Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:03-06-2016 Uruchomiony przez Przemo (2016-06-03 22:05:10) Run:1 Uruchomiony z E:\FRST64 Załadowane profile: Przemo (Dostępne profile: Przemo) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 Quotenamron; C:\ProgramData\\Quotenamron\\Quotenamron.exe [949248 2016-05-07] () [Brak podpisu cyfrowego] AppInit_DLLs: C:\ProgramData\Quotenamron\StrongStating.dll => C:\ProgramData\Quotenamron\StrongStating.dll [361984 2016-05-07] () AppInit_DLLs-x32: C:\ProgramData\Quotenamron\Kanfresh.dll => Brak pliku Winlogon\Notify\igfxcui: igfxdev.dll [X] S4 nvlddmkm; system32\DRIVERS\nvlddmkm.sys [X] CustomCLSID: HKU\S-1-5-21-3441687360-914018952-2576187937-1000_Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}\localserver32 -> "C:\Users\Przemo\AppData\Local\Vivaldi\Application\1.0.219.34\delegate_execute.exe" => Brak pliku HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPehjwSk7irWmvfZtn-frur6h6z_yKa2fBvgWsh7Y49RSirk0Tjfea9SMLUevH-1jQ79IgcmrEEV-PxTz-MtJMyWEEwjTNLqyiG2SVrKuWyIJrfgvRg_R6FrDfdrBqdU37CpEMr28bCuT9xoYeHdPj7grbmew,,&q={searchTerms} HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPehjwSk7irWmvfZtn-frur6h6z_yKa2fBvgWsh7Y49RSirk0Tjfea9SMLUevH-1jQ33Sw5LF-l3FH8gBKvU9OEYL1ziaiImGobKre6dQQmHv54a2_aIrQ3RRCqbNOGN12TqziYUV37zU5txQwHPYkU790Q2g,, HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPehjwSk7irWmvfZtn-frur6h6z_yKa2fBvgWsh7Y49RSirk0Tjfea9SMLUevH-1jQ79IgcmrEEV-PxTz-MtJMyWEEwjTNLqyiG2SVrKuWyIJrfgvRg_R6FrDfdrBqdU37CpEMr28bCuT9xoYeHdPj7grbmew,,&q={searchTerms} HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPehjwSk7irWmvfZtn-frur6h6z_yKa2fBvgWsh7Y49RSirk0Tjfea9SMLUevH-1jQ79IgcmrEEV-PxTz-MtJMyWEEwjTNLqyiG2SVrKuWyIJrfgvRg_R6FrDfdrBqdU37CpEMr28bCuT9xoYeHdPj7grbmew,,&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPehjwSk7irWmvfZtn-frur6h6z_yKa2fBvgWsh7Y49RSirk0Tjfea9SMLUevH-1jQ79IgcmrEEV-PxTz-MtJMyWEEwjTNLqyiG2SVrKuWyIJrfgvRg_R6FrDfdrBqdU37CpEMr28bCuT9xoYeHdPj7grbmew,,&q={searchTerms} SearchScopes: HKU\S-1-5-21-3441687360-914018952-2576187937-1000 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPehjwSk7irWmvfZtn-frur6h6z_yKa2fBvgWsh7Y49RSirk0Tjfea9SMLUevH-1jQ79IgcmrEEV-PxTz-MtJMyWEEwjTNLqyiG2SVrKuWyIJrfgvRg_R6FrDfdrBqdU37CpEMr28bCuT9xoYeHdPj7grbmew,,&q={searchTerms} SearchScopes: HKU\S-1-5-21-3441687360-914018952-2576187937-1000 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPehjwSk7irWmvfZtn-frur6h6z_yKa2fBvgWsh7Y49RSirk0Tjfea9SMLUevH-1jQ79IgcmrEEV-PxTz-MtJMyWEEwjTNLqyiG2SVrKuWyIJrfgvRg_R6FrDfdrBqdU37CpEMr28bCuT9xoYeHdPj7grbmew,,&q={searchTerms} FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\findit.xml [2016-06-03] DeleteKey: HKCU\Software\Google DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg C:\ProgramData\Quotenamron C:\ProgramData\Quotenamrons C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mroczne Wieki\Mroczne Wieki EN.lnk C:\Users\Przemo\AppData\Roaming\*.* EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. Quotenamron => serwis pomyślnie usunięto "C:\ProgramData\Quotenamron\StrongStating.dll" => Dane wartości pomyślnie usunięto. "C:\ProgramData\Quotenamron\Kanfresh.dll" => Dane wartości pomyślnie usunięto. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui" => klucz pomyślnie usunięto nvlddmkm => serwis pomyślnie usunięto "HKU\S-1-5-21-3441687360-914018952-2576187937-1000_Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}" => klucz pomyślnie usunięto HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKU\S-1-5-21-3441687360-914018952-2576187937-1000\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\ielnksrch" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\ielnksrch => klucz nie znaleziono. HKU\S-1-5-21-3441687360-914018952-2576187937-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-3441687360-914018952-2576187937-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch}" => klucz pomyślnie usunięto HKCR\CLSID\{ielnksrch} => klucz nie znaleziono. C:\Program Files (x86)\mozilla firefox\browser\searchplugins\findit.xml => pomyślnie przeniesiono HKCU\Software\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg => klucz pomyślnie usunięto C:\ProgramData\Quotenamron => pomyślnie przeniesiono C:\ProgramData\Quotenamrons => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mroczne Wieki\Mroczne Wieki EN.lnk => pomyślnie przeniesiono =========== "C:\Users\Przemo\AppData\Roaming\*.*" ========== C:\Users\Przemo\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\Config.xml => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\Fasefix.exe => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\Fasefix.tst => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\Geobam.bin => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\InstallationConfiguration.xml => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\md.xml => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\noah.dat => pomyślnie przeniesiono C:\Users\Przemo\AppData\Roaming\qnapi.ini => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Przemo\AppData\Roaming\*.*" ======== EmptyTemp: => 1.2 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 22:06:59 ====