Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 03-07-2017 01 Uruchomiony przez Flow (03-07-2017 22:25:58) Run:1 Uruchomiony z C:\Users\Flow\Desktop Załadowane profile: Flow & postgres (Dostępne profile: defaultuser0 & Flow & postgres) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [252832 2017-06-25] (Malwarebytes) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKU\S-1-5-21-614434600-3373767400-3787713511-1001\...\StartupApproved\Run: => "Akamai NetSession Interface" HKU\S-1-5-21-614434600-3373767400-3787713511-1001\...\StartupApproved\Run: => "TSMApplication" HKU\S-1-5-21-614434600-3373767400-3787713511-1001\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-614434600-3373767400-3787713511-1001\...\Policies\Explorer: [] Task: {83D00F0E-27AD-41E1-A82F-0B6F8CE722E6} - \AutoKMS -> Brak pliku <==== UWAGA ContextMenuHandlers01: [Autodesk.DWF.ContextMenu] -> {6C18531F-CA85-45F7-8278-FF33CF0A5964} => -> Brak pliku DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins AlternateDataStreams: C:\Users\Flow\Cookies:Lr4EbTP9PBLrDi1bahcS [2162] AlternateDataStreams: C:\Users\Flow\Ustawienia lokalne:n7m0Q0VRyBvNI3eTI [1932] AlternateDataStreams: C:\Users\Flow\AppData\Local:n7m0Q0VRyBvNI3eTI [1932] AlternateDataStreams: C:\Users\Flow\AppData\Local\Dane aplikacji:n7m0Q0VRyBvNI3eTI [1932] AlternateDataStreams: C:\Users\Flow\AppData\Local\Temp:qrHH4mboTNzgJnk8iEAAcI [2276] AlternateDataStreams: C:\Users\Flow\AppData\Local\Temp:zAEvlxXNynWNYlYUw2J6l [1892] C:\Program Files (x86)\Temp C:\ProgramData\HitmanPro C:\Windows\AutoKMS C:\Windows\system32\.crusader C:\Windows\system32\Drivers\MBAMSwissArmy.sys EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. HKLM\System\CurrentControlSet\Services\MBAMSwissArmy => klucz pomyślnie usunięto MBAMSwissArmy => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\MBAMService => klucz pomyślnie usunięto HKU\S-1-5-21-614434600-3373767400-3787713511-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Akamai NetSession Interface => Wartość pomyślnie usunięto HKU\S-1-5-21-614434600-3373767400-3787713511-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface => Wartość nie znaleziono. HKU\S-1-5-21-614434600-3373767400-3787713511-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\TSMApplication => Wartość pomyślnie usunięto HKU\S-1-5-21-614434600-3373767400-3787713511-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TSMApplication => Wartość nie znaleziono. HKU\S-1-5-21-614434600-3373767400-3787713511-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Wartość pomyślnie usunięto HKU\S-1-5-21-614434600-3373767400-3787713511-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ => Wartość pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{83D00F0E-27AD-41E1-A82F-0B6F8CE722E6} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83D00F0E-27AD-41E1-A82F-0B6F8CE722E6} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS => klucz pomyślnie usunięto HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Autodesk.DWF.ContextMenu => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{6C18531F-CA85-45F7-8278-FF33CF0A5964} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto C:\Users\Flow\Cookies => ":Lr4EbTP9PBLrDi1bahcS" ADS pomyślnie usunięto. C:\Users\Flow\Ustawienia lokalne => ":n7m0Q0VRyBvNI3eTI" ADS pomyślnie usunięto. "C:\Users\Flow\AppData\Local" => ":n7m0Q0VRyBvNI3eTI" ADS nie znaleziono. "C:\Users\Flow\AppData\Local\Dane aplikacji" => ":n7m0Q0VRyBvNI3eTI" ADS nie znaleziono. C:\Users\Flow\AppData\Local\Temp => ":qrHH4mboTNzgJnk8iEAAcI" ADS pomyślnie usunięto. C:\Users\Flow\AppData\Local\Temp => ":zAEvlxXNynWNYlYUw2J6l" ADS pomyślnie usunięto. C:\Program Files (x86)\Temp => pomyślnie przeniesiono C:\ProgramData\HitmanPro => pomyślnie przeniesiono C:\Windows\AutoKMS => pomyślnie przeniesiono C:\Windows\system32\.crusader => pomyślnie przeniesiono C:\Windows\system32\Drivers\MBAMSwissArmy.sys => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 72822048 B Java, Flash, Steam htmlcache => 225060625 B Windows/system/drivers => 982197 B Edge => 601 B Chrome => 355679308 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 0 B NetworkService => -660 B defaultuser0 => 128 B Flow => 101816160 B postgres => 0 B RecycleBin => 0 B EmptyTemp: => 721.3 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 22:26:05 ====