Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:03-06-2016 Uruchomiony przez dom (2016-06-03 20:40:55) Run:1 Uruchomiony z C:\Users\dom\Desktop\frst Załadowane profile: dom (Dostępne profile: dom) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: S2 jIxmRfR_protect; C:\ProgramData\jIxmRfR\protect\protect.exe [303016 2016-04-21] () [Brak podpisu cyfrowego] S2 jIxmRfR_update; C:\Program Files (x86)\jIxmRfR\jIxmRfR\bin\jIxmRfR_server.exe [473000 2016-04-21] () [Brak podpisu cyfrowego] S2 qkseeService; C:\Program Files (x86)\qksee\qkseeSvc.exe [706200 2016-04-08] () [Brak podpisu cyfrowego] S2 yahoochromebase; C:\ProgramData\desktopfind\desktop264.exe [236728 2016-04-26] () [Brak podpisu cyfrowego] S2 Update Deal Keeper; "C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe" [X] S2 Update webget; "C:\Program Files (x86)\webget\updatewebget.exe" [X] S2 Util webget; "C:\Program Files (x86)\webget\bin\utilwebget.exe" [X] S3 catchme; \??\C:\ComboFix\catchme.sys [X] Task: {1743F810-1A9C-471B-B74D-CA9966785846} - System32\Tasks\jIxmRfRBrowserUpdateCore => C:\Program Files (x86)\jIxmRfR\jIxmRfR\bin\jIxmRfR_server.exe [2016-04-21] () <==== UWAGA Task: {7A58338A-42A6-4E31-B1BC-FE5D4DFCF8F6} - System32\Tasks\{78EF3320-0F40-4E0E-90D0-D8F74DD11686} => pcalua.exe -a "D:\DIVIX\Battlefield 3\Uninstall.exe" Task: {BF64BA00-7BE6-4A0D-BAB3-9022CC73459F} - System32\Tasks\jIxmRfRBrowserUpdateUA => C:\Program Files (x86)\jIxmRfR\jIxmRfR\bin\jIxmRfR_server.exe [2016-04-21] () <==== UWAGA Task: {C56C7E10-6EB4-49AE-A3B6-0574F75276C7} - System32\Tasks\{1B431ECE-D3AB-4D8F-90E9-77EBB2811F6E} => pcalua.exe -a D:\sterowniki\Intel_RST_MB\iata_cd.exe -d D:\sterowniki\Intel_RST_MB Task: {CD413636-A128-4353-8B17-5E38313A3B34} - System32\Tasks\jIxmRfRCheckTask => C:\Program Files (x86)\jIxmRfR\jIxmRfR\bin\jIxmRfR_server.exe [2016-04-21] () <==== UWAGA Task: {EB31AB58-2C5B-4592-829F-6C4954BDBC8D} - System32\Tasks\Browser Updater Task(Core) => C:\Program Files (x86)\QQBrowser\Update\F5EE5C1372915DBD060FB9D94DD04E0C\Update\BrowserUpdate.exe [2016-04-08] (Tencent) <==== UWAGA Task: {F30DE50F-6E5C-447C-B745-900EC9A2ADB7} - \WinTaske -> Brak pliku <==== UWAGA HKLM-x32\...\Run: [] => [X] GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR StartupUrls: Profile 4 -> "hxxp://www.nicesearches.com?type=hp&ts=1461584889&from=86490425&uid=wdcxwd5000azrx-00a8lb0_wd-wmc1u360611406114&z=f6f3d7335db344eabb810bbg1z4q2gew4b3zdbbbeb" CHR DefaultSearchURL: Profile 4 -> hxxp://gomovix.searchalgo.com/search/?category=web&s=rvds&q={searchTerms} CHR DefaultSearchKeyword: Profile 4 -> goMovix CHR DefaultSuggestURL: Profile 4 -> hxxp://sug.searchalgo.com/search/index_sg.php?q={searchTerms} CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-07-20] HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131044291765428732&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131044291765428732&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.qone8.com/web/?type=ds&ts=1400942713&from=smt&uid=WDCXWD5000AZRX-00A8LB0_WD-WMC1U360611406114&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://start.qone8.com/?type=hp&ts=1400942713&from=smt&uid=WDCXWD5000AZRX-00A8LB0_WD-WMC1U360611406114 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.qone8.com/web/?type=ds&ts=1400942713&from=smt&uid=WDCXWD5000AZRX-00A8LB0_WD-WMC1U360611406114&q={searchTerms} HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=128&systemid=488&v=a12834-364&apn_uid=1192091334964534&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=128&systemid=488&v=a12834-364&apn_uid=1192091334964534&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms} SearchScopes: HKU\S-1-5-21-3796836612-2775900645-2379586109-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-3796836612-2775900645-2379586109-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-3796836612-2775900645-2379586109-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.qone8.com/web/?type=ds&ts=1400942713&from=smt&uid=WDCXWD5000AZRX-00A8LB0_WD-WMC1U360611406114&q={searchTerms} SearchScopes: HKU\S-1-5-21-3796836612-2775900645-2379586109-1000 -> {6C1813C9-A36D-40E9-AE97-7C47002F1EDB} URL = hxxp://q.search-simple.com/?affID=na&q={searchTerms}&r=101 SearchScopes: HKU\S-1-5-21-3796836612-2775900645-2379586109-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=128&systemid=488&v=a12834-364&apn_uid=1192091334964534&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms} BHO-x32: Brak nazwy -> {dc264a72-fa75-4948-b881-ea8eff8e5dd2} -> Brak pliku CustomCLSID: HKU\S-1-5-21-3796836612-2775900645-2379586109-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\dom\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku ShortcutWithArgument: C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://start.qone8.com/?type=sc&ts=1400942713&from=smt&uid=WDCXWD5000AZRX-00A8LB0_WD-WMC1U360611406114 ShortcutWithArgument: C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://start.qone8.com/?type=sc&ts=1400942713&from=smt&uid=WDCXWD5000AZRX-00A8LB0_WD-WMC1U360611406114 DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main C:\Program Files (x86)\jIxmRfR C:\Program Files (x86)\qksee C:\Program Files (x86)\QQBrowser C:\Program Files (x86)\SearchesToYesbnd C:\Program Files (x86)\WinZipper C:\ProgramData\desktopfind C:\ProgramData\ewinpe C:\ProgramData\jIxmRfR C:\ProgramData\Microsoft\Windows\GameExplorer\{5142FAD6-040E-4189-A180-ECBDB74C1643} C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk C:\Users\dom\AppData\Local\jIxmRfR C:\Users\dom\AppData\Local\Mozilla C:\Users\dom\AppData\Local\Google\Chrome\User Data\Default C:\Users\dom\AppData\Local\Microsoft\Windows\GameExplorer\{CF47B737-300F-442F-A760-E4049F394573} C:\Users\dom\AppData\Local\Microsoft\Windows\GameExplorer\{E488E077-E9C1-4B6B-B323-0D84F7A3E692} C:\Users\dom\AppData\Roaming\eCyber C:\Users\dom\AppData\Roaming\Mozilla C:\Users\dom\AppData\Roaming\qksee C:\Users\dom\AppData\Roaming\TSv C:\Users\dom\AppData\Roaming\WinZiper C:\Users\dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\48499db33039e897\Google Chrome.lnk C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\qksee.lnk C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Wolfenstein - The New Order.lnk C:\Users\dom\Downloads\sh-remover.exe C:\Users\dom\Downloads\SpyHunter-Installer.exe C:\Users\dom\Pictures\Microsoft Office\*.lnk C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\*.lnk C:\Users\Public\Desktop\qksee.lnk C:\Users\Public\Documents\jIxmRfR C:\Windows\system32\log C:\Windows\SysWOW64\pl.html CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. jIxmRfR_protect => serwis pomyślnie usunięto jIxmRfR_update => serwis pomyślnie usunięto qkseeService => serwis pomyślnie usunięto yahoochromebase => serwis pomyślnie usunięto Update Deal Keeper => serwis pomyślnie usunięto Update webget => serwis pomyślnie usunięto Util webget => serwis pomyślnie usunięto catchme => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1743F810-1A9C-471B-B74D-CA9966785846}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1743F810-1A9C-471B-B74D-CA9966785846}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\jIxmRfRBrowserUpdateCore => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\jIxmRfRBrowserUpdateCore" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7A58338A-42A6-4E31-B1BC-FE5D4DFCF8F6}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A58338A-42A6-4E31-B1BC-FE5D4DFCF8F6}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{78EF3320-0F40-4E0E-90D0-D8F74DD11686} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{78EF3320-0F40-4E0E-90D0-D8F74DD11686}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF64BA00-7BE6-4A0D-BAB3-9022CC73459F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF64BA00-7BE6-4A0D-BAB3-9022CC73459F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\jIxmRfRBrowserUpdateUA => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\jIxmRfRBrowserUpdateUA" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C56C7E10-6EB4-49AE-A3B6-0574F75276C7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C56C7E10-6EB4-49AE-A3B6-0574F75276C7}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{1B431ECE-D3AB-4D8F-90E9-77EBB2811F6E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1B431ECE-D3AB-4D8F-90E9-77EBB2811F6E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CD413636-A128-4353-8B17-5E38313A3B34}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD413636-A128-4353-8B17-5E38313A3B34}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\jIxmRfRCheckTask => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\jIxmRfRCheckTask" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB31AB58-2C5B-4592-829F-6C4954BDBC8D} => klucz nie znaleziono. C:\Windows\System32\Tasks\Browser Updater Task(Core) => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater Task(Core)" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F30DE50F-6E5C-447C-B745-900EC9A2ADB7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F30DE50F-6E5C-447C-B745-900EC9A2ADB7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinTaske" => klucz pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\Windows\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto Chrome DefaultSearchURL => pomyślnie usunięto Chrome DefaultSearchKeyword => pomyślnie usunięto Chrome DefaultSuggestURL => pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => klucz pomyślnie usunięto Nie można przenieść "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx" => Zaplanowany do przeniesienia przy restarcie. "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488}" => klucz pomyślnie usunięto HKCR\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} => klucz nie znaleziono. HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyślnie usunięto HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. "HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6C1813C9-A36D-40E9-AE97-7C47002F1EDB}" => klucz pomyślnie usunięto HKCR\CLSID\{6C1813C9-A36D-40E9-AE97-7C47002F1EDB} => klucz nie znaleziono. "HKU\S-1-5-21-3796836612-2775900645-2379586109-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488}" => klucz pomyślnie usunięto HKCR\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dc264a72-fa75-4948-b881-ea8eff8e5dd2}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{dc264a72-fa75-4948-b881-ea8eff8e5dd2} => klucz nie znaleziono. "HKU\S-1-5-21-3796836612-2775900645-2379586109-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. HKCU\Software\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\mozilla.org => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto C:\Program Files (x86)\jIxmRfR => pomyślnie przeniesiono C:\Program Files (x86)\qksee => pomyślnie przeniesiono C:\Program Files (x86)\QQBrowser => pomyślnie przeniesiono C:\Program Files (x86)\SearchesToYesbnd => pomyślnie przeniesiono C:\Program Files (x86)\WinZipper => pomyślnie przeniesiono C:\ProgramData\desktopfind => pomyślnie przeniesiono C:\ProgramData\ewinpe => pomyślnie przeniesiono C:\ProgramData\jIxmRfR => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\GameExplorer\{5142FAD6-040E-4189-A180-ECBDB74C1643} => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => pomyślnie przeniesiono C:\Users\dom\AppData\Local\jIxmRfR => pomyślnie przeniesiono C:\Users\dom\AppData\Local\Mozilla => pomyślnie przeniesiono C:\Users\dom\AppData\Local\Google\Chrome\User Data\Default => pomyślnie przeniesiono C:\Users\dom\AppData\Local\Microsoft\Windows\GameExplorer\{CF47B737-300F-442F-A760-E4049F394573} => pomyślnie przeniesiono C:\Users\dom\AppData\Local\Microsoft\Windows\GameExplorer\{E488E077-E9C1-4B6B-B323-0D84F7A3E692} => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\eCyber => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Mozilla => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\qksee => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\TSv => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\WinZiper => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\48499db33039e897\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\qksee.lnk => pomyślnie przeniesiono C:\Users\dom\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Wolfenstein - The New Order.lnk => pomyślnie przeniesiono C:\Users\dom\Downloads\sh-remover.exe => pomyślnie przeniesiono C:\Users\dom\Downloads\SpyHunter-Installer.exe => pomyślnie przeniesiono =========== "C:\Users\dom\Pictures\Microsoft Office\*.lnk" ========== C:\Users\dom\Pictures\Microsoft Office\Microsoft Access 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft Excel 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft InfoPath Designer 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft InfoPath Filler 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft OneNote 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft Outlook 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft PowerPoint 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft Publisher 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft SharePoint Workspace 2010.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Microsoft Word 2010.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\Users\dom\Pictures\Microsoft Office\*.lnk" ======== =========== "C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\*.lnk" ========== C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\Centrum Microsoft Office 2010 Upload Center.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\Certyfikat cyfrowy dla projektów VBA.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\Microsoft Clip Organizer.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\Microsoft Office Picture Manager.lnk => pomyślnie przeniesiono C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\Preferencje językowe pakietu Microsoft Office 2010.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\Users\dom\Pictures\Microsoft Office\Narzędzia pakietu Microsoft Office 2010\*.lnk" ======== C:\Users\Public\Desktop\qksee.lnk => pomyślnie przeniesiono C:\Users\Public\Documents\jIxmRfR => pomyślnie przeniesiono C:\Windows\system32\log => pomyślnie przeniesiono C:\Windows\SysWOW64\pl.html => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 945 MB danych tymczasowych Usunięto. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2016-06-03 20:46:47) "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx" => Nie można przenieść ==== Koniec Fixlog 20:46:47 ====