Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 03-10-2017 01 Uruchomiony przez Admin (06-10-2017 20:33:12) Run:1 Uruchomiony z C:\Users\Admin\Desktop Załadowane profile: Admin (Dostępne profile: Admin & Gość) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {050C5750-0E10-4730-88C1-E404F9F39CB2} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Brak pliku <==== UWAGA Task: {67921E68-0E69-46BD-8994-9C89A45D193C} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Brak pliku <==== UWAGA Task: {1AAFF157-1336-44E3-95B1-35304EB7430B} - \Motorola Device Manager Initial Update -> Brak pliku <==== UWAGA Task: {65D50F3C-D33F-4340-B211-E425538BD55F} - \Motorola Device Manager Update -> Brak pliku <==== UWAGA Task: {F424873B-396D-441B-A3C4-0C8C02338EE3} - \Motorola Device Manager Engine -> Brak pliku <==== UWAGA ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> QzpcVXNlcnNcQWRtaW5cQXBwRGF0YVxMb2NhbFxHb29nbGVcQ2hyb21lXEFwcGxpY2F0aW9uXGNocm9tZS5leGU= aHR0cDovL3BvbGZpb2xzcGluby5ydS8= HKLM-x32\...\Run: [] => [X] CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA CHR HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = SearchScopes: HKU\S-1-5-21-1316472202-468312428-810512762-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1316472202-468312428-810512762-1000 -> {C7CD7E9B-C325-4DB8-8CD2-61960AC38EE7} URL = BHO-x32: Brak nazwy -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> Brak pliku S4 PLAY ONLINE. RunOuc; C:\Program Files (x86)\PLAY ONLINE\UpdateDog\ouc.exe [X] S2 WsDrvInst; C:\Program Files (x86)\Wondershare\Dr.Fone for Android\Library\DriverInstaller\DriverInstall.exe [X] S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 CLMirrorDriver; system32\DRIVERS\CLMirrorDriver.sys [X] S3 clwvd7; system32\DRIVERS\clwvd7.sys [X] S2 WCMVCAM; system32\DRIVERS\wcmvcam64.sys [X] C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Slideshow Music.lnk C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Videos & Sounds.lnk C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo.LNK C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo_3D.LNK C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Studio-Preview.LNK C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_TV Anti Cropping.LNK C:\Users\Admin\Desktop\Google Chrome.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BackupRemind.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PLAY ONLINE\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010 Pro ACTIVATOR TOOLKIT\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avidemux (64 bits)\VS Proxy GUI 2.6.lnk C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Excel\INVOICE%20Adrian%20WZÓR305511854279808753\INVOICE%20Adrian%20WZÓR.xlsx.lnk CMD: dir /a "C:\Program Files" CMD: dir /a "C:\Program Files (x86)" CMD: dir /a "C:\Program Files\Common Files\System" CMD: dir /a "C:\Program Files (x86)\Common Files\System" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\Admin\AppData\Local CMD: dir /a C:\Users\Admin\AppData\LocalLow CMD: dir /a C:\Users\Admin\AppData\Roaming Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{050C5750-0E10-4730-88C1-E404F9F39CB2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{050C5750-0E10-4730-88C1-E404F9F39CB2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67921E68-0E69-46BD-8994-9C89A45D193C} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67921E68-0E69-46BD-8994-9C89A45D193C} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTask => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AAFF157-1336-44E3-95B1-35304EB7430B} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AAFF157-1336-44E3-95B1-35304EB7430B} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Motorola Device Manager Initial Update => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{65D50F3C-D33F-4340-B211-E425538BD55F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65D50F3C-D33F-4340-B211-E425538BD55F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Motorola Device Manager Update => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F424873B-396D-441B-A3C4-0C8C02338EE3} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F424873B-396D-441B-A3C4-0C8C02338EE3} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Motorola Device Manager Engine => klucz pomyślnie usunięto C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKLM\SOFTWARE\Policies\Google => klucz pomyślnie usunięto HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => klucz pomyślnie usunięto HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Microsoft\Internet Explorer => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => invalid subkey removed. HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C7CD7E9B-C325-4DB8-8CD2-61960AC38EE7} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{C7CD7E9B-C325-4DB8-8CD2-61960AC38EE7} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DF925EF3-7A87-44E4-9CAF-8D7B280BF616} => klucz pomyślnie usunięto HKLM\Software\Wow6432Node\Classes\CLSID\{DF925EF3-7A87-44E4-9CAF-8D7B280BF616} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Services\PLAY ONLINE. RunOuc => klucz pomyślnie usunięto PLAY ONLINE. RunOuc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\WsDrvInst => klucz pomyślnie usunięto WsDrvInst => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\catchme => klucz pomyślnie usunięto catchme => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\CLMirrorDriver => klucz pomyślnie usunięto CLMirrorDriver => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\clwvd7 => klucz pomyślnie usunięto clwvd7 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\WCMVCAM => klucz pomyślnie usunięto WCMVCAM => serwis pomyślnie usunięto C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Slideshow Music.lnk => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Videos & Sounds.lnk => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo.LNK => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo_3D.LNK => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Studio-Preview.LNK => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_TV Anti Cropping.LNK => pomyślnie przeniesiono C:\Users\Admin\Desktop\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BackupRemind.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PLAY ONLINE\Uninstall.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010 Pro ACTIVATOR TOOLKIT\Uninstall.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avidemux (64 bits)\VS Proxy GUI 2.6.lnk => pomyślnie przeniesiono C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk => pomyślnie przeniesiono C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk => pomyślnie przeniesiono C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Excel\INVOICE%20Adrian%20WZÓR305511854279808753\INVOICE%20Adrian%20WZÓR.xlsx.lnk => pomyślnie przeniesiono ========= dir /a "C:\Program Files" ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Program Files 03.10.2017 21:40 . 03.10.2017 21:40 .. 02.09.2016 11:36 Avidemux 2.6 - 64 bits 17.04.2016 18:53 CCleaner 17.04.2016 18:53 Common Files 17.04.2016 18:53 CPUID 23.08.2016 21:53 Dell 17.04.2016 18:53 Dell Inc 14.07.2009 06:54 174 desktop.ini 17.04.2016 18:53 DIFX 17.04.2016 18:53 DivX 17.04.2016 18:53 DriveHQ 25.03.2017 14:42 DVD Maker 18.03.2017 12:59 GIMP 2 23.08.2016 20:51 Intel 15.09.2017 18:33 Internet Explorer 17.04.2016 18:53 Java 17.04.2016 18:53 Kroll Ontrack 17.04.2016 18:53 Letty 03.10.2017 21:08 Malwarebytes 17.04.2016 18:53 MediaInfo 17.04.2016 21:50 Microsoft Games 17.04.2016 18:54 Microsoft IntelliPoint 17.04.2016 18:54 Microsoft Office 17.04.2016 18:54 Microsoft SDKs 16.06.2017 23:51 Microsoft Silverlight 17.04.2016 18:54 Motorola Mobility LLC 14.07.2009 07:32 MSBuild 17.04.2016 18:54 NVIDIA Corporation 17.04.2016 18:54 PC Inspector File Recovery 04.08.2016 20:42 PowerISO 04.09.2017 18:41 PuTTY 17.04.2016 18:47 Realtek 24.09.2017 05:07 Recuva 14.07.2009 07:32 Reference Assemblies 17.04.2016 18:54 Roxio 17.04.2016 18:54 Samsung 17.04.2016 18:54 SoftPerfect Network Protocol Analyzer 17.04.2016 18:54 STMicroelectronics 17.04.2016 18:47 Synaptics 14.07.2009 07:09 Uninstall Information 17.04.2016 18:54 VideoLAN 17.06.2017 00:00 Windows 7 Manager 18.04.2016 19:26 Windows Defender 17.04.2016 18:54 Windows Live 18.04.2016 08:29 Windows Mail 22.09.2016 11:09 Windows Media Player 18.04.2016 08:17 Windows NT 18.04.2016 08:29 Windows Photo Viewer 21.11.2010 05:31 Windows Portable Devices 18.04.2016 08:29 Windows Sidebar 17.04.2016 18:54 WinRAR 17.04.2016 18:54 Zune 1 plik(ów) 174 bajtów 52 katalog(ów) 343 420 395 520 bajtów wolnych ========= Koniec CMD: ========= ========= dir /a "C:\Program Files (x86)" ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Program Files (x86) 03.10.2017 21:42 . 03.10.2017 21:42 .. 17.04.2016 18:56 ABBYY PDF Transformer 3.0 17.04.2016 18:58 Adobe 25.08.2017 13:08 ALLPlayer 17.04.2016 18:58 ALLPlayer Remote 17.04.2016 18:58 Any Video Recorder 26.09.2017 01:31 AnyReader 30.06.2016 17:52 ArduoPdfMerger 17.04.2016 18:58 Attribute Changer 08.10.2016 16:23 AutoMapa EU 30.08.2015 23:29 49 738 AutoMapa EU.md5 17.04.2016 18:58 AVerMedia 17.04.2016 18:58 AVI Info 17.04.2016 18:58 AVIcodec 24.04.2017 16:15 Avidemux 2.4 20.06.2017 18:21 ChomikBox 17.04.2016 18:59 Cisco 17.04.2016 18:59 ClockworkMod 24.09.2017 15:36 Common Files 17.04.2016 19:00 COMPlus Applications 17.04.2016 19:00 Connectify 17.04.2016 19:00 ConvertHelper3 17.04.2016 19:00 Creative 26.02.2017 18:23 Creative Live! Cam 28.06.2015 00:10 CWK 17.04.2016 19:00 Dell DataSafe Local Backup 26.02.2017 18:04 Dell Webcam 14.07.2009 06:54 174 desktop.ini 17.04.2016 19:01 DivX 17.04.2016 19:01 DOSBox-0.74 26.03.2017 06:35 DrFoneAndroid_Temp 17.04.2016 19:01 Dropbox 02.09.2016 03:19 DVD Ripper Ultimate 17.04.2016 19:01 DVDVideoSoft 03.04.2017 18:59 e-Deklaracje 17.04.2016 19:01 Ekierowca 17.04.2016 19:01 FileSecureFree 17.04.2016 19:01 FreeCodecPack 14.09.2016 14:02 GfK-NetworkMeter 17.04.2016 19:03 Google 17.04.2016 19:03 HD Tune Pro 27.04.2016 09:08 HP 17.04.2016 19:03 HTC 14.09.2016 14:02 InstallJammer Registry 26.09.2017 11:00 InstallShield Installation Information 01.06.2016 09:48 Intel 15.09.2017 18:33 Internet Explorer 17.04.2016 19:04 IVONA 17.04.2016 19:04 Java 26.09.2017 15:30 JDownloader 17.04.2016 19:06 JDownloader v2.0 17.04.2016 19:06 JEEFORemoval Tool 04.08.2016 13:48 Jumpstart 17.04.2016 19:06 Kaspersky Lab 01.09.2017 20:24 Kodi 17.04.2016 19:07 Lazesoft Recovery Suite 17.04.2016 19:07 LenovoUsbDriver 17.04.2016 19:07 MAGIX 10.08.2016 21:43 MAGIX Movie Edit Pro 2014 Plus 17.04.2016 19:10 Maxidix HotSpot 30.11.2013 22:39 Microsoft 17.04.2016 19:10 Microsoft Analysis Services 17.04.2016 19:10 Microsoft Application Virtualization Client 17.04.2016 19:10 Microsoft ASP.NET 17.04.2016 19:11 Microsoft Office 16.06.2017 23:51 Microsoft Silverlight 17.04.2016 19:11 Microsoft SQL Server Compact Edition 17.04.2016 19:11 Microsoft.NET 17.04.2016 19:11 MonInfo 17.04.2016 19:11 Motorola 17.04.2016 19:11 Motorola Mobility 17.04.2016 19:11 Motorola Phone Tools 15.09.2017 18:46 Mozilla Firefox 24.09.2017 04:45 Mozilla Maintenance Service 14.07.2009 07:32 MSBuild 17.04.2016 19:11 MSXML 4.0 17.04.2016 19:11 NapiProjekt 25.08.2017 13:08 Napisy24 17.04.2016 19:13 Nero 17.04.2016 19:13 nLite 20.03.2017 14:42 Nokia 19.06.2016 22:19 Notepad++ 17.04.2016 19:13 Nowe Gadu-Gadu 29.06.2017 18:29 NSIS Uninstall Information 17.04.2016 19:13 NVIDIA Corporation 05.10.2017 17:39 Opera 17.04.2016 19:14 PC Connectivity Solution 17.04.2016 19:14 PC Inspector File Recovery 17.04.2016 19:14 PDF Architect 17.04.2016 19:14 PDFCreator 17.04.2016 19:14 Polar Suite 14.09.2017 07:03 PowerArchiver 26.02.2017 14:29 QCM20QDriver 17.04.2016 19:14 Realtek 14.07.2009 07:32 Reference Assemblies 17.04.2016 19:14 RegEditX 17.04.2016 19:14 Renesas Electronics 28.06.2016 00:09 Resource Hacker 17.04.2016 19:14 RootGenius 17.04.2016 19:14 Roxio 17.04.2016 19:15 Runtime Software 17.04.2016 19:15 Samsung 09.08.2016 19:15 Simlock Remote Client 29.06.2017 21:50 Skype 24.09.2017 11:45 Smart Defrag 4 10.08.2016 21:08 Software by Design 17.04.2016 19:15 Sony 13.10.2016 12:49 Sony Ericsson USB 17.04.2016 19:15 Sony Mobile 17.04.2016 19:15 Spirent Communications 17.04.2016 19:15 ST Microelectronics 17.04.2016 19:15 Subtitle Edit 17.04.2016 19:15 System Registration 01.10.2017 20:43 TeamViewer 08.10.2016 16:33 Temp 24.08.2016 11:34 Toshiba 17.04.2016 19:15 Tunatic 14.07.2009 06:57 Uninstall Information 26.09.2017 11:00 Virtual CD v10 17.04.2016 19:15 VulkanRT 29.06.2017 20:33 WebcamMax 11.07.2016 00:04 Winamp 17.04.2016 19:16 Winamp1 17.04.2016 19:16 WinDirStat 18.04.2016 19:26 Windows Defender 17.04.2016 19:16 Windows Live 18.04.2016 08:29 Windows Mail 22.09.2016 11:09 Windows Media Player 14.07.2009 07:32 Windows NT 18.04.2016 08:29 Windows Photo Viewer 21.11.2010 05:31 Windows Portable Devices 18.04.2016 08:29 Windows Sidebar 04.08.2016 13:36 WinPcap 17.04.2016 19:16 WorldUnlock Codes Calculator 29.06.2016 12:37 xampp 17.04.2016 19:16 Ygoow v2 2 plik(ów) 49 912 bajtów 135 katalog(ów) 343 420 387 328 bajtów wolnych ========= Koniec CMD: ========= ========= dir /a "C:\Program Files\Common Files\System" ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Program Files\Common Files\System 18.04.2016 19:26 . 18.04.2016 19:26 .. 16.06.2017 23:09 ado 14.07.2009 03:40 29 184 DirectDB.dll 18.04.2016 08:29 en-US 16.06.2017 23:09 msadc 18.04.2016 19:26 Ole DB 17.04.2016 21:49 pl-PL 01.10.2011 07:45 886 784 wab32.dll 14.07.2009 03:33 1 098 752 wab32res.dll 3 plik(ów) 2 014 720 bajtów 7 katalog(ów) 343 420 387 328 bajtów wolnych ========= Koniec CMD: ========= ========= dir /a "C:\Program Files (x86)\Common Files\System" ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Program Files (x86)\Common Files\System 18.04.2016 19:26 . 18.04.2016 19:26 .. 16.06.2017 23:09 ado 14.07.2009 03:15 24 064 DirectDB.dll 18.04.2016 08:29 en-US 16.06.2017 23:09 msadc 18.04.2016 19:26 Ole DB 17.04.2016 21:49 pl-PL 01.10.2011 06:37 708 608 wab32.dll 14.07.2009 03:11 1 098 752 wab32res.dll 3 plik(ów) 1 831 424 bajtów 7 katalog(ów) 343 420 387 328 bajtów wolnych ========= Koniec CMD: ========= ========= dir /a C:\ProgramData ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\ProgramData 03.10.2017 21:25 . 03.10.2017 21:25 .. 17.04.2016 19:16 ABBYY 17.04.2016 19:16 Adobe 25.08.2017 13:08 ALLPlayer 14.07.2009 07:08 Application Data [C:\ProgramData] 04.08.2016 13:49 Atheros 03.10.2016 20:48 BlueStacksSetup 17.04.2016 19:16 BVRP Software 13.10.2016 11:40 CanonBJ 17.04.2016 19:16 Caphyon 17.04.2016 19:16 Common Files 17.04.2016 19:16 Connectify 26.02.2017 19:03 Creative 29.06.2017 20:17 CyberLink 18.04.2016 08:17 Dane aplikacji [C:\ProgramData] 17.04.2016 19:16 DatacardService 17.04.2016 19:16 Dell 14.07.2009 07:08 Desktop [C:\Users\Public\Desktop] 17.04.2016 19:16 DivX 14.07.2009 07:08 Documents [C:\Users\Public\Documents] 18.04.2016 08:17 Dokumenty [C:\Users\Public\Documents] 17.04.2016 19:16 Downloaded Installations 17.04.2016 19:16 DriveHQ 17.04.2016 19:16 Dropbox 14.07.2009 07:08 Favorites [C:\Users\Public\Favorites] 17.04.2016 19:16 GQKBTG 27.04.2016 09:09 HP 27.04.2016 09:09 HP Product Assistant 27.04.2016 09:10 7 709 hpzinstall.log 17.04.2016 19:17 Installations 17.04.2016 19:17 InstallMate 29.06.2017 18:47 install_backup 29.06.2017 18:27 install_clap 23.08.2016 20:53 Intel 20.05.2015 23:26 Intel.sav 17.04.2016 19:17 IObit 06.10.2017 20:18 Kaspersky Lab 17.04.2016 19:17 MacheenService 17.04.2016 19:17 Macrovision 17.04.2016 19:17 MAGIX 03.10.2017 21:08 Malwarebytes 17.04.2016 19:17 McAfee 18.04.2016 08:17 Menu Start [C:\ProgramData\Microsoft\Windows\Start Menu] 17.04.2016 19:17 MFAData 04.05.2016 23:46 Microsoft 15.09.2017 18:33 Microsoft Help 17.04.2016 19:18 Motorola 17.04.2016 19:18 Mozilla 24.09.2017 05:18 Napisy24 17.04.2016 19:18 Nero 17.04.2016 19:18 Nokia 17.04.2016 19:18 NokiaInstallerCache 03.10.2017 21:42 NVIDIA 17.04.2016 19:18 NVIDIA Corporation 17.04.2016 19:18 Oracle 29.06.2017 18:27 Package Cache 17.04.2016 19:18 PC Suite 17.04.2016 19:18 PhotoShow Shared Assets 24.09.2017 15:36 ProductData 18.04.2016 08:17 Pulpit [C:\Users\Public\Desktop] 20.05.2016 23:27 Roaming 17.04.2016 19:18 Roxio 17.04.2016 19:18 Samsung 26.07.2017 08:21 Skype 17.04.2016 19:18 Sonic 17.04.2016 19:18 Sony 17.04.2016 19:18 SP_FT_Logs 14.07.2009 07:08 Start Menu [C:\ProgramData\Microsoft\Windows\Start Menu] 17.04.2016 19:18 Steam 17.04.2016 19:18 Sun 29.06.2017 20:21 SUPPORTDIR 18.04.2016 08:17 Szablony [C:\ProgramData\Microsoft\Windows\Templates] 29.06.2017 18:53 Temp 14.07.2009 07:08 Templates [C:\ProgramData\Microsoft\Windows\Templates] 24.08.2016 11:40 TOSHIBA 17.04.2016 19:18 UCA 18.04.2016 08:17 Ulubione [C:\Users\Public\Favorites] 17.04.2016 19:18 Uninstall 17.04.2016 19:18 VirtualizedApplications 14.07.2017 00:42 WebcamMax 17.04.2016 19:18 WEBREG 27.03.2017 15:57 Wondershare 26.03.2017 21:55 wsr 02.09.2016 03:09 Xilisoft 1 plik(ów) 7 709 bajtów 84 katalog(ów) 343 420 375 040 bajtów wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Admin\AppData\Local ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Users\Admin\AppData\Local 03.10.2017 21:40 . 03.10.2017 21:40 .. 17.04.2016 19:38 ABBYY 01.08.2017 00:46 Adobe 17.04.2016 19:38 Apps 17.04.2016 19:38 Avg2015 30.03.2017 15:31 Bluestacks 17.04.2016 19:38 BVRP Software 08.01.2014 00:01 cache 21.06.2017 02:06 ChomikBox 15.04.2016 20:07 CrashDumps 17.04.2016 19:38 CrashRpt 29.06.2017 20:17 Cyberlink 17.04.2016 18:50 Dane aplikacji [C:\Users\Admin\AppData\Local] 26.02.2017 17:23 6 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 17.04.2016 19:38 Dell 26.02.2017 16:48 Deployment 05.01.2014 15:30 Diagnostics 27.02.2017 11:14 DMP Services 17.04.2016 19:38 DOSBox 17.04.2016 19:38 Downloaded Installations 17.04.2016 19:38 Dropbox 04.10.2017 22:08 ElevatedDiagnostics 03.08.2015 17:28 EmieBrowserModeList 03.08.2015 17:28 EmieSiteList 03.08.2015 17:28 EmieUserList 17.04.2016 19:38 eMits 17.04.2016 19:38 Facebook 17.04.2016 19:38 FileSecureFree 18.03.2017 13:09 fontconfig 30.09.2017 14:07 177 656 GDIPFONTCACHEV1.DAT 18.03.2017 13:09 gegl-0.2 29.12.2014 07:23 GHISLER 01.11.2016 21:56 Google 19.06.2017 19:39 gtk-2.0 17.04.2016 19:41 GWX 17.04.2016 19:41 HID-Plugin 17.04.2016 18:50 Historia [C:\Users\Admin\AppData\Local\Microsoft\Windows\History] 17.04.2016 19:41 HP 03.10.2017 21:40 9 772 002 IconCache.db 31.07.2017 23:59 IE Tab 17.04.2016 19:41 Kalkulator-DuoProtect 17.04.2016 19:41 Kingosoft 17.04.2016 19:41 Letty 17.04.2016 19:41 Macromedia 17.04.2016 19:41 Magix 17.04.2016 19:41 MFAData 18.01.2017 17:37 Microsoft 03.01.2014 13:26 Microsoft Help 17.04.2016 19:41 Mozilla 17.04.2016 19:41 Nero 17.04.2016 19:41 Nero_AG 17.04.2016 19:41 NetReady 17.04.2016 19:41 Nokia 17.04.2016 19:41 NokiaAccount 17.04.2016 19:42 NVIDIA 17.04.2016 19:42 NVIDIA Corporation 17.04.2016 19:42 Opera Software 17.04.2016 19:42 Packages 17.04.2016 19:42 Programs 04.09.2017 23:25 600 PUTTY.RND 15.07.2017 11:22 4 888 recently-used.xbel 20.05.2016 23:05 17 resmon.resmoncfg 17.04.2016 19:42 Samsung 29.06.2017 21:50 Skype 30.04.2017 23:43 SkypePlugin 17.04.2016 19:42 SoftGrid Client 17.04.2016 19:42 Sonic_Solutions 17.04.2016 19:42 Symbian-Toys.com 17.04.2016 19:42 TeamViewer 06.10.2017 20:31 Temp 17.04.2016 19:42 Tempdivx9b18 17.04.2016 19:42 Tempdivx9fe6 17.04.2016 18:50 Temporary Internet Files [C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files] 24.08.2016 11:40 Toshiba 17.04.2016 19:42 VirtualRouterPlus 17.04.2016 19:42 VirtualStore 24.06.2017 10:47 Windows Live 17.04.2016 19:42 Windows Live Writer 26.03.2017 06:35 Wondershare 17.04.2016 19:42 Xara 22.12.2014 02:59 {03BE8C87-7032-4441-A87B-440E351FB497} 27.04.2014 16:56 {11E35AB2-82C6-4EEE-8329-BEF3B563530D} 09.08.2017 18:32 {27042ADA-A906-4B60-BC2A-0A15D6E2D54B} 29.11.2014 02:35 {29E6BA1B-D8AF-4F86-A292-7BB0CC79EB79} 25.06.2017 10:17 {2A00BEDC-36DC-46C4-9B31-4C243F429419} 24.06.2017 10:45 {366DA716-0B09-4E52-9DEE-7554648820BC} 14.02.2015 17:10 {3D36A36B-41AA-47D6-948D-976A2DA9383D} 26.02.2014 23:23 {6EEFF5C1-1DC3-43FF-880C-689CFF62B137} 24.03.2016 20:59 {6F85F412-BB78-4C78-885F-5C0F97AE76C1} 26.02.2014 23:23 {836F6574-EA1A-4802-A1F2-E781BDB10DA6} 13.02.2016 16:48 {A9107C02-671C-406C-9B99-0144408B6C18} 27.07.2017 12:46 {AB55DEED-8C0A-4B2E-B3E4-8DAF8247DD03} 10.01.2014 13:37 {B575E024-C5D4-40A2-AF23-2B95DC8ABE59} 03.05.2016 11:43 {B8ABD7C1-80AC-4DAB-84F7-99D7984DEE9C} 24.06.2017 10:45 {BE19FC98-35D0-4773-8CD8-4A35E73EC5E5} 24.06.2017 10:46 {D331B099-491D-49A4-A0CB-8B75DFFBD17D} 22.06.2017 08:18 {DCADA57F-C4E8-4777-8EC9-6EA9459DC072} 03.08.2017 17:01 {E896B66F-9E53-41E3-806D-4B8A32AC1AF2} 21.07.2017 19:36 {E9E37815-D745-489B-9A20-E68C0D1ACF98} 21.06.2017 16:11 {F7A4E064-16C0-4993-A75B-DBFA2656785A} 6 plik(ów) 9 961 819 bajtów 95 katalog(ów) 343 420 370 944 bajtów wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Admin\AppData\LocalLow ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Users\Admin\AppData\LocalLow 27.09.2017 01:37 . 27.09.2017 01:37 .. 17.04.2016 19:42 Adobe 17.04.2016 19:42 Google 17.04.2016 19:42 IEPro 24.09.2017 15:36 IObit 22.03.2016 00:19 3 897 lpm.dat 24.07.2016 14:40 Microsoft 07.09.2017 21:29 Mozilla 17.04.2016 19:43 Sun 31.08.2014 22:31 {2444bcff-ca38-450c-b326-d5a116d59a90} 17.04.2016 19:43 {2670efb4-e64e-4dcb-87ad-a428c39a60ed} 02.02.2014 13:32 {30E3C3E6-1C3F-E695-B1F5-925EE004E96B} 31.08.2014 23:03 {53C8FE34-1511-7C6B-C14A-4F98C9923483} 17.04.2016 19:43 {6F5DC93B-0193-83F8-96F9-EE50E6693CCC} 17.04.2016 19:43 {93F1539D-10E7-CB8C-5C74-7A468CA36E6A} 17.04.2016 19:43 {95A4E9F9-D8B0-483C-C9A0-8B05BC741D32} 17.08.2014 15:11 {AA8EE3E3-645A-EFFA-10F2-9714C08DEBCA} 17.08.2014 15:01 {B1D58CF7-A259-92A5-DD1A-D6FC6C132879} 31.01.2014 00:23 {BB65940E-920C-A163-6E18-2869B7587D77} 17.08.2014 16:05 {F34BE1C8-8ECA-A9F7-B946-9A78F45EF100} 1 plik(ów) 3 897 bajtów 20 katalog(ów) 343 420 370 944 bajtów wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Admin\AppData\Roaming ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Users\Admin\AppData\Roaming 03.10.2017 21:30 . 03.10.2017 21:30 .. 12.03.2016 13:20 2 528 $_hpcst$.hpc 17.04.2016 19:43 AC3Filter 17.04.2016 19:43 ADBDriverInstaller 17.04.2016 19:43 Adobe 17.04.2016 19:43 aerix 17.04.2016 19:43 AnvSoft 02.09.2016 15:06 avidemux 10.08.2016 21:06 Big Angry Dog 17.04.2016 19:43 blueconnect 17.06.2015 23:07 159 200 CrashRpt1402.dll 26.02.2017 18:13 Creative 11.08.2016 18:01 CUDA 29.06.2017 19:06 CyberLink 17.04.2016 19:43 DivX 17.04.2016 19:43 DriveHQ 17.04.2016 19:43 DriveHQHOOK 17.04.2016 19:43 Dropbox 17.04.2016 19:43 duoprotect.DuoProtect 18.06.2017 16:58 dvdcss 17.04.2016 19:43 DVDVideoSoft 17.04.2016 19:43 e-Deklaracje 17.04.2016 19:43 e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1 17.04.2016 19:43 GHISLER 24.04.2017 17:32 Google 04.09.2017 15:51 HD Tune Pro 26.03.2017 06:36 HMYGSetting 17.04.2016 19:43 HP 19.11.2016 01:32 HpUpdate 17.04.2016 19:43 Identities 17.04.2016 19:43 InstallShield 17.04.2016 19:43 Intel 24.09.2017 15:36 IObit 17.04.2016 19:43 IVONA 2 Voice 17.04.2016 19:43 IVONA Reader 17.04.2016 19:43 Kingosoft 10.09.2017 14:41 Kodi 17.04.2016 19:43 Leadertech 17.04.2016 19:43 Macromedia 17.04.2016 19:43 Macrovision 17.04.2016 19:43 MAGIX 17.04.2016 19:43 Maxidix HotSpot 29.03.2017 19:58 MAXON 21.11.2010 09:16 Media Center Programs 26.04.2016 23:13 Microsoft 17.04.2016 19:43 Mikrotik 17.04.2016 19:43 MiniDm 17.04.2016 19:43 Motorola 17.04.2016 19:43 Motorola Mobility 17.04.2016 19:43 Mozilla 17.04.2016 19:43 NapiProjekt 17.04.2016 19:43 NaviFirmPlus 17.04.2016 19:43 Nero 17.04.2016 19:43 Nokia 17.04.2016 19:43 Nokia Suite 02.09.2016 10:11 Notepad++ 17.04.2016 19:43 Nowe Gadu-Gadu 17.04.2016 19:43 NVIDIA 17.04.2016 19:43 Opera Software 17.04.2016 19:43 PC Suite 17.04.2016 19:43 PDF Architect 30.06.2016 17:46 PdfMerger 28.04.2017 21:12 PluginHost 17.04.2016 19:43 PolarBox 17.04.2016 19:43 PowerISO 17.04.2016 19:43 Reallusion 17.04.2016 19:43 Roxio 17.04.2016 19:43 Roxio Burn 24.04.2016 22:59 Samsung 17.04.2016 19:43 Shuame 03.10.2017 21:39 Skype 17.04.2016 19:43 SoftGrid Client 17.04.2016 19:43 Subtitle Edit 03.10.2017 18:21 TeamViewer 17.04.2016 19:43 Testy.2014.PJ 17.04.2016 19:43 Testy.2014.PWPW 24.08.2016 11:49 Toshiba 03.01.2014 13:12 TP 27.09.2017 01:37 uTorrent 26.09.2017 11:02 Virtual CD v10 21.06.2017 16:06 vlc 30.09.2016 22:33 VoipConnect 29.06.2017 20:33 WebcamMax 17.04.2016 19:43 Winamp 17.04.2016 19:43 Winamp1 24.08.2016 11:33 WinBatch 17.04.2016 19:43 Windows Live Writer 17.04.2016 19:43 WinRAR 04.09.2017 20:25 600 winscp.rnd 17.04.2016 19:43 WirelessManager 26.03.2017 06:34 Wondershare 02.09.2016 03:10 Xilisoft 09.08.2016 01:29 Yamicsoft 3 plik(ów) 162 328 bajtów 91 katalog(ów) 343 420 362 752 bajtów wolnych ========= Koniec CMD: ========= ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} ========= ========= Koniec Powershell: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 35246545 B Java, Flash, Steam htmlcache => 8987 B Windows/system/drivers => 186647 B Edge => 0 B Chrome => 471747585 B Firefox => 449658173 B Opera => 146261674 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 132584 B systemprofile32 => 132584 B LocalService => 66356 B NetworkService => 280104 B Admin => 49341404 B Gość.ADMIN-PC => 98474554 B RecycleBin => 120981808 B EmptyTemp: => 1.3 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 20:34:34 ====