Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:07-11-2015 Uruchomiony przez nostra (2015-11-11 23:39:22) Run:1 Uruchomiony z E:\Pobrane\frst Załadowane profile: nostra (Dostępne profile: nostra) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> DefaultScope - brak wartości HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-21-612798577-3822474249-2596022128-1000\...\MountPoints2: {4722c330-632f-11e3-8083-00221589ebbb} - F:\Startme.exe BootExecute: autocheck autochk * bootdelete S2 Crypkey License; crypserv.exe [X] S1 NetworkX; \SystemRoot\system32\ckldrv.sys [X] Task: {095AE438-701D-42ED-BB75-F58D51C4F555} - System32\Tasks\{12F4263F-55F3-42DA-9E90-A62938227B3B} => E:\Torrenty\Ukończone\epc opel 2009\Alcohol_120_1.9.8.7530\Alcohol120_retail_1.9.8.7530.exe Task: {1C588E06-9820-4ADC-A334-6BCAC4EA9420} - System32\Tasks\{1438124C-7BCF-4FF7-843C-2EA448D73A34} => pcalua.exe -a "E:\Torrenty\Ukończone\PROGRAMY\ACDSee\ACDSee\ACDSee\sPoLszczenie ACDSee Pro 3.0.475.PAWJ-ShK.exe" -d E:\Torrenty\Ukończone\PROGRAMY\ACDSee\ACDSee\ACDSee Task: {1EFC9D87-5FD1-49D1-A4D0-72061EAEC302} - System32\Tasks\EDWdrvBC7nxHAK6nkILwXTK => C:\Users\nostra\AppData\Roaming\EDWdrvBC7nxHAK6nkILwXTK.exe <==== UWAGA Task: {24013FEA-BC3D-4A89-B666-8B1F65D60F39} - System32\Tasks\{D456FA87-8349-4611-A028-B384936FEE7F} => H:\setup.exe Task: {4A0E5B4B-7D45-41CE-B4D3-16E38A958AE7} - System32\Tasks\{FEBACA02-ADF1-4A19-A21C-7162D0E89545} => pcalua.exe -a E:\Pobrane\mp210swin101ea24.exe -d E:\Pobrane Task: {5F445052-B07D-453A-BB79-59B99D819B24} - System32\Tasks\RNfYTxh => C:\Users\nostra\AppData\Roaming\RNfYTxh.exe <==== UWAGA Task: {70B44171-B880-4C28-A299-7CA05E5115C8} - System32\Tasks\{A918531F-9FE0-4549-9DC3-0572FE17AE98} => E:\Torrenty\Ukończone\epc opel 2009\Alcohol_120_1.9.8.7530\Alcohol120_retail_1.9.8.7530.exe Task: {73FAB1C7-2B0D-436A-A132-E8FFB9B6F262} - System32\Tasks\{FED5604B-CFD8-4B18-BE13-6D55F2AD97A2} => pcalua.exe -a E:\Pobrane\mp210swin64101ea24.exe -d E:\Pobrane Task: {99EEEDEC-1B9F-4774-BB49-95569C1EB399} - System32\Tasks\{19F33986-5307-44AD-A2BD-6F6D8189439B} => pcalua.exe -a H:\setup.exe -d H:\ -c /autorun Task: {9CC011FA-37A5-4654-8B31-BA4FD6A09368} - System32\Tasks\{F736E8F6-0B04-4201-ABBD-564C95F95AA7} => pcalua.exe -a E:\Pobrane\samurize_1.64.3_2.exe -d E:\Pobrane Task: {B55606C1-03E2-4028-9D36-77B3D3493FF9} - System32\Tasks\{4A4037BE-58CF-4E23-8906-A65889D19609} => E:\Torrenty\Ukończone\epc opel 2009\Alcohol_120_1.9.8.7530\Alcohol120_retail_1.9.8.7530.exe Task: {D3C76578-422F-4BEC-824C-F77E85F35FC0} - System32\Tasks\{903791A1-7891-48D5-903B-C4B1A0EB62FB} => pcalua.exe -a E:\Pobrane\10-2_legacy_vista32-64_dd_ccc.exe -d E:\Pobrane Task: {FC848E6E-EE5A-4873-B62D-A0091A056EE0} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> Brak pliku <==== UWAGA Task: C:\Windows\Tasks\EDWdrvBC7nxHAK6nkILwXTK.job => C:\Users\nostra\AppData\Roaming\EDWdrvBC7nxHAK6nkILwXTK.exe <==== UWAGA Task: C:\Windows\Tasks\RNfYTxh.job => C:\Users\nostra\AppData\Roaming\RNfYTxh.exe <==== UWAGA C:\Program Files (x86)\Temp C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gmail Notifier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ophcrack C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Samsung Story Album Viewer\Samsung Story Album Viewer.lnk C:\Users\nostra\AppData\Local\Temp*.html C:\Users\nostra\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\nostra\AppData\Local\Google\Chrome\User Data\Default\Web Data C:\Users\nostra\AppData\Local\Mozilla C:\Users\nostra\AppData\Roaming\EDWdrvBC7nxHAK6nkILwXTK C:\Users\nostra\AppData\Roaming\RNfYTxh C:\Users\nostra\AppData\Roaming\Mozilla C:\Users\nostra\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung Story Album Viewer.lnk C:\Users\nostra\Desktop\Continue Avidemux installation.lnk C:\Users\Public\Desktop\ophcrack.lnk C:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP C:\Windows\pss\Client Default.lnk.Startup C:\Windows\pss\wandoujia_helper.lnk.Startup C:\Windows\system32\Drivers\TrueSight.sys C:\Windows\system32\Drivers\etc\hp.bak C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 Reg: reg delete HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I /f Reg: reg delete HKCU\Software\dobreprogramy /f Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKCU\Software\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^nostra^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Client Default.lnk" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^nostra^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^wandoujia_helper.lnk" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Pro Agent" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesAirMessage" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesPreload" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesTrayAgent" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ToolbarTray" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WebCake Desktop" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\xwidget" /f CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\Windows\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\Sidebar => Wartość pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\Sidebar => Wartość pomyślnie usunięto "HKU\S-1-5-21-612798577-3822474249-2596022128-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4722c330-632f-11e3-8083-00221589ebbb}" => klucz pomyślnie usunięto HKCR\CLSID\{4722c330-632f-11e3-8083-00221589ebbb} => klucz nie znaleziono. hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono Crypkey License => serwis pomyślnie usunięto NetworkX => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{095AE438-701D-42ED-BB75-F58D51C4F555}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{095AE438-701D-42ED-BB75-F58D51C4F555}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{12F4263F-55F3-42DA-9E90-A62938227B3B} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{12F4263F-55F3-42DA-9E90-A62938227B3B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1C588E06-9820-4ADC-A334-6BCAC4EA9420}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C588E06-9820-4ADC-A334-6BCAC4EA9420}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{1438124C-7BCF-4FF7-843C-2EA448D73A34} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1438124C-7BCF-4FF7-843C-2EA448D73A34}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1EFC9D87-5FD1-49D1-A4D0-72061EAEC302}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EFC9D87-5FD1-49D1-A4D0-72061EAEC302}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\EDWdrvBC7nxHAK6nkILwXTK => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EDWdrvBC7nxHAK6nkILwXTK" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{24013FEA-BC3D-4A89-B666-8B1F65D60F39}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{24013FEA-BC3D-4A89-B666-8B1F65D60F39}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{D456FA87-8349-4611-A028-B384936FEE7F} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D456FA87-8349-4611-A028-B384936FEE7F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4A0E5B4B-7D45-41CE-B4D3-16E38A958AE7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4A0E5B4B-7D45-41CE-B4D3-16E38A958AE7}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FEBACA02-ADF1-4A19-A21C-7162D0E89545} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FEBACA02-ADF1-4A19-A21C-7162D0E89545}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5F445052-B07D-453A-BB79-59B99D819B24}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F445052-B07D-453A-BB79-59B99D819B24}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\RNfYTxh => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RNfYTxh" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{70B44171-B880-4C28-A299-7CA05E5115C8}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70B44171-B880-4C28-A299-7CA05E5115C8}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{A918531F-9FE0-4549-9DC3-0572FE17AE98} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A918531F-9FE0-4549-9DC3-0572FE17AE98}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{73FAB1C7-2B0D-436A-A132-E8FFB9B6F262}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73FAB1C7-2B0D-436A-A132-E8FFB9B6F262}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FED5604B-CFD8-4B18-BE13-6D55F2AD97A2} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FED5604B-CFD8-4B18-BE13-6D55F2AD97A2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{99EEEDEC-1B9F-4774-BB49-95569C1EB399}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{99EEEDEC-1B9F-4774-BB49-95569C1EB399}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{19F33986-5307-44AD-A2BD-6F6D8189439B} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{19F33986-5307-44AD-A2BD-6F6D8189439B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9CC011FA-37A5-4654-8B31-BA4FD6A09368}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9CC011FA-37A5-4654-8B31-BA4FD6A09368}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{F736E8F6-0B04-4201-ABBD-564C95F95AA7} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F736E8F6-0B04-4201-ABBD-564C95F95AA7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B55606C1-03E2-4028-9D36-77B3D3493FF9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B55606C1-03E2-4028-9D36-77B3D3493FF9}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{4A4037BE-58CF-4E23-8906-A65889D19609} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4A4037BE-58CF-4E23-8906-A65889D19609}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3C76578-422F-4BEC-824C-F77E85F35FC0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3C76578-422F-4BEC-824C-F77E85F35FC0}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{903791A1-7891-48D5-903B-C4B1A0EB62FB} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{903791A1-7891-48D5-903B-C4B1A0EB62FB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FC848E6E-EE5A-4873-B62D-A0091A056EE0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC848E6E-EE5A-4873-B62D-A0091A056EE0}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SwiftSearch Auto Updater 1.10.0.25 Pending Update => klucz nie znaleziono. C:\Windows\Tasks\EDWdrvBC7nxHAK6nkILwXTK.job => pomyślnie przeniesiono C:\Windows\Tasks\RNfYTxh.job => pomyślnie przeniesiono C:\Program Files (x86)\Temp => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gmail Notifier => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ophcrack => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Samsung Story Album Viewer\Samsung Story Album Viewer.lnk => pomyślnie przeniesiono =========== "C:\Users\nostra\AppData\Local\Temp*.html" ========== C:\Users\nostra\AppData\Local\Tempag1356.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempaj2676.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempAK2692.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempAl2516.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempAr3672.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempaS3068.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempaT2484.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempAU3096.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempbB3344.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBD1284.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBE3952.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBg2852.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBg3620.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBk2512.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempbk3620.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBm1204.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBo1284.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempbr1284.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempBr3568.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempbt3672.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempCf3044.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempcug792.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempCZ2176.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempDk2564.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempdV2388.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempEE3972.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempEpF556.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempet1584.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempfn2484.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempfQ3680.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempGC2256.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempGk3932.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempGk3980.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempgq1504.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempGr2308.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Temphg2852.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Temphw3608.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempHWP932.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempHX3068.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempiC3680.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempIrH792.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempis3536.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempIx2516.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempIx3744.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempIzQ932.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempja3972.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempJj3048.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempJV2440.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempKC3048.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempkh3744.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempKS2676.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TemplA1204.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempLB1432.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Templt3664.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempMD2256.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempmhX556.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempmI3344.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempmM3896.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempMy2328.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempNB2348.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempNG3792.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempNi2328.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempnOs944.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempnP3168.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempNP3488.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempNQ2176.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempOd3664.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempoe2440.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempoh2312.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempOk3088.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempOL4052.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Temponr192.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempOq2512.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempoR1296.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempPi1432.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempPj2564.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempPQ2764.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempPs3168.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TemppU1284.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempPx2764.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempPy2476.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempPz3932.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempqb1504.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempqfq596.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempqI3792.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempqq2408.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempQwp944.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempRB3896.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempRB3980.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TemprO1936.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempRZ2348.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempSBi596.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempSe3568.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempsw2908.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempTA3608.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempTN3096.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempTO3092.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempui2308.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempUN2692.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempUZ1960.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempVb2204.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempvB3096.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempVi2388.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempVn3048.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempVV1616.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempvw3952.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempwm1356.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempwo4052.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempwQ1960.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempWrX192.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempxh3096.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempxi3044.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempxQ3488.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempxS2204.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempXW2312.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempyb2408.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempYd1936.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempyI3536.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempYp1296.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempYx2476.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempZA1616.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Tempzb3048.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempZJ3568.html => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\TempZo3088.html => pomyślnie przeniesiono ========= Koniec -> "C:\Users\nostra\AppData\Local\Temp*.html" ======== C:\Users\nostra\AppData\Local\Google\Chrome\User Data\Default\Preferences => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Google\Chrome\User Data\Default\Web Data => pomyślnie przeniesiono C:\Users\nostra\AppData\Local\Mozilla => pomyślnie przeniesiono C:\Users\nostra\AppData\Roaming\EDWdrvBC7nxHAK6nkILwXTK => pomyślnie przeniesiono C:\Users\nostra\AppData\Roaming\RNfYTxh => pomyślnie przeniesiono C:\Users\nostra\AppData\Roaming\Mozilla => pomyślnie przeniesiono C:\Users\nostra\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung Story Album Viewer.lnk => pomyślnie przeniesiono C:\Users\nostra\Desktop\Continue Avidemux installation.lnk => pomyślnie przeniesiono C:\Users\Public\Desktop\ophcrack.lnk => pomyślnie przeniesiono C:\Windows\4FC9DA9DF608454E8191D7EFFDCC5726.TMP => pomyślnie przeniesiono C:\Windows\pss\Client Default.lnk.Startup => pomyślnie przeniesiono C:\Windows\pss\wandoujia_helper.lnk.Startup => pomyślnie przeniesiono C:\Windows\system32\Drivers\TrueSight.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\etc\hp.bak => pomyślnie przeniesiono C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => pomyślnie przeniesiono ========= reg delete HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKCU\Software\dobreprogramy /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKCU\Software\Mozilla /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKCU\Software\MozillaPlugins /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Mozilla /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\MozillaPlugins /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^nostra^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Client Default.lnk" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^nostra^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^wandoujia_helper.lnk" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Pro Agent" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesAirMessage" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesPreload" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KiesTrayAgent" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ToolbarTray" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WebCake Desktop" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\xwidget" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 4.1 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 23:40:57 ====