Anonim / 2 lata, 1 miesiąc temu | Download | Plaintext | Odpowiedz |

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:18-10-2015
Uruchomiony przez Robert Węcławski (2015-10-18 16:13:26) Run:2
Uruchomiony z C:\Users\Robert Węcławski\Downloads
Załadowane profile: Robert Węcławski (Dostępne profile: Robert Węcławski)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
HKLM\...\Run: [RtsFT] => C:\WINDOWS\RTFTrack.exe [6339656 2013-04-24] (Realtek semiconductor)
HKLM-x32\...\Run: [YouCam Tray] => C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [168464 2012-10-30] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-18] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKU\S-1-5-21-1455842426-3616911468-2552804999-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csVjzhgycjpXguSAA7c6U_jTYCz9nPHWbplO4yZQ4v_gilJkCPJLlYYKS_xFLdt2ep7vIxiOFMnwaFE8rQxMhbVFdcCG5z-nYxwFxnbJqqpSC85C0TqGx19I89M1WbLsjRE9-qT97W7mmQ,,&q={searchTerms}
HKU\S-1-5-21-1455842426-3616911468-2552804999-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csVjzhgycjpXguSAA7c6U_jTYCz9nPHWbplO4yZQ4v_gilJkCPJLlYYKS_xFLdt2ep7vIxiOFMnwaFE8rQxMhbVFdcCG5z-nYxwFxnbJqqpSC85C0TqGx19I89M1WbLsjRE9-qT97W7mmQ,,&q={searchTerms}
HKU\S-1-5-21-1455842426-3616911468-2552804999-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csVjzhgycjpXguSAA7c6U_jTYCz9nPHWbplO4yZQ4v_gilJkCPJLlYYKS_xFLdt2ep7vIxiOFMnwaFE8rQxMhbVFdcCG5z-nYxwFxnbJqqpSC85C0TqGx19I89M1WbLsjRE9-qT97W7mmQ,,&q={searchTerms}
SearchScopes: HKLM -> OldSearch URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = 
SearchScopes: HKU\S-1-5-21-1455842426-3616911468-2552804999-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: Filter Results - C:\Users\Robert Węcławski\AppData\Roaming\Mozilla\Firefox\Profiles\vbtu3wmr.default\Extensions\{3625d4bd-dace-476b-8fc2-747c931e7c57}.xpi [2015-10-18] [Brak podpisu cyfrowego]
CHR RestoreOnStartup: Default -> "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggUdAlbUV9HQhgTcQ9dTA0VGAwOeFhcVBQSEFQXdAgBUABCRFAFIk0FA1oDB0VXfV5bFElXTwhlKVVMBEsjREZWLE1L"
OPR StartupUrls:  "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggUdAlbUV9HQhgTcQ9dTA0VGAwOeFhcVBQSEFQXdAgBUABCRFAFIk0FA1oDB0VXfV5bFElXTwhlKVVMBEsjREZWLE1L" 
OPR Extension: (Filter Results) - C:\Users\Robert Węcławski\AppData\Roaming\Opera Software\Opera Stable\Extensions\kapjedghldnabdmknjfkbhgcbhcphklf [2015-08-11]
R2 MachineHelper; C:\ProgramData\MachineHelper\MachineHelper [X]
2015-10-18 15:28 - 2015-10-18 15:36 - 00000000 ____D C:\AdwCleaner
2015-10-18 10:45 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-10-18 10:34 - 2015-10-18 10:34 - 00003230 _____ C:\WINDOWS\System32\Tasks\{DCE0C52E-1C63-4069-AFFC-A997D2F4AA04}
2015-10-18 10:27 - 2015-10-18 10:29 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\Robert Węcławski\Downloads\spybot-2.4.exe
EmptyTemp:

*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\RtsFT => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\YouCam Tray => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\UpdateP2GShortCut => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\RemoteControl10 => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\GrooveMonitor => Wartość pomyślnie usunięto
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoFolderOptions => Wartość pomyślnie usunięto
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoControlPanel => Wartość pomyślnie usunięto
hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono
C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono
C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono
"HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto
HKU\S-1-5-21-1455842426-3616911468-2552804999-1001\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono
HKU\S-1-5-21-1455842426-3616911468-2552804999-1001\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto
HKU\S-1-5-21-1455842426-3616911468-2552804999-1001\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\OldSearch" => klucz pomyślnie usunięto
HKCR\CLSID\OldSearch => klucz nie znaleziono. 
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono
HKU\S-1-5-21-1455842426-3616911468-2552804999-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto
C:\Users\Robert Węcławski\AppData\Roaming\Mozilla\Firefox\Profiles\vbtu3wmr.default\Extensions\{3625d4bd-dace-476b-8fc2-747c931e7c57}.xpi [2015-10-18] => nie znaleziono.
Chrome RestoreOnStartup => pomyślnie usunięto
OPR StartupUrls:  "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggUdAlbUV9HQhgTcQ9dTA0VGAwOeFhcVBQSEFQXdAgBUABCRFAFIk0FA1oDB0VXfV5bFElXTwhlKVVMBEsjREZWLE1L" => pomyślnie usunięto
C:\Users\Robert Węcławski\AppData\Roaming\Opera Software\Opera Stable\Extensions\kapjedghldnabdmknjfkbhgcbhcphklf => pomyślnie przeniesiono
MachineHelper => Nie można zatrzymać usługi.
MachineHelper => serwis pomyślnie usunięto
C:\AdwCleaner => pomyślnie przeniesiono
C:\Users\Public\Desktop\Post Win10 Spybot-install.exe => pomyślnie przeniesiono
C:\WINDOWS\System32\Tasks\{DCE0C52E-1C63-4069-AFFC-A997D2F4AA04} => pomyślnie przeniesiono
C:\Users\Robert Węcławski\Downloads\spybot-2.4.exe => pomyślnie przeniesiono
EmptyTemp: => 135.7 MB danych tymczasowych Usunięto.


System wymagał restartu.

==== Koniec  Fixlog 16:15:00 ====