Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 07-06-2017 01 Uruchomiony przez GOKUiSOUNF (07-06-2017 22:11:19) Run:1 Uruchomiony z C:\Users\GOKUiSOUNF\Desktop Załadowane profile: GOKUiSOUNF (Dostępne profile: GOKUiSOUNF) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: BootExecute: autocheck autochk * sdnclean64.exe GroupPolicyScripts\User: Ograniczenia <======= UWAGA MSCONFIG\Services: AdAppMgrSvc => 2 MSCONFIG\Services: Autodesk Content Service => 2 MSCONFIG\Services: mi-raysat_3dsmax2015_64 => 3 MSCONFIG\startupfolder: C:^Users^GOKUiSOUNF^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^MagicDisc.lnk => C:\Windows\pss\MagicDisc.lnk.Startup MSCONFIG\startupreg: AceStream => C:\Users\GOKUiSOUNF\AppData\Roaming\ACEStream\engine\ace_engine.exe MSCONFIG\startupreg: AceWebExtensionUpdater => C:\Users\GOKUiSOUNF\AppData\Roaming\AceWebExtension\updater\ace_web_extension.exe MSCONFIG\startupreg: ADSKAppManager => "C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgr.exe" -showminimized -checkautorun MSCONFIG\startupreg: SDTray => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe" Task: {523935CF-F8F5-4FE5-A3EA-E9E7EE7C4139} - System32\Tasks\GlaryInitialize 5 => D:\Programy\Glary Utilities_Portable\Portable\Initialize.exe Task: {97027034-0020-4DB8-AF72-0566B6B98446} - System32\Tasks\WiseUninsDetecter => C:\Users\GOKUiSOUNF\Desktop\WPU\Wise Program Uninstaller\UnMonitor.exe Task: {98650F5F-557D-44CB-B4B3-1F89DCCE9CAA} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-27] (AVAST Software) Task: {9D49F3BB-0194-47E7-A257-459CB1072B04} - System32\Tasks\Opera scheduled Autoupdate 1447706883 => C:\Program Files (x86)\Opera\launcher.exe Task: C:\Windows\Tasks\GlaryInitialize 5.job => D:\Programy\Glary Utilities_Portable\Portable\Initialize.exe Task: C:\Windows\Tasks\WiseUninsDetecter.job => C:\Users\GOKUiSOUNF\Desktop\WPU\Wise Program Uninstaller\UnMonitor.exe ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku S2 GhFlt; \??\C:\Windows\system32\drivers\ghflt.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\...\Policies\Explorer: [] HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\...\MountPoints2: {271c5ac9-8513-11e4-9d44-806e6f6e6963} - E:\Run.exe HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\Software\Classes\.scr: AutoCADScriptFile => C:\Windows\system32\notepad.exe "%1" FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku] FF Plugin HKU\S-1-5-21-2120545082-2535284669-2406820220-1000: @hola.org/vlc,version=1.6.685 -> C:\Users\GOKUiSOUNF\AppData\Local\Hola\firefox\app\vlc [Brak pliku] DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes C:\Program Files\Common Files\AV\avast! Antivirus C:\Program Files (x86)\IObit C:\ProgramData\IObit C:\ProgramData\ProductData C:\ProgramData\TEMP C:\Users\GOKUiSOUNF\AppData\LocalLow\IObit C:\Users\GOKUiSOUNF\AppData\Roaming\IObit C:\Users\GOKUiSOUNF\AppData\Roaming\Wise Uninstaller C:\Users\GOKUiSOUNF\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\724e6c6e1aea27c4\COMODO Internet Security.lnk C:\Windows\System32\Tasks\AVAST Software EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono C:\Windows\system32\GroupPolicy\User => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\Services\AdAppMgrSvc => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AdAppMgrSvc => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\Services\Autodesk Content Service => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Services\Autodesk Content Service => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\Services\mi-raysat_3dsmax2015_64 => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Services\mi-raysat_3dsmax2015_64 => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^GOKUiSOUNF^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^MagicDisc.lnk => klucz pomyślnie usunięto C:\Windows\pss\MagicDisc.lnk.Startup => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AceStream => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AceWebExtensionUpdater => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ADSKAppManager => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{523935CF-F8F5-4FE5-A3EA-E9E7EE7C4139} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{523935CF-F8F5-4FE5-A3EA-E9E7EE7C4139} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\GlaryInitialize 5 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GlaryInitialize 5 => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{97027034-0020-4DB8-AF72-0566B6B98446} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{97027034-0020-4DB8-AF72-0566B6B98446} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\WiseUninsDetecter => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WiseUninsDetecter => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{98650F5F-557D-44CB-B4B3-1F89DCCE9CAA} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98650F5F-557D-44CB-B4B3-1F89DCCE9CAA} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\AVAST Software\Avast settings backup => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{9D49F3BB-0194-47E7-A257-459CB1072B04} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D49F3BB-0194-47E7-A257-459CB1072B04} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1447706883 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1447706883 => klucz pomyślnie usunięto C:\Windows\Tasks\GlaryInitialize 5.job => pomyślnie przeniesiono C:\Windows\Tasks\WiseUninsDetecter.job => pomyślnie przeniesiono HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Services\GhFlt => klucz pomyślnie usunięto GhFlt => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\VGPU => klucz pomyślnie usunięto VGPU => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\xhunter1 => klucz pomyślnie usunięto xhunter1 => serwis pomyślnie usunięto HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ => Wartość pomyślnie usunięto HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{271c5ac9-8513-11e4-9d44-806e6f6e6963} => klucz pomyślnie usunięto HKCR\CLSID\{271c5ac9-8513-11e4-9d44-806e6f6e6963} => klucz nie znaleziono. HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\Software\Classes\AutoCADScriptFile => klucz pomyślnie usunięto HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\Software\Classes\.scr => klucz pomyślnie usunięto HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => klucz pomyślnie usunięto HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE => klucz pomyślnie usunięto HKU\S-1-5-21-2120545082-2535284669-2406820220-1000\Software\MozillaPlugins\@hola.org/vlc,version=1.6.685 => klucz pomyślnie usunięto FF Plugin HKU\S-1-5-21-2120545082-2535284669-2406820220-1000: @hola.org/vlc,version=1.6.685 -> C:\Users\GOKUiSOUNF\AppData\Local\Hola\firefox\app\vlc [Brak pliku] => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto C:\Program Files\Common Files\AV\avast! Antivirus => pomyślnie przeniesiono C:\Program Files (x86)\IObit => pomyślnie przeniesiono C:\ProgramData\IObit => pomyślnie przeniesiono C:\ProgramData\ProductData => pomyślnie przeniesiono C:\ProgramData\TEMP => pomyślnie przeniesiono C:\Users\GOKUiSOUNF\AppData\LocalLow\IObit => pomyślnie przeniesiono C:\Users\GOKUiSOUNF\AppData\Roaming\IObit => pomyślnie przeniesiono C:\Users\GOKUiSOUNF\AppData\Roaming\Wise Uninstaller => pomyślnie przeniesiono C:\Users\GOKUiSOUNF\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\724e6c6e1aea27c4\COMODO Internet Security.lnk => pomyślnie przeniesiono C:\Windows\System32\Tasks\AVAST Software => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 17180644 B Java, Flash, Steam htmlcache => 357303600 B Windows/system/drivers => 22588 B Edge => 0 B Chrome => 0 B Firefox => 26494336 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 16674 B systemprofile32 => 16802 B LocalService => 0 B NetworkService => 0 B GOKUiSOUNF => 4081061 B Administrator => 28399 B RecycleBin => 2505730 B EmptyTemp: => 388.8 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 22:11:34 ====