Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:17-12-2015 Uruchomiony przez Kasia Rymarska (2015-12-17 00:24:58) Run:1 Uruchomiony z C:\Documents and Settings\Kasia Rymarska\Pulpit\FRST Załadowane profile: Kasia Rymarska (Dostępne profile: Kasia Rymarska & Anusia & Ania) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 IhPul; C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: ) R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\nWdMn\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] R3 HssDrv; C:\WINDOWS\System32\DRIVERS\HssDrv.sys [40648 2013-02-12] (AnchorFree Inc.) S3 taphss; C:\WINDOWS\System32\DRIVERS\taphss.sys [33512 2013-02-12] (AnchorFree Inc) ShortcutWithArgument: C:\Documents and Settings\Kasia Rymarska\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\Kasia Rymarska\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\All Users\Pulpit\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 <==== UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159&q={searchTerms} HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159&q={searchTerms} SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = SearchScopes: HKU\S-1-5-21-2052111302-790525478-725345543-1004 -> {2381E4B7-5C04-459E-9D46-2F9AC1608B66} URL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=ysp SearchScopes: HKU\S-1-5-21-2052111302-790525478-725345543-1004 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159&q={searchTerms} BHO: Brak nazwy -> {010e44c0-8bda-476c-9cee-e7a8c632e840} -> Brak pliku BHO: Wondershare Video Converter Ultimate 7.1.0 -> {451C804F-C205-4F03-B48E-537EC94937BF} -> C:\DOCUME~1\ALLUSE~1\DANEAP~1\WONDER~1\VIDEOC~1\WSBROW~1.DLL => Brak pliku Toolbar: HKU\S-1-5-21-2052111302-790525478-725345543-1004 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Brak pliku CustomCLSID: HKU\S-1-5-21-2052111302-790525478-725345543-1004_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2052111302-790525478-725345543-1004_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\Documents and Settings\Kasia Rymarska\Pulpit\2012 Christmas Performance - Silhouette (Strange).mp (dane wartości zawierają 19 znaków więcej). FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin HKU\S-1-5-21-2052111302-790525478-725345543-1004: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll [Brak pliku] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF HKLM\...\Firefox\Extensions: [{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}] - C:\Documents and Settings\All Users\Dane aplikacji\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Mozilla\Firefox\Profiles\q9981sq3.default-1431123977156\extensions\defsearchp@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Mozilla\Firefox\Profiles\q9981sq3.default-1431123977156\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Mozilla\Firefox\Profiles\q9981sq3.default-1431123977156\extensions\default_newtabff@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Mozilla\Firefox\Profiles\q9981sq3.default-1431123977156\extensions\yahooprotected@gmail.com => nie znaleziono StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\Documents and Settings\All Users\Dane aplikacji\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2012-05-22] CHR HKLM\...\Chrome\Extension: [jinhmcmpnjkjciebbipoojdnnbmjilog] - C:\Program Files\CertifiedToolbar\chrome\CertifiedToolbar.crx StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1450077902&z=c40cfb709e4c314e7fce89egcz3wdefe5mdmdbdt7w&from=wpm07173&uid=WDCXWD2500AAKS-00VSA0_WD-WMART144715947159 HKLM\...\Run: [BigDog305] => C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305) HKLM\...\Run: [TrayServer] => C:\Program Files\MAGIX\Movie_Edit_Pro_14_PLUS_Download_version\TrayServer.exe HKLM\...\Run: [Freecorder FLV Service] => "C:\Program Files\Freecorder\FLVSrvc.exe" /run HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2020704 2014-08-05] (Wondershare) HKLM\...\Run: [DelaypluginInstall] => C:\Documents and Settings\All Users\Dane aplikacji\Wondershare\Video Converter Ultimate\DelayPluginI.exe [1960336 2014-09-26] () HKU\S-1-5-21-2052111302-790525478-725345543-1004\...\Run: [Picasa Media Detector] => C:\Program Files\Picasa2\PicasaMediaDetector.exe HKU\S-1-5-21-2052111302-790525478-725345543-1004\...\Run: [swg] => "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" HKU\S-1-5-21-2052111302-790525478-725345543-1004\...\Run: [IncrediMail] => C:\Program Files\IncrediMail\bin\IncMail.exe /c HKU\S-1-5-21-2052111302-790525478-725345543-1004\...\Run: [SPMTray] => C:\Program Files\PC Speed Maximizer\SPMTray.exe HKU\S-1-5-21-2052111302-790525478-725345543-1004\...\Run: [SoftonicAssistant] => "C:\Documents and Settings\Kasia Rymarska\Ustawienia lokalne\Dane aplikacji\SoftonicAssistant\SoftonicAssistant.exe" S4 IntelIde; Brak ImagePath S3 PCANDIS5; \??\C:\WINDOWS\system32\PCANDIS5.SYS [X] S3 vvftav; system32\drivers\vvftav.sys [X] S3 ZDCndis5; \??\C:\WINDOWS\system32\ZDCndis5.SYS [X] S3 ZSMC0305; System32\Drivers\usbVM305.sys [X] DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKLM\SOFTWARE\yoursites123Software DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\JWdMJ RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\nWdMn RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\TEMP RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Wondershare RemoveDirectory: C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\TSv RemoveDirectory: C:\Documents and Settings\Kasia Rymarska\Menu Start\Programy\CdCoverCreator RemoveDirectory: C:\Documents and Settings\Kasia Rymarska\Pulpit\Stare dane programu Firefox RemoveDirectory: C:\Program Files\Mozilla Firefox\extensions RemoveDirectory: C:\Program Files\Mozilla Firefox\plugins RemoveDirectory: C:\Program Files\SFK RemoveDirectory: C:\Program Files\Common Files\Wondershare RemoveDirectory: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\Documents and Settings\All Users\Menu Start\Programy\QuickTime\QuickTime Player (3).lnk C:\Documents and Settings\All Users\Menu Start\Programy\QuickTime\QuickTime Player.lnk C:\Documents and Settings\Anusia\Menu Start\IncrediMail.lnk C:\Documents and Settings\Anusia\Pulpit\Świadectwa Optivum.lnk C:\Documents and Settings\Anusia\Pulpit\salatki\Adobe Reader 9.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Acrobat_com.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Adobe Reader 9.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Animations for Messenger.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Free Games & Music.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\IncrediMail.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Konfiguracja.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\McAfee Security Scan Plus.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Speed up your computer!.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Wallpapers by IncrediMail.lnk C:\Documents and Settings\Anusia\Pulpit\Programy\Yahoo! Messenger.lnk C:\Documents and Settings\Kasia Rymarska\Moje dokumenty\Kościół\Służby\Służba Techniczna\Okładka na płytę\CdCoverCreator.lnk C:\Documents and Settings\Kasia Rymarska\Moje dokumenty\Dropbox (Stary)\rozne\notatka bartka.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Adobe Reader 8.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Adobe Reader 9.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\avast! Antivirus.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Free Games & Music.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Google Desktop.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\IncrediMail.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Konfiguracja.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Mozilla Firefox.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Nvu.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Picasa2.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\RealPlayer.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Skype.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Speed up your computer!.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\USB PC Camera VC305.lnk C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Wallpapers by IncrediMail.lnk C:\Documents and Settings\Kasia Rymarska\Ustawienia lokalne\Dane aplikacji\updater.log C:\Documents and Settings\Kasia Rymarska\Ustawienia lokalne\Dane aplikacji\UserProducts.xml C:\WINDOWS\System32\DRIVERS\HssDrv.sys C:\WINDOWS\System32\DRIVERS\taphss.sys CMD: netsh firewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. IhPul => serwis pomyślnie usunięto SSFK => Nie można zatrzymać usługi. SSFK => serwis pomyślnie usunięto WdMan => serwis pomyślnie usunięto HssDrv => serwis nie znaleziono. taphss => serwis pomyślnie usunięto C:\Documents and Settings\Kasia Rymarska\Menu Start\Programy\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\Kasia Rymarska\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk => Skrót - argument pomyślnie przywrócono C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\All Users\Pulpit\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\All Users\Pulpit\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}" => klucz pomyślnie usunięto HKCR\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => klucz nie znaleziono. "HKU\S-1-5-21-2052111302-790525478-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2381E4B7-5C04-459E-9D46-2F9AC1608B66}" => klucz pomyślnie usunięto HKCR\CLSID\{2381E4B7-5C04-459E-9D46-2F9AC1608B66} => klucz nie znaleziono. "HKU\S-1-5-21-2052111302-790525478-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{010e44c0-8bda-476c-9cee-e7a8c632e840}" => klucz pomyślnie usunięto HKCR\CLSID\{010e44c0-8bda-476c-9cee-e7a8c632e840} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{451C804F-C205-4F03-B48E-537EC94937BF}" => klucz pomyślnie usunięto "HKCR\CLSID\{451C804F-C205-4F03-B48E-537EC94937BF}" => klucz pomyślnie usunięto HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Wartość pomyślnie usunięto HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => klucz nie znaleziono. "HKCR\PROTOCOLS\Handler\WSWSVCUchrome" => klucz pomyślnie usunięto "HKU\S-1-5-21-2052111302-790525478-725345543-1004_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2052111302-790525478-725345543-1004_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}" => klucz pomyślnie usunięto "HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5" => klucz pomyślnie usunięto c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll => pomyślnie przeniesiono "HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\MozillaPlugins\@adobe.com/FlashPlayer" => klucz pomyślnie usunięto C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll => nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\{97E22097-9A2F-45b1-8DAF-36AD648C7EF4} => Wartość nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\defsearchp@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\default_newtabff@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\yahooprotected@gmail.com => Wartość pomyślnie usunięto HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Google\Chrome\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk" => klucz pomyślnie usunięto "C:\Documents and Settings\All Users\Dane aplikacji\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx" => nie znaleziono. "HKLM\SOFTWARE\Google\Chrome\Extensions\jinhmcmpnjkjciebbipoojdnnbmjilog" => klucz pomyślnie usunięto HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\BigDog305 => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\TrayServer => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Freecorder FLV Service => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\DelaypluginInstall => Wartość pomyślnie usunięto HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\Picasa Media Detector => Wartość pomyślnie usunięto HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\swg => Wartość pomyślnie usunięto HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\IncrediMail => Wartość pomyślnie usunięto HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\SPMTray => Wartość pomyślnie usunięto HKU\S-1-5-21-2052111302-790525478-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\SoftonicAssistant => Wartość pomyślnie usunięto IntelIde => serwis pomyślnie usunięto PCANDIS5 => serwis pomyślnie usunięto vvftav => serwis pomyślnie usunięto ZDCndis5 => serwis pomyślnie usunięto ZSMC0305 => serwis pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKLM\SOFTWARE\yoursites123Software => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\yoursites123Software => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\Documents and Settings\All Users\Dane aplikacji\JWdMJ" => pomyślnie usunięto. "C:\Documents and Settings\All Users\Dane aplikacji\nWdMn" => pomyślnie usunięto. "C:\Documents and Settings\All Users\Dane aplikacji\TEMP" => pomyślnie usunięto. "C:\Documents and Settings\All Users\Dane aplikacji\Wondershare" => pomyślnie usunięto. "C:\Documents and Settings\Kasia Rymarska\Dane aplikacji\TSv" => pomyślnie usunięto. "C:\Documents and Settings\Kasia Rymarska\Menu Start\Programy\CdCoverCreator" => pomyślnie usunięto. "C:\Documents and Settings\Kasia Rymarska\Pulpit\Stare dane programu Firefox" => pomyślnie usunięto. "C:\Program Files\Mozilla Firefox\extensions" => pomyślnie usunięto. "C:\Program Files\Mozilla Firefox\plugins" => pomyślnie usunięto. "C:\Program Files\SFK" => pomyślnie usunięto. "C:\Program Files\Common Files\Wondershare" => pomyślnie usunięto. "C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension" => pomyślnie usunięto. C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => pomyślnie przeniesiono C:\Documents and Settings\All Users\Menu Start\Programy\QuickTime\QuickTime Player (3).lnk => pomyślnie przeniesiono C:\Documents and Settings\All Users\Menu Start\Programy\QuickTime\QuickTime Player.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Menu Start\IncrediMail.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Świadectwa Optivum.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\salatki\Adobe Reader 9.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Acrobat_com.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Adobe Reader 9.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Animations for Messenger.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Free Games & Music.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\IncrediMail.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Konfiguracja.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\McAfee Security Scan Plus.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Speed up your computer!.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Wallpapers by IncrediMail.lnk => pomyślnie przeniesiono C:\Documents and Settings\Anusia\Pulpit\Programy\Yahoo! Messenger.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Moje dokumenty\Kościół\Służby\Służba Techniczna\Okładka na płytę\CdCoverCreator.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Moje dokumenty\Dropbox (Stary)\rozne\notatka bartka.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Adobe Reader 8.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Adobe Reader 9.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\avast! Antivirus.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Free Games & Music.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Google Desktop.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\IncrediMail.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Konfiguracja.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Mozilla Firefox.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Nvu.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Picasa2.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\RealPlayer.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Skype.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Speed up your computer!.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\USB PC Camera VC305.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Pulpit\Nieużywane skróty pulpitu\Wallpapers by IncrediMail.lnk => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Ustawienia lokalne\Dane aplikacji\updater.log => pomyślnie przeniesiono C:\Documents and Settings\Kasia Rymarska\Ustawienia lokalne\Dane aplikacji\UserProducts.xml => pomyślnie przeniesiono "C:\WINDOWS\System32\DRIVERS\HssDrv.sys" => nie znaleziono. C:\WINDOWS\System32\DRIVERS\taphss.sys => pomyślnie przeniesiono ========= netsh firewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 4.3 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 00:46:38 ====