Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja: 29-06-2016 Uruchomiony przez Admin (2016-07-14 11:00:56) Run:1 Uruchomiony z C:\diagnostyka\frst ZaÅ‚adowane profile: Admin (DostÄ™pne profile: Admin) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot => "AlternateShell"="cmd-brontok.exe" HKU\S-1-5-21-1220945662-842925246-682003330-1006\...\Policies\system: [DisableCMD] 0 S3 SWDUMon; C:\WINDOWS\System32\DRIVERS\SWDUMon.sys [13464 2014-04-13] () S1 bsnhlxrg; \??\C:\WINDOWS\system32\drivers\bsnhlxrg.sys [X] S1 btyzzvkf; \??\C:\WINDOWS\system32\drivers\btyzzvkf.sys [X] S1 gkxhbgzd; \??\C:\WINDOWS\system32\drivers\gkxhbgzd.sys [X] S1 pkmdvkxa; \??\C:\WINDOWS\system32\drivers\pkmdvkxa.sys [X] S1 rbhgtnay; \??\C:\WINDOWS\system32\drivers\rbhgtnay.sys [X] S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X] S1 spvulzxz; \??\C:\WINDOWS\system32\drivers\spvulzxz.sys [X] S2 StarOpen; Brak ImagePath S1 tenjscqb; \??\C:\WINDOWS\system32\drivers\tenjscqb.sys [X] S1 tzyvpawd; \??\C:\WINDOWS\system32\drivers\tzyvpawd.sys [X] DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-09-09] C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{EA4B762B-89EA-4906-AB05-8DCCD6DF3D7B} C:\Documents and Settings\All Users\Menu Start\Programy\K-Lite Codec Pack\Help\Frequently Asked Questions.lnk C:\Documents and Settings\All Users\Menu Start\Programy\WinRAR\PodrÄ™cznik RAR-a dla konsoli.lnk C:\Documents and Settings\Admin\Menu Start\Programy\WinRAR\PodrÄ™cznik RAR-a dla konsoli.lnk C:\Documents and Settings\Admin\Moje dokumenty\MOJE\Bank 2.lnk C:\Documents and Settings\Admin\Moje dokumenty\Moje wideo\DivX Movies\DivX.com.lnk C:\Documents and Settings\Admin\Moje dokumenty\Moje wideo\DivX Movies\Enhance your video soundtracks.lnk C:\Documents and Settings\Admin\SendTo\The Bat!.LNK C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Bron.tok.A16.em.bin C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\ListHost16.txt C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Comodo C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Google C:\Documents and Settings\Administrator C:\Documents and Settings\ASPNET C:\Documents and Settings\Gość C:\Documents and Settings\Pomocnik C:\Documents and Settings\SUPPORT_388945a0 C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension C:\WINDOWS\System32\DRIVERS\SWDUMon.sys CMD: netsh firewall reset Hosts: EmptyTemp: ***************** Procesy zostaÅ‚y pomyÅ›lnie zamkniÄ™te. HKLM\System\CurrentControlSet\Control\SafeBoot\\Default => Wartość pomyÅ›lnie przywrócono HKLM\System\CurrentControlSet\Control\SafeBoot\\AlternateShell => Wartość pomyÅ›lnie przywrócono HKU\S-1-5-21-1220945662-842925246-682003330-1006\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableCMD => Wartość pomyÅ›lnie usuniÄ™to SWDUMon => serwis pomyÅ›lnie usuniÄ™to bsnhlxrg => serwis pomyÅ›lnie usuniÄ™to btyzzvkf => serwis pomyÅ›lnie usuniÄ™to gkxhbgzd => serwis pomyÅ›lnie usuniÄ™to pkmdvkxa => serwis pomyÅ›lnie usuniÄ™to rbhgtnay => serwis pomyÅ›lnie usuniÄ™to sptd => serwis pomyÅ›lnie usuniÄ™to spvulzxz => serwis pomyÅ›lnie usuniÄ™to StarOpen => serwis pomyÅ›lnie usuniÄ™to tenjscqb => serwis pomyÅ›lnie usuniÄ™to tzyvpawd => serwis pomyÅ›lnie usuniÄ™to HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejÅ›ciu (ErrorCode: C0000121), zobacz kolejnÄ… liniÄ™. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyÅ›lnie usuniÄ™to HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyÅ›lnie usuniÄ™to C:\Program Files\mozilla firefox\defaults\pref\itms.js => pomyÅ›lnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{EA4B762B-89EA-4906-AB05-8DCCD6DF3D7B} => pomyÅ›lnie przeniesiono C:\Documents and Settings\All Users\Menu Start\Programy\K-Lite Codec Pack\Help\Frequently Asked Questions.lnk => pomyÅ›lnie przeniesiono C:\Documents and Settings\All Users\Menu Start\Programy\WinRAR\PodrÄ™cznik RAR-a dla konsoli.lnk => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Menu Start\Programy\WinRAR\PodrÄ™cznik RAR-a dla konsoli.lnk => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Moje dokumenty\MOJE\Bank 2.lnk => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Moje dokumenty\Moje wideo\DivX Movies\DivX.com.lnk => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Moje dokumenty\Moje wideo\DivX Movies\Enhance your video soundtracks.lnk => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\SendTo\The Bat!.LNK => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Bron.tok.A16.em.bin => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\ListHost16.txt => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Comodo => pomyÅ›lnie przeniesiono C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Google => pomyÅ›lnie przeniesiono C:\Documents and Settings\Administrator => pomyÅ›lnie przeniesiono C:\Documents and Settings\ASPNET => pomyÅ›lnie przeniesiono C:\Documents and Settings\Gość => pomyÅ›lnie przeniesiono C:\Documents and Settings\Pomocnik => pomyÅ›lnie przeniesiono C:\Documents and Settings\SUPPORT_388945a0 => pomyÅ›lnie przeniesiono C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension => pomyÅ›lnie przeniesiono C:\WINDOWS\System32\DRIVERS\SWDUMon.sys => pomyÅ›lnie przeniesiono ========= netsh firewall reset ========= OSTRZE½ENIE: Nie mo¾na uzyska† informacji o ho˜cie z komputera: [MAINSERVER1]. Niekt¢re polecenia mog¥ by† niedost©pne. Okre˜lona usˆuga nie istnieje jako usˆuga zainstalowana. Ok. ========= Koniec CMD: ========= C:\Windows\System32\Drivers\etc\hosts => pomyÅ›lnie przeniesiono Hosts pomyÅ›lnie przywrócono. =========== EmptyTemp: ========== BITS transfer queue => 9711 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache => 39788 B Java, Flash, Steam htmlcache => 852 B Windows/system/dllcache/drivers => 10533886 B Edge => 0 B Chrome => 0 B Firefox => 800079626 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default User => 98999 B All Users => 0 B systemprofile => 0 B LocalService => 66988 B NetworkService => 1557549364 B Admin => 76095549 B RecycleBin => 77894881 B EmptyTemp: => 2.3 GB danych tymczasowych UsuniÄ™to. ================================ System wymagaÅ‚ restartu. ==== Koniec Fixlog 11:01:59 ====