Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 31-08-2016 Uruchomiony przez Stefan (08-09-2016 21:29:19) Run:5 Uruchomiony z C:\Users\Stefan\Desktop Załadowane profile: Stefan (Dostępne profile: Stefan) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Winlogon\Notify\txtpass-x32: C:\Users\Stefan\AppData\Local\txtpass.dll [X] SearchScopes: HKU\S-1-5-21-2469171809-464102732-1853336734-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = S3 Afc; SysWOW64\drivers\Afc.sys [X] S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X] RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Program Files (x86)\Adobe RemoveDirectory: C:\ProgramData\Adobe RemoveDirectory: C:\ProgramData\MFAData RemoveDirectory: C:\Qoobox RemoveDirectory: C:\Users\Stefan\AppData\Local\30393644-1473352024-3043-3041-363831314531 StartBatch: ipconfig /flushdns netsh advfirewall reset attrib -h -s "C:\# HELP DECRYPT #.*" /s attrib -h -s "D:\# HELP DECRYPT #.*" /s del /q C:\Users\Stefan\AppData\Roaming\changelog del /q C:\Users\Stefan\Downloads\hzoc3cog.exe del /q C:\Users\Stefan\Downloads\jhnmqgsg.exe del /q /s "C:\# HELP DECRYPT #.*"del /q /s "D:\# HELP DECRYPT #.*" EndBatch: ***************** "HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\txtpass" => klucz pomyślnie usunięto HKU\S-1-5-21-2469171809-464102732-1853336734-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto Afc => serwis pomyślnie usunięto EsgScanner => serwis pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\FRST\Quarantine" => pomyślnie usunięto. "C:\Program Files (x86)\Adobe" => pomyślnie usunięto. "C:\ProgramData\Adobe" => pomyślnie usunięto. "C:\ProgramData\MFAData" => pomyślnie usunięto. "C:\Qoobox" => pomyślnie usunięto. "C:\Users\Stefan\AppData\Local\30393644-1473352024-3043-3041-363831314531" => pomyślnie usunięto. ========= Batch: ========= Konfiguracja IP systemu Windows Pomy˜lnie opr˘ľniono pami©† podr©cznĄ programu rozpoznawania nazw DNS. Ok. Nie moľna odnale«† C:\# HELP DECRYPT #.*del. Usuni©ty plik - D:\FactoryUpdate\FU_6_80289_20110713_100A1\# HELP DECRYPT #.html Usuni©ty plik - D:\FactoryUpdate\FU_6_80289_20110713_100A1\# HELP DECRYPT #.txt Usuni©ty plik - D:\FactoryUpdate\FU_6_80289_20110713_100A1\# HELP DECRYPT #.url ========= Koniec Batch: ========= ==== Koniec Fixlog 21:31:34 ====