:\Program Files\GUM39.tmp RemoveDirectory: C:\Program Files\GUMD.tmp RemoveDirectory: C:\Program Files\HotPotatoes6 RemoveDirectory: C:\Program Files\ImgBurn RemoveDirectory: C:\Program Files\Opera RemoveDirectory: C:\Program Files\Pekka Kana 2 RemoveDirectory: C:\Program Files\SkanerOnline RemoveDirectory: C:\Program Files\SlimCleaner RemoveDirectory: C:\Program Files\Winamp Toolbar RemoveDirectory: C:\Program Files\Wru CMD: del /q C:\s0nr0t0o.exe CMD: del /q "C:\Program Files\4zres.dll" CMD: del /q "C:\Program Files\4zUninstall VideoDownloadConverter.dll" CMD: del /q C:\WINDOWS\System32\Drivers\sptd.sys ***************** C:\Program Files\AVG Secure Search\vprot.exe [192] C:\Program Files\AVG Secure Search\vprot.exe => proces pomyÅ›lnie zamkniÄ™ty. sptd => serwis pomyÅ›lnie usuniÄ™to desksvc => serwis pomyÅ›lnie usuniÄ™to VideoDownloadConverter_4zService => serwis pomyÅ›lnie usuniÄ™to vToolbarUpdater18.9.0 => serwis pomyÅ›lnie usuniÄ™to HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\vProt => Wartość pomyÅ›lnie usuniÄ™to "HKCR\PROTOCOLS\Handler\viprotocol" => klucz pomyÅ›lnie usuniÄ™to "HKCR\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}" => klucz pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe => klucz pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Opera.exe => klucz pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search => klucz pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WeatherBlinkbar Uninstall Internet Explorer => klucz pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-484763869-287218729-725345543-500\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite => klucz pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-484763869-287218729-725345543-500\Software\Microsoft\Windows\CurrentVersion\Uninstall\Mipony Download Manager Packages => klucz pomyÅ›lnie usuniÄ™to "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\0D0S1L2Z1P1B0T1P1B2Z" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Delta" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\DSite" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Macromedia" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Malwarebytes" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Dane aplikacji\Mozilla" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Ustawienia lokalne\Dane aplikacji\Google" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Administrator.XXX-8C2238048E0.000\Ustawienia lokalne\Dane aplikacji\Mozilla" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\Alwil Software" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\AVG" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\AVG2013" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\Avg_Update_0814tb" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\Babylon" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Lite" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\GARMIN" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\McAfee" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\NOS" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\PC Tools" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\Sun" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\Tarma Installer" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\All Users\Dane aplikacji\Wru" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\ABBYY" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\ACD Systems" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\AVG" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\AVG Secure Search" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\AVG2013" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\DAEMON Tools Lite" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\Gadu-Gadu" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\GARMIN" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\GoPlayer" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\ImgBurn" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\Macromedia" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\Malwarebytes" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\OpenCandy" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\Opera Software" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\PerformerSoft" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\Sun" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\Systweak" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\TuneUp Software" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\uTorrent" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\WeatherBlink" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Dane aplikacji\WebCompiler3" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\ABBYY" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\APN" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Apple Computer" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\AVG Secure Search" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Avg2013" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Avg2014" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\avgchrome" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\IAC" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\MFAData" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Opera Software" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\SlimWare Utilities Inc" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih" => pomyÅ›lnie usuniÄ™to. "C:\Documents and Settings\Ja\Pulpit\Stare dane programu Firefox" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\Common Files\337" => pomyÅ›lnie usuniÄ™to. "C:\FRST\Quarantine" => pomyÅ›lnie usuniÄ™to. "C:\Kaspersky Rescue Disk 10.0" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\Adobe\Acrobat_com" => nie znaleziono. "C:\Program Files\ACD Systems" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\Alwil Software" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\Audiograbber" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\AVG Secure Search" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\AVG Security Toolbar" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\GUM21.tmp" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\GUM2A.tmp" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\GUM39.tmp" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\GUMD.tmp" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\HotPotatoes6" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\ImgBurn" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\Opera" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\Pekka Kana 2" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\SkanerOnline" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\SlimCleaner" => pomyÅ›lnie usuniÄ™to. "C:\Program Files\Winamp Toolbar" => nie znaleziono. "C:\Program Files\Wru" => pomyÅ›lnie usuniÄ™to. ========= del /q C:\s0nr0t0o.exe ========= ========= Koniec CMD: ========= ========= del /q "C:\Program Files\4zres.dll" ========= Nie mo¿na odnaleŸæ C:\Program Files\4zres.dll. ========= Koniec CMD: ========= ========= del /q "C:\Program Files\4zUninstall VideoDownloadConverter.dll" ========= Nie mo¿na odnaleŸæ C:\Program Files\4zUninstall VideoDownloadConverter.dll. ========= Koniec CMD: ========= ========= del /q C:\WINDOWS\System32\Drivers\sptd.sys ========= ========= Koniec CMD: ========= ==== Koniec Fixlog 22:43:04 ====