Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:20-11-2015 Uruchomiony przez Witek (2015-11-21 11:50:01) Run:1 Uruchomiony z C:\Users\Witek\Downloads Załadowane profile: Witek (Dostępne profile: Witek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: S2 Winmgmt; C:\PROGRA~3\2992199F9A\fjoby.faa [X] Startup: C:\Users\Witek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fjoby.lnk [2014-04-04] Task: {1270D165-0992-4080-B52F-95847A050756} - System32\Tasks\SUPBackground => C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe HKU\S-1-5-21-4141374535-311919606-3590139362-1000\...\Run: [HW_OPENEYE_OUC_] => C:\Program Files (x86)\blueconnect\UpdateDog\ouc.exe [110592 2009-12-31] (Huawei Technologies Co., Ltd.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = Toolbar: HKU\S-1-5-21-4141374535-311919606-3590139362-1000 -> Brak nazwy - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku C:\ProgramData\gdq21wl.odd C:\Users\Witek\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\Witek\Downloads\HDFlashPlayer-Chrome.exe C:\Users\Witek\Downloads\yet_another_cleaner_*.exe CMD: for /d %f in (C:\Users\Witek\AppData\Local\{*}) do rd /s /q "%f" Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f ***************** Procesy zostały pomyślnie zamknięte. Winmgmt => serwis pomyślnie przywrócono C:\Users\Witek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fjoby.lnk => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1270D165-0992-4080-B52F-95847A050756}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1270D165-0992-4080-B52F-95847A050756}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\SUPBackground => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SUPBackground" => klucz pomyślnie usunięto HKU\S-1-5-21-4141374535-311919606-3590139362-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HW_OPENEYE_OUC_ => Wartość pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-4141374535-311919606-3590139362-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} => Wartość pomyślnie usunięto HKCR\CLSID\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} => klucz nie znaleziono. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. C:\ProgramData\gdq21wl.odd => pomyślnie przeniesiono C:\Users\Witek\AppData\Local\Google\Chrome\User Data\Default\Preferences => pomyślnie przeniesiono C:\Users\Witek\Downloads\HDFlashPlayer-Chrome.exe => pomyślnie przeniesiono =========== "C:\Users\Witek\Downloads\yet_another_cleaner_*.exe" ========== nie znaleziono ========= Koniec -> "C:\Users\Witek\Downloads\yet_another_cleaner_*.exe" ======== ========= for /d %f in (C:\Users\Witek\AppData\Local\{*}) do rd /s /q "%f" ========= ========= Koniec CMD: ========= ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKCU\Software\Mozilla /f ========= Bť¤D: System nie znalazˆ w rejestrze okre˜lonego klucza albo warto˜ci. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Mozilla /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\MozillaPlugins /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f ========= Bť¤D: System nie znalazˆ w rejestrze okre˜lonego klucza albo warto˜ci. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= System wymagał restartu. ==== Koniec Fixlog 11:50:30 ====