Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:29-12-2015 Uruchomiony przez Kamil (2015-12-30 16:23:26) Run:1 Uruchomiony z C:\Users\Kamil\Desktop Załadowane profile: Kamil (Dostępne profile: Kamil) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** C:\ProgramData\Vaiafineco DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes Task: {1633D785-FACB-4821-8335-AACFAEDE5856} - \pmmduet -> Brak pliku <==== UWAGA Task: {23167CD3-70CA-48AD-95DB-561B07BA14A9} - \Trojan Killer -> Brak pliku <==== UWAGA C:\ProgramData\Microsoft\Windows\Start Menu\Programs\San Andreas Multiplayer\San Andreas Multiplayer.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\San Andreas Multiplayer\Uninstall.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! Image Explorer.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! ImageFolio 4.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! ImageFolio Help.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! ImageFolio User's Manual.lnk C:\Users\Kamil\Desktop\Kinga\Inkscape 0.91.lnk HKU\S-1-5-21-3289265639-2315928180-1921989502-1000\...\Run: [AdobeBridge] => [X] AppInit_DLLs: C:\ProgramData\Vaiafineco\Sumcom.dll => C:\ProgramData\Vaiafineco\Sumcom.dll [805376 2015-12-29] () AppInit_DLLs-x32: C:\ProgramData\Vaiafineco\Uniron.dll => C:\ProgramData\Vaiafineco\Uniron.dll [257536 2015-12-29] () HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = FF Homepage: C:\ProgramData\Vaiafineco\ff.HP FF NewTab: C:\ProgramData\Vaiafineco\ff.NT FF Extension: Brak nazwy - C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\5ke71ny2.default\Extensions\1451044352_xpi [2015-12-27] [Brak podpisu cyfrowego] FF Extension: Wooden Seal 1.0.1 - C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\5ke71ny2.default\Extensions\{0b8efc7b-9d58-4cc6-9916-8445c9d2e11f}.xpi [2015-12-22] [Brak podpisu cyfrowego] CHR HomePage: Default -> hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUSaVHd1tmXtgZEIUO-JqlnXcsPrOEH5XFCtE3ecyE4whMeNHJ8d1XIxxxOZjjLw_rOF55BA57WgICmNJuEKzEZOQsOZnf9HqT-SMYosjIpK42p6nYwYBBYDJjO0PI2jpKhg,, CHR DefaultSearchURL: Default -> hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUSaVHd1tmXtgZEIUO-JqlnXcsPrOEH5XFCtE3ecyE4whMeNHJ8d1XIxxxOZjjLw_rOFLvH1cNldejQnN1ddp3N6WklIa2UiRkr8uLtLm_-y5q_xU63psQJg00GMA7Rqhz_w,,&q={searchTerms} CHR DefaultSearchKeyword: Default -> feed.sonic-search.com CHR DefaultSuggestURL: Default -> hxxps://search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms} CHR Extension: (Universe) - C:\Users\Kamil\AppData\Local\Google\Chrome\User Data\Default\Extensions\oecmlnmneeeeiccpcohlffnipjhngmdk [2015-12-29] R2 Vaiafineco; C:\ProgramData\\Vaiafineco\\Vaiafineco.exe [534016 2015-12-29] () [Brak podpisu cyfrowego] S2 honic32; [X] S2 updzteuudc; C:\Users\Kamil\AppData\Local\Sillux.exe pmmduet updzteuudc [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] 2015-12-29 13:18 - 2015-12-29 14:33 - 00000000 ____D C:\Program Files\Common Files\ai1id2du 2015-12-29 11:47 - 2015-12-29 14:33 - 00000000 ____D C:\Program Files\Common Files\1hapvako 2015-12-25 14:24 - 2015-12-25 14:24 - 00000000 ____D C:\Program Files\Common Files\1p5smt5r 2015-12-25 13:03 - 2015-12-25 13:03 - 00000187 _____ C:\Users\Kamil\AppData\Local\Sillux.exe.config Hosts: EmptyTemp: ***************** "C:\ProgramData\Vaiafineco" folder - przenoszenie: Nie można przenieść "C:\ProgramData\Vaiafineco" => Zaplanowany do przeniesienia przy restarcie. HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1633D785-FACB-4821-8335-AACFAEDE5856}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1633D785-FACB-4821-8335-AACFAEDE5856}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\pmmduet" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{23167CD3-70CA-48AD-95DB-561B07BA14A9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{23167CD3-70CA-48AD-95DB-561B07BA14A9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Trojan Killer" => klucz pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\San Andreas Multiplayer\San Andreas Multiplayer.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\San Andreas Multiplayer\Uninstall.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! Image Explorer.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! ImageFolio 4.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! ImageFolio Help.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NewSoft\Presto! ImageFolio\Presto! ImageFolio User's Manual.lnk => pomyślnie przeniesiono C:\Users\Kamil\Desktop\Kinga\Inkscape 0.91.lnk => pomyślnie przeniesiono HKU\S-1-5-21-3289265639-2315928180-1921989502-1000\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Wartość pomyślnie usunięto "C:\ProgramData\Vaiafineco\Sumcom.dll" => Dane wartości pomyślnie usunięto. "C:\ProgramData\Vaiafineco\Uniron.dll" => Dane wartości pomyślnie usunięto. "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono Firefox "homepage" pomyślnie usunięto Firefox "newtab" pomyślnie usunięto C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\5ke71ny2.default\Extensions\1451044352_xpi => pomyślnie przeniesiono C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\5ke71ny2.default\Extensions\{0b8efc7b-9d58-4cc6-9916-8445c9d2e11f}.xpi => pomyślnie przeniesiono Chrome HomePage => pomyślnie usunięto Chrome DefaultSearchURL => pomyślnie usunięto Chrome DefaultSearchKeyword => pomyślnie usunięto Chrome DefaultSuggestURL => pomyślnie usunięto C:\Users\Kamil\AppData\Local\Google\Chrome\User Data\Default\Extensions\oecmlnmneeeeiccpcohlffnipjhngmdk => pomyślnie przeniesiono Vaiafineco => Nie można zatrzymać usługi. Vaiafineco => serwis pomyślnie usunięto honic32 => serwis pomyślnie usunięto updzteuudc => serwis pomyślnie usunięto Synth3dVsc => serwis pomyślnie usunięto tsusbhub => serwis pomyślnie usunięto VGPU => serwis pomyślnie usunięto C:\Program Files\Common Files\ai1id2du => pomyślnie przeniesiono C:\Program Files\Common Files\1hapvako => pomyślnie przeniesiono C:\Program Files\Common Files\1p5smt5r => pomyślnie przeniesiono C:\Users\Kamil\AppData\Local\Sillux.exe.config => pomyślnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. EmptyTemp: => 2.2 GB danych tymczasowych Usunięto. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2015-12-30 16:25:15) C:\ProgramData\Vaiafineco => został pomyślnie przeniesiony ==== Koniec Fixlog 16:25:15 ====