Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:05-11-2015 Uruchomiony przez admin (2015-11-06 21:13:51) Run:1 Uruchomiony z C:\Users\admin\Desktop Załadowane profile: admin (Dostępne profile: admin) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 Time; C:\ProgramData\Microsoft\Windows\Time\Time-svc.exe [10752 2015-05-29] (Microsoft) [Brak podpisu cyfrowego] S3 NTIOLib_1_0_C; \??\F:\NTIOLib_X64.sys [X] HKU\S-1-5-21-2618943855-1042672543-875358389-1000\...\Run: [BingSvc] => C:\Users\admin\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation) Task: {1DFF7F0B-6CE5-4D76-B0C6-455308FD3E85} - \SYSTEM -> Brak pliku <==== UWAGA Task: {611A5C28-37F5-407E-81B3-469A2EC5AB39} - System32\Tasks\{AA3930EC-DB94-4E40-898B-913D33BF1085} => pcalua.exe -a F:\PCM\Pro.Cycling.Manager.Le.Tour.de.France\PCM2012_Spolszczenie_v2.5.exe -d F:\PCM\Pro.Cycling.Manager.Le.Tour.de.France Task: {F89FFEAF-6B08-4AAE-9569-351C9553F3A5} - System32\Tasks\{1AB2E156-4A1F-428C-849F-78CB5B37BC66} => pcalua.exe -a "C:\Program Files (x86)\Xilisoft\Video Converter Ultimate\Uninstall.exe" FF Extension: Brak nazwy - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-10-08] [Brak podpisu cyfrowego] C:\ProgramData\.sys C:\ProgramData\Microsoft\Windows\Time C:\ProgramData\TEMP C:\Users\admin\AppData\Local\Microsoft\BingSvc Folder: C:\Temp Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete HKLM\SOFTWARE\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla\Thunderbird /f CMD: netsh advfirewall reset CMD: type C:\Windows\System32\Tasks\{601F3C02-BA6D-493F-A32D-6B3136904479} EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. Time => serwis pomyślnie usunięto NTIOLib_1_0_C => serwis pomyślnie usunięto HKU\S-1-5-21-2618943855-1042672543-875358389-1000\Software\Microsoft\Windows\CurrentVersion\Run\\BingSvc => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1DFF7F0B-6CE5-4D76-B0C6-455308FD3E85}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1DFF7F0B-6CE5-4D76-B0C6-455308FD3E85}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SYSTEM" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{611A5C28-37F5-407E-81B3-469A2EC5AB39}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{611A5C28-37F5-407E-81B3-469A2EC5AB39}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{AA3930EC-DB94-4E40-898B-913D33BF1085} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AA3930EC-DB94-4E40-898B-913D33BF1085}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F89FFEAF-6B08-4AAE-9569-351C9553F3A5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F89FFEAF-6B08-4AAE-9569-351C9553F3A5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{1AB2E156-4A1F-428C-849F-78CB5B37BC66} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1AB2E156-4A1F-428C-849F-78CB5B37BC66}" => klucz pomyślnie usunięto C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-10-08] => nie znaleziono. C:\ProgramData\.sys => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Time => pomyślnie przeniesiono C:\ProgramData\TEMP => pomyślnie przeniesiono C:\Users\admin\AppData\Local\Microsoft\BingSvc => pomyślnie przeniesiono ========================= Folder: C:\Temp ======================== ====== Koniec Folder: ====== ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Google /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\Google /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla\Thunderbird /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= ========= type C:\Windows\System32\Tasks\{601F3C02-BA6D-493F-A32D-6B3136904479} ========= true IgnoreNew false true true false false PT10M PT1H true false true true false false false PT72H 7 C:\Users\admin\Desktop\MetinPvP\MetinPvP.exe admin-Komputer\admin InteractiveToken LeastPrivilege ========= Koniec CMD: ========= EmptyTemp: => 44 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 21:14:20 ====