Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 16-11-2016 Uruchomiony przez Robert (18-11-2016 21:50:54) Run:7 Uruchomiony z C:\Users\Robert\Desktop Załadowane profile: Robert (Dostępne profile: Robert) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Replace: C:\WINDOWS\winsxs\wow64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.14393.206_none_d9e49b24f54f762c\dnsapi.dll C:\Windows\SysWOW64\dnsapi.dll Task: {4185B63C-3FCF-4938-8A64-79AB2ED99363} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA Task: {5088B6C1-7543-49D8-AC5A-C94EB027D7E1} - System32\Tasks\ChelfNotify Task => C:\ProgramData\ChelfNotify\BrowserUpdate.exe [2016-06-30] (Tencent) <==== UWAGA Task: {62B3595B-BD4E-43A6-B2D6-5782BE95EE28} - System32\Tasks\SecureUpdater => C:\Program Files (x86)\UCBrowser\Application\uclauncher.exe <==== UWAGA ask: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA Task: C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA RemoveDirectory: C:\Program Files (x86)\UCBrowser RemoveDirectory: C:\ProgramData\ChelfNotify RemoveDirectory: C:\Users\Robert\AppData\Roaming\cgjcg RemoveDirectory: c:\programdata\winsapsvc RemoveDirectory: C:\Program Files (x86)\WinArcher RemoveDirectory: C:\Program Files (x86)\amuleC RemoveDirectory: C:\Program Files (x86)\Common Files\Services RemoveDirectory: C:\Program Files (x86)\amuleC1 RemoveDirectory: C:\Program Files (x86)\35hh8f1c RemoveDirectory: C:\Program Files (x86)\k0hweuw8 RemoveDirectory: C:\Program Files (x86)\UvConverter RemoveDirectory: C:\Users\Robert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC RemoveDirectory: C:\Users\Robert\AppData\Roaming\aMule RemoveDirectory: C:\Program Files (x86)\2fhg0ajo ShortcutWithArgument: C:\Users\Robert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH ShortcutWithArgument: C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH ShortcutWithArgument: C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH ShortcutWithArgument: C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH ShortcutWithArgument: C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [80850] AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [360536] AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1156450] HKLM\...\Providers\3yucviq1: D:\Passwords\\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\976u14t6: C:\\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\a7iy21p5: D:\Drivers_\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\fnaknqg2: D:\Passwords_\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\hn150lx9: D:\Applications\\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\ina0anlv: C:\_\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\k41sx4x1: C:\Program Files (x86)\Intel\Bluetooth\\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\o24rdws3: D:\Drivers\\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\t4x0vkn8: C:\Program Files (x86)\Intel\Bluetooth_\local64spl.dll [143360 2016-11-06] () HKLM\...\Providers\xq7m6w6u: D:\Applications_\local64spl.dll [143360 2016-11-06] () D:\Passwords\\local64spl.dll C:\\local64spl.dll D:\Drivers_\local64spl.dll D:\Passwords_\local64spl.dll D:\Applications\\local64spl.dll C:\_\local64spl.dll C:\Program Files (x86)\Intel\Bluetooth\\local64spl.dll D:\Drivers\\local64spl.dll C:\Program Files (x86)\Intel\Bluetooth_\local64spl.dll D:\Applications_\local64spl.dll HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.amisites.com/?type=hp&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.amisites.com/?type=hp&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.amisites.com/?type=hp&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.amisites.com/?type=hp&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} HKU\S-1-5-21-884423482-3915767466-712464105-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.amisites.com/?type=hp&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH HKU\S-1-5-21-884423482-3915767466-712464105-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.amisites.com/?type=hp&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} SearchScopes: HKU\S-1-5-21-884423482-3915767466-712464105-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} SearchScopes: HKU\S-1-5-21-884423482-3915767466-712464105-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.amisites.com/search/?type=ds&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.amisites.com/?type=sc&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH Edge HomeButtonPage: HKU\S-1-5-21-884423482-3915767466-712464105-1001 -> hxxp://www.amisites.com/?type=hp&ts=1479123541&z=10bc6f0a480097ee922618eg8z1m7tdg1o2ccwecbt&from=che0812&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.amisites.com/?type=sc&ts=1479475972&z=243e6ffd190b043eb99a86bgazem0t9z6m1w0t6q4b&from=archer1028&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.amisites.com/?type=sc&ts=1479475972&z=243e6ffd190b043eb99a86bgazem0t9z6m1w0t6q4b&from=archer1028&uid=ST1000LM014-SSHD-8GB_W7717AEHXXXXW7717AEH R2 Archer; C:\Program Files (x86)\WinArcher\Archer.dll [389632 2016-11-16] (QingYeKeJi) [Brak podpisu cyfrowego] S2 ed2kidle; C:\Program Files (x86)\amuleC\ed2k.exe [237568 2016-11-02] (hxxp://www.amule.org/) [Brak podpisu cyfrowego] R3 iThemes5; C:\Program Files (x86)\Common Files\Services\iThemes.dll [626688 2016-11-18] () [Brak podpisu cyfrowego] R2 UvConv; C:\Users\Robert\AppData\Roaming\cgjcg\UvConverter.exe [396800 2016-11-14] () [Brak podpisu cyfrowego] R2 WinSAPSvc; C:\ProgramData\WinSAPSvc\WinSAP.dll [222720 2016-11-07] () [Brak podpisu cyfrowego] R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X] S2 UCBrowserSvc; "C:\Program Files (x86)\UCBrowser\Application\UCService.exe" [X] R1 ucdrv; C:\WINDOWS\System32\drivers:ucdrv-x64.sys [80850 ] (UC Web Inc.) <==== UWAGA C:\WINDOWS\System32\drivers:ucdrv-x64.sys C:\Users\Public\Desktop\UC超级返.lnk C:\local64spl.dll C:\local64spl.dll.ini C:\_ HOSTS: EmptyTemp: ***************** "C:\Windows\SysWOW64\dnsapi.dll" => Nie można przenieść. Nie można zamienić C:\Windows\SysWOW64\dnsapi.dll "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4185B63C-3FCF-4938-8A64-79AB2ED99363}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4185B63C-3FCF-4938-8A64-79AB2ED99363}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\UCBrowserUpdaterCore => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5088B6C1-7543-49D8-AC5A-C94EB027D7E1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5088B6C1-7543-49D8-AC5A-C94EB027D7E1}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\ChelfNotify Task => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChelfNotify Task" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{62B3595B-BD4E-43A6-B2D6-5782BE95EE28}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{62B3595B-BD4E-43A6-B2D6-5782BE95EE28}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\SecureUpdater => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SecureUpdater" => klucz pomyślnie usunięto ask: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => pomyślnie przeniesiono "C:\Program Files (x86)\UCBrowser" => nie znaleziono. "C:\ProgramData\ChelfNotify" => pomyślnie usunięto. niepowodzenie przy usuwaniu "C:\Users\Robert\AppData\Roaming\cgjcg\UvConverter.exe" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Users\Robert\AppData\Roaming\cgjcg" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "c:\programdata\winsapsvc\WinSAP.dll" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "c:\programdata\winsapsvc" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files (x86)\WinArcher\Archer.dll" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files (x86)\WinArcher" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files (x86)\amuleC\ed2k.exe" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files (x86)\amuleC" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files (x86)\Common Files\Services\iThemes.dll" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files (x86)\Common Files\Services" => Zaplanowany do usunięcia przy restarcie. "C:\Program Files (x86)\amuleC1" => pomyślnie usunięto. "C:\Program Files (x86)\35hh8f1c" => pomyślnie usunięto. "C:\Program Files (x86)\k0hweuw8" => pomyślnie usunięto. "C:\Program Files (x86)\UvConverter" => pomyślnie usunięto. "C:\Users\Robert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC" => pomyślnie usunięto. "C:\Users\Robert\AppData\Roaming\aMule" => pomyślnie usunięto. "C:\Program Files (x86)\2fhg0ajo" => pomyślnie usunięto. C:\Users\Robert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\WINDOWS\system32\drivers => ":ucdrv-x64.sys" ADS pomyślnie usunięto. C:\WINDOWS\system32\drivers => ":x64" ADS pomyślnie usunięto. C:\WINDOWS\system32\drivers => ":x86" ADS pomyślnie usunięto. "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\3yucviq1" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order 3yucviq1 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\976u14t6" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order 976u14t6 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\a7iy21p5" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order a7iy21p5 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\fnaknqg2" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order fnaknqg2 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\hn150lx9" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order hn150lx9 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\ina0anlv" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order ina0anlv => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\k41sx4x1" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order k41sx4x1 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\o24rdws3" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order o24rdws3 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\t4x0vkn8" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order t4x0vkn8 => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\xq7m6w6u" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order xq7m6w6u => pomyślnie usunięto "D:\Passwords\\local64spl.dll" => nie znaleziono. "C:\\local64spl.dll" => nie znaleziono. "D:\Drivers_\local64spl.dll" => nie znaleziono. "D:\Passwords_\local64spl.dll" => nie znaleziono. "D:\Applications\\local64spl.dll" => nie znaleziono. "C:\_\local64spl.dll" => nie znaleziono. "C:\Program Files (x86)\Intel\Bluetooth\\local64spl.dll" => nie znaleziono. "D:\Drivers\\local64spl.dll" => nie znaleziono. "C:\Program Files (x86)\Intel\Bluetooth_\local64spl.dll" => nie znaleziono. "D:\Applications_\local64spl.dll" => nie znaleziono. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-884423482-3915767466-712464105-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-884423482-3915767466-712464105-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKU\S-1-5-21-884423482-3915767466-712464105-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-884423482-3915767466-712464105-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKU\S-1-5-21-884423482-3915767466-712464105-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => Wartość pomyślnie usunięto HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command\\Default => Wartość pomyślnie przywrócono Archer => Nie można zatrzymać usługi. Archer => serwis pomyślnie usunięto ed2kidle => Nie można zatrzymać usługi. ed2kidle => serwis pomyślnie usunięto iThemes5 => serwis pomyślnie usunięto UvConv => Nie można zatrzymać usługi. UvConv => serwis pomyślnie usunięto WinSAPSvc => Nie można zatrzymać usługi. WinSAPSvc => serwis pomyślnie usunięto ibtsiva => Nie można zatrzymać usługi. ibtsiva => serwis pomyślnie usunięto UCBrowserSvc => serwis pomyślnie usunięto ucdrv => Nie można zatrzymać usługi. ucdrv => serwis pomyślnie usunięto "C:\WINDOWS\System32\drivers:ucdrv-x64.sys" => nie znaleziono. C:\Users\Public\Desktop\UC超级返.lnk => pomyślnie przeniesiono "C:\local64spl.dll" => nie znaleziono. C:\local64spl.dll.ini => pomyślnie przeniesiono C:\_ => pomyślnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. =========== EmptyTemp: ========== BITS transfer queue => 3046372 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12701657 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => -18373 B Edge => 4621522 B Chrome => 9718435 B Firefox => 38362542 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 3306 B NetworkService => 0 B Robert => 798055 B RecycleBin => 403395 B EmptyTemp: => 66.4 MB danych tymczasowych Usunięto. ================================ Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 18-11-2016 21:53:23) C:\Users\Robert\AppData\Roaming\cgjcg\UvConverter.exe => pomyślnie usunięto C:\Users\Robert\AppData\Roaming\cgjcg => pomyślnie usunięto c:\programdata\winsapsvc\WinSAP.dll => pomyślnie usunięto c:\programdata\winsapsvc => pomyślnie usunięto C:\Program Files (x86)\WinArcher\Archer.dll => pomyślnie usunięto C:\Program Files (x86)\WinArcher => pomyślnie usunięto C:\Program Files (x86)\amuleC\ed2k.exe => pomyślnie usunięto C:\Program Files (x86)\amuleC => pomyślnie usunięto C:\Program Files (x86)\Common Files\Services\iThemes.dll => pomyślnie usunięto C:\Program Files (x86)\Common Files\Services => pomyślnie usunięto ==== Koniec Fixlog 21:53:23 ====