Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:07-11-2015 Uruchomiony przez Marcin (2015-11-09 22:59:18) Run:1 Uruchomiony z C:\Users\Marcin\Desktop Załadowane profile: Marcin (Dostępne profile: Hubert & Marcin & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> DefaultScope - brak wartości S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X] Task: {23BDEB75-0385-46C1-B37A-1003F021795A} - System32\Tasks\{1CAF6F42-8475-4A59-8703-D5A9E16F630D} => C:\Users\Marcin\Desktop\Moorhuhn.exe Task: {8BDAF666-1C7A-41E1-893F-F2B305AE947F} - System32\Tasks\{53E68F4E-CB3B-4A82-A314-8CFA6839AD59} => pcalua.exe -a C:\Users\Marcin\Downloads\sp52814.exe -d C:\Users\Marcin\Downloads Task: {8EE34F3D-E947-48B4-BD89-1236F23B7575} - System32\Tasks\{F240D68B-B1DF-4977-AC21-74C9B645421E} => C:\Users\Marcin\Desktop\Moorhuhn.exe Task: {9467C4B2-A0A0-4586-9B42-0F6C88A29758} - System32\Tasks\{5BFCCED0-2D35-4EE7-822C-35A73FE1FCF4} => Chrome.exe hxxp://ui.skype.com/ui/0/7.1.0.105/pl/abandoninstall?source=lightinstaller&page=tsInstall Task: {A07470DB-F5A1-42F8-8387-67E1B9FDD327} - System32\Tasks\{DBAC729D-1856-41FE-B408-07394E9BF15D} => C:\Users\Marcin\Desktop\Moorhuhn.exe Task: {A725334A-47DA-4FBD-A7C0-A4A37EBA0891} - System32\Tasks\{C74941F4-F360-4518-AC85-75BEFA1CAC70} => C:\Users\Marcin\Desktop\Moorhuhn.exe Task: {B21F5154-E677-48F9-9ADC-0171AB5EA299} - System32\Tasks\{22C4DB70-584B-4B5B-8017-7F1695D9D2CA} => pcalua.exe -a C:\Users\Marcin\Downloads\sp52791(1).exe -d C:\Users\Marcin\Downloads Task: {E923C046-1A59-42CF-AE6C-0D37E6018EF5} - System32\Tasks\{4CF41A40-AC0C-4BA9-B6E1-15EF380D52A0} => pcalua.exe -a "C:\Users\Hubert\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LNUVJ7ZI\sp51976[1].exe" -d C:\Users\Hubert\Desktop C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight.lnk C:\Users\Hubert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono FairplayKD => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{23BDEB75-0385-46C1-B37A-1003F021795A}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{23BDEB75-0385-46C1-B37A-1003F021795A}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{1CAF6F42-8475-4A59-8703-D5A9E16F630D} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1CAF6F42-8475-4A59-8703-D5A9E16F630D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8BDAF666-1C7A-41E1-893F-F2B305AE947F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8BDAF666-1C7A-41E1-893F-F2B305AE947F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{53E68F4E-CB3B-4A82-A314-8CFA6839AD59} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{53E68F4E-CB3B-4A82-A314-8CFA6839AD59}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8EE34F3D-E947-48B4-BD89-1236F23B7575}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8EE34F3D-E947-48B4-BD89-1236F23B7575}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{F240D68B-B1DF-4977-AC21-74C9B645421E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F240D68B-B1DF-4977-AC21-74C9B645421E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9467C4B2-A0A0-4586-9B42-0F6C88A29758}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9467C4B2-A0A0-4586-9B42-0F6C88A29758}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{5BFCCED0-2D35-4EE7-822C-35A73FE1FCF4} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5BFCCED0-2D35-4EE7-822C-35A73FE1FCF4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A07470DB-F5A1-42F8-8387-67E1B9FDD327}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A07470DB-F5A1-42F8-8387-67E1B9FDD327}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{DBAC729D-1856-41FE-B408-07394E9BF15D} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DBAC729D-1856-41FE-B408-07394E9BF15D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A725334A-47DA-4FBD-A7C0-A4A37EBA0891}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A725334A-47DA-4FBD-A7C0-A4A37EBA0891}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{C74941F4-F360-4518-AC85-75BEFA1CAC70} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C74941F4-F360-4518-AC85-75BEFA1CAC70}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B21F5154-E677-48F9-9ADC-0171AB5EA299}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B21F5154-E677-48F9-9ADC-0171AB5EA299}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{22C4DB70-584B-4B5B-8017-7F1695D9D2CA} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22C4DB70-584B-4B5B-8017-7F1695D9D2CA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E923C046-1A59-42CF-AE6C-0D37E6018EF5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E923C046-1A59-42CF-AE6C-0D37E6018EF5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{4CF41A40-AC0C-4BA9-B6E1-15EF380D52A0} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4CF41A40-AC0C-4BA9-B6E1-15EF380D52A0}" => klucz pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight.lnk => pomyślnie przeniesiono C:\Users\Hubert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR => pomyślnie przeniesiono C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => pomyślnie przeniesiono ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= EmptyTemp: => 5.9 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 23:00:48 ====