Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 17-09-2016 Uruchomiony przez user (17-09-2016 21:19:01) Run:1 Uruchomiony z C:\Users\user\Desktop\Wirus Załadowane profile: user (Dostępne profile: user & Iwona & Paula) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: S2 Update SourceApp; "C:\Program Files (x86)\SourceApp\updateSourceApp.exe" [X] S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] Task: {02094454-8734-4B26-8AFA-19742FD12F6A} - System32\Tasks\QtraxPlayer => 797711452.portal.qtrax.com Task: {32E22547-BAB7-4DB1-9955-83EAEEFE1ED4} - System32\Tasks\{989A7028-98D9-43A8-83B5-E15CFB182410} => pcalua.exe -a "D:\Program Files (x86)\The Vanishing of Ethan Carter\Binaries\Launcher.exe" -d "D:\Program Files (x86)\The Vanishing of Ethan Carter\Binaries" Task: {5CB4B241-4A96-4F3D-8418-02A2187A3F3A} - System32\Tasks\{E70AC7E4-7968-43A2-867E-70FB0B0C2061} => pcalua.exe -a C:\Users\user\AppData\Local\Temp\jre-8u77-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== UWAGA Task: {E64CF221-96CD-40FF-94ED-E025906E2067} - System32\Tasks\{19AC2C04-E99E-41AD-833E-7E375430D87E} => pcalua.exe -a D:\Flak\InstallFilter.exe -d D:\Flak GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [Brak pliku] FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll [Brak pliku] FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [Brak pliku] FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Brak pliku] FF user.js: detected! => C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\19zl9cwy.default-1410599145989\user.js [2014-12-01] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes C:\Program Files (x86)\mozilla firefox\plugins C:\ProgramData\mntemp C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Aspyr Media, Inc C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlefield 4 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bound By Flame C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desura C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FTL Faster Than Light C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gone Home PL [BDIP] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kerbal Space Program C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NSR-Stage 1 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlast PL [BDIP] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\State of Decay C:\ProgramData\Microsoft\Windows\Start Menu\Programs\thechineseroom C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TmUnitedForever C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TrackMania 2 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ubisoft\Blue Byte C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zombie Studios C:\Users\user\AppData\Local\{737D343D-1987-4303-98C9-611F85351516} C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1-click run C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Duel of Champions Launcher C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ElcomSoft C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Miner Wars 2081 C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlagueInc 1.0 C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spelunky HD 1.0 C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The Binding of Isaac C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The Swapper 1.0 C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Thomas Was Alone C:\Users\user\Desktop\Nazwa nie wymagana\Banished 64-bit.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Battlefield 4(64 bit).lnk C:\Users\user\Desktop\Nazwa nie wymagana\Battlefield 4.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Dead Space.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Death Track Resurrection.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Duel of Champions Launcher.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Miasmata.lnk C:\Users\user\Desktop\Nazwa nie wymagana\PIT Projekt 2013.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Play Outlast.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Play Thief.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Reus.lnk C:\Users\user\Desktop\Nazwa nie wymagana\Sir, You Are Being Hunted.lnk C:\Users\user\Desktop\Nazwa nie wymagana\The Darkness II.lnk C:\Users\user\Desktop\Nazwa nie wymagana\The Evil Within.lnk C:\Users\user\Desktop\Nazwa nie wymagana\The Forest.lnk C:\Users\user\Desktop\Nazwa nie wymagana\The Last Door.lnk C:\Users\user\Desktop\Resztki\TrackMania 2.lnk C:\Users\user\Desktop\Resztki\mcdungeon-v0.14.0-win64\Battlefield 4(64 bit).lnk C:\Users\user\Links\bmp.lnk C:\Users\Iwona\Desktop\dokumenty\Skrót do Iwona.lnk CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. Update SourceApp => serwis pomyślnie usunięto EagleX64 => serwis pomyślnie usunięto xhunter1 => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{02094454-8734-4B26-8AFA-19742FD12F6A}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02094454-8734-4B26-8AFA-19742FD12F6A}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\QtraxPlayer => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QtraxPlayer" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{32E22547-BAB7-4DB1-9955-83EAEEFE1ED4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{32E22547-BAB7-4DB1-9955-83EAEEFE1ED4}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{989A7028-98D9-43A8-83B5-E15CFB182410} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{989A7028-98D9-43A8-83B5-E15CFB182410}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5CB4B241-4A96-4F3D-8418-02A2187A3F3A}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5CB4B241-4A96-4F3D-8418-02A2187A3F3A}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{E70AC7E4-7968-43A2-867E-70FB0B0C2061} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E70AC7E4-7968-43A2-867E-70FB0B0C2061}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E64CF221-96CD-40FF-94ED-E025906E2067}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E64CF221-96CD-40FF-94ED-E025906E2067}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{19AC2C04-E99E-41AD-833E-7E375430D87E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{19AC2C04-E99E-41AD-833E-7E375430D87E}" => klucz pomyślnie usunięto C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto "HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}" => klucz pomyślnie usunięto HKCR\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} => klucz nie znaleziono. "HKLM\Software\MozillaPlugins\@esn/npbattlelog,version=2.6.2" => klucz pomyślnie usunięto "HKLM\Software\Wow6432Node\MozillaPlugins\@esn/npbattlelog,version=2.4.0" => klucz pomyślnie usunięto "HKLM\Software\Wow6432Node\MozillaPlugins\@esn/npbattlelog,version=2.6.2" => klucz pomyślnie usunięto "HKLM\Software\Wow6432Node\MozillaPlugins\@pandonetworks.com/PandoWebPlugin" => klucz pomyślnie usunięto C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\19zl9cwy.default-1410599145989\user.js => pomyślnie przeniesiono HKLM\Software\Mozilla\Firefox\Extensions\\sp@avast.com => Wartość pomyślnie usunięto HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\sp@avast.com => Wartość pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto C:\Program Files (x86)\mozilla firefox\plugins => pomyślnie przeniesiono C:\ProgramData\mntemp => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Aspyr Media, Inc => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlefield 4 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bound By Flame => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desura => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FTL Faster Than Light => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gone Home PL [BDIP] => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kerbal Space Program => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NSR-Stage 1 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlast PL [BDIP] => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\State of Decay => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\thechineseroom => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TmUnitedForever => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TrackMania 2 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ubisoft\Blue Byte => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zombie Studios => pomyślnie przeniesiono C:\Users\user\AppData\Local\{737D343D-1987-4303-98C9-611F85351516} => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1-click run => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Duel of Champions Launcher => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ElcomSoft => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Miner Wars 2081 => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlagueInc 1.0 => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spelunky HD 1.0 => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The Binding of Isaac => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The Swapper 1.0 => pomyślnie przeniesiono C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Thomas Was Alone => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Banished 64-bit.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Battlefield 4(64 bit).lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Battlefield 4.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Dead Space.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Death Track Resurrection.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Duel of Champions Launcher.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Miasmata.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\PIT Projekt 2013.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Play Outlast.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Play Thief.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Reus.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\Sir, You Are Being Hunted.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\The Darkness II.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\The Evil Within.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\The Forest.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Nazwa nie wymagana\The Last Door.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Resztki\TrackMania 2.lnk => pomyślnie przeniesiono C:\Users\user\Desktop\Resztki\mcdungeon-v0.14.0-win64\Battlefield 4(64 bit).lnk => pomyślnie przeniesiono C:\Users\user\Links\bmp.lnk => pomyślnie przeniesiono C:\Users\Iwona\Desktop\dokumenty\Skrót do Iwona.lnk => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 12582912 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 48894914 B Java, Flash, Steam htmlcache => 389279619 B Windows/system/drivers => 511347683 B Edge => 0 B Chrome => 0 B Firefox => 30007824 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 1332354 B user => 3162519713 B UpdatusUser => 0 B Iwona => 259461457 B Paula => 14795165 B RecycleBin => 0 B EmptyTemp: => 4.1 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 21:20:51 ====