Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:28-11-2015 Uruchomiony przez darek (2015-11-29 13:06:36) Run:4 Uruchomiony z C:\Documents and Settings\darek\Pulpit\32 bit (17.06.2014) Załadowane profile: darek (Dostępne profile: darek & gosia & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-2025429265-1078081533-725345543-1004\...\Run: [fdfadgfdgfdgdfg] => C:\Documents and Settings\All Users\Dane aplikacji\fdfadgfdgfdgdfg.exe [112128 2013-07-04] () HKU\S-1-5-21-2025429265-1078081533-725345543-1004\...\Run: [aclertIO] => C:\Documents and Settings\darek\Dane aplikacji\kbdistem\deskazel.exe [545085 2015-11-26] () HKU\S-1-5-21-2025429265-1078081533-725345543-1004\...\Winlogon: [Shell] explorer.exe,C:\Documents and Settings\darek\Dane aplikacji\skype.dat <==== UWAGA Startup: C:\Documents and Settings\darek\Menu Start\Programy\Autostart\OpenOffice.ux.pl 2.0.1.lnk [2006-03-18] HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKU\S-1-5-21-2025429265-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Bar = www.bing.com HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki" <======= UWAGA DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab IE trusted site: HKU\S-1-5-21-2025429265-1078081533-725345543-1004\...\win.pl -> hxxps://myadmin.e.win.pl Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => C:\Program Files\Microsoft Security Client\MpCmdRun.exe HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" C:\Documents and Settings\All Users\Dane aplikacji\fdfadgfdgfdgdfg.exe C:\Documents and Settings\darek\Dane aplikacji\skype.ini C:\Documents and Settings\darek\Dane aplikacji\sversion.ini C:\Documents and Settings\darek\Dane aplikacji\kbdistem Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f CMD: netsh firewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKU\S-1-5-21-2025429265-1078081533-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\fdfadgfdgfdgdfg => Wartość pomyślnie usunięto HKU\S-1-5-21-2025429265-1078081533-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\aclertIO => Wartość pomyślnie usunięto HKU\S-1-5-21-2025429265-1078081533-725345543-1004\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wartość nie znaleziono. C:\Documents and Settings\darek\Menu Start\Programy\Autostart\OpenOffice.ux.pl 2.0.1.lnk => pomyślnie przeniesiono HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-2025429265-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" => klucz pomyślnie usunięto HKCR\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7} => klucz nie znaleziono. "HKU\S-1-5-21-2025429265-1078081533-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\win.pl" => klucz pomyślnie usunięto C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => pomyślnie przeniesiono "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\nm" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\nm.sys" => klucz pomyślnie usunięto C:\Documents and Settings\All Users\Dane aplikacji\fdfadgfdgfdgdfg.exe => pomyślnie przeniesiono C:\Documents and Settings\darek\Dane aplikacji\skype.ini => pomyślnie przeniesiono C:\Documents and Settings\darek\Dane aplikacji\sversion.ini => pomyślnie przeniesiono "C:\Documents and Settings\darek\Dane aplikacji\kbdistem" folder - przenoszenie: Nie można przenieść "C:\Documents and Settings\darek\Dane aplikacji\kbdistem" => Zaplanowany do przeniesienia przy restarcie. ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= netsh firewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 38.6 MB danych tymczasowych Usunięto. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2015-11-29 13:08:44) C:\Documents and Settings\darek\Dane aplikacji\kbdistem => pomyślnie przeniesiono ==== Koniec Fixlog 13:08:45 ====