Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 12-06-2017 Uruchomiony przez ABBA (13-06-2017 20:16:46) Run:2 Uruchomiony z C:\Users\ABBA\Downloads Załadowane profile: ABBA (Dostępne profile: ABBA) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 AppriabuS; C:\ProgramData\\AppriabuS\\AppriabuS.exe [3137536 2017-06-13] (TODO: ) [Brak podpisu cyfrowego] R2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [339968 2016-08-26] (Popcorn Time) [Brak podpisu cyfrowego] Task: {272329ED-57C8-4DCD-B381-F1545C96B284} - System32\Tasks\psv_Gravelam => cmd.exe /c regedit.exe /s "C:\ProgramData\AppriabuS\Free-Dox.reg" & del "C:\ProgramData\AppriabuS\Free-Dox.reg" & SCHTASKS /Delete /TN "psv_Gravelam" /F <==== UWAGA Task: {45AE2A38-DA0C-4818-A515-F4164751F0EA} - System32\Tasks\psv_Softlex => cmd.exe /c regedit.exe /s "C:\ProgramData\AppriabuS\HoldFresh.reg" & del "C:\ProgramData\AppriabuS\HoldFresh.reg" & SCHTASKS /Delete /TN "psv_Softlex" /F <==== UWAGA Task: {480AC5AC-7410-4CEF-858C-149819C78172} - System32\Tasks\System Healer Task => C:\Program Files (x86)\SystemHealer\RescueMonitor.exe [2016-12-26] () <==== UWAGA Task: {4C70AA96-CBFE-4C85-BD09-DD13AA05230B} - System32\Tasks\psv_Ontoin => cmd.exe /c regedit.exe /s "C:\ProgramData\AppriabuS\Treeis.reg" & del "C:\ProgramData\AppriabuS\Treeis.reg" & SCHTASKS /Delete /TN "psv_Ontoin" /F <==== UWAGA Task: {4F3F91C2-4B97-4982-B2E2-BF56C1E73A68} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe [2017-04-18] (Microleaves) <==== UWAGA Task: {4FECAAB3-D2DE-4A3F-B30D-3D2D48935C66} - System32\Tasks\E3605470-291B-44EB-8648-745EE356599A2 => Rundll32.exe "C:\Program Files (x86)\YtubeABlckU\ErT7J6V.dll",#1 Task: {5326893D-65F6-41B5-987F-64944B92404F} - System32\Tasks\SystemHealer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2016-12-26] () <==== UWAGA Task: {67163D51-2C87-4F0D-A642-D96375997C94} - \snp -> Brak pliku <==== UWAGA Task: {67CBC653-A1EA-484C-9208-7A3E3475F9A2} - System32\Tasks\{7A0F0D47-0F0B-0B0E-7D11-787E0C0F1108} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand OwAgACAAIAAgACAAOwAgACAAIAA7ACAAOwA7ADsAIAA7ADsAIAAgADsAOwA7ACAAOwAgACAAOwA7ADsAOwAkAEUAcgByAG8AcgBBAGMAdABpAG8AbgBQAHIAZQBmAGUAcgBlAG4AYwBlAD0AIgBzAHQAbwBwACIAOwAkAHMAYwA9ACIAUwBpAGwAZQBuAHQAbAB5AEMAbwBuAHQAaQBuAHUA (dane wartości zawierają 10072 znaków więcej). <==== UWAGA Task: {70E8C2AC-CE19-4CB7-A64D-60E966D41D32} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-02-07] (Microleaves LTD) <==== UWAGA Task: {7CBB39E2-31D5-4780-9B99-9292C66AE4F0} - System32\Tasks\psv_Tamp-Zap => cmd.exe /c regedit.exe /s "C:\ProgramData\AppriabuS\Inchfind.reg" & del "C:\ProgramData\AppriabuS\Inchfind.reg" & SCHTASKS /Delete /TN "psv_Tamp-Zap" /F <==== UWAGA Task: {987E8443-F673-4E9A-B5F6-2C477B4A50C9} - \snf -> Brak pliku <==== UWAGA Task: {9ABAB7AC-8C1F-4899-B9B4-240D0DE78826} - System32\Tasks\Online Application V2G3 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-02-07] (Microleaves LTD) <==== UWAGA Task: {AD456F62-9032-4D67-982B-EFF665609522} - System32\Tasks\System HealerStartUp => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2016-12-26] () <==== UWAGA Task: {B1FB20EF-B3E2-4B18-BCD5-592E4A03FD4F} - System32\Tasks\psv_Saotouch => cmd.exe /c regedit.exe /s "C:\ProgramData\AppriabuS\Lamstring.reg" & del "C:\ProgramData\AppriabuS\Lamstring.reg" & SCHTASKS /Delete /TN "psv_Saotouch" /F <==== UWAGA Task: {C1956C73-47CE-42E1-8EB4-98B2C98C8D5A} - System32\Tasks\E3605470-291B-44EB-8648-745EE356599A => Rundll32.exe "C:\Program Files (x86)\YtubeABlckU\ErT7J6V.dll",#1 Task: {C7F32682-3F97-4A7F-AFDC-970F3CC0903A} - System32\Tasks\System HealerPeriod => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2016-12-26] () <==== UWAGA Task: {E100684C-27BA-4968-8EAE-44FB71BA8BBD} - System32\Tasks\Online Application V2G2 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-02-07] (Microleaves LTD) <==== UWAGA Task: {EE00D26D-C1D9-4972-8B97-C6776D4F7005} - System32\Tasks\psv_LabToron => cmd.exe /c regedit.exe /s "C:\ProgramData\AppriabuS\Vilabam.reg" & del "C:\ProgramData\AppriabuS\Vilabam.reg" & SCHTASKS /Delete /TN "psv_LabToron" /F <==== UWAGA Task: C:\Windows\Tasks\E3605470-291B-44EB-8648-745EE356599A.job => C:\Program Files (x86)\YtubeABlckU\ErT7J6V.dll Task: C:\Windows\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\Windows\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\Windows\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\Windows\Tasks\System HealerPeriod.job => C:\Program Files (x86)\SystemHealer\SystemHealer.exe <==== UWAGA Task: C:\Windows\Tasks\System HealerStartUp.job => C:\Program Files (x86)\SystemHealer\SystemHealer.exe <==== UWAGA Task: C:\Windows\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== UWAGA HKU\S-1-5-21-3347351025-225361290-299367054-1000\...\Run: [HGYgCzpF0RDaX.exe] => C:\ProgramData\9cac9a3bc4a2401abefa9a51a0ff456e\HGYgCzpF0RDaX.exe [126976 2017-06-13] () HKU\S-1-5-21-3347351025-225361290-299367054-1000\...\Run: [kirlSC3gvg.exe] => C:\Users\ABBA\AppData\Roaming\67b8914af1d4424090aa08cd7787f6af\kirlSC3gvg.exe [126976 2017-06-13] () HKU\S-1-5-21-3347351025-225361290-299367054-1000\...\RunOnce: [oWYEY123a.exe] => C:\Users\ABBA\AppData\Roaming\eda59158d6c44145985275c646b4a687\oWYEY123a.exe [686592 2017-06-13] () HKU\S-1-5-21-3347351025-225361290-299367054-1000\...\RunOnce: [wYfUrfeiSFsd.exe] => C:\ProgramData\636ae1df1e164e92b276ed99b5e4afcc\wYfUrfeiSFsd.exe [686592 2017-06-13] () AppInit_DLLs: C:\ProgramData\AppriabuS\U-Ronfax.dll => C:\ProgramData\AppriabuS\U-Ronfax.dll [343552 2017-06-13] () AppInit_DLLs-x32: C:\ProgramData\AppriabuS\Mathozesing.dll => C:\ProgramData\AppriabuS\Mathozesing.dll [246784 2017-06-13] () BHO: YoutubeAdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\YtubeABlckIE\t3JQN5cq.dll [2017-06-13] () BHO-x32: YoutubeAdBlock -> {E3605470-291B-44EB-8648-745EE356599A} -> C:\Program Files (x86)\YtubeABlckIE\ku2wY4T.dll [2017-06-13] () DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Search module DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SystemHealer DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\YeaDesktop C:\Program Files (x86)\Microleaves C:\Program Files (x86)\Popcorn Time C:\Program Files (x86)\SystemHealer C:\Program Files (x86)\YtubeABlckUn C:\Program Files (x86)\YtubeABlckU C:\Program Files (x86)\YtubeABlckIE C:\ProgramData\636ae1df1e164e92b276ed99b5e4afcc C:\ProgramData\9cac9a3bc4a2401abefa9a51a0ff456e C:\ProgramData\AppriabuS C:\ProgramData\AppriabuSs C:\ProgramData\Microleaves C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Healer C:\Users\ABBA\AppData\Local\AdvinstAnalytics C:\Users\ABBA\AppData\Local\PopcornTime C:\Users\ABBA\AppData\LocalLow\TubeAlckSet C:\Users\ABBA\AppData\Roaming\eda59158d6c44145985275c646b4a687 C:\Users\ABBA\AppData\Roaming\67b8914af1d4424090aa08cd7787f6af C:\Users\ABBA\AppData\Roaming\Microleaves C:\Users\ABBA\AppData\Roaming\System Healer C:\Users\ABBA\Downloads\PopcornTime C:\Users\Public\Desktop\Launch System Healer.lnk EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\System\CurrentControlSet\Services\AppriabuS => klucz pomyślnie usunięto AppriabuS => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\Update service => klucz pomyślnie usunięto Update service => serwis pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{272329ED-57C8-4DCD-B381-F1545C96B284} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{272329ED-57C8-4DCD-B381-F1545C96B284} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Gravelam => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Gravelam => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{45AE2A38-DA0C-4818-A515-F4164751F0EA} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45AE2A38-DA0C-4818-A515-F4164751F0EA} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Softlex => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Softlex => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{480AC5AC-7410-4CEF-858C-149819C78172} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{480AC5AC-7410-4CEF-858C-149819C78172} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\System Healer Task => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Healer Task => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4C70AA96-CBFE-4C85-BD09-DD13AA05230B} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4C70AA96-CBFE-4C85-BD09-DD13AA05230B} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Ontoin => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Ontoin => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4F3F91C2-4B97-4982-B2E2-BF56C1E73A68} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F3F91C2-4B97-4982-B2E2-BF56C1E73A68} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Updater_Online_Application => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updater_Online_Application => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4FECAAB3-D2DE-4A3F-B30D-3D2D48935C66} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FECAAB3-D2DE-4A3F-B30D-3D2D48935C66} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\E3605470-291B-44EB-8648-745EE356599A2 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\E3605470-291B-44EB-8648-745EE356599A2 => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5326893D-65F6-41B5-987F-64944B92404F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5326893D-65F6-41B5-987F-64944B92404F} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\SystemHealer Monitor => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemHealer Monitor => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67163D51-2C87-4F0D-A642-D96375997C94} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67163D51-2C87-4F0D-A642-D96375997C94} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\snp => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67CBC653-A1EA-484C-9208-7A3E3475F9A2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67CBC653-A1EA-484C-9208-7A3E3475F9A2} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{7A0F0D47-0F0B-0B0E-7D11-787E0C0F1108} => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7A0F0D47-0F0B-0B0E-7D11-787E0C0F1108} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{70E8C2AC-CE19-4CB7-A64D-60E966D41D32} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70E8C2AC-CE19-4CB7-A64D-60E966D41D32} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Online Application V2G1 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Online Application V2G1 => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7CBB39E2-31D5-4780-9B99-9292C66AE4F0} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7CBB39E2-31D5-4780-9B99-9292C66AE4F0} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Tamp-Zap => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Tamp-Zap => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{987E8443-F673-4E9A-B5F6-2C477B4A50C9} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{987E8443-F673-4E9A-B5F6-2C477B4A50C9} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\snf => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9ABAB7AC-8C1F-4899-B9B4-240D0DE78826} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9ABAB7AC-8C1F-4899-B9B4-240D0DE78826} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Online Application V2G3 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Online Application V2G3 => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD456F62-9032-4D67-982B-EFF665609522} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD456F62-9032-4D67-982B-EFF665609522} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\System HealerStartUp => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System HealerStartUp => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B1FB20EF-B3E2-4B18-BCD5-592E4A03FD4F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B1FB20EF-B3E2-4B18-BCD5-592E4A03FD4F} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Saotouch => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Saotouch => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C1956C73-47CE-42E1-8EB4-98B2C98C8D5A} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C1956C73-47CE-42E1-8EB4-98B2C98C8D5A} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\E3605470-291B-44EB-8648-745EE356599A => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\E3605470-291B-44EB-8648-745EE356599A => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C7F32682-3F97-4A7F-AFDC-970F3CC0903A} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7F32682-3F97-4A7F-AFDC-970F3CC0903A} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\System HealerPeriod => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System HealerPeriod => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E100684C-27BA-4968-8EAE-44FB71BA8BBD} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E100684C-27BA-4968-8EAE-44FB71BA8BBD} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Online Application V2G2 => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Online Application V2G2 => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EE00D26D-C1D9-4972-8B97-C6776D4F7005} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EE00D26D-C1D9-4972-8B97-C6776D4F7005} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_LabToron => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_LabToron => klucz pomyślnie usunięto C:\Windows\Tasks\E3605470-291B-44EB-8648-745EE356599A.job => pomyślnie przeniesiono C:\Windows\Tasks\Online Application V2G1.job => pomyślnie przeniesiono C:\Windows\Tasks\Online Application V2G2.job => pomyślnie przeniesiono C:\Windows\Tasks\Online Application V2G3.job => pomyślnie przeniesiono C:\Windows\Tasks\System HealerPeriod.job => pomyślnie przeniesiono C:\Windows\Tasks\System HealerStartUp.job => pomyślnie przeniesiono C:\Windows\Tasks\Updater_Online_Application.job => pomyślnie przeniesiono HKU\S-1-5-21-3347351025-225361290-299367054-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HGYgCzpF0RDaX.exe => Wartość pomyślnie usunięto HKU\S-1-5-21-3347351025-225361290-299367054-1000\Software\Microsoft\Windows\CurrentVersion\Run\\kirlSC3gvg.exe => Wartość pomyślnie usunięto HKU\S-1-5-21-3347351025-225361290-299367054-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\oWYEY123a.exe => Wartość pomyślnie usunięto HKU\S-1-5-21-3347351025-225361290-299367054-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\wYfUrfeiSFsd.exe => Wartość pomyślnie usunięto "C:\ProgramData\AppriabuS\U-Ronfax.dll" => Dane wartości pomyślnie usunięto. "C:\ProgramData\AppriabuS\Mathozesing.dll" => Dane wartości pomyślnie usunięto. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3605470-291B-44EB-8648-745EE356599A} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{E3605470-291B-44EB-8648-745EE356599A} => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3605470-291B-44EB-8648-745EE356599A} => klucz pomyślnie usunięto HKLM\Software\Wow6432Node\Classes\CLSID\{E3605470-291B-44EB-8648-745EE356599A} => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Search module => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SystemHealer => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\YeaDesktop => klucz pomyślnie usunięto C:\Program Files (x86)\Microleaves => pomyślnie przeniesiono C:\Program Files (x86)\Popcorn Time => pomyślnie przeniesiono C:\Program Files (x86)\SystemHealer => pomyślnie przeniesiono C:\Program Files (x86)\YtubeABlckUn => pomyślnie przeniesiono C:\Program Files (x86)\YtubeABlckU => pomyślnie przeniesiono C:\Program Files (x86)\YtubeABlckIE => pomyślnie przeniesiono C:\ProgramData\636ae1df1e164e92b276ed99b5e4afcc => pomyślnie przeniesiono C:\ProgramData\9cac9a3bc4a2401abefa9a51a0ff456e => pomyślnie przeniesiono C:\ProgramData\AppriabuS => pomyślnie przeniesiono C:\ProgramData\AppriabuSs => pomyślnie przeniesiono C:\ProgramData\Microleaves => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Healer => pomyślnie przeniesiono C:\Users\ABBA\AppData\Local\AdvinstAnalytics => pomyślnie przeniesiono C:\Users\ABBA\AppData\Local\PopcornTime => pomyślnie przeniesiono C:\Users\ABBA\AppData\LocalLow\TubeAlckSet => pomyślnie przeniesiono C:\Users\ABBA\AppData\Roaming\eda59158d6c44145985275c646b4a687 => pomyślnie przeniesiono C:\Users\ABBA\AppData\Roaming\67b8914af1d4424090aa08cd7787f6af => pomyślnie przeniesiono C:\Users\ABBA\AppData\Roaming\Microleaves => pomyślnie przeniesiono C:\Users\ABBA\AppData\Roaming\System Healer => pomyślnie przeniesiono C:\Users\ABBA\Downloads\PopcornTime => pomyślnie przeniesiono C:\Users\Public\Desktop\Launch System Healer.lnk => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13583051 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 77100 B Edge => 0 B Chrome => 8970587 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B systemprofile32 => 128 B LocalService => 0 B NetworkService => 0 B ABBA => 16318774 B RecycleBin => 115333 B EmptyTemp: => 37.3 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 20:17:13 ====