Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:12-10-2015 Uruchomiony przez Grzesiek (2015-10-13 14:37:33) Run:2 Uruchomiony z C:\Users\Grzesiek\Downloads Załadowane profile: Grzesiek (Dostępne profile: Grzesiek) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** CloseProcesses: S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-10-12] (globalUpdate) [Brak podpisu cyfrowego] <==== UWAGA S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-10-12] (globalUpdate) [Brak podpisu cyfrowego] <==== UWAGA S1 ppfd_vt_1_10_0_24; system32\drivers\ppfd_vt_1_10_0_24.sys [X] Task: {33A1BC7E-4E6A-44A0-865C-7C611A05834E} - Brak ścieżka Task: {3F3CD29C-853C-4BE9-AD8F-2658462C2DA8} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-10-12] (globalUpdate) <==== UWAGA Task: {78D090C5-0717-45E4-AAE8-79F1C2E609E8} - System32\Tasks\wSBL6dZOMiE => C:\Users\Grzesiek\AppData\Roaming\wSBL6dZOMiE.exe [2015-04-20] () <==== UWAGA Task: {D14DF7FA-89E6-41A2-B6FA-D6FE4E0063C6} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-10-12] (globalUpdate) <==== UWAGA Task: {F79FEC85-EA47-47A1-9A2C-21729CDB5CF5} - System32\Tasks\6139f7AGn => C:\Users\Grzesiek\AppData\Roaming\6139f7AGn.exe [2015-04-20] () <==== UWAGA Task: C:\Windows\Tasks\6139f7AGn.job => C:\Users\Grzesiek\AppData\Roaming\6139f7AGn.exe <==== UWAGA Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== UWAGA Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== UWAGA Task: C:\Windows\Tasks\wSBL6dZOMiE.job => C:\Users\Grzesiek\AppData\Roaming\wSBL6dZOMiE.exe <==== UWAGA FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-10-12] (globalUpdate) FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-10-12] (globalUpdate) SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-1994262508-4124847217-438547347-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 HKLM-x32\...\Run: [gmsd_pl_005010109] => [X] HKLM-x32\...\Run: [gmsd_pl_005010107] => [X] HKLM-x32\...\Run: [gmsd_pl_005010106] => [X] BootExecute: autocheck autochk * sdnclean64.exe DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking C:\Program Files (x86)\globalUpdate C:\Program Files (x86)\jogotempo C:\Program Files (x86)\predm C:\Program Files (x86)\Spybot - Search & Destroy 2 C:\ProgramData\Spybot - Search & Destroy C:\Users\Grzesiek\AppData\Roaming\6139f7AGn C:\Users\Grzesiek\AppData\Roaming\6139f7AGn.exe C:\Users\Grzesiek\AppData\Roaming\wSBL6dZOMiE C:\Users\Grzesiek\AppData\Roaming\wSBL6dZOMiE.exe C:\Users\Grzesiek\AppData\Roaming\AnyProtectEx C:\Users\Grzesiek\AppData\Roaming\systweak C:\Users\Grzesiek\Desktop\Continue Games Desktop.lnk C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 Reg: reg query HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command /s Reg: reg query HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command /s StartMenuInternet: FIREFOX.EXE - <$PROGRAMFILES>\Mozilla Firefox\firefox.exe StartMenuInternet: (HKLM) Opera - <$PROGRAMFILES>\Opera\Opera.exe CMD: sc config BFE start= auto CMD: dir /a "C:\Program Files" CMD: dir /a "C:\Program Files (x86)" CMD: dir /a "C:\Program Files\Common Files" CMD: dir /a "C:\Program Files (x86)\Common Files" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\Grzesiek\AppData\Local CMD: dir /a C:\Users\Grzesiek\AppData\LocalLow CMD: dir /a C:\Users\Grzesiek\AppData\Roaming EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. globalUpdate => serwis pomyślnie usunięto globalUpdatem => serwis pomyślnie usunięto ppfd_vt_1_10_0_24 => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{33A1BC7E-4E6A-44A0-865C-7C611A05834E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{33A1BC7E-4E6A-44A0-865C-7C611A05834E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3F3CD29C-853C-4BE9-AD8F-2658462C2DA8}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3F3CD29C-853C-4BE9-AD8F-2658462C2DA8}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineCore" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{78D090C5-0717-45E4-AAE8-79F1C2E609E8}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{78D090C5-0717-45E4-AAE8-79F1C2E609E8}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\wSBL6dZOMiE => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\wSBL6dZOMiE" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D14DF7FA-89E6-41A2-B6FA-D6FE4E0063C6}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D14DF7FA-89E6-41A2-B6FA-D6FE4E0063C6}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineUA" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F79FEC85-EA47-47A1-9A2C-21729CDB5CF5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F79FEC85-EA47-47A1-9A2C-21729CDB5CF5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\6139f7AGn => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\6139f7AGn" => klucz pomyślnie usunięto C:\Windows\Tasks\6139f7AGn.job => pomyślnie przeniesiono C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => pomyślnie przeniesiono C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => pomyślnie przeniesiono C:\Windows\Tasks\wSBL6dZOMiE.job => pomyślnie przeniesiono "HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10" => klucz pomyślnie usunięto C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll => pomyślnie przeniesiono "HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4" => klucz pomyślnie usunięto C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll => nie znaleziono. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-1994262508-4124847217-438547347-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010109 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010107 => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010106 => Wartość pomyślnie usunięto hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => klucz pomyślnie usunięto C:\Program Files (x86)\globalUpdate => pomyślnie przeniesiono C:\Program Files (x86)\jogotempo => pomyślnie przeniesiono C:\Program Files (x86)\predm => pomyślnie przeniesiono C:\Program Files (x86)\Spybot - Search & Destroy 2 => pomyślnie przeniesiono C:\ProgramData\Spybot - Search & Destroy => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\6139f7AGn => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\6139f7AGn.exe => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\wSBL6dZOMiE => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\wSBL6dZOMiE.exe => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\AnyProtectEx => pomyślnie przeniesiono C:\Users\Grzesiek\AppData\Roaming\systweak => pomyślnie przeniesiono C:\Users\Grzesiek\Desktop\Continue Games Desktop.lnk => pomyślnie przeniesiono C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => pomyślnie przeniesiono ========= reg query HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command /s ========= HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command (domylny) REG_SZ <$PROGRAMFILES>\Mozilla Firefox\firefox.exe ========= Koniec Reg: ========= ========= reg query HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command /s ========= HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command (domylny) REG_SZ "C:\Program Files (x86)\Opera\Launcher.exe" http://www.istartsurf.com/?type=sc&ts=1444206053&z=63fb0728259f1eb64ace079g0z0c4m4b2q0z2g7g2g&from=face&uid=HitachiXHTS547550A9E384_J2160051KGYZJCKGYZJCX ========= Koniec Reg: ========= HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Clients\StartMenuInternet\Opera\shell\open\command\\Default => Wartość pomyślnie przywrócono ========= sc config BFE start= auto ========= [SC] ChangeServiceConfig SUKCES ========= Koniec CMD: ========= ========= dir /a "C:\Program Files" ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: 245E-756B Katalog: C:\Program Files 2015-09-30 14:15