Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:10-04-2016 01 Uruchomiony przez Amelka (2016-04-12 13:32:36) Run:1 Uruchomiony z C:\Users\Amelka\Desktop\Nowy folder Załadowane profile: Amelka (Dostępne profile: Amelka) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** loseProcesses: CMD: fltmc detach bsdriver c: bsdriver R1 bsdriver; C:\WINDOWS\system32\drivers\bsdriver.sys [34720 2016-04-05] () R2 Idippicch; C:\Users\Amelka\AppData\Roaming\Jeiijdoe\Jeiijdoe.exe [174480 2016-04-05] () S2 CloudPrinter; C:\ProgramData\\CloudPrinter\\CloudPrinter.exe shuz -f "C:\ProgramData\\CloudPrinter\\CloudPrinter.dat" -l -a S2 ktip; "C:\Program Files\ktip\ktip.exe" /s iid=6166472 did=APSFTuto4PC sid=11 ref=b490cf98-ca75-4a7d-4dc0-2d482b15d2ba-PolicyMac id=b2f57e148f4abea222d5c6496a3aef9c071b0ca53062305daeddda46a94c7f9b [X] S2 nytuqelezbt; C:\Program Files (x86)\4C4C4544-1459845417-4810-8059-B7C04F314B31\knsd6865.tmpfs [X] S2 Odapt; "C:\Users\Amelka\AppData\Roaming\GiljuAdei\Jotraom.exe" -cms [X] S2 rijufoze; C:\Program Files (x86)\4C4C4544-1459845417-4810-8059-B7C04F314B31\hnswA382.tmp [X] S2 rocufyky; C:\Program Files (x86)\4C4C4544-1459845417-4810-8059-B7C04F314B31\jnsc8B74.tmp [X] S2 zigipyro; C:\Users\Amelka\AppData\Local\4C4C4544-1459853606-4810-8059-B7C04F314B31\qnsh6099.tmp [X] HKLM\...\Run: [SpaceSoundPro] => "C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe" HKLM\...\Run: [IDSCCOMACE] => "C:\Program Files\SpaceSoundPro\idsccom_ACE.exe" HKLM\...\Run: [WINCOMEX7] => "C:\Program Files (x86)\sunnyday\wincom_EX7.exe" HKLM\...\Run: [IDSCCOMC33] => "C:\Program Files (x86)\Hostify\idsccom_C33.exe" HKLM\...\Run: [WINCOM5WV] => "C:\Program Files (x86)\sunnyday\wincom_5WV.exe" HKLM\...\Run: [IDSCCOMSGZ] => "C:\Program Files\SpaceSoundPro\idsccom_SGZ.exe" HKLM\...\Run: [IDSCCOM8IZ] => "C:\Program Files (x86)\Hostify\idsccom_8IZ.exe" HKLM-x32\...\Run: [apphide] => C:\Program Files (x86)\badu\uc.exe HKLM-x32\...\Run: [app] => C:\Program Files (x86)\badu\sys.exe HKLM-x32\...\Run: [sun21] => [X] BootExecute: autocheck autochk * sh4native Sh4Removal Task: {05FCEAEE-4C4B-4619-94D3-34FF1BF3EA71} - System32\Tasks\{0BB202A7-A1FF-45E7-89B2-533BCA656A58} => pcalua.exe -a "C:\Program Files\SpaceSoundPro\uninstaller.exe" Task: {107A63E9-C930-4015-8039-4F6DD3550450} - System32\Tasks\Savjy => C:\PROGRA~1\SERBIH~1\Koiqaed.bat Task: {1CDE0D8C-D449-477C-AE5F-31852B646DBF} - System32\Tasks\psv_Freeair => /c regedit.exe /s "C:\ProgramData\Konksolex\Redranit.reg" & del "C:\ProgramData\Konksolex\Redranit.reg" & SCHTASKS /Delete /TN "psv_Freeair" /F <==== UWAGA Task: {21139857-62C8-4E7E-B2AA-A030D79673AB} - System32\Tasks\psv_Zaamsolojob => /c regedit.exe /s "C:\ProgramData\Konksolex\Ranron.reg" & del "C:\ProgramData\Konksolex\Ranron.reg" & SCHTASKS /Delete /TN "psv_Zaamsolojob" /F <==== UWAGA Task: {40ED9B1E-A879-40FE-ADA8-93D7EA4DF853} - System32\Tasks\{C321EFD5-7986-4087-960B-903A6BC0EB89} => pcalua.exe -a C:\Users\Amelka\AppData\Local\4C4C4544-1459852975-4810-8059-B7C04F314B31\Uninstall.exe -d C:\Users\Amelka\AppData\Local\4C4C4544-1459852975-4810-8059-B7C04F314B31 Task: {44164B37-F2F6-42FB-A9BA-30E33A553A5F} - System32\Tasks\Browser Updater Task(Core) => C:\Program Files (x86)\QQBrowser\Update\Download\595B027AFE614670DDA14F95DD7814BB\Update\BrowserUpdate.exe <==== UWAGA Task: {B9630AC6-39A1-4FFA-AB31-1031023AE232} - System32\Tasks\eAHPeNhIUJCheckTask => C:\Program Files (x86)\eAHPeNhIUJ\eAHPeNhIUJ\bin\eAHPeNhIUJ_server.exe Task: {CDB6849E-455A-46EA-9BAD-FE35B89ED289} - System32\Tasks\WinTaske => C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe [2016-03-29] () <==== UWAGA Task: {D0F61A61-B7C5-4E62-A01D-B33DC98E08AE} - System32\Tasks\psv_Zotair => /c regedit.exe /s "C:\ProgramData\Konksolex\Y--Fax.reg" & del "C:\ProgramData\Konksolex\Y--Fax.reg" & SCHTASKS /Delete /TN "psv_Zotair" /F <==== UWAGA Task: {D28425C8-CAAA-4401-8A55-DC07140C0BF1} - System32\Tasks\eAHPeNhIUJBrowserUpdateUA => C:\Program Files (x86)\eAHPeNhIUJ\eAHPeNhIUJ\bin\eAHPeNhIUJ_server.exe Task: {D840E53A-D7E9-467B-A8A1-F525B6C86036} - System32\Tasks\eAHPeNhIUJBrowserUpdateCore => C:\Program Files (x86)\eAHPeNhIUJ\eAHPeNhIUJ\bin\eAHPeNhIUJ_server.exe SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = FF HKLM-x32\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Users\Amelka\AppData\Roaming\Mozilla\Firefox\Profiles\to8bbm4r.default\extensions\arthurj8283@gmail.com CHR HomePage: Default -> search.mpc.am CHR StartupUrls: Default -> "search.mpc.am" C:\Program Files (x86)\4C4C4544-1459845417-4810-8059-B7C04F314B31 C:\Program Files (x86)\eAHPeNhIUJ C:\Program Files (x86)\SearchesToYesbnd C:\Program Files (x86)\WinTaske C:\ProgramData\CloudPrinter C:\ProgramData\Konksolex C:\ProgramData\Konksolexs C:\Users\Amelka\AppData\Local\4C4C4544-1459852975-4810-8059-B7C04F314B31 C:\Users\Amelka\AppData\Local\Tempfolder C:\Users\Amelka\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A} C:\Users\Amelka\AppData\LocalLow\Company C:\Users\Amelka\AppData\Roaming\*.* C:\Users\Amelka\AppData\Roaming\eCyber C:\Users\Amelka\AppData\Roaming\GiljuAdei C:\Users\Amelka\AppData\Roaming\Jeiijdoe C:\Users\Amelka\AppData\Roaming\MCorp C:\Users\Amelka\AppData\Roaming\WinZiper C:\Users\Amelka\Downloads\*-dp*.exe C:\Users\Amelka\Downloads\*spyhunter* C:\Users\Amelka\Downloads\free-videos C:\Users\Amelka\Downloads\PerdanaKun_-_SpyHunter_4.3 C:\Users\Amelka\Downloads\SpyHunter_4.17.6.4336 [Eng] patch C:\Users\Public\Documents\eAHPeNhIUJ C:\WINDOWS\AF54923662584AC6A0435B5B89C6EB61.TMP C:\WINDOWS\system32\log C:\WINDOWS\system32\taz C:\WINDOWS\system32\Drivers\bsdriver.sys C:\WINDOWS\system32\Drivers\cherimoya.sys C:\WINDOWS\system32\Drivers\etc\hp.bak C:\WINDOWS\SysWOW64\findit.xml C:\WINDOWS\SysWOW64\sh4native.exe C:\WINDOWS\SysWOW64\Number of results Folder: C:\Users\Amelka\Documents\setup Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOMACE /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOMC33 /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOMSGZ /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v SpaceSoundPro /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOM8IZ /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v app /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v apphide /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v WizzWifiHotspot /f CMD: ipconfig /flushdns CMD: netsh advfirewall reset Hosts: EmptyTemp: ***************** loseProcesses: => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. ========= fltmc detach bsdriver c: bsdriver ========= ========= Koniec CMD: ========= bsdriver => Nie można zatrzymać usługi. bsdriver => serwis niepowodzenie przy usuwaniu Idippicch => Nie można zatrzymać usługi. Idippicch => serwis pomyślnie usunięto CloudPrinter => serwis pomyślnie usunięto ktip => serwis pomyślnie usunięto nytuqelezbt => serwis pomyślnie usunięto Odapt => serwis pomyślnie usunięto rijufoze => serwis pomyślnie usunięto rocufyky => serwis pomyślnie usunięto zigipyro => serwis pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SpaceSoundPro => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IDSCCOMACE => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WINCOMEX7 => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IDSCCOMC33 => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WINCOM5WV => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IDSCCOMSGZ => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IDSCCOM8IZ => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\apphide => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\app => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\sun21 => Wartość pomyślnie usunięto hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{05FCEAEE-4C4B-4619-94D3-34FF1BF3EA71}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{05FCEAEE-4C4B-4619-94D3-34FF1BF3EA71}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\{0BB202A7-A1FF-45E7-89B2-533BCA656A58} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0BB202A7-A1FF-45E7-89B2-533BCA656A58}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{107A63E9-C930-4015-8039-4F6DD3550450}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{107A63E9-C930-4015-8039-4F6DD3550450}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\Savjy => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Savjy" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1CDE0D8C-D449-477C-AE5F-31852B646DBF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1CDE0D8C-D449-477C-AE5F-31852B646DBF}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\psv_Freeair => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Freeair" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21139857-62C8-4E7E-B2AA-A030D79673AB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21139857-62C8-4E7E-B2AA-A030D79673AB}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\psv_Zaamsolojob => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Zaamsolojob" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{40ED9B1E-A879-40FE-ADA8-93D7EA4DF853}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{40ED9B1E-A879-40FE-ADA8-93D7EA4DF853}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\{C321EFD5-7986-4087-960B-903A6BC0EB89} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C321EFD5-7986-4087-960B-903A6BC0EB89}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{44164B37-F2F6-42FB-A9BA-30E33A553A5F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44164B37-F2F6-42FB-A9BA-30E33A553A5F}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\Browser Updater Task(Core) => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater Task(Core)" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B9630AC6-39A1-4FFA-AB31-1031023AE232}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9630AC6-39A1-4FFA-AB31-1031023AE232}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\eAHPeNhIUJCheckTask => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\eAHPeNhIUJCheckTask" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CDB6849E-455A-46EA-9BAD-FE35B89ED289}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CDB6849E-455A-46EA-9BAD-FE35B89ED289}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\WinTaske => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinTaske" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0F61A61-B7C5-4E62-A01D-B33DC98E08AE}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0F61A61-B7C5-4E62-A01D-B33DC98E08AE}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\psv_Zotair => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Zotair" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D28425C8-CAAA-4401-8A55-DC07140C0BF1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D28425C8-CAAA-4401-8A55-DC07140C0BF1}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\eAHPeNhIUJBrowserUpdateUA => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\eAHPeNhIUJBrowserUpdateUA" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D840E53A-D7E9-467B-A8A1-F525B6C86036}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D840E53A-D7E9-467B-A8A1-F525B6C86036}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\eAHPeNhIUJBrowserUpdateCore => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\eAHPeNhIUJBrowserUpdateCore" => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\arthurj8283@gmail.com => Wartość pomyślnie usunięto Chrome HomePage => pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto C:\Program Files (x86)\4C4C4544-1459845417-4810-8059-B7C04F314B31 => pomyślnie przeniesiono "C:\Program Files (x86)\eAHPeNhIUJ" => nie znaleziono. C:\Program Files (x86)\SearchesToYesbnd => pomyślnie przeniesiono C:\Program Files (x86)\WinTaske => pomyślnie przeniesiono C:\ProgramData\CloudPrinter => pomyślnie przeniesiono "C:\ProgramData\Konksolex" => nie znaleziono. C:\ProgramData\Konksolexs => pomyślnie przeniesiono C:\Users\Amelka\AppData\Local\4C4C4544-1459852975-4810-8059-B7C04F314B31 => pomyślnie przeniesiono C:\Users\Amelka\AppData\Local\Tempfolder => pomyślnie przeniesiono C:\Users\Amelka\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A} => pomyślnie przeniesiono C:\Users\Amelka\AppData\LocalLow\Company => pomyślnie przeniesiono =========== "C:\Users\Amelka\AppData\Roaming\*.*" ========== C:\Users\Amelka\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\ApplicationHosting.dat => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\Config.xml => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\inst.lat => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\InstallationConfiguration.xml => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\Kanlex.tst => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\lobby.dat => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\md.xml => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\noah.dat => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\Truein.tst => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\uninstall_temp.ico => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Amelka\AppData\Roaming\*.*" ======== C:\Users\Amelka\AppData\Roaming\eCyber => pomyślnie przeniesiono "C:\Users\Amelka\AppData\Roaming\GiljuAdei" => nie znaleziono. "C:\Users\Amelka\AppData\Roaming\Jeiijdoe" folder - przenoszenie: Nie można przenieść "C:\Users\Amelka\AppData\Roaming\Jeiijdoe" => Zaplanowany do przeniesienia przy restarcie. C:\Users\Amelka\AppData\Roaming\MCorp => pomyślnie przeniesiono C:\Users\Amelka\AppData\Roaming\WinZiper => pomyślnie przeniesiono =========== "C:\Users\Amelka\Downloads\*-dp*.exe" ========== C:\Users\Amelka\Downloads\Photoscape-12505-dp.exe => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Amelka\Downloads\*-dp*.exe" ======== =========== "C:\Users\Amelka\Downloads\*spyhunter*" ========== C:\Users\Amelka\Downloads\PerdanaKun_-_SpyHunter_4.3.rar => pomyślnie przeniesiono C:\Users\Amelka\Downloads\SpyHunter 4 Crack Setup File _No serial_ patch needed_ => pomyślnie przeniesiono C:\Users\Amelka\Downloads\SpyHunter 4.21.10.4585 Full.7z => pomyślnie przeniesiono C:\Users\Amelka\Downloads\spyhunter.4.3.32-patch.exe => pomyślnie przeniesiono C:\Users\Amelka\Downloads\SpyHunterCleaner-reboot.exe => pomyślnie przeniesiono C:\Users\Amelka\Downloads\SpyHunterCleaner.exe => pomyślnie przeniesiono C:\Users\Amelka\Downloads\SpyHunter_4.17.6.4336 [Eng] patch.rar => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Amelka\Downloads\*spyhunter*" ======== C:\Users\Amelka\Downloads\free-videos => pomyślnie przeniesiono C:\Users\Amelka\Downloads\PerdanaKun_-_SpyHunter_4.3 => pomyślnie przeniesiono C:\Users\Amelka\Downloads\SpyHunter_4.17.6.4336 [Eng] patch => pomyślnie przeniesiono C:\Users\Public\Documents\eAHPeNhIUJ => pomyślnie przeniesiono C:\WINDOWS\AF54923662584AC6A0435B5B89C6EB61.TMP => pomyślnie przeniesiono C:\WINDOWS\system32\log => pomyślnie przeniesiono C:\WINDOWS\system32\taz => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\bsdriver.sys => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\cherimoya.sys => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\etc\hp.bak => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\findit.xml => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\sh4native.exe => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\Number of results => pomyślnie przeniesiono ========================= Folder: C:\Users\Amelka\Documents\setup ======================== 2016-01-19 22:47 - 2016-03-13 22:27 - 9668948 _____ ( ) C:\Users\Amelka\Documents\setup\NapiProjektBuild_2.2.0.2399d.exe ====== Koniec Folder: ====== ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOMACE /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOMC33 /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOMSGZ /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v SpaceSoundPro /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v IDSCCOM8IZ /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v app /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v apphide /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v WizzWifiHotspot /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= ipconfig /flushdns ========= Windows IP Configuration Successfully flushed the DNS Resolver Cache. ========= Koniec CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. EmptyTemp: => 1.6 GB danych tymczasowych Usunięto. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2016-04-12 13:39:41) C:\Users\Amelka\AppData\Roaming\Jeiijdoe => został pomyślnie przeniesiony ==== Koniec Fixlog 13:39:41 ====