Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:12-10-2015 Uruchomiony przez Grzesiek (2015-10-13 11:13:34) Run:1 Uruchomiony z C:\Users\Grzesiek\Downloads Załadowane profile: Grzesiek (Dostępne profile: Grzesiek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R1 {6939a927-ce62-4a88-a27a-fd77343fd696}Gw64; C:\Windows\System32 DRIVERS\{6939a927-ce62-4a88-a27a-fd77343fd696}Gw64.sys [48784 2015-10-08] (StdLib) R1 {b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64; C:\Windows\System32\drivers\{b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64.sys [48784 2015-10-09] (StdLib) R2 Crashhd; C:\Users\Grzesiek\AppData\Local\Crsoft\crsvc.exe [185800 2015-09-25] () R2 gyvixodu; C:\Program Files (x86)\A8187454-1442618321-21E7-006D-B4B52F29A7E8\hnspDEA2.tmp [203776 2015-09-19] () [Brak podpisu cyfrowego] R2 IhPul; C:\Users\Grzesiek\AppData\Roaming\TSv\TSvr.exe [396944 2015-09-21] (tsvr.com) R2 NetTcpHandler; C:\Users\Grzesiek\AppData\Roaming\NetService\netservice.exe [173088 2015-07-09] () R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [169632 2015-10-10] (TODO: <公司名>) S2 Update Web Amplified; C:\Program Files (x86)\Web Amplified\updateWebAmplified.exe [461048 2015-10-11] () S2 Util Web Amplified; C:\Program Files (x86)\Web Amplified\bin\utilWebAmplified.exe [461048 2015-10-11] () R2 WdsManPro; C:\ProgramData\1WdsManPro1\WdsManPro.exe [442504 2015-10-10] (DTools LIMITED) R1 wwfd_vt_1_10_0_24; C:\Windows\System32\drivers\wwfd_vt_1_10_0_24.sys [61312 2015-09-02] (WordWizard) R2 wwsvc_1.10.0.24; C:\Program Files (x86)\WordWizard_1.10.0.24\Service\wwsvc.exe [301656 2015-09-02] (WordWizard) S3 clwvd; system32\DRIVERS\clwvd.sys [X] S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X] S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X] S3 huawei_wwanecm; system32\DRIVERS\ew_juwwanecm.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [X] S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X] R2 zicumiji; C:\Program Files (x86)\A8187454-1442618321-21E7-006D-B4B52F29A7E8\knsz7EDE.tmpfs [X] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\KNet => ""="service" HKLM-x32\...\Run: [tuto4pc_pl_5] => [X] HKLM-x32\...\Run: [gmsd_pl_005010091] => [X] HKLM-x32\...\Run: [gmsd_pl_005010099] => [X] HKLM-x32\...\Run: [gmsd_pl_005010106] => C:\Program Files (x86)\gmsd_pl_005010106\gmsd_pl_005010106.exe [3978384 2015-10-04] () HKLM-x32\...\Run: [gmsd_pl_005010107] => C:\Program Files (x86)\gmsd_pl_005010107\gmsd_pl_005010107.exe [3976336 2015-10-05] () HKLM-x32\...\Run: [gmsd_pl_005010109] => C:\Program Files (x86)\gmsd_pl_005010109\gmsd_pl_005010109.exe [3977872 2015-10-08] () HKLM-x32\...\RunOnce: [upgmsd_pl_005010107.exe] => C:\Users\Grzesiek\AppData\Local\gmsd_pl_005010107\upgmsd_pl_005010107.exe [3302544 2015-10-05] () HKU\S-1-5-21-1994262508-4124847217-438547347-1001\...\Run: [GoogleChromeAutoLaunch_ACF11CF5586B43242B6CC8B92C5B5F1D] => C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe [636928 2015-08-29] (MyBrowser) HKU\S-1-5-18\...\Run: [KurupiraNet] => "C:\Program Files (x86)\Kurupira\WebFilter\kurupirawf.exe" Task: {4B01A0FF-FC2B-4F83-AB75-49C93DA425B6} - System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update => C:\Program Files (x86)\WordWizard_1.10.0.24\Update\WordwizardAutoUpdateClient.exe [2015-09-02] (WordWizard) <==== UWAGA Task: {5333BE7A-6640-4D54-8D6B-870FABABEB5B} - System32\Tasks\e-pity2013_kwiecien => C:\Program Files (x86)\e-file\e-pity2013\Assets\signxml.exe Task: {5B7F5C8D-932F-47E7-8619-A4EFAFC23C75} - System32\Tasks\FF305F69-D19D-4D18-A3A7-BF797FC7CDB => C:\Users\Grzesiek\AppData\Local\FF305F69-D19D-4D18-A3A7-BF797FC7CDB\FF305F69-D19D-4D18-A3A7-BF797FC7CDB.exe [2015-10-07] () <==== UWAGA Task: {69815643-FF6E-47DF-A58B-B04AEBAE9E49} - System32\Tasks\{C5E7D8C2-FC56-48B7-A7BD-451615BD0D9F} => Chrome.exe http://ui.skype.com/ui/0/6.11.0.102/pl/abandoninstall?page=tsProgressBar Task: {7576D194-9504-4C72-A07D-7D17FAFAFA9D} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-10-07] () <==== UWAGA Task: {8A2225D8-C183-4451-8099-F78228A7A6E6} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-10-07] () <==== UWAGA Task: {90BCA0F5-B723-4BD0-9DD7-2EBB6BCB2278} - System32\Tasks\{5A670A30-0215-4AB8-AD52-C6E42D36182E} => pcalua.exe -a C:\Users\Grzesiek\Desktop\FreeRapid-0.9u1\frd.exe -d C:\Users\Grzesiek\Desktop\FreeRapid-0.9u1 Task: {935A2DDE-F0E3-48D5-A931-8F4ABCC7FDEB} - System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core => C:\Program Files (x86)\WordWizard_1.10.0.24\Update\WordwizardAutoUpdateClient.exe [2015-09-02] (WordWizard) <==== UWAGA Task: {97700335-1BD3-41CA-A12A-E13712DD269F} - System32\Tasks\{B3F69E9C-7B55-4F67-AC96-7CCD987E245D} => Chrome.exe http://ui.skype.com/ui/0/6.14.60.104/pl/abandoninstall?page=tsProgressBar Task: {A1B9CDF1-BB87-475F-B413-4D45081F4558} - System32\Tasks\e-pity2013_styczen => C:\Program Files (x86)\e-file\e-pity2013\Assets\signxml.exe Task: {BAB791B8-777C-4A01-8DEA-6CB929FA6CE6} - System32\Tasks\{FFF060CB-8F09-4AA0-9D99-39A023A26C6D} => Firefox.exe http://www.skype.com/go/downloading?source=lightinstaller&ver=6.21.0.104&LastError=12002 Task: {BD0CA5A1-2281-4D40-A714-67C4EEE384B2} - System32\Tasks\E68C052A-B27D-42D2-8242-C43157D2EC5D => C:\Users\Grzesiek\AppData\Local\E68C052A-B27D-42D2-8242-C43157D2EC5D\E68C052A-B27D-42D2-8242-C43157D2EC5D.exe <==== UWAGA Task: {DA6EAD2C-BC61-47D6-AE3A-FA1D21B25767} - System32\Tasks\Funmoods => C:\Users\Grzesiek\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE <==== UWAGA Task: {FCBCC7DD-40D6-4001-8B41-29AEA8D7E112} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-10-07] () <==== UWAGA Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA FF PLUGIN-x32: @adobe.com/AuthorwarePlayer -> C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll [Brak pliku] FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1215155.dll [Brak pliku] FF Plugin HKU\S-1-5-21-1994262508-4124847217-438547347-1001: SkypePlugin -> C:\Users\Grzesiek\AppData\Local\SkypePlugin\7.5.0.127\npGatewayNpapi.dll Brak pliku FF Plugin HKU\S-1-5-21-1994262508-4124847217-438547347-1001: SkypePlugin64 -> C:\Users\Grzesiek\AppData\Local\SkypePlugin\7.5.0.127\npGatewayNpapi-x64.dll Brak pliku FF Plugin HKU\S-1-5-21-1994262508-4124847217-438547347-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll Brak pliku FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\Grzesiek\AppData\Roaming\Mozilla\Firefox\Profiles\eh54ahxz.default\extensions\defsearchp@gmail.com FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\Grzesiek\AppData\Roaming\Mozilla\Firefox\Profiles\eh54ahxz.default\extensions\deskCutv2@gmail.com FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\all-gemius.js [2013-08-19] GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04] StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1444206053&z=63fb0728259f1eb64ace079g0z0c4m4b2q0z2g7g2g&from=face&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Marvel Super Hero Squad Online.lnk -> C:\Program Files (x86)\HP Games\Web Link - Marvel Super Hero Squad Online\launcher.exe (WildTangent) -> hxxp://www.istartsurf.com/?type=sc&ts=1444206053&z=63fb0728259f1eb64ace079g0z0c4m4b2q0z2g7g2g&from=face&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX ShortcutWithArgument: C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk -> C:\Program Files (x86)\Opera\launcher.exe (Opera Software) -> hxxp://www.istartsurf.com/?type=sc&ts=1444206053&z=63fb0728259f1eb64ace079g0z0c4m4b2q0z2g7g2g&from=face&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX ShortcutWithArgument: C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartsurf.com/?type=sc&ts=1444206053&z=63fb0728259f1eb64ace079g0z0c4m4b2q0z2g7g2g&from=face&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.aqovd.com?oem=sunadplv3&uid=J2160051KGYZJC_HTS547550A9E&tm=1443521302 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.aqovd.com?oem=sunadplv3&uid=J2160051KGYZJC_HTS547550A9E&tm=1443521302 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.aqovd.com?oem=sunadplv3&uid=J2160051KGYZJC_HTS547550A9E&tm=1443521302 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.aqovd.com?oem=sunadplv3&uid=J2160051KGYZJC_HTS547550A9E&tm=1443521302 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Internet Explorer\Main,Start Page = www.aqovd.com?oem=sunadplv3&uid=J2160051KGYZJC_HTS547550A9E&tm=1443521302 HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.aqovd.com?oem=sunadplv3&uid=J2160051KGYZJC_HTS547550A9E&tm=1443521302 HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com SearchScopes: HKLM -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF SearchScopes: HKLM-x32 -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX&ts=1437864848&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX&ts=1437864848&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX&ts=1437864848&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX&ts=1437864848&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> {d43b3890-80c7-4010-a95d-1e77b5924dc3} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX&ts=1437864848&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cornl&utm_campaign=install_ie&utm_content=ds&from=cornl&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX&ts=1437864848&type=default&q={searchTerms} BHO-x32: Web Amplified 1.0.0.7 -> {4f93c386-c677-4212-9bc8-47814de68c52} -> C:\Program Files (x86)\Web Amplified\WebAmplifiedbho.dll [2015-07-11] (Web Amplified) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku Toolbar: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll Brak pliku Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll Brak pliku CustomCLSID: HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{0825CC0E-34BD-4FE4-B78D-EF6582A94B6A}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\SkypePlugin\7.5.0.127\GatewayActiveX-x64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{8E00BFA9-1C7B-4E45-BF2F-0FAEA236E1CC}\localserver32 -> C:\Users\Grzesiek\AppData\Local\SkypePlugin\7.5.0.127\GatewayVersion-x64.exe => Brak pliku CustomCLSID: HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{CBF9CD8C-2714-4F36-B76A-43E6C7547BC2}\localserver32 -> C:\Users\Grzesiek\AppData\Local\SkypePlugin\7.5.0.127\EdgeCalling.exe => Brak pliku CustomCLSID: HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Grzesiek\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Classes\.exe: => <===== UWAGA C:\task.vbs C:\Program Files (x86)\GUT1DEC.tmp C:\Program Files (x86)\A8187454-1442618321-21E7-006D-B4B52F29A7E8 C:\Program Files (x86)\predm C:\Program Files (x86)\SFK C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\ProgramData\Microsoft\Windows\GameExplorer\{1E9B598D-22A7-4AE2-86AB-146A09171AAE}\PlayTasks\1 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gadwin Systems C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mp3cutter C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PESEdit.com 2011 Patch\PESEdit.com 2011 Patch.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PESEdit.com 2011 Patch\Settings.lnk C:\Users\Grzesiek\AppData\Local\Crsoft C:\Users\Grzesiek\AppData\Local\FF305F69-D19D-4D18-A3A7-BF797FC7CDB C:\Users\Grzesiek\AppData\Roaming\Thumbs.db C:\Users\Grzesiek\AppData\Roaming\istartsurf C:\Users\Grzesiek\AppData\Roaming\mystartsearch C:\Users\Grzesiek\AppData\Roaming\NetService C:\Users\Grzesiek\AppData\Roaming\RunDir C:\Users\Grzesiek\AppData\Roaming\shortCutStore C:\Users\Grzesiek\AppData\Roaming\SoftOrbits C:\Users\Grzesiek\AppData\Roaming SYSTWEAK C:\Users\Grzesiek\AppData\Roaming\TSv C:\Users\Grzesiek\AppData\Roaming\VOPackage C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MyBrowser.lnk C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\MyBrowser.lnk C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Alcohol 120%.lnk C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\bobyte C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jogotempo C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage C:\Users\Grzesiek\AppData\Roaming\Microsoft WORD\Grafik%20Phillip%20Morris302487943129193636\Grafik%20Phillip%20Morris.docx.lnk C:\Users\Grzesiek\Desktop\AnyProtect.lnk C:\Users\Grzesiek\Desktop\Continue Live Installation.lnk C:\Users\Grzesiek\Desktop\jogotempo.lnk C:\Users\Grzesiek\Favorites\GG dysk.lnk C:\Users\Public\Desktop\MyBrowser.lnk C:\Windows\system32\roboot64.exe C:\Windows\System32\drivers\{6939a927-ce62-4a88-a27a-fd77343fd696}Gw64.sys C:\Windows\System32\drivers\{b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64.sys C:\Windows\System32\drivers\wwfd_vt_1_10_0_24.sys C:\Windows\system32\Drivers\etc\hp.bak Folder: C:\program1 Folder: C:\results Folder: C:\Windows\SysWOW64\GroupPolicy Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AlcoholAutomount" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GoogleDriveSync" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\HKCU" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesAirMessage" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesPDLR" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesPreload" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesTrayAgent" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KurupiraNet" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NetPanel" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Onet.pl AutoUpdate" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spybot-S&D Cleaning" /f CMD: for /d %f in (C:\ProgramData\*WdsManPro*) do rd /s /q "%f" CMD: netsh advfirewall reset CMD: sc config BFE start= auto DisableService: PLAY ONLINE. RunOuc ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. {6939a927-ce62-4a88-a27a-fd77343fd696}Gw64 => Nie można zatrzymać usługi. {6939a927-ce62-4a88-a27a-fd77343fd696}Gw64 => serwis pomyślnie usunięto {b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64 => Nie można zatrzymać usługi. {b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64 => serwis pomyślnie usunięto Crashhd => Nie można zatrzymać usługi. Crashhd => serwis pomyślnie usunięto gyvixodu => serwis pomyślnie usunięto IhPul => serwis pomyślnie usunięto NetTcpHandler => Nie można zatrzymać usługi. NetTcpHandler => serwis pomyślnie usunięto SSFK => Usługa pomyślnie zatrzymana. SSFK => serwis pomyślnie usunięto Update Web Amplified => serwis pomyślnie usunięto Util Web Amplified => serwis pomyślnie usunięto WdsManPro => serwis pomyślnie usunięto wwfd_vt_1_10_0_24 => Nie można zatrzymać usługi. wwfd_vt_1_10_0_24 => serwis pomyślnie usunięto wwsvc_1.10.0.24 => serwis pomyślnie usunięto clwvd => serwis pomyślnie usunięto ewusbnet => serwis pomyślnie usunięto ew_hwusbdev => serwis pomyślnie usunięto ew_usbenumfilter => serwis pomyślnie usunięto huawei_cdcacm => serwis pomyślnie usunięto huawei_enumerator => serwis pomyślnie usunięto huawei_ext_ctrl => serwis pomyślnie usunięto huawei_wwanecm => serwis pomyślnie usunięto hwdatacard => serwis pomyślnie usunięto IHProtect Service => serwis pomyślnie usunięto sptd => serwis pomyślnie usunięto zicumiji => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\KNet" => klucz pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\tuto4pc_pl_5 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010091 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010099 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010106 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010107 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010109 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_pl_005010107.exe => Wartość pomyślnie usunięto HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_ACF11CF5586B43242B6CC8B92C5B5F1D => Wartość pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\KurupiraNet => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4B01A0FF-FC2B-4F83-AB75-49C93DA425B6}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B01A0FF-FC2B-4F83-AB75-49C93DA425B6}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Pending Update => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordWizard Auto Updater 1.10.0.24 Pending Update" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5333BE7A-6640-4D54-8D6B-870FABABEB5B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5333BE7A-6640-4D54-8D6B-870FABABEB5B}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\e-pity2013_kwiecien => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\e-pity2013_kwiecien" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5B7F5C8D-932F-47E7-8619-A4EFAFC23C75}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B7F5C8D-932F-47E7-8619-A4EFAFC23C75}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\FF305F69-D19D-4D18-A3A7-BF797FC7CDB => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FF305F69-D19D-4D18-A3A7-BF797FC7CDB" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{69815643-FF6E-47DF-A58B-B04AEBAE9E49}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{69815643-FF6E-47DF-A58B-B04AEBAE9E49}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{C5E7D8C2-FC56-48B7-A7BD-451615BD0D9F} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C5E7D8C2-FC56-48B7-A7BD-451615BD0D9F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7576D194-9504-4C72-A07D-7D17FAFAFA9D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7576D194-9504-4C72-A07D-7D17FAFAFA9D}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\APSnotifierPP1 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A2225D8-C183-4451-8099-F78228A7A6E6}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A2225D8-C183-4451-8099-F78228A7A6E6}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\APSnotifierPP2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90BCA0F5-B723-4BD0-9DD7-2EBB6BCB2278}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90BCA0F5-B723-4BD0-9DD7-2EBB6BCB2278}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{5A670A30-0215-4AB8-AD52-C6E42D36182E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5A670A30-0215-4AB8-AD52-C6E42D36182E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{935A2DDE-F0E3-48D5-A931-8F4ABCC7FDEB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{935A2DDE-F0E3-48D5-A931-8F4ABCC7FDEB}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\WordWizard Auto Updater 1.10.0.24 Core => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordWizard Auto Updater 1.10.0.24 Core" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{97700335-1BD3-41CA-A12A-E13712DD269F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{97700335-1BD3-41CA-A12A-E13712DD269F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{B3F69E9C-7B55-4F67-AC96-7CCD987E245D} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F69E9C-7B55-4F67-AC96-7CCD987E245D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A1B9CDF1-BB87-475F-B413-4D45081F4558}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1B9CDF1-BB87-475F-B413-4D45081F4558}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\e-pity2013_styczen => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\e-pity2013_styczen" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BAB791B8-777C-4A01-8DEA-6CB929FA6CE6}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BAB791B8-777C-4A01-8DEA-6CB929FA6CE6}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FFF060CB-8F09-4AA0-9D99-39A023A26C6D} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FFF060CB-8F09-4AA0-9D99-39A023A26C6D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BD0CA5A1-2281-4D40-A714-67C4EEE384B2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD0CA5A1-2281-4D40-A714-67C4EEE384B2}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\E68C052A-B27D-42D2-8242-C43157D2EC5D => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\E68C052A-B27D-42D2-8242-C43157D2EC5D" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DA6EAD2C-BC61-47D6-AE3A-FA1D21B25767}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA6EAD2C-BC61-47D6-AE3A-FA1D21B25767}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Funmoods => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Funmoods" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FCBCC7DD-40D6-4001-8B41-29AEA8D7E112}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FCBCC7DD-40D6-4001-8B41-29AEA8D7E112}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\APSnotifierPP3 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP3" => klucz pomyślnie usunięto C:\Windows\Tasks\APSnotifierPP1.job => pomyślnie przeniesiono C:\Windows\Tasks\APSnotifierPP2.job => pomyślnie przeniesiono C:\Windows\Tasks\APSnotifierPP3.job => pomyślnie przeniesiono HKLM\Software\Wow6432Node\MozillaPlugins\FF PLUGIN-x32: @adobe.com/AuthorwarePlayer -> C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll [Brak pliku] => klucz nie znaleziono. "HKLM\Software\Wow6432Node\MozillaPlugins\@adobe.com/ShockwavePlayer" => klucz pomyślnie usunięto "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\MozillaPlugins\SkypePlugin" => klucz pomyślnie usunięto C:\Users\Grzesiek\AppData\Local\SkypePlugin\7.5.0.127\npGatewayNpapi.dll => nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\MozillaPlugins\SkypePlugin64" => klucz pomyślnie usunięto C:\Users\Grzesiek\AppData\Local\SkypePlugin\7.5.0.127\npGatewayNpapi-x64.dll => nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\MozillaPlugins\ubisoft.com/uplaypc" => klucz pomyślnie usunięto C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll => nie znaleziono. HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\defsearchp@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość pomyślnie usunięto C:\Program Files (x86)\mozilla firefox\defaults\pref\all-gemius.js => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\Windows\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => klucz pomyślnie usunięto Nie można przenieść "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx" => Zaplanowany do przeniesienia przy restarcie. HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command\\Default => Wartość pomyślnie przywrócono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Marvel Super Hero Squad Online.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}" => klucz pomyślnie usunięto HKCR\CLSID\{2fa28606-de77-4029-af96-b231e3b8f827} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{2fa28606-de77-4029-af96-b231e3b8f827} => klucz nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyślnie usunięto HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}" => klucz pomyślnie usunięto HKCR\CLSID\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} => klucz nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}" => klucz pomyślnie usunięto HKCR\CLSID\{2fa28606-de77-4029-af96-b231e3b8f827} => klucz nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{b7fca997-d0fb-4fe0-8afd-255e89cf9671}" => klucz pomyślnie usunięto HKCR\CLSID\{b7fca997-d0fb-4fe0-8afd-255e89cf9671} => klucz nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}" => klucz pomyślnie usunięto HKCR\CLSID\{d43b3890-80c7-4010-a95d-1e77b5924dc3} => klucz nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}" => klucz pomyślnie usunięto HKCR\CLSID\{E733165D-CBCF-4FDA-883E-ADEF965B476C} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f93c386-c677-4212-9bc8-47814de68c52}" => klucz pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{4f93c386-c677-4212-9bc8-47814de68c52}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => Wartość pomyślnie usunięto "HKCR\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}" => klucz pomyślnie usunięto HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Wartość pomyślnie usunięto HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => klucz nie znaleziono. "HKCR\PROTOCOLS\Handler\livecall" => klucz pomyślnie usunięto HKCR\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => klucz nie znaleziono. "HKCR\PROTOCOLS\Handler\msnim" => klucz pomyślnie usunięto HKCR\CLSID\{828030A1-22C1-4009-854F-8E305202313F} => klucz nie znaleziono. "HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{0825CC0E-34BD-4FE4-B78D-EF6582A94B6A}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{8E00BFA9-1C7B-4E45-BF2F-0FAEA236E1CC}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{CBF9CD8C-2714-4F36-B76A-43E6C7547BC2}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1994262508-4124847217-438547347-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\Software\Classes\.exe" => klucz pomyślnie usunięto C:\task.vbs => pomyślnie przeniesiono C:\Program Files (x86)\GUT1DEC.tmp => pomyślnie przeniesiono C:\Program Files (x86)\A8187454-1442618321-21E7-006D-B4B52F29A7E8 => pomyślnie przeniesiono C:\Program Files (x86)\predm => pomyślnie przeniesiono C:\Program Files (x86)\SFK => pomyślnie przeniesiono C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\GameExplorer\{1E9B598D-22A7-4AE2-86AB-146A09171AAE}\PlayTasks\1 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gadwin Systems => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mp3cutter => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBrowser => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PESEdit.com 2011 Patch\PESEdit.com 2011 Patch.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PESEdit.com 2011 Patch\Settings.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Local\Crsoft => pomyślnie przeniesiono "C:\Users\Grzesiek\AppData\Local\FF305F69-D19D-4D18-A3A7-BF797FC7CDB" => plik/folder nie znaleziono. C:\Users\Grzesiek\AppData\Roaming\Thumbs.db => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\istartsurf => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\mystartsearch => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\NetService => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\RunDir => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\shortCutStore => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\SoftOrbits => pomyślnie przeniesiono "C:\Users\Grzesiek\AppData\Roaming SYSTWEAK" => plik/folder nie znaleziono. C:\Users\Grzesiek\AppData\Roaming\TSv => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\VOPackage => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MyBrowser.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\MyBrowser.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Alcohol 120%.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\bobyte => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jogotempo => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage => pomyślnie przeniesiono "C:\Users\Grzesiek\AppData\Roaming\Microsoft WORD\Grafik%20Phillip%20Morris302487943129193636\Grafik%20Phillip%20Morris.docx.lnk" => plik/folder nie znaleziono. C:\Users\Grzesiek\Desktop\AnyProtect.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\Desktop\Continue Live Installation.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\Desktop\jogotempo.lnk => pomyślnie przeniesiono C:\Users\Grzesiek\Favorites\GG dysk.lnk => pomyślnie przeniesiono C:\Users\Public\Desktop\MyBrowser.lnk => pomyślnie przeniesiono C:\Windows\system32\roboot64.exe => pomyślnie przeniesiono C:\Windows\System32\drivers\{6939a927-ce62-4a88-a27a-fd77343fd696}Gw64.sys => pomyślnie przeniesiono C:\Windows\System32\drivers\{b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64.sys => pomyślnie przeniesiono C:\Windows\System32\drivers\wwfd_vt_1_10_0_24.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\etc\hp.bak => pomyślnie przeniesiono ========================= Folder: C:\program1 ======================== 2015-09-13 03:03 - 2015-09-13 03:11 - 0000000 ____D () C:\program1\AviScreen classic 2015-09-13 03:03 - 2005-05-12 22:36 - 0980480 _____ () C:\program1\AviScreen classic\AviScreen.exe 2015-09-13 03:03 - 2005-04-10 12:32 - 0000418 _____ () C:\program1\AviScreen classic\license.txt 2015-09-13 03:03 - 2015-09-13 03:03 - 0003769 _____ () C:\program1\AviScreen classic\unins000.dat 2015-09-13 03:03 - 2015-09-13 03:03 - 0640957 _____ () C:\program1\AviScreen classic\unins000.exe 2015-09-13 03:03 - 2015-09-13 03:03 - 0000000 ____D () C:\program1\AviScreen classic\Captures 2015-09-13 03:03 - 2015-09-13 03:03 - 0000000 ____D () C:\program1\AviScreen classic\Help 2015-09-13 03:03 - 2005-05-09 19:56 - 0000900 _____ () C:\program1\AviScreen classic\Help\background.htm 2015-09-13 03:03 - 2005-05-12 22:34 - 0001503 _____ () C:\program1\AviScreen classic\Help\capture_area.htm 2015-09-13 03:03 - 2005-05-09 20:06 - 0001091 _____ () C:\program1\AviScreen classic\Help\capturing_image.htm 2015-09-13 03:03 - 2005-05-09 20:00 - 0002682 _____ () C:\program1\AviScreen classic\Help\capturing_video.htm 2015-09-13 03:03 - 2005-05-09 20:11 - 0000701 _____ () C:\program1\AviScreen classic\Help\default.htm 2015-09-13 03:03 - 2005-05-09 20:04 - 0001820 _____ () C:\program1\AviScreen classic\Help\directx.htm 2015-09-13 03:03 - 2005-05-09 19:54 - 0001092 _____ () C:\program1\AviScreen classic\Help\folder_options.htm 2015-09-13 03:03 - 2005-05-09 20:05 - 0001322 _____ () C:\program1\AviScreen classic\Help\Left.htm 2015-09-13 03:03 - 2005-05-09 20:10 - 0000681 _____ () C:\program1\AviScreen classic\Help\Main.htm 2015-09-13 03:03 - 2005-05-09 19:52 - 0001091 _____ () C:\program1\AviScreen classic\Help\picture_options.htm 2015-09-13 03:03 - 2005-05-09 19:41 - 0002334 _____ () C:\program1\AviScreen classic\Help\shortcut.htm 2015-09-13 03:03 - 2004-11-09 21:59 - 0001700 _____ () C:\program1\AviScreen classic\Help\styles.css 2015-09-13 03:03 - 2005-05-09 19:20 - 0000689 _____ () C:\program1\AviScreen classic\Help\Top.htm 2015-09-13 03:03 - 2005-05-09 19:49 - 0003049 _____ () C:\program1\AviScreen classic\Help\video_options.htm 2015-09-13 03:03 - 2005-05-09 19:29 - 0001082 _____ () C:\program1\AviScreen classic\Help\workingwith.htm 2015-09-13 03:03 - 2015-09-13 03:03 - 0000000 ____D () C:\program1\AviScreen classic\Help\images 2015-09-13 03:03 - 2005-05-09 19:26 - 0005509 _____ () C:\program1\AviScreen classic\Help\images\BadCodec.png 2015-09-13 03:03 - 2005-05-12 22:33 - 0013212 _____ () C:\program1\AviScreen classic\Help\images\Capture.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0013918 _____ () C:\program1\AviScreen classic\Help\images\FolderOption.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0008658 _____ () C:\program1\AviScreen classic\Help\images\Icon.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0003259 _____ () C:\program1\AviScreen classic\Help\images\Icon_Photo.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0003508 _____ () C:\program1\AviScreen classic\Help\images\IconCap.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0003311 _____ () C:\program1\AviScreen classic\Help\images\IconPause.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0012239 _____ () C:\program1\AviScreen classic\Help\images\PictureOption.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0002773 _____ () C:\program1\AviScreen classic\Help\images\Popupmenu.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0009301 _____ () C:\program1\AviScreen classic\Help\images\Setkey.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0014392 _____ () C:\program1\AviScreen classic\Help\images\Shortcut.png 2015-09-13 03:03 - 2005-05-09 19:26 - 0014089 _____ () C:\program1\AviScreen classic\Help\images\Video.png ====== Koniec Folder: ====== ========================= Folder: C:\results ======================== 2015-09-19 01:24 - 2015-09-19 01:24 - 6923743 _____ () C:\results\Ciemniejsza+strona+Greya.pdf ====== Koniec Folder: ====== ========================= Folder: C:\Windows\SysWOW64\GroupPolicy ======================== ====== Koniec Folder: ====== ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AlcoholAutomount" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GoogleDriveSync" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\HKCU" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesAirMessage" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesPDLR" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesPreload" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesTrayAgent" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KurupiraNet" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NetPanel" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Onet.pl AutoUpdate" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spybot-S&D Cleaning" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= for /d %f in (C:\ProgramData\*WdsManPro*) do rd /s /q "%f" ========= ========= Koniec CMD: ========= ========= netsh advfirewall reset ========= Wyst�pi� b��d podczas pr�by kontaktowania si� z us�ug� zapory systemu Windows. Upewnij si�, �e us�uga jest uruchomiona, i pon�w ��danie. ========= Koniec CMD: ========= ========= sc config BFE start= auto ========= [SC] ChangeServiceConfig NIEPOWODZENIE 5: Odmowa dost�pu. ========= Koniec CMD: ========= PLAY ONLINE. RunOuc => usługę wyłączono Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2015-10-13 11:18:32) "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx" => Nie można przenieść ==== Koniec Fixlog 11:18:33 ====