Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:05-03-2016 01 Uruchomiony przez Komputer (2016-04-10 11:05:28) Run:1 Uruchomiony z C:\Users\Komputer\Downloads Załadowane profile: Komputer (Dostępne profile: Komputer) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: AppInit_DLLs: C:\ProgramData\Quotenamron\BioIs.dll => C:\ProgramData\Quotenamron\BioIs.dll [363520 2016-04-07] () AppInit_DLLs-x32: C:\ProgramData\Quotenamron\MedNix.dll => C:\ProgramData\Quotenamron\MedNix.dll [257536 2016-04-07] () HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPfp4aL8ChTFVe4iW_eqN1d5vK4hTqykyQt4XCFbW_fu1ITqOh5_XwWmYn166oomxtTy9TOtu58UR0BD6o9ixph3Nsdu6M4-ULI7zHQAE3qvQL1eQKLGSvbbOpuc-mcCDWWQb6I3UwemYvFHHGxi40OI7xCcpxh&q={searchTerms} HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPfp4aL8ChTFVe4iW_eqN1d5vK4hTqykyQt4XCFbW_fu1ITqOh5_XwWmYn166oomxtfjCS0UItoAJP9NhmWuyT1d1Id8Ho9QHo-am7RtvsDJAbmp7vpPNNekqpQ5wMXeePEvnSVRb9tYAEFNjLlAff0rQuUAbV5 HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPfp4aL8ChTFVe4iW_eqN1d5vK4hTqykyQt4XCFbW_fu1ITqOh5_XwWmYn166oomxtTy9TOtu58UR0BD6o9ixph3Nsdu6M4-ULI7zHQAE3qvQL1eQKLGSvbbOpuc-mcCDWWQb6I3UwemYvFHHGxi40OI7xCcpxh&q={searchTerms} HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPfp4aL8ChTFVe4iW_eqN1d5vK4hTqykyQt4XCFbW_fu1ITqOh5_XwWmYn166oomxtTy9TOtu58UR0BD6o9ixph3Nsdu6M4-ULI7zHQAE3qvQL1eQKLGSvbbOpuc-mcCDWWQb6I3UwemYvFHHGxi40OI7xCcpxh&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPfp4aL8ChTFVe4iW_eqN1d5vK4hTqykyQt4XCFbW_fu1ITqOh5_XwWmYn166oomxtTy9TOtu58UR0BD6o9ixph3Nsdu6M4-ULI7zHQAE3qvQL1eQKLGSvbbOpuc-mcCDWWQb6I3UwemYvFHHGxi40OI7xCcpxh&q={searchTerms} SearchScopes: HKU\S-1-5-21-1616403842-1430195573-4232313489-1001 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPfp4aL8ChTFVe4iW_eqN1d5vK4hTqykyQt4XCFbW_fu1ITqOh5_XwWmYn166oomxtTy9TOtu58UR0BD6o9ixph3Nsdu6M4-ULI7zHQAE3qvQL1eQKLGSvbbOpuc-mcCDWWQb6I3UwemYvFHHGxi40OI7xCcpxh&q={searchTerms} SearchScopes: HKU\S-1-5-21-1616403842-1430195573-4232313489-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPfp4aL8ChTFVe4iW_eqN1d5vK4hTqykyQt4XCFbW_fu1ITqOh5_XwWmYn166oomxtTy9TOtu58UR0BD6o9ixph3Nsdu6M4-ULI7zHQAE3qvQL1eQKLGSvbbOpuc-mcCDWWQb6I3UwemYvFHHGxi40OI7xCcpxh&q={searchTerms} CHR StartupUrls: Default -> "www.wp.pl/?src01=dp2" CHR DefaultSearchURL: Default -> hxxp://feed.safefinder.biz/?fext=true&publisherid=51218&publisher=extensiondefaultap&st=ed&q={searchTerms} CHR DefaultSearchKeyword: Default -> SafeFinder CHR Session Restore: Default -> [funkcja włączona] CHR HKLM-x32\...\Chrome\Extension: [jidkebcigjgheaahopdnlfaohgnocfai] - hxxps://clients2.google.com/service/update2/crx DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKU\S-1-5-18\Software\MozillaPlugins C:\ProgramData\Quotenamron C:\ProgramData\Quotenamrons C:\Users\Komputer\AppData\Roaming\*.* C:\Windows\%LOCALAPPDATA% C:\Windows\SysWOW64\findit.xml EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Błąd: (0) Nie udało się utworzyć punktu przywracania. "C:\ProgramData\Quotenamron\BioIs.dll" => Dane wartości pomyślnie usunięto. "C:\ProgramData\Quotenamron\MedNix.dll" => Dane wartości pomyślnie usunięto. HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\ielnksrch" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\ielnksrch => klucz nie znaleziono. HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-1616403842-1430195573-4232313489-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}" => klucz pomyślnie usunięto HKCR\CLSID\{ielnksrch} => klucz nie znaleziono. Chrome StartupUrls => pomyślnie usunięto Chrome DefaultSearchURL => pomyślnie usunięto Chrome DefaultSearchKeyword => pomyślnie usunięto Chrome Session Restore: => nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jidkebcigjgheaahopdnlfaohgnocfai" => klucz pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz nie znaleziono. HKCU\Software\dobreprogramy => klucz nie znaleziono. HKU\S-1-5-18\Software\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\MozillaPlugins => klucz pomyślnie usunięto C:\ProgramData\Quotenamron => pomyślnie przeniesiono C:\ProgramData\Quotenamrons => pomyślnie przeniesiono =========== "C:\Users\Komputer\AppData\Roaming\*.*" ========== C:\Users\Komputer\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\Betaphase.bin => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\Config.xml => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\Hotair.exe => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\Hotair.tst => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\inst.lat => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\InstallationConfiguration.xml => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\md.xml => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\noah.dat => pomyślnie przeniesiono C:\Users\Komputer\AppData\Roaming\uninstall_temp.ico => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Komputer\AppData\Roaming\*.*" ======== C:\Windows\%LOCALAPPDATA% => pomyślnie przeniesiono C:\Windows\SysWOW64\findit.xml => pomyślnie przeniesiono EmptyTemp: => 662.8 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 11:06:11 ====