Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja: 26-10-2017 Uruchomiony przez Stas (27-10-2017 16:50:33) Run:1 Uruchomiony z C:\Users\Stas\Desktop Załadowane profile: Stas (Dostępne profile: Stas) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-4113310034-2617919798-1752997-1000\...\Policies\system: [DisableCMD] 0 HKU\S-1-5-21-4113310034-2617919798-1752997-1000\Software\Microsoft\Internet Explorer\Main,Start Page = SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-4113310034-2617919798-1752997-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = S2 WSearch; %systemroot%\system32\SearchIndexer.exe /Embedding [X] S0 61162978; system32\drivers\91686485.sys [X] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ekierowca\Testy2014PWPW\Treść licencji.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ekierowca\Testy2014PWPW\Uruchom Oficjalne Testy Egzaminacyjne 2014.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\ShapeCollector.lnk C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk C:\Users\Public\Desktop\OFICJALNE TESTY EGZAMINACYJNE PWPW.lnk C:\Users\Stas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\Stas\AppData\Local\Mozilla C:\Users\Stas\AppData\Roaming\Mozilla C:\Users\Stas\AppData\Roaming\Profiles CMD: dir /a "C:\Program Files" CMD: dir /a "C:\Program Files (x86)" CMD: dir /a "C:\Program Files\Common Files\System" CMD: dir /a "C:\Program Files (x86)\Common Files\System" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\Stas\AppData\Local CMD: dir /a C:\Users\Stas\AppData\LocalLow CMD: dir /a C:\Users\Stas\AppData\Roaming Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} Hosts: EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKU\S-1-5-21-4113310034-2617919798-1752997-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableCMD => Wartość pomyślnie usunięto HKU\S-1-5-21-4113310034-2617919798-1752997-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKU\S-1-5-21-4113310034-2617919798-1752997-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKLM\System\CurrentControlSet\Services\WSearch => klucz pomyślnie usunięto WSearch => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\61162978 => klucz pomyślnie usunięto 61162978 => serwis pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ekierowca\Testy2014PWPW\Treść licencji.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ekierowca\Testy2014PWPW\Uruchom Oficjalne Testy Egzaminacyjne 2014.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\ShapeCollector.lnk => pomyślnie przeniesiono C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk => pomyślnie przeniesiono C:\Users\Public\Desktop\OFICJALNE TESTY EGZAMINACYJNE PWPW.lnk => pomyślnie przeniesiono C:\Users\Stas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk => pomyślnie przeniesiono HKCU\Software\Mozilla => klucz nie znaleziono. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz nie znaleziono. "C:\Users\Stas\AppData\Local\Mozilla" => nie znaleziono. "C:\Users\Stas\AppData\Roaming\Mozilla" => nie znaleziono. "C:\Users\Stas\AppData\Roaming\Profiles" => nie znaleziono. ========= dir /a "C:\Program Files" ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: ACBC-566A Katalog: C:\Program Files 2017-10-22 23:54 . 2017-10-22 23:54 .. 2014-06-11 09:28 Adobe 2014-02-18 22:44 Alwil Software 2014-02-18 22:32 AMD 2014-02-18 22:32 AMD APP 2014-02-18 22:30 ATI 2014-02-18 22:32 ATI Technologies 2017-10-22 17:15 Common Files 2014-02-18 22:35 CyberLink 2017-05-06 17:10 darmowa-lokalizacja-telefonu 2009-07-14 06:41 174 desktop.ini 2017-09-01 11:59 DOSBox-0.74 2017-09-01 11:59 DVD Maker 2016-02-05 15:25 Google 2017-10-22 23:51 IDT 2014-02-18 22:35 InstallShield Installation Information 2017-09-01 11:59 Internet Explorer 2014-02-18 22:42 K-Lite Codec Pack 2017-10-22 17:01 Kaspersky Lab 2017-10-22 14:02 Malwarebytes 2014-02-18 22:40 Media Player Classic 2010-11-21 02:47 Microsoft Games 2015-04-04 10:46 Microsoft Silverlight 2014-02-18 22:39 Microsoft.NET 2009-07-14 06:52 MSBuild 2014-08-04 16:55 Opera 2014-02-18 22:40 Real Alternative 2009-07-14 06:52 Reference Assemblies 2014-09-12 12:41 SAMSUNG 2017-03-02 16:00 Skype 2017-10-22 23:54 Synaptics 2017-09-01 13:08 TeamViewer 2017-06-29 08:13 Techland 2017-09-01 12:51 Total Uninstaller 2009-07-14 06:53 Uninstall Information 2011-02-04 16:40 Windows Defender 2017-09-01 11:59 Windows Journal 2017-09-01 11:59 Windows Mail 2017-09-01 11:59 Windows Media Player 2014-02-18 22:25 Windows NT 2011-02-04 16:40 Windows Photo Viewer 2010-11-20 23:33 Windows Portable Devices 2017-09-01 11:59 Windows Sidebar 2017-09-01 12:46 Yamicsoft 1 plik(˘w) 174 bajt˘w 44 katalog(˘w) 285˙495˙660˙544 bajt˘w wolnych ========= Koniec CMD: ========= ========= dir /a "C:\Program Files (x86)" ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: ACBC-566A Katalog: C:\ Nie moľna odnale«† pliku. ========= Koniec CMD: ========= ========= dir /a "C:\Program Files\Common Files\System" ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: ACBC-566A Katalog: C:\Program Files\Common Files\System 2011-11-09 14:42 . 2011-11-09 14:42 .. 2011-02-04 16:37 ado 2009-07-14 03:15 24˙064 DirectDB.dll 2011-02-04 16:40 en-US 2011-02-04 16:37 msadc 2011-08-10 11:10 Ole DB 2011-02-04 16:37 pl-PL 2011-11-09 14:42 708˙608 wab32.dll 2009-07-14 03:11 1˙098˙752 wab32res.dll 3 plik(˘w) 1˙831˙424 bajt˘w 7 katalog(˘w) 285˙495˙664˙640 bajt˘w wolnych ========= Koniec CMD: ========= ========= dir /a "C:\Program Files (x86)\Common Files\System" ========= System nie moľe odnale«† okre˜lonej ˜cieľki. ========= Koniec CMD: ========= ========= dir /a C:\ProgramData ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: ACBC-566A Katalog: C:\ProgramData 2017-10-27 16:25 . 2017-10-27 16:25 .. 2014-06-11 09:28 Adobe 2014-02-18 22:31 AMD 2009-07-14 06:53 Application Data [C:\ProgramData] 2014-02-19 21:24 ATI 2017-09-01 12:56 Avira 2016-11-16 20:27 CyberLink 2014-02-18 22:25 Dane aplikacji [C:\ProgramData] 2009-07-14 06:53 Desktop [C:\Users\Public\Desktop] 2009-07-14 06:53 Documents [C:\Users\Public\Documents] 2014-02-18 22:25 Dokumenty [C:\Users\Public\Documents] 2009-07-14 06:53 Favorites [C:\Users\Public\Favorites] 2017-10-27 16:25 Kaspersky Lab 2017-10-22 14:54 Malwarebytes 2014-02-18 22:25 Menu Start [C:\ProgramData\Microsoft\Windows\Start Menu] 2016-08-29 23:12 Microsoft 2017-10-22 17:01 262˙144 ntuser.dat 2017-10-22 17:02 5˙120 ntuser.dat.LOG1 2017-10-22 17:01 0 ntuser.dat.LOG2 2017-10-22 17:01 65˙536 ntuser.dat{484db341-b739-11e7-bed6-80c16e419071}.TM.blf 2017-10-22 17:01 524˙288 ntuser.dat{484db341-b739-11e7-bed6-80c16e419071}.TMContainer00000000000000000001.regtrans-ms 2017-10-22 17:01 524˙288 ntuser.dat{484db341-b739-11e7-bed6-80c16e419071}.TMContainer00000000000000000002.regtrans-ms 2017-10-22 17:02 65˙536 ntuser.dat{484db356-b739-11e7-bed6-80c16e419071}.TM.blf 2017-10-22 17:02 524˙288 ntuser.dat{484db356-b739-11e7-bed6-80c16e419071}.TMContainer00000000000000000001.regtrans-ms 2017-10-22 17:02 524˙288 ntuser.dat{484db356-b739-11e7-bed6-80c16e419071}.TMContainer00000000000000000002.regtrans-ms 2017-09-01 12:56 Package Cache 2014-02-18 22:25 Pulpit [C:\Users\Public\Desktop] 2017-03-02 16:00 Skype 2009-07-14 06:53 Start Menu [C:\ProgramData\Microsoft\Windows\Start Menu] 2017-10-27 16:25 Synaptics 2014-02-18 22:25 Szablony [C:\ProgramData\Microsoft\Windows\Templates] 2014-02-18 22:33 Temp 2009-07-14 06:53 Templates [C:\ProgramData\Microsoft\Windows\Templates] 2014-02-18 22:25 Ulubione [C:\Users\Public\Favorites] 9 plik(˘w) 2˙495˙488 bajt˘w 26 katalog(˘w) 285˙495˙656˙448 bajt˘w wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Stas\AppData\Local ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: ACBC-566A Katalog: C:\Users\Stas\AppData\Local 2017-10-27 16:25 . 2017-10-27 16:25 .. 2016-12-28 07:11 Adobe 2014-02-19 21:24 AMD 2017-01-09 19:54 Apps 2014-02-19 21:24 ATI 2014-12-02 14:30 CyberLink 2014-02-18 22:25 Dane aplikacji [C:\Users\Stas\AppData\Local] 2017-01-09 19:54 Deployment 2014-06-30 23:18 Diagnostics 2017-05-06 21:19 DOSBox 2017-06-06 23:17 ElevatedDiagnostics 2014-12-02 13:59 Facebook 2017-09-05 17:40 57˙560 GDIPFONTCACHEV1.DAT 2015-03-02 13:50 GMap.NET 2016-11-03 15:05 Google 2014-02-18 22:25 Historia [C:\Users\Stas\AppData\Local\Microsoft\Windows\History] 2017-10-23 00:22 992˙530 IconCache.db 2017-08-30 16:35 44˙584 ListHost12.txt 2014-06-16 09:05 Microsoft 2014-08-03 17:34 Microsoft Games 2017-08-30 16:40 Ok-SendMail-Bron-tok 2014-08-04 14:32 Opera Software 2014-08-04 13:00 Programs 2015-12-18 12:06 Skype 2017-10-27 16:49 Temp 2014-02-18 22:25 Temporary Internet Files [C:\Users\Stas\AppData\Local\Microsoft\Windows\Temporary Internet Files] 2014-02-21 15:45 VirtualStore 2017-05-06 18:24 0 {4D0D53BC-8020-4CFC-A836-98E698BE785C} 2015-10-31 01:47 0 {62F2F5BD-6207-4A6C-A538-F4B66EC5732D} 2014-12-30 08:56 0 {731C0073-2E7F-456F-833B-84D0784B8759} 2015-01-10 22:08 0 {7F3114ED-3D54-4B0F-9987-4E0F99001DD6} 2016-05-30 12:28 0 {9FCE8B92-A4F0-4510-9E3D-A51180107852} 8 plik(˘w) 1˙094˙674 bajt˘w 25 katalog(˘w) 285˙495˙656˙448 bajt˘w wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Stas\AppData\LocalLow ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: ACBC-566A Katalog: C:\Users\Stas\AppData\LocalLow 2014-08-11 17:16 . 2014-08-11 17:16 .. 2014-08-11 17:16 Google 2014-03-19 20:37 Microsoft 0 plik(˘w) 0 bajt˘w 4 katalog(˘w) 285˙495˙656˙448 bajt˘w wolnych ========= Koniec CMD: ========= ========= dir /a C:\Users\Stas\AppData\Roaming ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: ACBC-566A Katalog: C:\Users\Stas\AppData\Roaming 2017-10-27 16:25 . 2017-10-27 16:25 .. 2014-06-10 09:15 Adobe 2014-02-19 21:24 ATI 2017-09-01 12:52 Avira 2014-12-02 14:30 CyberLink 2014-02-18 22:25 Identities 2015-06-24 15:35 Intelli-studio 2014-02-18 22:56 Macromedia 2010-11-21 02:46 Media Center Programs 2017-01-26 13:41 Microsoft 2015-03-02 13:46 ModelViews 2014-08-04 14:32 Opera Software 2017-05-06 21:00 Skype 2017-10-27 16:25 Synaptics 2017-09-01 13:08 TeamViewer 2014-06-14 10:36 Testy.2014.PWPW 2017-09-01 12:45 Yamicsoft 0 plik(˘w) 0 bajt˘w 18 katalog(˘w) 285˙495˙652˙352 bajt˘w wolnych ========= Koniec CMD: ========= ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} ========= ========= Koniec Powershell: ========= C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14730541 B Java, Flash, Steam htmlcache => 685 B Windows/system/drivers => 103385114 B Edge => 0 B Chrome => 58422312 B Firefox => 0 B Opera => 10198404 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 221089 B LocalService => 0 B NetworkService => 3066 B Stas => 1113560762 B RecycleBin => 8850793 B EmptyTemp: => 1.2 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 16:51:31 ====