Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 15-03-2017 Uruchomiony przez Gracjan (16-03-2017 13:05:15) Run:1 Uruchomiony z C:\Users\Gracjan\Downloads\Programs Załadowane profile: Gracjan (Dostępne profile: Gracjan) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-4242828667-1088706184-1539738138-1001\...\Run: [Mscvin] => C:\Users\Gracjan\AppData\Roaming\Mscvin.exe [266080 2016-07-16] (Microsoft Corporation) GroupPolicyScripts: Ograniczenia <======= UWAGA GroupPolicyScripts-x32: Ograniczenia <======= UWAGA S3 HaozipVirtualCDBus; C:\WINDOWS\System32\drivers\HaoZipVirtualCDBus.sys [207336 2015-08-28] (Shanghai RuiChuang) S3 VSScanner; C:\WINDOWS\System32\DRIVERS\vsscanner.sys [29808 2016-08-18] (VoodooSoft, LLC) Task: {054636AE-BE8B-4EB2-8203-528A9322D1A4} - System32\Tasks\{2E9B0FF5-DEDA-4D3F-98A9-8676F28C7918} => pcalua.exe -a C:\Users\Gracjan\Desktop\Gothic\Diccuric_Polish.exe -d C:\Users\Gracjan\Desktop\Gothic Task: {1D45EBF2-BCA4-43FB-897A-793268FE93AE} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {1DE2F040-11DE-418B-BAEC-163265D2AF32} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Gracjan\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe Task: {556099DF-AC25-4073-99D1-66CFF97942EA} - System32\Tasks\{ABD32B63-D4E2-4DDF-99A3-4A24689C89B6} => pcalua.exe -a "D:\Gry ISO\Gothic GTX Box Team Dubbing PL v1.08j\gothic1_playerkit-1.08k.exe" -d "D:\Gry ISO\Gothic GTX Box Team Dubbing PL v1.08j" Task: {567343E4-2F0A-4150-AFA6-5718320027F5} - System32\Tasks\{6FEAD677-055F-4552-B062-E2C1F6AF6A8C} => pcalua.exe -a C:\Users\Gracjan\Desktop\Gothic\gothic1_playerkit-1.08k.exe -d C:\Users\Gracjan\Desktop\Gothic Task: {6BE92647-F69A-4DED-8F89-634DCBBAD140} - System32\Tasks\SafeZone scheduled Autoupdate 1478348518 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = DeleteKey: HKCU\Software\Mozilla DeleteKey: HKLM\SOFTWARE\Google DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software DisableService: Internet Manager. RunOuc CMD: netsh winsock reset C:\ProgramData\fontcacheev1.dat C:\ProgramData\mntemp C:\Program Files\Common Files\AV\avast! Antivirus C:\Program Files (x86)\Google C:\Users\Gracjan\AppData\Local\Google C:\Users\Gracjan\AppData\Roaming\1816CA7466166.ind C:\Users\Gracjan\AppData\Roaming\Mscvin.exe C:\WINDOWS\System32\drivers\HaoZipVirtualCDBus.sys C:\WINDOWS\System32\drivers\vsscanner.sys C:\Windows\System32\Tasks\AVAST Software C:\WINDOWS\SysWOW64\d3dx9_11.dll.tmp C:\WINDOWS\SysWOW64\networkdlllsp.dll C:\WINDOWS\SysWOW64\Drivers\vwifikerneldrv.sys EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKU\S-1-5-21-4242828667-1088706184-1539738138-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Mscvin => Wartość nie znaleziono. C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\GroupPolicy\Machine => pomyślnie przeniesiono HKLM\System\CurrentControlSet\Services\HaozipVirtualCDBus => klucz pomyślnie usunięto HaozipVirtualCDBus => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\VSScanner => klucz pomyślnie usunięto VSScanner => serwis pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{054636AE-BE8B-4EB2-8203-528A9322D1A4} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{054636AE-BE8B-4EB2-8203-528A9322D1A4} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\{2E9B0FF5-DEDA-4D3F-98A9-8676F28C7918} => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2E9B0FF5-DEDA-4D3F-98A9-8676F28C7918} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1D45EBF2-BCA4-43FB-897A-793268FE93AE} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D45EBF2-BCA4-43FB-897A-793268FE93AE} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\AVAST Software\Avast settings backup => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1DE2F040-11DE-418B-BAEC-163265D2AF32} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1DE2F040-11DE-418B-BAEC-163265D2AF32} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OneDrive Standalone Update Task => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{556099DF-AC25-4073-99D1-66CFF97942EA} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{556099DF-AC25-4073-99D1-66CFF97942EA} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\{ABD32B63-D4E2-4DDF-99A3-4A24689C89B6} => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{ABD32B63-D4E2-4DDF-99A3-4A24689C89B6} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{567343E4-2F0A-4150-AFA6-5718320027F5} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{567343E4-2F0A-4150-AFA6-5718320027F5} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\{6FEAD677-055F-4552-B062-E2C1F6AF6A8C} => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6FEAD677-055F-4552-B062-E2C1F6AF6A8C} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6BE92647-F69A-4DED-8F89-634DCBBAD140} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BE92647-F69A-4DED-8F89-634DCBBAD140} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\SafeZone scheduled Autoupdate 1478348518 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SafeZone scheduled Autoupdate 1478348518 => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\Software\\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKCU\Software\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software => klucz pomyślnie usunięto Internet Manager. RunOuc => usługę wyłączono ========= netsh winsock reset ========= Sucessfully reset the Winsock Catalog. You must restart the computer in order to complete the reset. ========= Koniec CMD: ========= C:\ProgramData\fontcacheev1.dat => pomyślnie przeniesiono C:\ProgramData\mntemp => pomyślnie przeniesiono "C:\Program Files\Common Files\AV\avast! Antivirus" => nie znaleziono. C:\Program Files (x86)\Google => pomyślnie przeniesiono C:\Users\Gracjan\AppData\Local\Google => pomyślnie przeniesiono C:\Users\Gracjan\AppData\Roaming\1816CA7466166.ind => pomyślnie przeniesiono "C:\Users\Gracjan\AppData\Roaming\Mscvin.exe" => nie znaleziono. C:\WINDOWS\System32\drivers\HaoZipVirtualCDBus.sys => pomyślnie przeniesiono C:\WINDOWS\System32\drivers\vsscanner.sys => pomyślnie przeniesiono C:\Windows\System32\Tasks\AVAST Software => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\d3dx9_11.dll.tmp => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\networkdlllsp.dll => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\Drivers\vwifikerneldrv.sys => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 200495732 B Java, Flash, Steam htmlcache => 506 B Windows/system/drivers => 3145171 B Edge => 969184 B Chrome => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 410448 B NetworkService => 104286 B Gracjan => 853583261 B RecycleBin => 0 B EmptyTemp: => 1009.7 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 13:07:14 ====