Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:13-12-2015 Uruchomiony przez Maciek (2015-12-15 17:59:57) Run:1 Uruchomiony z C:\Users\Maciek\Downloads ZaÅ‚adowane profile: Maciek (DostÄ™pne profile: Maciek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Reg: reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run /s HKU\S-1-5-21-1508335669-1683227341-126213794-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) HKU\S-1-5-21-1508335669-1683227341-126213794-1000\...\Run: [svchost.exe] => C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe [56472 2014-03-20] (Microsoft Corporation) BootExecute: autocheck autochk * sh4native Sh4Removalsdnclean64.exe S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X] HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-1508335669-1683227341-126213794-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-1508335669-1683227341-126213794-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main C:\Program Files\Common Files\AV\Spybot - Search and Destroy C:\Program Files (x86)\Enigma Software Group C:\Program Files (x86)\Temp C:\ProgramData\*.* C:\ProgramData\Spybot - Search & Destroy C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Waterfox.lnk C:\Users\Maciek\Desktop\SpyHunter4.lnk C:\Users\Maciek\Desktop\spyhunterS4.exe C:\Users\Maciek\Downloads\S_yH_nter 4 C:\Users\Maciek\Downloads\S_yH_nter 4.rar C:\Users\Maciek\Downloads\SpyHunter 4.17.6.4336 C:\Windows\AF54923662584AC6A0435B5B89C6EB61.TMP C:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP C:\Windows\system32\Drivers\EsgScanner.sys C:\Windows\System32\Tasks\Safer-Networking C:\Windows\SysWOW64\sh4native.exe File: C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe CMD: ipconfig /flushdns EmptyTemp: ***************** Procesy zostaÅ‚y pomyÅ›lnie zamkniÄ™te. Punkt przywracania zostaÅ‚ pomyÅ›lnie utworzony. ========= reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run /s ========= HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run CCleaner Monitoring REG_SZ "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR SpybotPostWindows10UpgradeReInstall REG_SZ "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" svchost.exe REG_SZ C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe ========= Koniec Reg: ========= HKU\S-1-5-21-1508335669-1683227341-126213794-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-1508335669-1683227341-126213794-1000\Software\Microsoft\Windows\CurrentVersion\Run\\svchost.exe => Wartość pomyÅ›lnie usuniÄ™to hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyÅ›lnie przywrócono NTIOLib_1_0_C => serwis pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyÅ›lnie usuniÄ™to "HKU\S-1-5-21-1508335669-1683227341-126213794-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-1508335669-1683227341-126213794-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyÅ›lnie przywrócono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => niepowodzenie przy usuwaniu w pierwszym podejÅ›ciu (ErrorCode: C0000121), zobacz kolejnÄ… liniÄ™. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => klucz pomyÅ›lnie usuniÄ™to HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => niepowodzenie przy usuwaniu w pierwszym podejÅ›ciu (ErrorCode: C0000121), zobacz kolejnÄ… liniÄ™. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyÅ›lnie usuniÄ™to HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main => klucz pomyÅ›lnie usuniÄ™to HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main => klucz pomyÅ›lnie usuniÄ™to C:\Program Files\Common Files\AV\Spybot - Search and Destroy => pomyÅ›lnie przeniesiono C:\Program Files (x86)\Enigma Software Group => pomyÅ›lnie przeniesiono C:\Program Files (x86)\Temp => pomyÅ›lnie przeniesiono =========== "C:\ProgramData\*.*" ========== C:\ProgramData\cmn_upld.log => pomyÅ›lnie przeniesiono C:\ProgramData\FastPics.log => pomyÅ›lnie przeniesiono C:\ProgramData\lxebJSW.log => pomyÅ›lnie przeniesiono C:\ProgramData\lxebscan.log => pomyÅ›lnie przeniesiono C:\ProgramData\LxWbGwLog.log => pomyÅ›lnie przeniesiono C:\ProgramData\UpdaterLog.txt => pomyÅ›lnie przeniesiono ========= Koniec -> "C:\ProgramData\*.*" ======== C:\ProgramData\Spybot - Search & Destroy => pomyÅ›lnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Waterfox.lnk => pomyÅ›lnie przeniesiono C:\Users\Maciek\Desktop\SpyHunter4.lnk => pomyÅ›lnie przeniesiono C:\Users\Maciek\Desktop\spyhunterS4.exe => pomyÅ›lnie przeniesiono "C:\Users\Maciek\Downloads\S_yH_nter 4" => nie znaleziono. C:\Users\Maciek\Downloads\S_yH_nter 4.rar => pomyÅ›lnie przeniesiono C:\Users\Maciek\Downloads\SpyHunter 4.17.6.4336 => pomyÅ›lnie przeniesiono C:\Windows\AF54923662584AC6A0435B5B89C6EB61.TMP => pomyÅ›lnie przeniesiono C:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP => pomyÅ›lnie przeniesiono C:\Windows\system32\Drivers\EsgScanner.sys => pomyÅ›lnie przeniesiono C:\Windows\System32\Tasks\Safer-Networking => pomyÅ›lnie przeniesiono C:\Windows\SysWOW64\sh4native.exe => pomyÅ›lnie przeniesiono ========================= File: C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe ======================== Plik podpisany cyfrowo MD5: 30426476DE94A57F7807277BE471E32E Data utworzenia i modyfikacji: 2015-11-24 02:12 - 2014-03-20 23:49 Rozmiar: 0056472 Atrybuty: ----A Firma: Microsoft Corporation WewnÄ™trzna nazwa: applaunch.exe Oryginalna nazwa: applaunch.exe Produkt: Microsoft® .NET Framework Opis: Microsoft .NET ClickOnce Launch Utility Plik Wersja: 2.0.50727.5483 (Win7SP1GDR.050727-5400) Produkt Wersja: 2.0.50727.5483 Prawa autorskie: © Microsoft Corporation. All rights reserved. ====== Koniec File: ====== ========= ipconfig /flushdns ========= Konfiguracja IP systemu Windows Pomy˜lnie opr¢¾niono pami©† podr©czn¥ programu rozpoznawania nazw DNS. ========= Koniec CMD: ========= EmptyTemp: => 409.7 MB danych tymczasowych UsuniÄ™to. System wymagaÅ‚ restartu. ==== Koniec Fixlog 18:00:07 ====