Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:07-05-2016 Uruchomiony przez Dominik (2016-05-08 12:01:31) Run:2 Uruchomiony z C:\Users\Dominik\Downloads\FRST Załadowane profile: Dominik (Dostępne profile: Dominik) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\...\Run: [Bron-Spizaetus] => C:\Windows\ShellNew\ElnorB.exe [102400 2009-03-17] ( ) HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Run: [Tok-Cirrhatus] => C:\Users\Dominik\AppData\Local\smss.exe [102400 2009-03-17] ( ) HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Policies\system: [DisableRegistryTools] 1 HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Policies\system: [DisableCMD] 0 HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\...\Policies\Explorer: [NoFolderOptions] 1 Startup: C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif [2009-03-17] ( ) C:\Users\Dominik\AppData\Local\*.* C:\Windows\ShellNew\ElnorB.exe CMD: for /d %f in (C:\Users\Dominik\AppData\Local\*bron*) do rd /s /q "%f" CMD: dir /a C:\Users\Dominik\AppData\Local CMD: dir /a C:\Users\Dominik\AppData\LocalLow CMD: dir /a C:\Users\Dominik\AppData\Roaming EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Bron-Spizaetus => Wartość pomyślnie usunięto HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Tok-Cirrhatus => Wartość pomyślnie usunięto HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableRegistryTools => Wartość pomyślnie usunięto HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableCMD => Wartość pomyślnie usunięto HKU\S-1-5-21-3047276897-3179028656-1573973646-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoFolderOptions => Wartość pomyślnie usunięto C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif => pomyślnie przeniesiono =========== "C:\Users\Dominik\AppData\Local\*.*" ========== C:\Users\Dominik\AppData\Local\csrss.exe => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\GDIPFONTCACHEV1.DAT => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\IconCache.db => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\inetinfo.exe => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\Kosong.Bron.Tok.txt => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\lsass.exe => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\resmon.resmoncfg => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\services.exe => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\smss.exe => pomyślnie przeniesiono C:\Users\Dominik\AppData\Local\winlogon.exe => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Dominik\AppData\Local\*.*" ======== C:\Windows\ShellNew\ElnorB.exe => pomyślnie przeniesiono ========= for /d %f in (C:\Users\Dominik\AppData\Local\*bron*) do rd /s /q "%f" ========= ========= Koniec CMD: ========= ========= dir /a C:\Users\Dominik\AppData\Local ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: 4029-990E Katalog: C:\Users\Dominik\AppData\Local 2016-05-08 12:01