Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 25-06-2017 01 Uruchomiony przez conno (27-06-2017 14:26:07) Run:1 Uruchomiony z D:\- DisconnecT -\Desktop Załadowane profile: conno (Dostępne profile: defaultuser0 & conno & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {343241FB-8EC1-4D8B-92FF-2BFCD7489E41} - System32\Tasks\Origin => C:\Users\conno\AppData\Roaming\Origin\update.vbe [2017-06-25] () <==== UWAGA C:\Users\conno\AppData\Roaming\Origin\update.vbe HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKU\S-1-5-21-1111174830-2949977601-1114541188-1001\...\StartupApproved\Run: => "CorsairLink4" HKU\S-1-5-21-1111174830-2949977601-1114541188-1001\...\Run: [GalaxyClient] => [X] HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> GroupPolicy: Ograniczenia <==== UWAGA GroupPolicyScripts: Ograniczenia <==== UWAGA R3 WinRing0_1_2_0; C:\Users\conno\AppData\Local\Temp\tmpAB54.tmp [14544 2017-06-18] (OpenLibSys.org) <==== UWAGA S3 cpuz140; \??\C:\Users\conno\AppData\Local\Temp\cpuz140\cpuz140_x64.sys [X] <==== UWAGA S3 IntcAzAudAddService; \SystemRoot\system32\drivers\RTKVHD64.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [Brak pliku] FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [Brak pliku] FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [Brak pliku] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call of Duty Advanced Warfare Folder: C:\Users\conno\AppData\Roaming\Origin EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{343241FB-8EC1-4D8B-92FF-2BFCD7489E41} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{343241FB-8EC1-4D8B-92FF-2BFCD7489E41} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Origin => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Origin => klucz pomyślnie usunięto C:\Users\conno\AppData\Roaming\Origin\update.vbe => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\RTHDVCPL => Wartość pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\RTHDVCPL => Wartość nie znaleziono. HKU\S-1-5-21-1111174830-2949977601-1114541188-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\CorsairLink4 => Wartość pomyślnie usunięto HKU\S-1-5-21-1111174830-2949977601-1114541188-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\CorsairLink4 => Wartość nie znaleziono. HKU\S-1-5-21-1111174830-2949977601-1114541188-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GalaxyClient => Wartość pomyślnie usunięto HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE => Wartość pomyślnie usunięto C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "C:\Windows\system32\GroupPolicy\Machine" => nie znaleziono. WinRing0_1_2_0 => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\WinRing0_1_2_0 => klucz pomyślnie usunięto WinRing0_1_2_0 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\cpuz140 => klucz pomyślnie usunięto cpuz140 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\IntcAzAudAddService => klucz pomyślnie usunięto IntcAzAudAddService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\xhunter1 => klucz pomyślnie usunięto xhunter1 => serwis pomyślnie usunięto HKLM\Software\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0 => klucz pomyślnie usunięto HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0 => klucz pomyślnie usunięto HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0 => klucz pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call of Duty Advanced Warfare => pomyślnie przeniesiono ========================= Folder: C:\Users\conno\AppData\Roaming\Origin ======================== 2017-06-25 01:19 - 2017-06-25 01:19 - 0001224 _____ () C:\Users\conno\AppData\Roaming\Origin\local.xml 2017-06-25 08:20 - 2017-06-25 08:20 - 0002339 _____ () C:\Users\conno\AppData\Roaming\Origin\local_25b547d3281e2084b7a42f6e0ccf474b.xml 2017-01-22 07:14 - 2017-01-22 07:14 - 0000000 ____D () C:\Users\conno\AppData\Roaming\Origin\CatalogCache 2017-01-22 02:29 - 2017-06-11 22:02 - 0000000 ____D () C:\Users\conno\AppData\Roaming\Origin\Cloud Saves 2017-06-11 22:02 - 2017-06-25 01:35 - 0000260 _____ () C:\Users\conno\AppData\Roaming\Origin\Cloud Saves\465dd3c819f8ca29851c0591daa8e1dce9550288.usage 2017-01-22 02:29 - 2017-01-22 02:29 - 0000489 _____ () C:\Users\conno\AppData\Roaming\Origin\Cloud Saves\blacklist 2017-01-22 07:14 - 2017-01-22 07:14 - 0000000 ____D () C:\Users\conno\AppData\Roaming\Origin\CommonTitles 2017-01-22 07:14 - 2017-06-24 22:43 - 0000436 _____ () C:\Users\conno\AppData\Roaming\Origin\CommonTitles\31ee437c5a75a02ea70551ba587809c61ebdd245 2017-01-22 07:14 - 2017-01-22 07:14 - 0000000 ____D () C:\Users\conno\AppData\Roaming\Origin\ConsolidatedCache 2017-01-22 07:14 - 2017-06-25 01:19 - 0039208 _____ () C:\Users\conno\AppData\Roaming\Origin\ConsolidatedCache\BD1116C032ECF2F5F0F6966654606953460BF0F7.cec 2017-01-22 07:14 - 2017-01-22 07:14 - 0000000 ____D () C:\Users\conno\AppData\Roaming\Origin\NucleusCache 2017-01-22 07:14 - 2017-06-25 01:19 - 0042952 _____ () C:\Users\conno\AppData\Roaming\Origin\NucleusCache\BD1116C032ECF2F5F0F6966654606953460BF0F7.ent 2017-01-22 07:13 - 2017-01-22 07:13 - 0000000 ____D () C:\Users\conno\AppData\Roaming\Origin\Widget Updates ====== Koniec Folder: ====== =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 98011070 B Java, Flash, Steam htmlcache => 197301331 B Windows/system/drivers => 3481011 B Edge => 5926886 B Chrome => 0 B Firefox => 101561710 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 58418 B NetworkService => 0 B defaultuser0 => 0 B conno => 833225019 B Administrator => 59357553 B RecycleBin => 0 B EmptyTemp: => 1.2 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 14:26:48 ====