Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:07-05-2016 Uruchomiony przez Dominik (2016-05-08 12:01:31) Run:2 Uruchomiony z C:\Users\Dominik\Downloads\FRST ZaÅ‚adowane profile: Dominik (DostÄ™pne profile: Dominik) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\...\Run: [Bron-Spizaetus] => C:\Windows\ShellNew\ElnorB.exe [102400 2009-03-17] ( ) HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Run: [Tok-Cirrhatus] => C:\Users\Dominik\AppData\Local\smss.exe [102400 2009-03-17] ( ) HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Policies\system: [DisableRegistryTools] 1 HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Policies\system: [DisableCMD] 0 HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Policies\Explorer: [NoFolderOptions] 1 Startup: C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif [2009-03-17] ( ) C:\Users\Dominik\AppData\Local\*.* C:\Windows\ShellNew\ElnorB.exe CMD: for /d %f in (C:\Users\Dominik\AppData\Local\*bron*) do rd /s /q "%f" CMD: dir /a C:\Users\Dominik\AppData\Local CMD: dir /a C:\Users\Dominik\AppData\LocalLow CMD: dir /a C:\Users\Dominik\AppData\Roaming EmptyTemp: ***************** Procesy zostaÅ‚y pomyÅ›lnie zamkniÄ™te. Punkt przywracania zostaÅ‚ pomyÅ›lnie utworzony. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Bron-Spizaetus => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Tok-Cirrhatus => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableRegistryTools => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableCMD => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoFolderOptions => Wartość pomyÅ›lnie usuniÄ™to C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif => pomyÅ›lnie przeniesiono =========== "C:\Users\Dominik\AppData\Local\*.*" ========== C:\Users\Dominik\AppData\Local\csrss.exe => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\GDIPFONTCACHEV1.DAT => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\IconCache.db => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\inetinfo.exe => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\Kosong.Bron.Tok.txt => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\lsass.exe => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\resmon.resmoncfg => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\services.exe => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\smss.exe => pomyÅ›lnie przeniesiono C:\Users\Dominik\AppData\Local\winlogon.exe => pomyÅ›lnie przeniesiono ========= Koniec -> "C:\Users\Dominik\AppData\Local\*.*" ======== C:\Windows\ShellNew\ElnorB.exe => pomyÅ›lnie przeniesiono ========= for /d %f in (C:\Users\Dominik\AppData\Local\*bron*) do rd /s /q "%f" ========= ========= Koniec CMD: ========= ========= dir /a C:\Users\Dominik\AppData\Local ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: 4029-990E Katalog: C:\Users\Dominik\AppData\Local 2016-05-08 12:01 . 2016-05-08 12:01 .. 2016-05-06 04:39 Adobe 2016-01-18 17:10 Apple 2016-01-18 17:11 Apple Computer 2016-03-20 03:53 Apps 2016-01-30 06:39 Bluestacks 2016-05-07 01:28 CEF 2016-03-05 15:13 CryptographMalcontent 2016-01-17 07:38 Dane aplikacji [C:\Users\Dominik\AppData\Local] 2016-01-17 10:57 Deployment 2016-04-17 03:27 Diagnostics 2016-03-05 15:04 DOSBox 2016-03-13 20:06 Downloaded Installations 2016-01-17 12:38 Google 2016-01-17 07:38 Historia [C:\Users\Dominik\AppData\Local\Microsoft\Windows\History] 2016-01-22 03:44 Installer 2016-02-22 12:37 Intel 2016-04-19 04:14 Microsoft 2016-02-17 08:50 MigWiz 2016-03-05 17:32 Mozilla 2016-01-31 09:19 Nokia 2016-01-18 13:38 Opera Software 2016-01-17 13:34 Programs 2016-03-27 21:35 Samsung 2016-05-07 01:28 Steam 2016-05-08 12:00 temp 2016-02-22 09:38 Tempfolder 2016-01-17 07:38 Temporary Internet Files [C:\Users\Dominik\AppData\Local\Microsoft\Windows\Temporary Internet Files] 2016-05-08 04:45 VirtualStore 0 plik(¢w) 0 bajt¢w 30 katalog(¢w) 427ÿ157ÿ741ÿ568 bajt¢w wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Dominik\AppData\LocalLow ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: 4029-990E Katalog: C:\Users\Dominik\AppData\LocalLow 2016-02-22 10:25 . 2016-02-22 10:25 .. 2016-01-21 01:54 Company 2016-03-04 10:40 IObit 2016-04-28 20:52 Microsoft 2016-05-06 17:41 Temp 0 plik(¢w) 0 bajt¢w 6 katalog(¢w) 427ÿ157ÿ741ÿ568 bajt¢w wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Dominik\AppData\Roaming ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: 4029-990E Katalog: C:\Users\Dominik\AppData\Roaming 2016-05-07 23:38 . 2016-05-07 23:38 .. 2016-03-04 10:18 ADBDriverInstaller 2016-01-29 22:56 Adobe 2016-01-19 20:17 Apple Computer 2016-01-17 12:50 BinarySense 2016-01-29 22:55 Brotsoft 2016-03-13 15:43 Cypherix 2016-03-05 18:30 FireShot 2016-02-20 19:20 fltk.org 2016-03-10 09:37 Foxit Software 2016-02-22 10:26 GogguDodg 2016-03-05 18:28 GPS Utility 2016-01-17 07:38 Identities 2016-03-06 06:54 IObit 2016-02-22 10:26 ipla 2016-02-22 11:13 JebvMydon 2016-01-29 20:07 LG Electronics 2016-01-29 22:56 Macromedia 2011-04-12 07:17 Media Center Programs 2016-03-20 03:53 Microsoft 2016-03-05 23:41 Mozilla 2016-04-28 21:39 MPC-HC 2016-04-28 19:39 Netia 2016-02-22 11:13 NewmNoxg 2016-01-31 09:37 Nokia 2016-01-18 13:38 Opera Software 2016-01-31 09:22 PC Suite 2016-01-21 01:50 PowerISO 2016-02-22 10:26 ProductData 2016-03-14 10:26 Samsung 2016-01-18 13:34 Shortcut 2016-01-18 01:07 Shuame 2016-02-17 10:59 SuperBoost 2016-03-10 09:02 Synaptics 2016-04-17 02:05 U3 2016-01-21 03:30 UbupcIjefgi 2016-02-22 08:51 VaqiutChd 2016-02-24 12:51 63 WB.CFG 2016-01-18 11:09 WinRAR 2016-02-20 18:16 {C3E3ABA5-F159-48FD-B408-25787224A4E1} 2016-02-20 18:13 {F3A1E4F2-9E3E-4379-82D0-A128BA26750F} 1 plik(¢w) 63 bajt¢w 41 katalog(¢w) 427ÿ157ÿ741ÿ568 bajt¢w wolnych ========= Koniec CMD: ========= EmptyTemp: => 266.9 MB danych tymczasowych UsuniÄ™to. System wymagaÅ‚ restartu. ==== Koniec Fixlog 12:02:07 ====