Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 03-10-2017 01 Uruchomiony przez Admin (06-10-2017 20:33:12) Run:1 Uruchomiony z C:\Users\Admin\Desktop Załadowane profile: Admin (Dostępne profile: Admin & Gość) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {050C5750-0E10-4730-88C1-E404F9F39CB2} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Brak pliku <==== UWAGA Task: {67921E68-0E69-46BD-8994-9C89A45D193C} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Brak pliku <==== UWAGA Task: {1AAFF157-1336-44E3-95B1-35304EB7430B} - \Motorola Device Manager Initial Update -> Brak pliku <==== UWAGA Task: {65D50F3C-D33F-4340-B211-E425538BD55F} - \Motorola Device Manager Update -> Brak pliku <==== UWAGA Task: {F424873B-396D-441B-A3C4-0C8C02338EE3} - \Motorola Device Manager Engine -> Brak pliku <==== UWAGA ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Users\Admin\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> QzpcVXNlcnNcQWRtaW5cQXBwRGF0YVxMb2NhbFxHb29nbGVcQ2hyb21lXEFwcGxpY2F0aW9uXGNocm9tZS5leGU= aHR0cDovL3BvbGZpb2xzcGluby5ydS8= HKLM-x32\...\Run: [] => [X] CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA CHR HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = SearchScopes: HKU\S-1-5-21-1316472202-468312428-810512762-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1316472202-468312428-810512762-1000 -> {C7CD7E9B-C325-4DB8-8CD2-61960AC38EE7} URL = BHO-x32: Brak nazwy -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> Brak pliku S4 PLAY ONLINE. RunOuc; C:\Program Files (x86)\PLAY ONLINE\UpdateDog\ouc.exe [X] S2 WsDrvInst; C:\Program Files (x86)\Wondershare\Dr.Fone for Android\Library\DriverInstaller\DriverInstall.exe [X] S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 CLMirrorDriver; system32\DRIVERS\CLMirrorDriver.sys [X] S3 clwvd7; system32\DRIVERS\clwvd7.sys [X] S2 WCMVCAM; system32\DRIVERS\wcmvcam64.sys [X] C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Slideshow Music.lnk C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Videos & Sounds.lnk C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo.LNK C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo_3D.LNK C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Studio-Preview.LNK C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_TV Anti Cropping.LNK C:\Users\Admin\Desktop\Google Chrome.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BackupRemind.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PLAY ONLINE\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010 Pro ACTIVATOR TOOLKIT\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avidemux (64 bits)\VS Proxy GUI 2.6.lnk C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Excel\INVOICE%20Adrian%20WZÓR305511854279808753\INVOICE%20Adrian%20WZÓR.xlsx.lnk CMD: dir /a "C:\Program Files" CMD: dir /a "C:\Program Files (x86)" CMD: dir /a "C:\Program Files\Common Files\System" CMD: dir /a "C:\Program Files (x86)\Common Files\System" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\Admin\AppData\Local CMD: dir /a C:\Users\Admin\AppData\LocalLow CMD: dir /a C:\Users\Admin\AppData\Roaming Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{050C5750-0E10-4730-88C1-E404F9F39CB2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{050C5750-0E10-4730-88C1-E404F9F39CB2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67921E68-0E69-46BD-8994-9C89A45D193C} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67921E68-0E69-46BD-8994-9C89A45D193C} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTask => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AAFF157-1336-44E3-95B1-35304EB7430B} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AAFF157-1336-44E3-95B1-35304EB7430B} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Motorola Device Manager Initial Update => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{65D50F3C-D33F-4340-B211-E425538BD55F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65D50F3C-D33F-4340-B211-E425538BD55F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Motorola Device Manager Update => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F424873B-396D-441B-A3C4-0C8C02338EE3} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F424873B-396D-441B-A3C4-0C8C02338EE3} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Motorola Device Manager Engine => klucz pomyślnie usunięto C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKLM\SOFTWARE\Policies\Google => klucz pomyślnie usunięto HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => klucz pomyślnie usunięto HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Policies\Microsoft\Internet Explorer => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => invalid subkey removed. HKU\S-1-5-21-1316472202-468312428-810512762-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C7CD7E9B-C325-4DB8-8CD2-61960AC38EE7} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{C7CD7E9B-C325-4DB8-8CD2-61960AC38EE7} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DF925EF3-7A87-44E4-9CAF-8D7B280BF616} => klucz pomyślnie usunięto HKLM\Software\Wow6432Node\Classes\CLSID\{DF925EF3-7A87-44E4-9CAF-8D7B280BF616} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Services\PLAY ONLINE. RunOuc => klucz pomyślnie usunięto PLAY ONLINE. RunOuc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\WsDrvInst => klucz pomyślnie usunięto WsDrvInst => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\catchme => klucz pomyślnie usunięto catchme => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\CLMirrorDriver => klucz pomyślnie usunięto CLMirrorDriver => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\clwvd7 => klucz pomyślnie usunięto clwvd7 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\WCMVCAM => klucz pomyślnie usunięto WCMVCAM => serwis pomyślnie usunięto C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Slideshow Music.lnk => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\Videos & Sounds.lnk => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo.LNK => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Demo_3D.LNK => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_Studio-Preview.LNK => pomyślnie przeniesiono C:\Users\Admin\Documents\MAGIX\Movie Edit Pro 2014 Plus (Steam)\_TV Anti Cropping.LNK => pomyślnie przeniesiono C:\Users\Admin\Desktop\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk => pomyślnie przeniesiono C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\BackupRemind.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PLAY ONLINE\Uninstall.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010 Pro ACTIVATOR TOOLKIT\Uninstall.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avidemux (64 bits)\VS Proxy GUI 2.6.lnk => pomyślnie przeniesiono C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera.lnk => pomyślnie przeniesiono C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk => pomyślnie przeniesiono C:\Users\Gość.ADMIN-PC\AppData\Roaming\Microsoft\Excel\INVOICE%20Adrian%20WZÓR305511854279808753\INVOICE%20Adrian%20WZÓR.xlsx.lnk => pomyślnie przeniesiono ========= dir /a "C:\Program Files" ========= Wolumin w stacji C to OS Numer seryjny woluminu: 5C74-D34D Katalog: C:\Program Files 03.10.2017 21:40