Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 23-11-2016
Uruchomiony przez Radek (26-11-2016 14:48:55) Run:2
Uruchomiony z C:\Users\Radek\Desktop\Nowy folder (4)
Załadowane profile: Radek (Dostępne profile: Radek)
Tryb startu: Normal
==============================================
fixlist - zawartość:
*****************
CloseProcesses:
CreateRestorePoint:
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
S1 bzuamdgc; \??\C:\Windows\system32\drivers\bzuamdgc.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 MSICDSetup; \??\H:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\H:\NTIOLib_X64.sys [X]
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]
S3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
2016-11-26 10:25 - 2016-11-26 10:56 - 00000292 _____ C:\Windows\Tasks\UCBrowserUpdaterCore.job
2016-11-26 10:25 - 2016-11-26 10:25 - 00002556 _____ C:\Windows\System32\Tasks\UCBrowserUpdaterCore
2016-11-17 07:45 - 2016-10-14 10:13 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-11-13 17:08 - 2016-10-14 10:15 - 00003430 _____ C:\Windows\System32\Tasks\UCBrowserUpdater
2016-11-06 16:30 - 2016-11-06 16:30 - 07299584 _____ C:\Users\Radek\AppData\Roaming\agent.dat
2016-11-06 16:30 - 2016-11-06 16:30 - 00018432 _____ C:\Users\Radek\AppData\Roaming\Main.dat
2016-11-06 16:29 - 2016-11-06 16:29 - 00140288 _____ C:\Users\Radek\AppData\Roaming\Installer.dat
Task: {4F53EC71-FF85-4089-B0A5-7F0D07CE83CE} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-11-16] (UCWeb Inc) <==== UWAGA
Task: {9BC7D7A6-D070-45C3-83B5-5AB0E7ABFCCB} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-11-16] (UCWeb Inc) <==== UWAGA
Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
Task: C:\Windows\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
CMD: dir /a "C:\Program Files"
CMD: dir /a "C:\Program Files (x86)"
CMD: dir /a "C:\Program Files\Common Files\System"
CMD: dir /a "C:\Program Files (x86)\Common Files\System"
CMD: dir /a C:\ProgramData
CMD: dir /a C:\Users\Radek\AppData\Local
CMD: dir /a C:\Users\Radek\AppData\LocalLow
CMD: dir /a C:\Users\Radek\AppData\Roaming
EmptyTemp:
*****************
Procesy zostały pomyślnie zamknięte.
Błąd: (0) Nie udało się utworzyć punktu przywracania.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\RegWorks.exe" => klucz pomyślnie usunięto
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\RSITx64.exe" => klucz pomyślnie usunięto
C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono
C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono
"HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto
bzuamdgc => serwis pomyślnie usunięto
EagleX64 => serwis pomyślnie usunięto
MSICDSetup => serwis pomyślnie usunięto
NTIOLib_1_0_C => serwis pomyślnie usunięto
sptd => serwis pomyślnie usunięto
vmci => serwis pomyślnie usunięto
VMnetAdapter => serwis pomyślnie usunięto
X6va029 => serwis pomyślnie usunięto
xhunter1 => serwis pomyślnie usunięto
C:\Windows\Tasks\UCBrowserUpdaterCore.job => pomyślnie przeniesiono
C:\Windows\System32\Tasks\UCBrowserUpdaterCore => pomyślnie przeniesiono
C:\Program Files (x86)\UCBrowser => pomyślnie przeniesiono
C:\Windows\System32\Tasks\UCBrowserUpdater => pomyślnie przeniesiono
C:\Users\Radek\AppData\Roaming\agent.dat => pomyślnie przeniesiono
C:\Users\Radek\AppData\Roaming\Main.dat => pomyślnie przeniesiono
C:\Users\Radek\AppData\Roaming\Installer.dat => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4F53EC71-FF85-4089-B0A5-7F0D07CE83CE}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F53EC71-FF85-4089-B0A5-7F0D07CE83CE}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\UCBrowserUpdaterCore => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9BC7D7A6-D070-45C3-83B5-5AB0E7ABFCCB}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BC7D7A6-D070-45C3-83B5-5AB0E7ABFCCB}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\UCBrowserUpdater => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater" => klucz pomyślnie usunięto
C:\Windows\Tasks\UCBrowserUpdater.job => pomyślnie przeniesiono
C:\Windows\Tasks\UCBrowserUpdaterCore.job => nie znaleziono.
========= dir /a "C:\Program Files" =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\Program Files
2016-10-26 16:45
.
2016-10-26 16:45 ..
2016-09-29 15:07 AMD
2014-06-07 17:15 ATI
2014-10-11 06:56 ATI Technologies
2016-10-26 16:46 Bignox
2015-12-06 11:19 CanonBJ
2016-02-25 12:12 Common Files
2009-07-14 05:54 174 desktop.ini
2016-08-06 23:33 DIFX
2011-04-12 14:32 DVD Maker
2014-06-07 17:38 InfraRecorder
2014-06-07 17:14 Intel
2016-10-21 22:34 Internet Explorer
2014-06-22 18:07 Microsoft Games
2014-06-07 17:22 Microsoft Office
2014-06-07 17:39 Microsoft Security Client
2014-08-07 22:13 Microsoft Silverlight
2009-07-14 06:32 MSBuild
2014-06-07 17:11 Realtek
2009-07-14 06:32 Reference Assemblies
2015-04-23 18:55 Rockstar Games
2015-05-02 20:15 ScreenShooter5
2015-04-17 18:34 Ubisoft
2009-07-14 06:09 Uninstall Information
2014-04-10 18:07 Windows Defender
2014-04-10 18:05 Windows Journal
2011-04-12 14:21 Windows Mail
2014-04-10 18:07 Windows Media Player
2014-06-07 16:52 Windows NT
2011-04-12 14:21 Windows Photo Viewer
2010-11-21 04:31 Windows Portable Devices
2011-04-12 14:21 Windows Sidebar
2014-06-07 17:03 WinRAR
1 plik(˘w) 174 bajt˘w
33 katalog(˘w) 60˙683˙722˙752 bajt˘w wolnych
========= Koniec CMD: =========
========= dir /a "C:\Program Files (x86)" =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\Program Files (x86)
2016-11-26 14:59 .
2016-11-26 14:59 ..
2016-10-14 10:14 Adobe
2016-11-17 22:18 ALLPlayer
2016-10-14 10:14 AMD
2016-10-14 10:14 AMD AVT
2016-10-14 10:14 Budzik
2016-10-14 10:14 CDBurnerXP
2016-11-26 09:26 Common Files
2016-10-14 10:14 DAEMON Tools Lite
2009-07-14 05:54 174 desktop.ini
2016-10-14 10:14 Freemake
2016-10-14 10:14 GMT-MAX.ORG
2016-10-14 10:14 Google
2016-10-14 10:14 Hi-Rez Studios
2016-10-14 10:14 InstallShield Installation Information
2016-10-14 10:14 Intel
2016-10-14 10:14 Internet Explorer
2016-10-14 10:14 Java
2016-11-26 09:09 Malwarebytes Anti-Malware
2016-10-14 10:14 Microsoft Chart Controls
2016-10-14 10:14 Microsoft Games for Windows - LIVE
2016-10-14 10:14 Microsoft Office
2016-10-14 10:14 Microsoft Security Client
2016-10-14 10:14 Microsoft Silverlight
2016-10-14 10:14 Microsoft Visual Studio
2016-10-14 10:14 Microsoft Works
2016-10-14 10:14 Microsoft.NET
2016-11-18 08:55 Mozilla Firefox
2016-11-18 08:55 Mozilla Maintenance Service
2016-10-14 10:14 MSBuild
2016-10-14 10:14 MSI
2016-10-14 10:14 Nero
2016-10-14 10:14 NVIDIA Corporation
2016-10-14 10:14 Opera
2016-10-16 20:13 Origin
2016-10-16 20:15 Origin Games
2016-10-14 10:14 PDFCreator
2016-11-03 17:00 Plifulygrawose
2016-10-14 10:15 Postal2STP
2016-10-14 10:14 Raptr Inc
2016-10-14 10:14 Realtek
2016-10-14 10:14 Reference Assemblies
2016-10-14 10:14 Rockstar Games
2016-10-14 10:14 Samsung
2016-10-14 10:15 Skype
2016-10-21 23:52 Steam
2016-10-14 10:14 Temp
2016-10-14 10:14 The Elder Scrolls V Skyrim
2016-11-17 22:13 The KMPlayer
2016-10-14 10:14 Uninstall Information
2016-10-14 10:14 VulkanRT
2016-10-14 10:14 Winamp
2016-10-14 10:14 Windows Defender
2016-10-14 10:14 Windows Mail
2016-10-14 10:14 Windows Media Player
2016-10-14 10:14 Windows NT
2016-10-14 10:14 Windows Photo Viewer
2016-10-14 10:14 Windows Portable Devices
2016-10-14 10:14 Windows Sidebar
2016-10-14 10:14 Xiph.Org
1 plik(˘w) 174 bajt˘w
60 katalog(˘w) 60˙683˙722˙752 bajt˘w wolnych
========= Koniec CMD: =========
========= dir /a "C:\Program Files\Common Files\System" =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\Program Files\Common Files\System
2014-04-10 17:55 .
2014-04-10 17:55 ..
2014-04-10 17:58 ado
2009-07-14 02:40 29˙184 DirectDB.dll
2011-04-12 14:21 en-US
2014-04-10 17:58 msadc
2014-04-10 17:54 Ole DB
2011-04-12 14:21 pl-PL
2014-04-10 17:55 886˙784 wab32.dll
2009-07-14 02:33 1˙098˙752 wab32res.dll
3 plik(˘w) 2˙014˙720 bajt˘w
7 katalog(˘w) 60˙683˙722˙752 bajt˘w wolnych
========= Koniec CMD: =========
========= dir /a "C:\Program Files (x86)\Common Files\System" =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\Program Files (x86)\Common Files\System
2014-06-07 17:25 .
2014-06-07 17:25 ..
2014-04-10 17:58 ado
2009-07-14 02:15 24˙064 DirectDB.dll
2011-04-12 14:21 en-US
2014-04-10 17:58 msadc
2014-06-07 17:25 MSMAPI
2014-06-07 17:26 Ole DB
2011-04-12 14:21 pl-PL
2014-04-10 17:55 708˙608 wab32.dll
2009-07-14 02:11 1˙098˙752 wab32res.dll
3 plik(˘w) 1˙831˙424 bajt˘w
8 katalog(˘w) 60˙683˙722˙752 bajt˘w wolnych
========= Koniec CMD: =========
========= dir /a C:\ProgramData =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\ProgramData
2016-11-26 10:00 .
2016-11-26 10:00 ..
2015-11-08 08:54 Adobe
2016-11-17 22:18 ALLPlayer
2014-12-21 11:43 AMD
2009-07-14 06:08 Application Data [C:\ProgramData]
2015-12-21 07:07 ATI
2016-10-14 10:15 AVAST Software
2016-10-14 10:15 Avg
2016-10-14 10:15 Avira
2016-10-14 16:58 BlueStacksSetup
2014-10-10 21:50 Canneverbe Limited
2015-12-06 11:19 CanonBJ
2015-02-26 11:25 DAEMON Tools Lite
2014-06-07 16:52 Dane aplikacji [C:\ProgramData]
2009-07-14 06:08 Desktop [C:\Users\Public\Desktop]
2009-07-14 06:08 Documents [C:\Users\Public\Documents]
2014-06-07 16:52 Dokumenty [C:\Users\Public\Documents]
2014-06-07 17:11 0 DP45977C.lfl
2014-06-15 14:01 EA Core
2016-10-16 20:12 EA Logs
2014-06-15 14:01 Electronic Arts
2009-07-14 06:08 Favorites [C:\Users\Public\Favorites]
2015-11-15 16:06 GFACE
2014-06-08 16:19 Hi-Rez Studios
2014-06-07 17:14 Intel
2015-10-15 13:10 Logs
2015-05-28 14:23 Malwarebytes
2014-06-07 16:52 Menu Start [C:\ProgramData\Microsoft\Windows\Start Menu]
2016-10-14 10:14 Microsoft
2014-06-07 17:27 Microsoft Help
2016-10-14 20:27 16 mntemp
2015-10-14 07:09 Movavi
2015-10-14 07:08 Movavi Video Converter 16
2014-06-07 17:05 Mozilla
2014-10-10 21:33 Nero
2014-10-20 19:02 Nexon
2014-08-24 18:49 404 ntuser.pol
2014-12-09 17:51 Orbit
2016-10-16 21:39 Origin
2016-10-26 06:14 Package Cache
2014-06-15 14:01 PopCap Games
2014-06-07 16:52 Pulpit [C:\Users\Public\Desktop]
2015-03-27 14:15 RELOADED
2014-07-17 12:34 Riot Games
2014-06-25 23:05 Rockstar Games
2016-08-20 08:32 Samsung
2014-08-16 18:49 SecuROM
2015-04-17 20:22 SkidOrbit
2014-12-01 18:01 Skype
2016-11-26 08:50 Stardock
2009-07-14 06:08 Start Menu [C:\ProgramData\Microsoft\Windows\Start Menu]
2014-07-13 21:09 Steam
2014-06-07 16:52 Szablony [C:\ProgramData\Microsoft\Windows\Templates]
2009-07-14 06:08 Templates [C:\ProgramData\Microsoft\Windows\Templates]
2015-04-04 16:55 Turbine
2014-06-07 16:52 Ulubione [C:\Users\Public\Favorites]
2016-02-25 12:12 VMware
2014-10-10 21:29 Xunlei
2016-10-14 10:15 {47C4F641-0913-4926-B979-55C07182D8F9}.tmp
3 plik(˘w) 420 bajt˘w
57 katalog(˘w) 60˙683˙714˙560 bajt˘w wolnych
========= Koniec CMD: =========
========= dir /a C:\Users\Radek\AppData\Local =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\Users\Radek\AppData\Local
2016-11-26 08:50 .
2016-11-26 08:50 ..
2016-11-06 22:20 2K Games
2016-01-20 17:10 Adobe
2016-09-29 15:11 AMD
2016-01-18 11:36 Apps
2014-06-07 17:34 ATI
2015-03-27 13:57 BANDAI NAMCO Games
2016-10-14 17:01 Bluestacks
2015-07-10 14:44 CEF
2014-06-27 12:35 Chromium
2015-10-14 07:10 converter
2016-10-14 10:12 Coogiiedckmuly
2014-07-07 18:27 CrashRpt
2016-10-14 20:48 CSO
2014-06-07 16:53 Dane aplikacji [C:\Users\Radek\AppData\Local]
2016-10-16 14:55 Daybreak Game Company
2016-01-18 11:37 Deployment
2016-03-27 15:27 Diagnostics
2014-10-04 16:01 EdgeOfReality
2015-03-07 13:40 Electronic_Arts_Inc
2016-04-20 18:57 ElevatedDiagnostics
2014-06-07 17:27 EmieSiteList
2014-06-07 17:27 EmieUserList
2014-11-07 18:15 ESN
2015-11-16 10:39 Fallout4
2016-11-24 12:59 Firefox
2014-06-07 17:33 85˙368 GDIPFONTCACHEV1.DAT
2015-05-23 12:07 GG
2016-11-03 07:22 Google
2014-06-07 16:53 Historia [C:\Users\Radek\AppData\Local\Microsoft\Windows\History]
2016-11-26 10:54 3˙489˙248 IconCache.db
2015-04-04 16:57 InfiniteCrisis
2014-06-14 17:34 Lollipop_06141132
2014-06-07 17:13 Macromedia
2016-11-26 10:14 Microsoft
2016-10-14 17:10 Microsoft Games
2014-06-07 17:19 Microsoft Help
2015-10-14 07:10 Movavi
2014-06-07 17:05 Mozilla
2016-11-14 17:22 MultiPlayerManager
2016-11-26 14:39 Nox
2014-08-24 18:09 575˙544 nsl2A16.tmp
2014-08-23 23:44 OpenFM
2015-04-02 07:05 openvr
2014-08-24 18:49 Opera Software
2016-10-16 20:12 Origin
2014-06-07 17:09 Programs
2014-11-07 18:21 PunkBuster
2015-11-09 19:16 Red 5 Studios
2015-11-22 14:17 7˙608 resmon.resmoncfg
2014-08-17 11:15 Risen3
2015-04-23 19:34 Rockstar Games
2016-10-16 14:55 SCE
2014-07-28 19:20 Skype
2014-07-13 21:09 Skyrim
2016-11-26 08:50 Stardock
2015-02-06 14:45 Steam
2016-10-14 10:13 svchost
2014-06-08 18:08 SWTORPerf
2016-11-26 14:48 Temp
2014-06-07 16:53 Temporary Internet Files [C:\Users\Radek\AppData\Local\Microsoft\Windows\Temporary Internet Files]
2015-02-26 11:12 The Witcher 2
2015-04-04 16:55 Turbine
2014-07-07 16:37 Ubisoft
2015-04-17 18:30 Ubisoft Game Launcher
2016-10-14 10:14 UCBrowser
2016-01-18 11:37 Unity
2015-12-13 11:35 VirtualStore
2016-02-25 12:10 VMware
2015-11-09 20:21 Warframe
2015-11-15 16:06 wf-launcher
2014-08-14 17:38 WorldofTanks
2015-03-16 12:25 Zombie Army Trilogy
4 plik(˘w) 4˙157˙768 bajt˘w
70 katalog(˘w) 60˙683˙714˙560 bajt˘w wolnych
========= Koniec CMD: =========
========= dir /a C:\Users\Radek\AppData\LocalLow =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\Users\Radek\AppData\LocalLow
2016-11-17 23:04 .
2016-11-17 23:04 ..
2014-10-31 15:32 Adobe
2016-09-29 17:45 AMD
2016-10-16 15:00 Daybreak Game Company
2016-04-21 16:16 eforb
2014-07-07 16:39 EmieSiteList
2014-07-07 16:39 EmieUserList
2014-08-28 23:05 Heroes and Generals
2014-07-07 16:39 Microsoft
2016-11-26 14:03 Mozilla
2015-09-22 12:47 NovaLink
2016-10-14 18:07 Temp
2015-09-22 12:47 Unity
2015-11-08 20:47 WARTEAM
0 plik(˘w) 0 bajt˘w
15 katalog(˘w) 60˙683˙710˙464 bajt˘w wolnych
========= Koniec CMD: =========
========= dir /a C:\Users\Radek\AppData\Roaming =========
Wolumin w stacji C nie ma etykiety.
Numer seryjny woluminu: 38C8-F022
Katalog: C:\Users\Radek\AppData\Roaming
2016-11-26 14:59 .
2016-11-26 14:59 ..
2014-10-31 15:32 Adobe
2015-04-02 07:45