Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:01-12-2015 Uruchomiony przez User (2015-12-03 16:35:30) Run:1 Uruchomiony z A:\FRST Załadowane profile: User (Dostępne profile: User) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {C65EAC9B-09C9-4FF3-AF27-AC768A522176} - System32\Tasks\{BC36738D-2853-4990-BB04-C86FCA12EE12} => pcalua.exe -a C:\Users\User\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=corna Task: {C69EDA31-F198-4590-8F1F-E1B547C31412} - System32\Tasks\ElectrocardiographsDisposingV2 => Rundll32.exe SentinelsNowheres.dll,main 7 1 Task: {EC0509A7-71EE-44D8-9809-D2EDE7505B88} - System32\Tasks\{A711B3E8-95FF-4314-AEA5-3F217763BF4C} => pcalua.exe -a C:\Users\User\AppData\Roaming\istartpageing\UninstallManager.exe -c -ptid=cor S3 AsrSetupDrv; \??\C:\Windows\SysWOW64\Drivers\AsrSetupDrv.sys [X] S2 MBAMService; "E:\Programy\Malwarebytes Anti-Malware\mbamservice.exe" [X] C:\ProgramData\McAfee C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD Tune C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware C:\Users\User\AppData\Local\ElectrocardiographsDisposing C:\Users\User\AppData\Local\Opera Software C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client C:\Users\User\AppData\Roaming\Opera Software C:\Users\User\AppData\Roaming\Shortcut C:\Users\User\Desktop\HD Tune.lnk C:\Users\User\Desktop\HWMonitor.lnk C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C65EAC9B-09C9-4FF3-AF27-AC768A522176}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C65EAC9B-09C9-4FF3-AF27-AC768A522176}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{BC36738D-2853-4990-BB04-C86FCA12EE12} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BC36738D-2853-4990-BB04-C86FCA12EE12}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C69EDA31-F198-4590-8F1F-E1B547C31412}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C69EDA31-F198-4590-8F1F-E1B547C31412}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\ElectrocardiographsDisposingV2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ElectrocardiographsDisposingV2" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC0509A7-71EE-44D8-9809-D2EDE7505B88}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC0509A7-71EE-44D8-9809-D2EDE7505B88}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{A711B3E8-95FF-4314-AEA5-3F217763BF4C} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A711B3E8-95FF-4314-AEA5-3F217763BF4C}" => klucz pomyślnie usunięto AsrSetupDrv => serwis pomyślnie usunięto MBAMService => serwis pomyślnie usunięto C:\ProgramData\McAfee => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD Tune => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware => pomyślnie przeniesiono C:\Users\User\AppData\Local\ElectrocardiographsDisposing => pomyślnie przeniesiono C:\Users\User\AppData\Local\Opera Software => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Opera Software => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Shortcut => pomyślnie przeniesiono C:\Users\User\Desktop\HD Tune.lnk => pomyślnie przeniesiono C:\Users\User\Desktop\HWMonitor.lnk => pomyślnie przeniesiono C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk => pomyślnie przeniesiono EmptyTemp: => 789 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 16:35:48 ====