Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:31-12-2015 Uruchomiony przez Zgórzyński Paweł (2015-12-31 15:48:57) Run:1 Uruchomiony z C:\Users\Zgórzyński Paweł\Desktop Załadowane profile: Zgórzyński Paweł (Dostępne profile: Zgórzyński Paweł & pikus) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Task: {5BFBA3B5-D38E-4D02-9B7F-13BAB0A17DA4} - System32\Tasks\Jelbruss Secure Web Task => C:\Program Files (x86)\Jelbruss Secure Web\jswtask.exe [2015-12-31] (West CH Soft) <==== UWAGA Task: {82F4BB25-52B7-43A8-9A2F-EA610907AB17} - System32\Tasks\Mighty Update => C:\Users\Zgórzyński Paweł\AppData\Roaming\Mighty Update\Mighty Update.exe <==== UWAGA C:\Users\Zgórzyński Paweł\AppData\Roaming\Mighty Update C:\Windows\Installer\{86171FDE-30EB-3B41-9AAE-916F7A76E383}\syshost.exe C:\ProgramData\msionkrbc.exe C:\Program Files (x86)\Jelbruss Secure Web S3 massfilter; system32\drivers\massfilter.sys [X] S3 ZTEusbmdm6k; \SystemRoot\system32\DRIVERS\ZTEusbmdm6k.sys [X] S3 ZTEusbnet; \SystemRoot\system32\DRIVERS\ZTEusbnet.sys [X] S3 ZTEusbnmea; \SystemRoot\system32\DRIVERS\ZTEusbnmea.sys [X] S3 ZTEusbser6k; \SystemRoot\system32\DRIVERS\ZTEusbser6k.sys [X] S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X] S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X] R2 syshost32; C:\Windows\Installer\{86171FDE-30EB-3B41-9AAE-916F7A76E383}\syshost.exe [293888 2015-11-24] () [Brak podpisu cyfrowego] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [Brak pliku] FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [Brak pliku] SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.omniboxes.com/web/?type=ds&ts=1448359042&z=0e0216b514a11d0b9376a3dgczdz6b6c9wbt8e2cct&from=ient07031&uid=WDCXWD5000MPCK-22AWHT0_WD-WX61A93A1058A1058&q={searchTerms} SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.omniboxes.com/web/?type=ds&ts=1448359042&z=0e0216b514a11d0b9376a3dgczdz6b6c9wbt8e2cct&from=ient07031&uid=WDCXWD5000MPCK-22AWHT0_WD-WX61A93A1058A1058&q={searchTerms} HKU\S-1-5-21-481592329-259872215-3533337250-1001\...\CurrentVersion\Windows: [Load] C:\ProgramData\msionkrbc.exe <===== UWAGA HKLM\...\Run: [] => [X] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\FairPlay License.lnk EmptyTemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5BFBA3B5-D38E-4D02-9B7F-13BAB0A17DA4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BFBA3B5-D38E-4D02-9B7F-13BAB0A17DA4}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Jelbruss Secure Web Task => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Jelbruss Secure Web Task" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{82F4BB25-52B7-43A8-9A2F-EA610907AB17}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82F4BB25-52B7-43A8-9A2F-EA610907AB17}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Mighty Update => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Mighty Update" => klucz pomyślnie usunięto "C:\Users\Zgórzyński Paweł\AppData\Roaming\Mighty Update" => nie znaleziono. C:\Windows\Installer\{86171FDE-30EB-3B41-9AAE-916F7A76E383}\syshost.exe => pomyślnie przeniesiono C:\ProgramData\msionkrbc.exe => pomyślnie przeniesiono C:\Program Files (x86)\Jelbruss Secure Web => pomyślnie przeniesiono massfilter => serwis pomyślnie usunięto ZTEusbmdm6k => serwis pomyślnie usunięto ZTEusbnet => serwis pomyślnie usunięto ZTEusbnmea => serwis pomyślnie usunięto ZTEusbser6k => serwis pomyślnie usunięto gupdate => serwis pomyślnie usunięto gupdatem => serwis pomyślnie usunięto syshost32 => Nie można zatrzymać usługi. syshost32 => serwis pomyślnie usunięto "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3" => klucz pomyślnie usunięto "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKU\S-1-5-21-481592329-259872215-3533337250-1001\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\FairPlay License.lnk => pomyślnie przeniesiono EmptyTemp: => 391 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 15:49:09 ====