Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:14-09-2015 Uruchomiony przez Kamil (2015-09-14 23:59:05) Run:1 Uruchomiony z C:\Users\Kamil\Desktop Załadowane profile: Kamil (Dostępne profile: Kamil & UpdatusUser) Tryb startu: Safe Mode (with Networking) ============================================== fixlist - zawartość: ***************** Task: {496F45B1-03CD-403B-9F43-3F2B243A6199} - System32\Tasks\onkv => Rundll32.exe "C:\Windows\SysWOW64\wksprtPSL.dll",Fsilnvibjw C:\Windows\SysWOW64\wksprtPSL.dll Task: {08B3B933-FEF6-43EB-A795-0613D71133F8} - System32\Tasks\{73887E8C-FA95-4A40-9111-341ADB81B4A3} => pcalua.exe -a C:\Users\Kamil\Downloads\VirtualDubMod_1.5.10.3_build_2550_PL\VirtualDubMOD\VirtualDubMod.exe -d C:\Users\Kamil\Downloads\VirtualDubMod_1.5.10.3_build_2550_PL\VirtualDubMOD Task: {721B80A4-4D89-472D-943B-F4FCED7098FD} - System32\Tasks\{1D928971-B40A-4ECB-AD15-7484F3687279} => pcalua.exe -a "D:\filmy\Z archiwum X\Medieval II Total War + Kingdoms\Patches\Medieval II Patch 1.3\setup.exe" -d "D:\filmy\Z archiwum X\Medieval II Total War + Kingdoms\Patches\Medieval II Patch 1.3" Task: {C37CE2D4-AF36-433F-B01C-7D0BDA112537} - System32\Tasks\{0A92337F-4AE3-4505-A161-C5F974A11922} => pcalua.exe -a "F:\programy\Daemon Tools Pro Advanced\Install v4.10.218.0.exe" -d "F:\programy\Daemon Tools Pro Advanced" Task: {D16D8042-6A98-481D-85F5-56AE2597F988} - System32\Tasks\{321955E7-246E-4AC9-A818-8F2A14AD625C} => pcalua.exe -a "D:\filmy\Z archiwum X\Medieval II Total War + Kingdoms\Medieval 2 Total War Kingdoms\MED2TWK_1\setup.exe" -d "D:\filmy\Z archiwum X\Medieval II Total War + Kingdoms\Medieval 2 Total War Kingdoms\MED2TWK_1" AlternateDataStreams: C:\Windows:6CEC45F883458661 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2" HKU\S-1-5-21-2223399182-3555716993-268681125-1000\...\Run: [MSNetDDNowiz] => "C:\Users\Kamil\AppData\Local\Temp\1347323652.exe" <===== UWAGA HKU\S-1-5-21-2223399182-3555716993-268681125-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=520D001FD00B103B&affID=124064&tsp=5005 URLSearchHook: HKLM-x32 - uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll Brak pliku URLSearchHook: HKU\S-1-5-21-2223399182-3555716993-268681125-1000 - uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll Brak pliku BHO-x32: uTorrentControl2 Toolbar -> {687578b9-7132-4a7a-80e4-30ee31099e03} -> C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll Brak pliku oolbar: HKLM-x32 - uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll Brak pliku Toolbar: HKU\S-1-5-21-2223399182-3555716993-268681125-1000 -> Brak nazwy - {D4027C7F-154A-4066-A1AD-4243D8127440} - Brak pliku Toolbar: HKU\S-1-5-21-2223399182-3555716993-268681125-1000 -> Brak nazwy - {687578B9-7132-4A7A-80E4-30EE31099E03} - Brak pliku FF DefaultSearchUrl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=3&q={searchTerms} FF SearchPlugin: C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\5q1t7ki3.default\searchplugins\conduit.xml [2013-02-12] CHR HKLM-x32\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\Kamil\AppData\Roaming\BabSolution\CR\Delta.crx CHR HKLM-x32\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\Kamil\AppData\Local\Temp\ccex.crx S3 VGPU; System32\drivers\rdvgkmd.sys [X] C:\Users\Kamil\Desktop\SpyHunter-Installer.exe C:\Users\Kamil\AppData\Local\Ixrqsoft C:\Windows\Minidump\*.dmp C:\Windows\Tasks\onkv.job C:\Windows\System32\Tasks\onkv EmptyTemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{496F45B1-03CD-403B-9F43-3F2B243A6199}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{496F45B1-03CD-403B-9F43-3F2B243A6199}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\onkv => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\onkv" => klucz pomyślnie usunięto C:\Windows\SysWOW64\wksprtPSL.dll => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{08B3B933-FEF6-43EB-A795-0613D71133F8}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08B3B933-FEF6-43EB-A795-0613D71133F8}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{73887E8C-FA95-4A40-9111-341ADB81B4A3} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{73887E8C-FA95-4A40-9111-341ADB81B4A3}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{721B80A4-4D89-472D-943B-F4FCED7098FD}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{721B80A4-4D89-472D-943B-F4FCED7098FD}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{1D928971-B40A-4ECB-AD15-7484F3687279} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1D928971-B40A-4ECB-AD15-7484F3687279}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C37CE2D4-AF36-433F-B01C-7D0BDA112537}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C37CE2D4-AF36-433F-B01C-7D0BDA112537}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{0A92337F-4AE3-4505-A161-C5F974A11922} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0A92337F-4AE3-4505-A161-C5F974A11922}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D16D8042-6A98-481D-85F5-56AE2597F988}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D16D8042-6A98-481D-85F5-56AE2597F988}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{321955E7-246E-4AC9-A818-8F2A14AD625C} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{321955E7-246E-4AC9-A818-8F2A14AD625C}" => klucz pomyślnie usunięto C:\Windows => ":6CEC45F883458661" ADS pomyślnie usunięto. HKU\S-1-5-21-2223399182-3555716993-268681125-1000\Software\Microsoft\Windows\CurrentVersion\Run\\MSNetDDNowiz => Wartość pomyślnie usunięto HKU\S-1-5-21-2223399182-3555716993-268681125-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks\\{687578b9-7132-4a7a-80e4-30ee31099e03} => Wartość pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{687578b9-7132-4a7a-80e4-30ee31099e03}" => klucz pomyślnie usunięto HKU\S-1-5-21-2223399182-3555716993-268681125-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{687578b9-7132-4a7a-80e4-30ee31099e03} => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{687578b9-7132-4a7a-80e4-30ee31099e03}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{687578b9-7132-4a7a-80e4-30ee31099e03} => klucz nie znaleziono. oolbar: HKLM-x32 - uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll Brak pliku => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKU\S-1-5-21-2223399182-3555716993-268681125-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} => Wartość pomyślnie usunięto HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => klucz nie znaleziono. HKU\S-1-5-21-2223399182-3555716993-268681125-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{687578B9-7132-4A7A-80E4-30EE31099E03} => Wartość pomyślnie usunięto HKCR\CLSID\{687578B9-7132-4A7A-80E4-30EE31099E03} => klucz nie znaleziono. Firefox DefaultSearchUrl pomyślnie usunięto C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\5q1t7ki3.default\searchplugins\conduit.xml => pomyślnie przeniesiono "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc" => klucz pomyślnie usunięto VGPU => serwis pomyślnie usunięto C:\Users\Kamil\Desktop\SpyHunter-Installer.exe => pomyślnie przeniesiono C:\Users\Kamil\AppData\Local\Ixrqsoft => pomyślnie przeniesiono C:\Windows\Minidump\*.dmp => pomyślnie przeniesiono C:\Windows\Tasks\onkv.job => pomyślnie przeniesiono "C:\Windows\System32\Tasks\onkv" => plik/folder nie znaleziono. EmptyTemp: => 362.3 MB danych tymczasowych Usunięto. System wymagał restartu.. ==== Koniec Fixlog 23:59:17 ====