Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:01-12-2015 Uruchomiony przez oem (2015-12-04 15:02:50) Run:1 Uruchomiony z C:\Users\oem\Downloads Załadowane profile: oem (Dostępne profile: oem) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {102A5008-3AC5-4616-99EA-B6EEDE983A51} - System32\Tasks\Opera N Saturday => C:\Program Files\Opera\launcher.exe Task: {43D0089E-7B3E-4964-A1A0-3AFA77A4D1C1} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe Task: {74C782B3-8BB3-4CCE-ADD8-DA670FACD892} - System32\Tasks\ThermoregulationPhosphorescentlyV2 => Rundll32.exe DiscasedSmelts.dll,main 7 1 Task: {998CF027-087A-495C-A5F7-7A45F8B8C9C9} - System32\Tasks\Opera N Sunday => C:\Program Files\Opera\launcher.exe Task: {E4C98E12-FB3C-4749-A76D-B0A40B715649} - System32\Tasks\{CBBCB78F-484E-46EB-A604-90117A71D313} => pcalua.exe -a C:\Users\oem\AppData\Roaming\istartpageing\UninstallManager.exe -c -ptid=cor Task: {EDCE68E4-A1B5-4621-B164-095847416F6B} - \Price Fountain -> Brak pliku <==== UWAGA DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo HKLM\...\Run: [] => [X] HKU\S-1-5-21-2912906232-2957793955-1344214718-1000\...\Run: [GalaxyClient] => [X] Toolbar: HKU\S-1-5-21-2912906232-2957793955-1344214718-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab StartMenuInternet: IEXPLORE.EXE - iexplore.exe FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru => nie znaleziono S3 DAUpdaterSvc; C:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [X] S3 gdrv; \??\C:\Windows\gdrv.sys [X] C:\Users\oem\AppData\Local\ThermoregulationPhosphorescently C:\Users\oem\AppData\Roaming\Shortcut EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Error: (0) Nie udało się utworzyć punktu przywracania. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{102A5008-3AC5-4616-99EA-B6EEDE983A51} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{102A5008-3AC5-4616-99EA-B6EEDE983A51} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. C:\Windows\System32\Tasks\Opera N Saturday => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera N Saturday => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{43D0089E-7B3E-4964-A1A0-3AFA77A4D1C1} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{43D0089E-7B3E-4964-A1A0-3AFA77A4D1C1} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. C:\Windows\System32\Tasks\Lenovo\Lenovo Customer Feedback Program => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\Lenovo Customer Feedback Program => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{74C782B3-8BB3-4CCE-ADD8-DA670FACD892} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{74C782B3-8BB3-4CCE-ADD8-DA670FACD892} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. C:\Windows\System32\Tasks\ThermoregulationPhosphorescentlyV2 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ThermoregulationPhosphorescentlyV2 => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{998CF027-087A-495C-A5F7-7A45F8B8C9C9} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{998CF027-087A-495C-A5F7-7A45F8B8C9C9} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. C:\Windows\System32\Tasks\Opera N Sunday => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera N Sunday => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E4C98E12-FB3C-4749-A76D-B0A40B715649} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4C98E12-FB3C-4749-A76D-B0A40B715649} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. C:\Windows\System32\Tasks\{CBBCB78F-484E-46EB-A604-90117A71D313} => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{CBBCB78F-484E-46EB-A604-90117A71D313} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDCE68E4-A1B5-4621-B164-095847416F6B} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDCE68E4-A1B5-4621-B164-095847416F6B} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Price Fountain => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => Wartość niepowodzenie przy usuwaniu. HKU\S-1-5-21-2912906232-2957793955-1344214718-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GalaxyClient => Wartość niepowodzenie przy usuwaniu. HKU\S-1-5-21-2912906232-2957793955-1344214718-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Wartość pomyślnie usunięto HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7} => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKCR\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\Software\Mozilla\Firefox\Extensions\\virtualKeyboard@kaspersky.ru => Wartość pomyślnie usunięto DAUpdaterSvc => serwis niepowodzenie przy usuwaniu gdrv => serwis niepowodzenie przy usuwaniu C:\Users\oem\AppData\Local\ThermoregulationPhosphorescently => pomyślnie przeniesiono C:\Users\oem\AppData\Roaming\Shortcut => pomyślnie przeniesiono EmptyTemp: => 1009.9 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 15:03:25 ====