Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:07-11-2015 Uruchomiony przez Kise (2015-11-12 11:43:47) Run:2 Uruchomiony z E:\ Załadowane profile: Kise (Dostępne profile: Kise) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\Program Files (x86)\kloudian\logonsession.exe, S3 AsrSetupDrv; \??\C:\Windows\SysWOW64\Drivers\AsrSetupDrv.sys [X] S3 MSICDSetup; \??\K:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\K:\NTIOLib_X64.sys [X] S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X] Task: {25C535D5-92F5-48FD-8E6C-ECCD7D5C1667} - System32\Tasks\{8AAF94F4-7EE7-4107-88E1-89E0576385B3} => Firefox.exe hxxp://ui.skype.com/ui/0/6.16.0.105/pl/abandoninstall?source=lightinstaller&page=tsPlugin Task: {575E7965-CF3F-4A3C-AF7F-EB59E99BB48F} - \{8EA65034-8118-4C2D-95DD-9BCE11D1F56F} -> Brak pliku <==== UWAGA Task: {8EFEB094-5925-494D-AF59-0631BE7648F7} - System32\Tasks\{E57E7529-9B7D-4E9E-A586-B2D1DAC2B6E1} => pcalua.exe -a "H:\Programy\Encyklopedia Zjawisk Paranormalnych\ezp2.exe" -d "H:\Programy\Encyklopedia Zjawisk Paranormalnych" C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Arabian Nights C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kloudian C:\Users\Kise\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\Kise\AppData\Local\Microsoft\Windows\GameExplorer\{4EF42243-4F51-45C5-A049-7790D5E7EB05} C:\Users\Kise\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GameSub C:\Users\Kise\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\mpowerplayer C:\Users\Kise\AppData\Roaming\Microsoft\Word\Nowy%20Microsoft%20Word%20Document304811701351814455\Nowy%20Microsoft%20Word%20Document.docx.lnk C:\Users\Kise\Documents\troche smieci\Easy Video Joiner.lnk Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Gesture" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => Wartość pomyślnie przywrócono AsrSetupDrv => serwis pomyślnie usunięto MSICDSetup => serwis pomyślnie usunięto NTIOLib_1_0_C => serwis pomyślnie usunięto VBoxNetFlt => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25C535D5-92F5-48FD-8E6C-ECCD7D5C1667}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25C535D5-92F5-48FD-8E6C-ECCD7D5C1667}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{8AAF94F4-7EE7-4107-88E1-89E0576385B3} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8AAF94F4-7EE7-4107-88E1-89E0576385B3}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{575E7965-CF3F-4A3C-AF7F-EB59E99BB48F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{575E7965-CF3F-4A3C-AF7F-EB59E99BB48F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8EA65034-8118-4C2D-95DD-9BCE11D1F56F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8EFEB094-5925-494D-AF59-0631BE7648F7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8EFEB094-5925-494D-AF59-0631BE7648F7}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{E57E7529-9B7D-4E9E-A586-B2D1DAC2B6E1} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E57E7529-9B7D-4E9E-A586-B2D1DAC2B6E1}" => klucz pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Arabian Nights => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kloudian => pomyślnie przeniesiono C:\Users\Kise\AppData\Local\Google\Chrome\User Data\Default\Preferences => pomyślnie przeniesiono C:\Users\Kise\AppData\Local\Microsoft\Windows\GameExplorer\{4EF42243-4F51-45C5-A049-7790D5E7EB05} => pomyślnie przeniesiono C:\Users\Kise\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GameSub => pomyślnie przeniesiono C:\Users\Kise\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\mpowerplayer => pomyślnie przeniesiono C:\Users\Kise\AppData\Roaming\Microsoft\Word\Nowy%20Microsoft%20Word%20Document304811701351814455\Nowy%20Microsoft%20Word%20Document.docx.lnk => pomyślnie przeniesiono C:\Users\Kise\Documents\troche smieci\Easy Video Joiner.lnk => pomyślnie przeniesiono ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Gesture" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 944.2 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 11:43:58 ====