Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 27.01.2018 Uruchomiony przez Janusz (03-02-2018 13:38:31) Run:1 Uruchomiony z C:\Users\Janusz\Downloads Załadowane profile: Janusz (Dostępne profile: Janusz) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {2613FB0D-8AEF-4AB3-89F4-D68FD748B1D6} - \COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} -> Brak pliku <==== UWAGA Task: {357A0650-4CA8-4262-A7EA-0C9E81345633} - \COMODO\COMODO Welcome {CEB54B45-2B5E-4FF5-9223-6735CD80FE69} -> Brak pliku <==== UWAGA Task: {288359EC-0E11-4821-9C1F-F8FC9F72564B} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA Task: {72A4AA77-AAAE-4D34-96E0-A828247F143D} - \{31DDBD37-5DB7-4030-8064-10B0CAA806C3} -> Brak pliku <==== UWAGA Task: {9E8FE5FB-AB27-4240-B010-7E77A831B1CC} - \Lenovo\Lenovo Service Bridge\S-1-5-21-2037929268-2886463796-1720830916-1001 -> Brak pliku <==== UWAGA Task: {DC2E6710-3E89-4DF6-94F3-8628FF926479} - \WPD\SqmUpload_S-1-5-21-2037929268-2886463796-1720830916-1001 -> Brak pliku <==== UWAGA AlternateDataStreams: C:\ProgramData\TEMP:07BF512B [152] HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA GroupPolicy: Ograniczenia <==== UWAGA S2 0171661514390970mcinstcleanup; C:\Users\Janusz\AppData\Local\Temp\017166~1.EXE -cleanup -nolog [X] <==== UWAGA SearchScopes: HKU\S-1-5-21-2037929268-2886463796-1720830916-1001 -> {094C5F46-A633-49ED-9CDF-863FAE2F36AE} URL = C:\Users\Janusz\Documents\BEATA\indeks\rBiblia.lnk C:\Users\Janusz\Desktop\śmietnik\Downloads\rBiblia.lnk C:\Users\Janusz\Desktop\śmietnik\Nowy folder\DPS VPN — skrót.lnk Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2613FB0D-8AEF-4AB3-89F4-D68FD748B1D6} => niepowodzenie przy usuwaniu klucz. ErrorCode1: 0x00000002 "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2613FB0D-8AEF-4AB3-89F4-D68FD748B1D6}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{357A0650-4CA8-4262-A7EA-0C9E81345633}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{357A0650-4CA8-4262-A7EA-0C9E81345633}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\COMODO\COMODO Welcome {CEB54B45-2B5E-4FF5-9223-6735CD80FE69}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{288359EC-0E11-4821-9C1F-F8FC9F72564B}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{288359EC-0E11-4821-9C1F-F8FC9F72564B}" => pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => klucz nie znaleziono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{72A4AA77-AAAE-4D34-96E0-A828247F143D}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72A4AA77-AAAE-4D34-96E0-A828247F143D}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{31DDBD37-5DB7-4030-8064-10B0CAA806C3}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9E8FE5FB-AB27-4240-B010-7E77A831B1CC}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E8FE5FB-AB27-4240-B010-7E77A831B1CC}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\Lenovo Service Bridge\S-1-5-21-2037929268-2886463796-1720830916-1001" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DC2E6710-3E89-4DF6-94F3-8628FF926479}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DC2E6710-3E89-4DF6-94F3-8628FF926479}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-2037929268-2886463796-1720830916-1001" => pomyślnie usunięto C:\ProgramData\TEMP => ":07BF512B" ADS pomyślnie usunięto HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA => pomyślnie przywrócono C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\System\CurrentControlSet\Services\0171661514390970mcinstcleanup" => pomyślnie usunięto 0171661514390970mcinstcleanup => serwis pomyślnie usunięto "HKU\S-1-5-21-2037929268-2886463796-1720830916-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{094C5F46-A633-49ED-9CDF-863FAE2F36AE}" => pomyślnie usunięto HKLM\Software\Classes\CLSID\{094C5F46-A633-49ED-9CDF-863FAE2F36AE} => klucz nie znaleziono C:\Users\Janusz\Documents\BEATA\indeks\rBiblia.lnk => pomyślnie przeniesiono C:\Users\Janusz\Desktop\śmietnik\Downloads\rBiblia.lnk => pomyślnie przeniesiono C:\Users\Janusz\Desktop\śmietnik\Nowy folder\DPS VPN — skrót.lnk => pomyślnie przeniesiono ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} ========= ========= Koniec Powershell: ========= =========== EmptyTemp: ========== BITS transfer queue => 7364608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 36349092 B Java, Flash, Steam htmlcache => 133485 B Windows/system/drivers => 29869837 B Edge => 1170839 B Chrome => 52736724 B Firefox => 18445213 B Opera => 17538176 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 7616 B NetworkService => 50470 B Janusz => 67186265 B RecycleBin => 0 B EmptyTemp: => 220.2 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 13:42:33 ====