Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 02-11-2017 Uruchomiony przez Picek (07-11-2017 19:01:54) Run:1 Uruchomiony z C:\Users\Picek\Desktop Załadowane profile: Picek (Dostępne profile: Picek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** HKU\S-1-5-21-2359066601-1373365521-515010662-1000\...\ChromeHTML: -> <==== UWAGA ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku Task: {0762B4A7-A4E1-42AE-AACE-5FCD70D8556B} - Brak ścieżki do pliku Task: {089FE444-E939-4CAD-A006-38296A509E34} - Brak ścieżki do pliku Task: {0A525EC0-E9DC-485D-8576-0A11EF41A3F2} - Brak ścieżki do pliku Task: {1D0AADBA-88EE-4273-BD5F-2083EFD752F0} - Brak ścieżki do pliku Task: {2C6F756C-B673-4EAD-A889-9F4CDA1A6E2A} - Brak ścieżki do pliku Task: {40219C92-EBB0-4BA3-9946-C59816196D45} - Brak ścieżki do pliku Task: {421DCFA1-0B99-4189-894C-59D8AAFE3868} - Brak ścieżki do pliku Task: {69598EA3-FB8F-4E47-ABB5-4A7AF089A989} - Brak ścieżki do pliku Task: {6FFCFC28-9E08-4C4D-84E6-44737D3B6192} - Brak ścieżki do pliku Task: {72211567-0555-4B44-8BF2-2788BEDB0109} - Brak ścieżki do pliku Task: {DBADC19F-4843-4B37-BD21-BC979C53E1B9} - Brak ścieżki do pliku Task: {E86F812A-87A7-461A-B48E-57D3A7CA5236} - Brak ścieżki do pliku Task: {DEFBE486-326E-4C77-B144-2CC8FEBB200F} - \{93E130C1-901E-4BCF-B0E3-204D1CE1D7F9} -> Brak pliku <==== UWAGA Task: {1E12C501-E91D-4F9D-B755-F7D9D06B4D41} - \{634EF791-AA75-440B-95CB-96AE352D0C1D} -> Brak pliku <==== UWAGA VirusTotal: C:\Users\Picek\AppData\Roaming\The.Elder.Scrolls.V.Skyrim.Legendary.Edition.With.update1.9+ALLDLCs\auujqq.exe GroupPolicyScripts-x32: Ograniczenia <==== UWAGA U0 aswVmm; Brak ImagePath S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X] S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X] S3 NTIOLib_1_0_C; \??\F:\NTIOLib_X64.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] S3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X] DeleteKey: HKCU\Software\Mozilla\Firefox DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla\Firefox DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla\Firefox DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\Picek\AppData\Local\Mozilla\Firefox C:\Users\Picek\AppData\Roaming\Mozilla\Firefox C:\Users\Picek\AppData\Roaming\Profiles Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** HKU\S-1-5-21-2359066601-1373365521-515010662-1000_Classes\ChromeHTML => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0762B4A7-A4E1-42AE-AACE-5FCD70D8556B} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0762B4A7-A4E1-42AE-AACE-5FCD70D8556B} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{089FE444-E939-4CAD-A006-38296A509E34} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{089FE444-E939-4CAD-A006-38296A509E34} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A525EC0-E9DC-485D-8576-0A11EF41A3F2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A525EC0-E9DC-485D-8576-0A11EF41A3F2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1D0AADBA-88EE-4273-BD5F-2083EFD752F0} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D0AADBA-88EE-4273-BD5F-2083EFD752F0} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2C6F756C-B673-4EAD-A889-9F4CDA1A6E2A} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C6F756C-B673-4EAD-A889-9F4CDA1A6E2A} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{40219C92-EBB0-4BA3-9946-C59816196D45} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{40219C92-EBB0-4BA3-9946-C59816196D45} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{421DCFA1-0B99-4189-894C-59D8AAFE3868} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{421DCFA1-0B99-4189-894C-59D8AAFE3868} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{69598EA3-FB8F-4E47-ABB5-4A7AF089A989} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{69598EA3-FB8F-4E47-ABB5-4A7AF089A989} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6FFCFC28-9E08-4C4D-84E6-44737D3B6192} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6FFCFC28-9E08-4C4D-84E6-44737D3B6192} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72211567-0555-4B44-8BF2-2788BEDB0109} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72211567-0555-4B44-8BF2-2788BEDB0109} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DBADC19F-4843-4B37-BD21-BC979C53E1B9} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBADC19F-4843-4B37-BD21-BC979C53E1B9} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E86F812A-87A7-461A-B48E-57D3A7CA5236} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E86F812A-87A7-461A-B48E-57D3A7CA5236} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DEFBE486-326E-4C77-B144-2CC8FEBB200F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DEFBE486-326E-4C77-B144-2CC8FEBB200F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{93E130C1-901E-4BCF-B0E3-204D1CE1D7F9} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1E12C501-E91D-4F9D-B755-F7D9D06B4D41} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E12C501-E91D-4F9D-B755-F7D9D06B4D41} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{634EF791-AA75-440B-95CB-96AE352D0C1D} => klucz pomyślnie usunięto VirusTotal: C:\Users\Picek\AppData\Roaming\The.Elder.Scrolls.V.Skyrim.Legendary.Edition.With.update1.9+ALLDLCs\auujqq.exe => nie znaleziono C:\Windows\SysWOW64\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono HKLM\System\CurrentControlSet\Services\aswVmm => klucz pomyślnie usunięto aswVmm => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\cpuz136 => klucz pomyślnie usunięto cpuz136 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\GPUZ => klucz pomyślnie usunięto GPUZ => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\NTIOLib_1_0_C => klucz pomyślnie usunięto NTIOLib_1_0_C => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\Synth3dVsc => klucz pomyślnie usunięto Synth3dVsc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\tsusbhub => klucz pomyślnie usunięto tsusbhub => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\VGPU => klucz pomyślnie usunięto VGPU => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\X6va029 => klucz pomyślnie usunięto X6va029 => serwis pomyślnie usunięto HKCU\Software\Mozilla\Firefox => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla\Firefox => klucz nie znaleziono. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla\Firefox => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto C:\Users\Picek\AppData\Local\Mozilla\Firefox => pomyślnie przeniesiono C:\Users\Picek\AppData\Roaming\Mozilla\Firefox => pomyślnie przeniesiono "C:\Users\Picek\AppData\Roaming\Profiles" => nie znaleziono. ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} ========= ========= Koniec Powershell: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 67214477 B Java, Flash, Steam htmlcache => 477215014 B Windows/system/drivers => 82338 B Edge => 0 B Chrome => 591498385 B Firefox => 0 B Opera => 169984 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 66228 B Public => 0 B ProgramData => 0 B systemprofile => 153115 B systemprofile32 => 3343963 B LocalService => 132244 B NetworkService => 57788 B Picek => 133148808 B RecycleBin => 0 B EmptyTemp: => 1.2 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 19:03:13 ====