Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 09-12-2017 Uruchomiony przez r.jokiel (10-12-2017 17:30:56) Run:1 Uruchomiony z C:\Users\standardowy\Desktop\FRST64 Załadowane profile: r.jokiel (Dostępne profile: r.jokiel & Gość) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers4: [AVG Disk Space Explorer Shell Extension] -> {4838CD50-7E5D-4811-9B17-C47A85539F28} => C:\Program Files (x86)\AVG\AVG PC TuneUp\DseShExt-x64.dll -> Brak pliku ContextMenuHandlers4: [AVG Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files (x86)\AVG\AVG PC TuneUp\SDShelEx-x64.dll -> Brak pliku AlternateDataStreams: C:\ProgramData\TEMP:054203E4 [312] MSCONFIG\startupreg: StartupOptimizer.exe C: => HKLM\...\Policies\Explorer: [RestrictRun] 0 HKLM\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKLM\...\Policies\Explorer: [NoResolveSearch] 1 HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\...\Policies\system: [LogonHoursAction] 2 HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\...\Policies\Explorer: [RestrictRun] 0 HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\...\Policies\Explorer: [NoResolveSearch] 1 HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> GroupPolicy\User: Ograniczenia <==== UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA SearchScopes: HKLM-x32 -> DefaultScope - brak wartości FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku] S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X] S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X] S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X] S3 massfilter; system32\drivers\massfilter.sys [X] U4 nicm; Brak ImagePath U4 nwfilter; Brak ImagePath U4 parvdm; Brak ImagePath U4 smbios; Brak ImagePath U4 VMTools; Brak ImagePath U4 VMUpgradeHelper; Brak ImagePath S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X] C:\Users\standardowy\Desktop\Vegas Pro 13.0 (64-bit).lnk C:\Users\standardowy\AppData\Roaming\Microsoft\Word\PZU%20Opieka%20medyczna%20-%20Wniosek%20o%20części304672983696182963\PZU%20Opieka%20medyczna%20-%20Wniosek%20o%20częściową%20refundację%20kosztów%20świadczeń%20zdrowotnych.docx.lnk EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Błąd: (0) Nie udało się utworzyć punktu przywracania. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => pomyślnie usunięto HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono "HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast" => pomyślnie usunięto HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono "HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\AVG Disk Space Explorer Shell Extension" => pomyślnie usunięto "HKLM\Software\Classes\CLSID\{4838CD50-7E5D-4811-9B17-C47A85539F28}" => pomyślnie usunięto "HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\AVG Shredder Shell Extension" => pomyślnie usunięto "HKLM\Software\Classes\CLSID\{4858E7D9-8E12-45a3-B6A3-1CD128C9D403}" => pomyślnie usunięto C:\ProgramData\TEMP => ":054203E4" ADS pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSCONFIG\startupreg: StartupOptimizer.exe C: => => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\RestrictRun => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiskSpaceChecks => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoResolveSearch => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\LinkResolveIgnoreLinkInfo => Wartość pomyślnie usunięto HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE => Wartość pomyślnie usunięto HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE => Wartość pomyślnie usunięto HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\LogonHoursAction => Wartość pomyślnie usunięto HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DontDisplayLogonHoursWarnings => Wartość pomyślnie usunięto HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\RestrictRun => Wartość pomyślnie usunięto HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiskSpaceChecks => Wartość pomyślnie usunięto HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoResolveSearch => Wartość pomyślnie usunięto HKU\S-1-5-21-1942541910-2699294463-2421528154-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\LinkResolveIgnoreLinkInfo => Wartość pomyślnie usunięto HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE => Wartość pomyślnie usunięto C:\Windows\system32\GroupPolicy\User => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => pomyślnie usunięto "HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\catchme" => pomyślnie usunięto catchme => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\ew_hwusbdev" => pomyślnie usunięto ew_hwusbdev => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\ew_usbenumfilter" => pomyślnie usunięto ew_usbenumfilter => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\huawei_cdcacm" => pomyślnie usunięto huawei_cdcacm => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\huawei_cdcecm" => pomyślnie usunięto huawei_cdcecm => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\huawei_enumerator" => pomyślnie usunięto huawei_enumerator => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\huawei_ext_ctrl" => pomyślnie usunięto huawei_ext_ctrl => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\massfilter" => pomyślnie usunięto massfilter => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\nicm" => pomyślnie usunięto nicm => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\nwfilter" => pomyślnie usunięto nwfilter => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\parvdm" => pomyślnie usunięto parvdm => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\smbios" => pomyślnie usunięto smbios => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\VMTools" => pomyślnie usunięto VMTools => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\VMUpgradeHelper" => pomyślnie usunięto VMUpgradeHelper => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\ZTEusbnet" => pomyślnie usunięto ZTEusbnet => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\ZTEusbnmea" => pomyślnie usunięto ZTEusbnmea => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\ZTEusbser6k" => pomyślnie usunięto ZTEusbser6k => serwis pomyślnie usunięto C:\Users\standardowy\Desktop\Vegas Pro 13.0 (64-bit).lnk => pomyślnie przeniesiono C:\Users\standardowy\AppData\Roaming\Microsoft\Word\PZU%20Opieka%20medyczna%20-%20Wniosek%20o%20części304672983696182963\PZU%20Opieka%20medyczna%20-%20Wniosek%20o%20częściową%20refundację%20kosztów%20świadczeń%20zdrowotnych.docx.lnk => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7878425 B Java, Flash, Steam htmlcache => 1340 B Windows/system/drivers => 857603988 B Edge => 0 B Chrome => 455832482 B Firefox => 18322175 B Opera => 498056029 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 42343983 B systemprofile32 => 66356 B LocalService => 0 B NetworkService => 919414663 B standardowy => 2121222933 B Gość => 37306 B RecycleBin => 3180349138 B EmptyTemp: => 7.6 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 17:32:21 ====