Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:05-12-2015 Uruchomiony przez Pawel (2015-12-05 20:35:27) Run:1 Uruchomiony z C:\Users\Pawel\Desktop\logi\FRST Załadowane profile: Pawel (Dostępne profile: Pawel) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** CloseProcesses: Startup: C:\Users\Pawel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CsBoostMs.vbs [2015-12-05] () FF Extension: Video AdBlock for Firefox - C:\Users\Pawel\AppData\Roaming\Mozilla\Firefox\Profiles\qjnud0lb.default\Extensions\{a00bef25-f21a-4539-adbb-b179b29e2b92} [2015-11-14] [Brak podpisu cyfrowego] Task: {0A537669-4814-4663-946B-C61DAF51F208} - System32\Tasks\{04AAA47E-9FBE-4879-8B19-F2EFE9E88B5D} => pcalua.exe -a C:\Users\Pawel\Downloads\DDU.v15.5.1.0_www.INSTALKI.pl.exe -d C:\Users\Pawel\Downloads Task: {27D0E760-5679-498E-86DF-52E83B92C8AB} - System32\Tasks\{C3A85249-E845-4812-89EC-950462705DA1} => C:\Users\Pawel\Downloads\win64_152824.exe HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PAexec => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PAexec => ""="Service" HKLM-x32\...\Run: [] => [X] C:\Program Files (x86)\Temp Reg: reg delete HKCU\Software\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. C:\Users\Pawel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CsBoostMs.vbs => pomyślnie przeniesiono C:\Users\Pawel\AppData\Roaming\Mozilla\Firefox\Profiles\qjnud0lb.default\Extensions\{a00bef25-f21a-4539-adbb-b179b29e2b92} => nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A537669-4814-4663-946B-C61DAF51F208}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A537669-4814-4663-946B-C61DAF51F208}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{04AAA47E-9FBE-4879-8B19-F2EFE9E88B5D} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{04AAA47E-9FBE-4879-8B19-F2EFE9E88B5D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{27D0E760-5679-498E-86DF-52E83B92C8AB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27D0E760-5679-498E-86DF-52E83B92C8AB}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{C3A85249-E845-4812-89EC-950462705DA1} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C3A85249-E845-4812-89EC-950462705DA1}" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\PAexec" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\PAexec" => klucz pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto C:\Program Files (x86)\Temp => pomyślnie przeniesiono ========= reg delete HKCU\Software\Google /f ========= Bť¤D: System nie znalazˆ w rejestrze okre˜lonego klucza albo warto˜ci. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\Google /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= EmptyTemp: => 1.1 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 20:35:56 ====