Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja: 17-09-2016 Uruchomiony przez User (18-09-2016 13:53:29) Run:3 Uruchomiony z C:\Users\User\Downloads Załadowane profile: User (Dostępne profile: User) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** CloseProcesses: R0 Bhbase; C:\Windows\System32\drivers\Bhbase.sys [46440 2015-03-31] (Baidu, Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S2 AdobeUpdateService; C:\Program Files\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [X] S2 BASSVC; "C:\Program Files\Baidu Security\MoboMarket\1.2.8.4379\bassvc.exe" -svc [X] S3 BprotectEx; \??\C:\Windows\System32\drivers\BprotectEx.sys [X] S3 PCFApiUtil; \??\C:\Program Files\PC Faster\5.1.0.0\PCFApiUtil.sys [X] Task: {0E9F1DD4-4F87-4A26-BA7B-9623333CCA2B} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files\Norton Internet Security\Engine\21.1.0.18\SymErr.exe Task: {13B8C185-BEEC-4E21-94C6-27B02F42D1A5} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {251513BC-20DE-4CEB-A01B-F251D4928651} - System32\Tasks\{2FE4EAE7-B719-4DBC-9AD1-47EBD5FAEF8B} => Chrome.exe hxxp://ui.skype.com/ui/0/6.16.0.105/pl/abandoninstall?page=tsProgressBar Task: {25311AD4-9B42-44C7-9FB8-90BE07111418} - System32\Tasks\{485030A6-13D3-4BAB-BB08-56748BC146E5} => pcalua.exe -a "C:\Program Files\Real\RealPlayer\Update\r1puninst.exe" -c RealNetworks|RealPlayer|15.0 Task: {2A7BE995-3CB8-4CAC-BD35-122E9D077802} - System32\Tasks\{27869052-90F0-4837-BA38-6AFE9830166B} => pcalua.exe -a C:\Users\User\Downloads\podanie.exe -d C:\Users\User\Downloads Task: {3C7956F2-28CC-40A7-9452-8D6481806BBD} - System32\Tasks\060184C3-9766-46a0-B258-F4518A0B2633 => Cscript.exe "C:\ProgramData\Duplicaterecord.js" Task: {4A0CD994-8408-4A16-88C6-F337583268A4} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files\Norton Internet Security\Engine\21.1.0.18\SymErr.exe Task: {52D05AFA-BB7C-4513-BC08-AB7F2F7ACCD1} - System32\Tasks\{3AD1090E-8F7E-4519-BFC3-0355FEACFD01} => Chrome.exe hxxp://ui.skype.com/ui/0/6.16.0.105/pl/abandoninstall?page=tsProgressBar Task: {53D5E446-7AA3-4261-9BD9-3A3DF43C0908} - System32\Tasks\{BE95B6E7-88F3-43CE-B5F2-0FA8DDA46A0E} => pcalua.exe -a D:\GRY\HP2\HP2.exe -d D:\GRY\HP2 Task: {B4A20ABC-E0C7-4170-B8A3-53310DF82919} - System32\Tasks\{561301EB-306C-476D-BB00-F205F5119DBC} => pcalua.exe -a F:\SimsPS_inst.exe -d F:\ Task: {D852C01B-1944-4AE0-82EB-8F79297C7E25} - System32\Tasks\{F737C845-BFFD-42B5-AADE-3E56D788FE78} => Chrome.exe hxxp://ui.skype.com/ui/0/6.22.81.104/pl/abandoninstall?source=lightinstaller&page=tsMain Task: {E6C1CFE2-4746-4E28-A58F-397995476F12} - System32\Tasks\{9F93EB9D-6D4C-4D7F-ADF3-BFF4BEA7756B} => pcalua.exe -a "C:\Program Files\Deluxe Ski Jump 4\Setup.exe" -d "C:\Program Files\Deluxe Ski Jump 4" Task: {F0EF25E8-338F-481C-AC23-C24552FDAD72} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton Internet Security\Engine\21.1.0.18\WSCStub.exe Task: {F842110C-FCA0-429F-BCD7-34E007A18753} - System32\Tasks\{3B0AED1C-E912-4D4A-BC5D-7309489BBC11} => pcalua.exe -a D:\download\Last.fm-1.5.4.27091.exe -d D:\download Task: {FFAF5642-0684-4A67-B080-C2BBFCCB8E20} - System32\Tasks\{FA920636-A0FC-4C54-A287-8CBAF5695453} => pcalua.exe -a "C:\Program Files\EA GAMES\The Sims 2 University\Sims2EP1_loader.exe" -d "C:\Program Files\EA GAMES\The Sims 2 University" HKLM\...\Run: [AdobeAAMUpdater-1.0] => "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" HKLM\...\Run: [Adobe Creative Cloud] => "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true HKLM\...\Run: [DLLSuite2016] => C:\Program Files\DLL Suite\DLLSuite.exe HKU\S-1-5-21-1894515312-3285578680-510463183-1000\...\Run: [Xvid] => C:\Program Files\Xvid\CheckUpdate.exe [8192 2011-01-17] () HKU\S-1-5-21-1894515312-3285578680-510463183-1000\...\Run: [EA Core] => "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent HKU\S-1-5-21-1894515312-3285578680-510463183-1000\...\Run: [uTorrent] => "D:\cx7 trial\utorrent\uTorrent.exe" /MINIMIZED CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-1894515312-3285578680-510463183-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.wp.pl/?dp=20160817 BHO: RealPlayer Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll => Brak pliku DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab FF Plugin: @real.com/nprpchromebrowserrecordext;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll [Brak pliku] FF Plugin: @real.com/nprphtml5videoshim;version=15.0.6.14 -> C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll [Brak pliku] FF Plugin HKU\S-1-5-21-1894515312-3285578680-510463183-1000: @unity3d.com/UnityPlayer,version=1.0 -> Unity\WebPlayer\loader\npUnity3D32.dll [Brak pliku] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF DeleteKey: HKLM\SOFTWARE\Google\Chrome\Extensions DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Internet Security DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main C:\Program Files\GUT6E29.tmp C:\Program Files\Baidu Security C:\Program Files\GUM898A.tmp C:\Program Files\GUMB99E.tmp C:\Program Files\Java C:\Program Files\McAfee C:\Program Files\Real C:\Program Files\QuickTime C:\Program Files\Common Files\McAfee C:\ProgramData\Duplicaterecord.js C:\ProgramData\Baidu C:\ProgramData\Baidu Security C:\ProgramData\McAfee C:\ProgramData\Temp C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hao123桌面版 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp3 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YTD Video Downloader C:\Users\User\AppData\Local\Adobe * C:\Users\User\AppData\Roaming\Preferencje * C:\Users\User\AppData\Roaming\Baidu C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360安全浏览器 C:\Users\User\Documents\Corel\Próbki Corel PHOTO-PAINT X6\target.lnk C:\Users\User\Favorites\常用 C:\Users\User\Favorites\GG dysk.lnk C:\Users\User\Favorites\Links\1şĹµę-ÍřÉĎł¬ĘĐ1şĹµęŁ¬ĘˇÁ¦ĘˇÇ®ĘˇĘ±Ľä.url C:\Users\User\Favorites\Links\´óÖÚµăĆŔÍřÍĹąş.url C:\Users\User\Favorites\Links\ËŐÄţŇ׹ş,ËŐÄţŇ׹şÍřÉĎÉĚłÇ.url C:\Users\User\Favorites\Links\ĚÔ±¦ÍřĚŘÂôƵµŔ - ĂżČյͼŰÉĚĆ·ÇŔąşÖĐŁˇ.url C:\Users\User\Favorites\Links\ľ©¶«ÍřÉĎÉĚłÇ-×ŰşĎÍřąşĘ×ѡ.url C:\Users\User\Favorites\Links\ŃÇÂíŃ·-ÍřÉĎąşÎďÉĚłÇ.url C:\Users\Public\Documents\Baidu C:\Users\Public\Documents\Baidu Security C:\Users\wangzhisong C:\Windows\system32\Adobe C:\Windows\system32\Drivers\Bhbase.sys C:\Windows\system32\Tasks\AVAST Software C:\Windows\system32\Tasks\Norton Internet Security EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Bhbase => serwis pomyślnie usunięto AppMgmt => serwis pomyślnie usunięto AdobeUpdateService => serwis pomyślnie usunięto BASSVC => serwis pomyślnie usunięto BprotectEx => serwis pomyślnie usunięto PCFApiUtil => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0E9F1DD4-4F87-4A26-BA7B-9623333CCA2B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E9F1DD4-4F87-4A26-BA7B-9623333CCA2B}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Norton Internet Security\Norton Error Processor => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Internet Security\Norton Error Processor" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{13B8C185-BEEC-4E21-94C6-27B02F42D1A5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13B8C185-BEEC-4E21-94C6-27B02F42D1A5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\AVAST Software\Avast settings backup => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{251513BC-20DE-4CEB-A01B-F251D4928651}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{251513BC-20DE-4CEB-A01B-F251D4928651}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{2FE4EAE7-B719-4DBC-9AD1-47EBD5FAEF8B} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2FE4EAE7-B719-4DBC-9AD1-47EBD5FAEF8B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{25311AD4-9B42-44C7-9FB8-90BE07111418}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25311AD4-9B42-44C7-9FB8-90BE07111418}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{485030A6-13D3-4BAB-BB08-56748BC146E5} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{485030A6-13D3-4BAB-BB08-56748BC146E5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A7BE995-3CB8-4CAC-BD35-122E9D077802}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A7BE995-3CB8-4CAC-BD35-122E9D077802}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{27869052-90F0-4837-BA38-6AFE9830166B} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{27869052-90F0-4837-BA38-6AFE9830166B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3C7956F2-28CC-40A7-9452-8D6481806BBD}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3C7956F2-28CC-40A7-9452-8D6481806BBD}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\060184C3-9766-46a0-B258-F4518A0B2633 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\060184C3-9766-46a0-B258-F4518A0B2633" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4A0CD994-8408-4A16-88C6-F337583268A4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4A0CD994-8408-4A16-88C6-F337583268A4}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Norton Internet Security\Norton Error Analyzer => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Internet Security\Norton Error Analyzer" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{52D05AFA-BB7C-4513-BC08-AB7F2F7ACCD1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52D05AFA-BB7C-4513-BC08-AB7F2F7ACCD1}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{3AD1090E-8F7E-4519-BFC3-0355FEACFD01} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3AD1090E-8F7E-4519-BFC3-0355FEACFD01}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53D5E446-7AA3-4261-9BD9-3A3DF43C0908}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53D5E446-7AA3-4261-9BD9-3A3DF43C0908}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{BE95B6E7-88F3-43CE-B5F2-0FA8DDA46A0E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BE95B6E7-88F3-43CE-B5F2-0FA8DDA46A0E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B4A20ABC-E0C7-4170-B8A3-53310DF82919}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B4A20ABC-E0C7-4170-B8A3-53310DF82919}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{561301EB-306C-476D-BB00-F205F5119DBC} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{561301EB-306C-476D-BB00-F205F5119DBC}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D852C01B-1944-4AE0-82EB-8F79297C7E25}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D852C01B-1944-4AE0-82EB-8F79297C7E25}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{F737C845-BFFD-42B5-AADE-3E56D788FE78} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F737C845-BFFD-42B5-AADE-3E56D788FE78}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E6C1CFE2-4746-4E28-A58F-397995476F12}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6C1CFE2-4746-4E28-A58F-397995476F12}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{9F93EB9D-6D4C-4D7F-ADF3-BFF4BEA7756B} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9F93EB9D-6D4C-4D7F-ADF3-BFF4BEA7756B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F0EF25E8-338F-481C-AC23-C24552FDAD72}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0EF25E8-338F-481C-AC23-C24552FDAD72}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Norton WSC Integration => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton WSC Integration" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F842110C-FCA0-429F-BCD7-34E007A18753}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F842110C-FCA0-429F-BCD7-34E007A18753}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{3B0AED1C-E912-4D4A-BC5D-7309489BBC11} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3B0AED1C-E912-4D4A-BC5D-7309489BBC11}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FFAF5642-0684-4A67-B080-C2BBFCCB8E20}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FFAF5642-0684-4A67-B080-C2BBFCCB8E20}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FA920636-A0FC-4C54-A287-8CBAF5695453} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FA920636-A0FC-4C54-A287-8CBAF5695453}" => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Creative Cloud => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\DLLSuite2016 => Wartość pomyślnie usunięto HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Xvid => Wartość nie znaleziono. HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core => Wartość pomyślnie usunięto HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\Microsoft\Windows\CurrentVersion\Run\\uTorrent => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "HKU\S-1-5-21-1894515312-3285578680-510463183-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}" => klucz pomyślnie usunięto "HKCR\CLSID\{3049C3E9-B461-4BC5-8870-4C09146192CA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540000}" => klucz pomyślnie usunięto HKCR\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000} => klucz nie znaleziono. "HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.6.14" => klucz pomyślnie usunięto "HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.6.14" => klucz pomyślnie usunięto HKU\S-1-5-21-1894515312-3285578680-510463183-1000\Software\MozillaPlugins\FF Plugin HKU\S-1-5-21-1894515312-3285578680-510463183-1000: @unity3d.com/UnityPlayer,version=1.0 -> Unity\WebPlayer\loader\npUnity3D32.dll [Brak pliku] => klucz nie znaleziono. FF Plugin HKU\S-1-5-21-1894515312-3285578680-510463183-1000: @unity3d.com/UnityPlayer,version=1.0 -> Unity\WebPlayer\loader\npUnity3D32.dll [Brak pliku] => nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\sp@avast.com => Wartość pomyślnie usunięto HKLM\SOFTWARE\Google\Chrome\Extensions => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Google\Chrome\Extensions => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Internet Security => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto C:\Program Files\GUT6E29.tmp => pomyślnie przeniesiono C:\Program Files\Baidu Security => pomyślnie przeniesiono C:\Program Files\GUM898A.tmp => pomyślnie przeniesiono C:\Program Files\GUMB99E.tmp => pomyślnie przeniesiono C:\Program Files\Java => pomyślnie przeniesiono C:\Program Files\McAfee => pomyślnie przeniesiono C:\Program Files\Real => pomyślnie przeniesiono C:\Program Files\QuickTime => pomyślnie przeniesiono C:\Program Files\Common Files\McAfee => pomyślnie przeniesiono C:\ProgramData\Duplicaterecord.js => pomyślnie przeniesiono C:\ProgramData\Baidu => pomyślnie przeniesiono C:\ProgramData\Baidu Security => pomyślnie przeniesiono C:\ProgramData\McAfee => pomyślnie przeniesiono C:\ProgramData\Temp => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hao123桌面版 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp3 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YTD Video Downloader => pomyślnie przeniesiono =========== "C:\Users\User\AppData\Local\Adobe *" ========== C:\Users\User\AppData\Local\Adobe Zapisz dla Internetu 12.0 Prefs => pomyślnie przeniesiono C:\Users\User\AppData\Local\Adobe Zapisz dla Internetu 13.0 Prefs => pomyślnie przeniesiono ========= Koniec -> "C:\Users\User\AppData\Local\Adobe *" ======== =========== "C:\Users\User\AppData\Roaming\Preferencje *" ========== C:\Users\User\AppData\Roaming\Preferencje Adobe CS5 dla formatu GIF => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Preferencje Adobe CS5 dla formatu PNG => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Preferencje formatu GIF CS6 firmy Adobe => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Preferencje formatu PNG CS6 firmy Adobe => pomyślnie przeniesiono ========= Koniec -> "C:\Users\User\AppData\Roaming\Preferencje *" ======== C:\Users\User\AppData\Roaming\Baidu => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360安全浏览器 => pomyślnie przeniesiono C:\Users\User\Documents\Corel\Próbki Corel PHOTO-PAINT X6\target.lnk => pomyślnie przeniesiono C:\Users\User\Favorites\常用 => pomyślnie przeniesiono C:\Users\User\Favorites\GG dysk.lnk => pomyślnie przeniesiono C:\Users\User\Favorites\Links\1şĹµę-ÍřÉĎł¬ĘĐ1şĹµęŁ¬ĘˇÁ¦ĘˇÇ®ĘˇĘ±Ľä.url => pomyślnie przeniesiono C:\Users\User\Favorites\Links\´óÖÚµăĆŔÍřÍĹąş.url => pomyślnie przeniesiono C:\Users\User\Favorites\Links\ËŐÄţŇ׹ş,ËŐÄţŇ׹şÍřÉĎÉĚłÇ.url => pomyślnie przeniesiono C:\Users\User\Favorites\Links\ĚÔ±¦ÍřĚŘÂôƵµŔ - ĂżČյͼŰÉĚĆ·ÇŔąşÖĐŁˇ.url => pomyślnie przeniesiono C:\Users\User\Favorites\Links\ľ©¶«ÍřÉĎÉĚłÇ-×ŰşĎÍřąşĘ×ѡ.url => pomyślnie przeniesiono C:\Users\User\Favorites\Links\ŃÇÂíŃ·-ÍřÉĎąşÎďÉĚłÇ.url => pomyślnie przeniesiono C:\Users\Public\Documents\Baidu => pomyślnie przeniesiono C:\Users\Public\Documents\Baidu Security => pomyślnie przeniesiono C:\Users\wangzhisong => pomyślnie przeniesiono C:\Windows\system32\Adobe => pomyślnie przeniesiono C:\Windows\system32\Drivers\Bhbase.sys => pomyślnie przeniesiono C:\Windows\system32\Tasks\AVAST Software => pomyślnie przeniesiono C:\Windows\system32\Tasks\Norton Internet Security => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28668953 B Java, Flash, Steam htmlcache => 565635 B Windows/system/drivers => 596928 B Edge => 0 B Chrome => 354959582 B Firefox => 16447928 B Opera => 63674165 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 73496 B LocalService => 0 B NetworkService => 10008 B User => 291107626 B RecycleBin => 484587272 B EmptyTemp: => 1.2 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 13:54:47 ====