Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:14-10-2015 01 Uruchomiony przez Przemek (2015-10-17 20:17:34) Run:1 Uruchomiony z C:\Users\Przemek\Desktop\frst Załadowane profile: Przemek (Dostępne profile: Przemek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: ShellIconOverlayIdentifiers: [Fatlfn] -> {646BAAE7-7538-4866-8EEE-974C0AA910AB} => Brak pliku HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com SearchScopes: HKU\S-1-5-21-4233494923-3357577127-3169329625-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Task: {191916DE-3933-4DF3-A2E0-1224263222C1} - System32\Tasks\{0E79ECFF-168E-4833-A84A-FE4179123D5E} => Chrome.exe hxxp://ui.skype.com/ui/0/7.8.73.102.456/pl/abandoninstall?page=tsProgressBar Task: {4072AF2B-C61A-4C47-9823-7C313F3F63A0} - \amiupdaterExd -> Brak pliku <==== UWAGA Task: {4EA44B8D-E314-4227-A4D3-160BCC970E78} - \SPBIW_UpdateTask_Time_323937353732303339342d2d37505a2a6c55326c342341 -> Brak pliku <==== UWAGA Task: {55D1A40F-548E-442F-98D1-F00D5FD906EA} - \SPDriver -> Brak pliku <==== UWAGA Task: {7EFFA523-C9C0-4768-81A2-F24C3B3FF6AD} - System32\Tasks\{C0C7D700-506B-4FC2-8ABD-4BD77E0642E0} => Chrome.exe hxxp://ui.skype.com/ui/0/6.18.73.106.456/pl/abandoninstall?page=tsMain Task: {A249BD24-E084-4DC2-BC99-5F2E8A5F6D54} - \Inst_Rep -> Brak pliku <==== UWAGA Task: {ACEF77F9-767F-48E2-BA96-C766B2552696} - \amiupdaterExi -> Brak pliku <==== UWAGA Task: {B904259A-D061-42C4-BB45-4E88A76DBEDB} - \ShopperProJSUpd -> Brak pliku <==== UWAGA Task: {ED2273FF-449E-4404-A4E0-AE3A41378913} - System32\Tasks\{FA3A1D46-51DD-41DD-9E5C-5D92C9B64D49} => Chrome.exe hxxp://ui.skype.com/ui/0/7.8.73.102.456/pl/abandoninstall?page=tsWLM Task: {FD1F9DCC-82D2-4386-9508-87200208C020} - \ShopperPro -> Brak pliku <==== UWAGA C:\ProgramData\inf.dat C:\Users\Przemek\AppData\Local\CrashRpt C:\Users\Public\QiYi ListPermissions: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" /v {646BAAE7-7538-4866-8EEE-974C0AA910AB} /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f nointegritychecks: ==> "IntegrityChecks" - funkcja wyłączona. <===== UWAGA EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Błąd: (0) Nie udało się utworzyć punktu przywracania. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Fatlfn" => klucz pomyślnie usunięto HKCR\CLSID\{646BAAE7-7538-4866-8EEE-974C0AA910AB} => klucz nie znaleziono. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-4233494923-3357577127-3169329625-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{191916DE-3933-4DF3-A2E0-1224263222C1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{191916DE-3933-4DF3-A2E0-1224263222C1}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{0E79ECFF-168E-4833-A84A-FE4179123D5E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0E79ECFF-168E-4833-A84A-FE4179123D5E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4072AF2B-C61A-4C47-9823-7C313F3F63A0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4072AF2B-C61A-4C47-9823-7C313F3F63A0}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExd => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4EA44B8D-E314-4227-A4D3-160BCC970E78}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4EA44B8D-E314-4227-A4D3-160BCC970E78}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SPBIW_UpdateTask_Time_323937353732303339342d2d37505a2a6c55326c342341 => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{55D1A40F-548E-442F-98D1-F00D5FD906EA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{55D1A40F-548E-442F-98D1-F00D5FD906EA}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SPDriver => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7EFFA523-C9C0-4768-81A2-F24C3B3FF6AD}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7EFFA523-C9C0-4768-81A2-F24C3B3FF6AD}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{C0C7D700-506B-4FC2-8ABD-4BD77E0642E0} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C0C7D700-506B-4FC2-8ABD-4BD77E0642E0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A249BD24-E084-4DC2-BC99-5F2E8A5F6D54}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A249BD24-E084-4DC2-BC99-5F2E8A5F6D54}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Inst_Rep => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ACEF77F9-767F-48E2-BA96-C766B2552696}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ACEF77F9-767F-48E2-BA96-C766B2552696}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExi => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B904259A-D061-42C4-BB45-4E88A76DBEDB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B904259A-D061-42C4-BB45-4E88A76DBEDB}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ShopperProJSUpd => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ED2273FF-449E-4404-A4E0-AE3A41378913}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ED2273FF-449E-4404-A4E0-AE3A41378913}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FA3A1D46-51DD-41DD-9E5C-5D92C9B64D49} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FA3A1D46-51DD-41DD-9E5C-5D92C9B64D49}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FD1F9DCC-82D2-4386-9508-87200208C020}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FD1F9DCC-82D2-4386-9508-87200208C020}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ShopperPro => klucz nie znaleziono. C:\ProgramData\inf.dat => pomyślnie przeniesiono C:\Users\Przemek\AppData\Local\CrashRpt => pomyślnie przeniesiono C:\Users\Public\QiYi => pomyślnie przeniesiono =================================== uprawnienia "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved": Owner: BUILTIN\Administrators DACL(AI): BUILTIN\Users ALLOW READ (I) BUILTIN\Users ALLOW READ (CI-I-OI) BUILTIN\Administrators ALLOW FULL (I) BUILTIN\Administrators ALLOW FULL (CI-I-OI) NT AUTHORITY\SYSTEM ALLOW FULL (I) NT AUTHORITY\SYSTEM ALLOW FULL (CI-I-OI) CREATOR OWNER ALLOW FULL (CI-I-OI) =================================== ========= reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" /v {646BAAE7-7538-4866-8EEE-974C0AA910AB} /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========================= bcdedit ======================== Operacja ukoäczona pomy˜lnie. ========= Koniec bcdedit ========= EmptyTemp: => 568.9 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 20:17:35 ====