Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:27-01-2016 Uruchomiony przez Adam (2016-02-06 01:32:32) Run:1 Uruchomiony z C:\Users\Adam\Downloads Załadowane profile: Adam (Dostępne profile: Adam) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {47BA00B0-953C-4CC1-9B3A-4735376A38EB} - System32\Tasks\Norton Identity Safe\Norton Error Processor => C:\Program Files (x86)\Norton Identity Safe\Engine\2014.7.11.42\SymErr.exe Task: {61497975-475D-42CE-B555-77C8A34138E9} - System32\Tasks\{ADAE20AD-3B21-4ECB-B0A7-FD56B8279D76} => D:\Gry\Electronic Arts\Need for Speed ProStreet\nfs.exe Task: {8A24B180-6EDC-4491-922E-2CF80D0130B3} - System32\Tasks\cFos\Registration Tasks\Open Browser => Chrome.exe --new-window "hxxp://www.cfos.de/pl/traffic-shaping/calibration-message.htm?reg-10.11.2246-pcformat&days=180&tsa=" Task: {D9FFB519-2920-4BDA-8A9E-22B01B8AE6AF} - System32\Tasks\{417B3725-7C5C-42C3-B974-BD0EF8D5AF6C} => pcalua.exe -a D:\Gry\Juiced\juicedpccdromdv.exe -d D:\Gry\Juiced Task: {DCF6220A-D31D-4522-8CEF-1D071D7A4987} - System32\Tasks\Norton Identity Safe\Norton Error Analyzer => C:\Program Files (x86)\Norton Identity Safe\Engine\2014.7.11.42\SymErr.exe DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\cFos DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Identity Safe RemoveDirectory: C:\Windows\System32\Tasks\cFos RemoveDirectory: C:\Windows\System32\Tasks\Norton Identity Safe U3 DfSdkS; Brak ImagePath HKU\S-1-5-18\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== UWAGA HKU\S-1-5-19\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== UWAGA HKU\S-1-5-20\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== UWAGA HKU\S-1-5-21-1457618405-901922512-1867227837-1001\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = FF Plugin-x32: @adobe.com/FlashPlayer -> D:\Gry\Neverwinter\Arc\plugins\NPSWF32.dll [Brak pliku] FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [Brak pliku] CHR HomePage: Default -> hxxp://www.msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=pl-pl CHR HKU\S-1-5-21-1457618405-901922512-1867227837-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fkkcgfbgohboipdhliafmacjnhjbhmim] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [dhhejlifdlcgcmogbggeomfodgklfaem] - hxxps://clients2.google.com/service/update2/crx RemoveDirectory: C:\AdwCleaner C:\Users\Adam\AppData\Local\{*} C:\Users\Adam\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦 C:\Users\Adam\Links\GG*.lnk C:\Users\Adam\Favorites\GG*.lnk C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\idstore.* CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{47BA00B0-953C-4CC1-9B3A-4735376A38EB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47BA00B0-953C-4CC1-9B3A-4735376A38EB}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Norton Identity Safe\Norton Error Processor => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Identity Safe\Norton Error Processor" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{61497975-475D-42CE-B555-77C8A34138E9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{61497975-475D-42CE-B555-77C8A34138E9}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{ADAE20AD-3B21-4ECB-B0A7-FD56B8279D76} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{ADAE20AD-3B21-4ECB-B0A7-FD56B8279D76}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A24B180-6EDC-4491-922E-2CF80D0130B3}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A24B180-6EDC-4491-922E-2CF80D0130B3}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\cFos\Registration Tasks\Open Browser => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\cFos\Registration Tasks\Open Browser" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D9FFB519-2920-4BDA-8A9E-22B01B8AE6AF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D9FFB519-2920-4BDA-8A9E-22B01B8AE6AF}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{417B3725-7C5C-42C3-B974-BD0EF8D5AF6C} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{417B3725-7C5C-42C3-B974-BD0EF8D5AF6C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DCF6220A-D31D-4522-8CEF-1D071D7A4987}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DCF6220A-D31D-4522-8CEF-1D071D7A4987}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Norton Identity Safe\Norton Error Analyzer => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Identity Safe\Norton Error Analyzer" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\cFos => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\cFos => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Identity Safe => klucz pomyślnie usunięto "C:\Windows\System32\Tasks\cFos" => pomyślnie usunięto. "C:\Windows\System32\Tasks\Norton Identity Safe" => pomyślnie usunięto. DfSdkS => serwis pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wartość pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wartość pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wartość pomyślnie usunięto HKU\S-1-5-21-1457618405-901922512-1867227837-1001\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wartość pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono "HKLM\Software\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer" => klucz pomyślnie usunięto "HKLM\Software\Wow6432Node\MozillaPlugins\@esn/npbattlelog,version=2.6.2" => klucz pomyślnie usunięto Chrome HomePage => pomyślnie usunięto "HKU\S-1-5-21-1457618405-901922512-1867227837-1001\SOFTWARE\Google\Chrome\Extensions\fkkcgfbgohboipdhliafmacjnhjbhmim" => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhhejlifdlcgcmogbggeomfodgklfaem => klucz nie znaleziono. "C:\AdwCleaner" => pomyślnie usunięto. =========== "C:\Users\Adam\AppData\Local\{*}" ========== C:\Users\Adam\AppData\Local\{10BA082C-0C04-4F8A-A4D9-4031BA140706} => pomyślnie przeniesiono C:\Users\Adam\AppData\Local\{3B474B3D-A42A-4061-99BA-AB5684AFDB29} => pomyślnie przeniesiono C:\Users\Adam\AppData\Local\{7A2FEDE1-DC9B-4EB0-9FA1-B0F22335E8C0} => pomyślnie przeniesiono C:\Users\Adam\AppData\Local\{885BC379-0356-4F9F-9CFC-E1EA923F4096} => pomyślnie przeniesiono C:\Users\Adam\AppData\Local\{ED74EAAA-6B41-41BF-BE50-52CF436E395C} => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Adam\AppData\Local\{*}" ======== C:\Users\Adam\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦 => pomyślnie przeniesiono =========== "C:\Users\Adam\Links\GG*.lnk" ========== C:\Users\Adam\Links\GG dysk (38922742).lnk => pomyślnie przeniesiono C:\Users\Adam\Links\GG dysk.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Adam\Links\GG*.lnk" ======== =========== "C:\Users\Adam\Favorites\GG*.lnk" ========== C:\Users\Adam\Favorites\GG dysk (38922742).lnk => pomyślnie przeniesiono C:\Users\Adam\Favorites\GG dysk.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Adam\Favorites\GG*.lnk" ======== =========== "C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\idstore.*" ========== C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\idstore.sst => pomyślnie przeniesiono ========= Koniec -> "C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\idstore.*" ======== ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 953.3 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 01:32:40 ====