Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:14-12-2015 Uruchomiony przez Lenovo (2015-12-15 16:17:42) Run:1 Uruchomiony z C:\Users\Lenovo\Downloads Załadowane profile: Lenovo & UpdatusUser (Dostępne profile: Lenovo & UpdatusUser) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CreateRestorePoint: (TFuns LIMITED) C:\ProgramData\5WdM5\WdMan.exe R2 WdMan; C:\ProgramData\5WdM5\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona.lnk -> D:\Program Files (x86)\GTX Box Team\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona\Launcher.exe (CD Projekt RED) -> hxxp://www.istartpageing.com/?type=sc&ts=1448999514&z=850773ff302d02196bf8352g7zaz6bft1tdt4w5g6z&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Dishonored - Game of the Year Edition\Play Dishonored - Game of the Year Edition.lnk -> F:\Program Files (x86)\Dishonored - Game of the Year Edition\Binaries\Win32\Launcher.exe () -> hxxp://www.istartpageing.com/?type=sc&ts=1448999514&z=850773ff302d02196bf8352g7zaz6bft1tdt4w5g6z&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Mafia II Launcher.lnk -> C:\Program Files (x86)\2K Games\Mafia II\launcher.exe () -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\Desktop\Gry\Dishonored - Game of the Year Edition.lnk -> F:\Program Files (x86)\Dishonored - Game of the Year Edition\Binaries\Win32\Launcher.exe () -> hxxp://www.istartpageing.com/?type=sc&ts=1448999514&z=850773ff302d02196bf8352g7zaz6bft1tdt4w5g6z&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\Desktop\Gry\Play Dying Light.lnk -> D:\Program Files (x86)\Dying Light\Launcher.exe () -> hxxp://www.istartpageing.com/?type=sc&ts=1448999514&z=850773ff302d02196bf8352g7zaz6bft1tdt4w5g6z&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\Desktop\Gry\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona.lnk -> D:\Program Files (x86)\GTX Box Team\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona\Launcher.exe (CD Projekt RED) -> hxxp://www.istartpageing.com/?type=sc&ts=1448999514&z=850773ff302d02196bf8352g7zaz6bft1tdt4w5g6z&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShortcutWithArgument: C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1420145755&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1420145755&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH&q={searchTerms} HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1420145755&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH&q={searchTerms} HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1420145755&from=cor&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH&q={searchTerms} FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\addon FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\Lenovo\AppData\Roaming\Mozilla\Firefox\Profiles\cn9btjkf.default\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM-x32\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\Lenovo\AppData\Roaming\Mozilla\Firefox\Profiles\cn9btjkf.default\extensions\yahooprotected@gmail.com FF HKLM-x32\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Users\Lenovo\AppData\Roaming\Mozilla\Firefox\Profiles\cn9btjkf.default\extensions\default_newtabff@gmail.com StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.yoursites123.com/?type=sc&ts=1450111643&z=d73703014a7cfc2da4793c8gaz1w1e4g1g6gfq2wde&from=wpm07173&uid=ST1000LM014-SSHD-8GB_W380X9AHXXXXW380X9AH ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku BootExecute: autocheck autochk * sh4native Sh4Removal Task: {3280A8FD-0004-47AF-B6DE-C51FF250720F} - System32\Tasks\{AB847C6D-29E6-4AA4-9146-68D335289A56} => pcalua.exe -a "F:\Torrentz\Neighbours from Hell\V. 2\Neighbours From Hell 2.exe" -d "F:\Torrentz\Neighbours from Hell\V. 2" Task: {67138E62-FD61-4FD4-BE7C-A22E16827CD0} - System32\Tasks\{7CD1E58D-370A-44E0-BBA8-AD75A64071CA} => pcalua.exe -a "C:\Program Files (x86)\blueconnect\uninst.exe" Task: {720D7694-AA19-4059-B01A-05CF1C2A6114} - System32\Tasks\Driver Robot => C:\Program Files (x86)\Driver Robot\Driver Robot.lnk Task: {84CDC4A9-627E-4602-A5E5-B5B1542287EE} - System32\Tasks\{B1FC8512-39AA-46C0-87E5-D93112AB03A4} => pcalua.exe -a "F:\Torrentz\V. 1\Neighbours From Hell.exe" -d "F:\Torrentz\V. 1" Task: {BEFDDD47-5E0F-4E5F-AF8F-F9B362DBC2FF} - \globalUpdateUpdateTaskMachineCore -> Brak pliku <==== UWAGA Task: {E64E0964-9EC0-4BD8-BB8E-B1323825C695} - \globalUpdateUpdateTaskMachineUA -> Brak pliku <==== UWAGA Task: C:\Windows\Tasks\Driver Robot.job => C:\Program Files (x86)\Driver Robot\Driver Robot.lnk U5 VirtFile; C:\Windows\System32\Drivers\VirtFile.sys [117552 2014-01-29] (Symantec Corporation) S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X] DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Tiny download manager DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software DeleteKey: HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Windows\CurrentVersion\Run RemoveDirectory: C:\Program Files (x86)\DAEMON Tools Pro RemoveDirectory: C:\Program Files (x86)\Temp RemoveDirectory: C:\Program Files (x86)\WinZipper RemoveDirectory: C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} RemoveDirectory: C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98} RemoveDirectory: C:\ProgramData\2WdM2 RemoveDirectory: C:\ProgramData\5WdM5 RemoveDirectory: C:\ProgramData\JWMiniProJ RemoveDirectory: C:\ProgramData\Symantec RemoveDirectory: C:\ProgramData\TEMP RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gadu-Gadu RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper RemoveDirectory: C:\Users\Lenovo\AppData\Local\Gameo RemoveDirectory: C:\Users\Lenovo\AppData\Local\StormFall RemoveDirectory: C:\Users\Lenovo\AppData\Roaming\Apple Computer RemoveDirectory: C:\Users\Lenovo\AppData\Roaming\istartpageing RemoveDirectory: C:\Users\Lenovo\AppData\Roaming\GoldenGate RemoveDirectory: C:\Users\Lenovo\AppData\Roaming\WinZipper C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Starcraft\Starcraft - Brood War Help.lnk C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url C:\Users\Lenovo\Desktop\Nieużywane skróty\ALLPlayer.TV.lnk C:\Users\Lenovo\Downloads\SD1.4.0.608_Setup.exe C:\Users\Lenovo\Downloads\setup.exe C:\Users\UpdatusUser\Desktop\*.lnk C:\Windows\diskptex.dat C:\Windows\System32\Drivers\VirtFile.sys CMD: netsh advfirewall reset EmptyTemp: ***************** Punkt przywracania został pomyślnie utworzony. [2972] C:\ProgramData\5WdM5\WdMan.exe => proces pomyślnie zamknięty. WdMan => Usługa pomyślnie zatrzymana. WdMan => serwis pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Dishonored - Game of the Year Edition\Play Dishonored - Game of the Year Edition.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Mafia II Launcher.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\Desktop\Gry\Dishonored - Game of the Year Edition.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\Desktop\Gry\Play Dying Light.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\Desktop\Gry\Wiedźmin 2 Zabójcy Królów Edycja Rozszerzona.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Skrót - argument pomyślnie przywrócono C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-583818649-3997608106-3267890143-1000\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\ff-bmboc@bytemobile.com => Wartość pomyślnie usunięto HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość nie znaleziono. HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\yahooprotected@gmail.com => Wartość nie znaleziono. HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\default_newtabff@gmail.com => Wartość nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command\\Default => Wartość pomyślnie przywrócono "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3280A8FD-0004-47AF-B6DE-C51FF250720F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3280A8FD-0004-47AF-B6DE-C51FF250720F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{AB847C6D-29E6-4AA4-9146-68D335289A56} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AB847C6D-29E6-4AA4-9146-68D335289A56}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67138E62-FD61-4FD4-BE7C-A22E16827CD0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67138E62-FD61-4FD4-BE7C-A22E16827CD0}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{7CD1E58D-370A-44E0-BBA8-AD75A64071CA} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7CD1E58D-370A-44E0-BBA8-AD75A64071CA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{720D7694-AA19-4059-B01A-05CF1C2A6114}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{720D7694-AA19-4059-B01A-05CF1C2A6114}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Driver Robot => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Robot" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{84CDC4A9-627E-4602-A5E5-B5B1542287EE}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{84CDC4A9-627E-4602-A5E5-B5B1542287EE}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{B1FC8512-39AA-46C0-87E5-D93112AB03A4} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B1FC8512-39AA-46C0-87E5-D93112AB03A4}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BEFDDD47-5E0F-4E5F-AF8F-F9B362DBC2FF} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineCore => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E64E0964-9EC0-4BD8-BB8E-B1323825C695} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineUA => klucz nie znaleziono. C:\Windows\Tasks\Driver Robot.job => pomyślnie przeniesiono VirtFile => serwis pomyślnie usunięto ewusbnet => serwis pomyślnie usunięto hwdatacard => serwis pomyślnie usunięto hwusbdev => serwis pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Tiny download manager => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\yoursites123Software => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\yoursites123Software => klucz pomyślnie usunięto HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Internet Explorer\Main => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Internet Explorer\SearchScopes => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKU\S-1-5-21-583818649-3997608106-3267890143-1001\Software\Microsoft\Windows\CurrentVersion\Run => klucz pomyślnie usunięto "C:\Program Files (x86)\DAEMON Tools Pro" => pomyślnie usunięto. "C:\Program Files (x86)\Temp" => pomyślnie usunięto. "C:\Program Files (x86)\WinZipper" => nie znaleziono. "C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}" => pomyślnie usunięto. "C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}" => pomyślnie usunięto. "C:\ProgramData\2WdM2" => pomyślnie usunięto. "C:\ProgramData\5WdM5" => pomyślnie usunięto. "C:\ProgramData\JWMiniProJ" => nie znaleziono. "C:\ProgramData\Symantec" => pomyślnie usunięto. "C:\ProgramData\TEMP" => pomyślnie usunięto. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG" => pomyślnie usunięto. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gadu-Gadu" => pomyślnie usunięto. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper" => nie znaleziono. "C:\Users\Lenovo\AppData\Local\Gameo" => nie znaleziono. "C:\Users\Lenovo\AppData\Local\StormFall" => nie znaleziono. "C:\Users\Lenovo\AppData\Roaming\Apple Computer" => pomyślnie usunięto. "C:\Users\Lenovo\AppData\Roaming\istartpageing" => nie znaleziono. "C:\Users\Lenovo\AppData\Roaming\GoldenGate" => nie znaleziono. "C:\Users\Lenovo\AppData\Roaming\WinZipper" => nie znaleziono. "C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat" => nie znaleziono. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Starcraft\Starcraft - Brood War Help.lnk => pomyślnie przeniesiono "C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url" => nie znaleziono. C:\Users\Lenovo\Desktop\Nieużywane skróty\ALLPlayer.TV.lnk => pomyślnie przeniesiono C:\Users\Lenovo\Downloads\SD1.4.0.608_Setup.exe => pomyślnie przeniesiono C:\Users\Lenovo\Downloads\setup.exe => pomyślnie przeniesiono =========== "C:\Users\UpdatusUser\Desktop\*.lnk" ========== C:\Users\UpdatusUser\Desktop\PhotoFiltre 7.lnk => pomyślnie przeniesiono C:\Users\UpdatusUser\Desktop\Portal.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\Users\UpdatusUser\Desktop\*.lnk" ======== C:\Windows\diskptex.dat => pomyślnie przeniesiono C:\Windows\System32\Drivers\VirtFile.sys => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 1.3 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 16:17:55 ====