Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:22-10-2015 Uruchomiony przez Piotr (2015-10-23 20:26:28) Run:1 Uruchomiony z C:\Documents and Settings\Piotr\Pulpit\FRST Załadowane profile: Piotr (Dostępne profile: Piotr & Administrator & Gość) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\...\Run: [MSRegInfo] => C:\WINDOWS\pagefile.sys.vbs [3478 2009-08-28] () HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [] => [X] HKLM\...\Policies\Explorer: [NoCDBurning] 0 HKU\S-1-5-21-2304005903-1271469063-473161586-1008\...\Policies\Explorer: [] GroupPolicyScripts: Ograniczenia <======= UWAGA GroupPolicyScripts\User: Ograniczenia <======= UWAGA R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [37664 2013-11-10] (AVG Technologies) S3 Amsmpu4p; Brak ImagePath S3 EagleNT; Brak ImagePath S3 NSNDIS5; \??\C:\WINDOWS\system32\NSNDIS5.SYS [X] S3 PcdrNdisuio; Brak ImagePath S3 TVTPktFilter; system32\DRIVERS\tvtpktfilter.sys [X] S0 VClone; system32\DRIVERS\VClone.sys [X] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{0E55CBE1-B06A-49B6-AD8D-9EFAA0160C6F}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{218D2740-5A50-42A8-AB9F-62FF1B168782}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{29A96789-9595-4947-BEDB-0FCC776F7DB8}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{320F0FDB-BE0A-4648-9D18-4A2C3448C007}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{7EBDAAE0-8120-11CF-899F-00AA00688B10}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{7EBDAAE1-8120-11CF-899F-00AA00688B10}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{7EBDAAE2-8120-11CF-899F-00AA00688B10}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{DB25D157-76D4-41C1-97B5-359E4A4CECEB}\InprocServer32 -> Brak ścieżki do pliku DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_45-windows-i586.cab DPF: {CAFEEFAC-0018-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_45-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_45-windows-i586.cab BHO: Brak nazwy -> {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -> Brak pliku Toolbar: HKLM - Brak nazwy - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - Brak pliku Toolbar: HKU\S-1-5-21-2304005903-1271469063-473161586-1008 -> Brak nazwy - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - Brak pliku HKU\S-1-5-21-2304005903-1271469063-473161586-1008\Software\Microsoft\Internet Explorer\Main,Search Bar = www.bing.com SearchScopes: HKU\S-1-5-21-2304005903-1271469063-473161586-1008 -> {3F474D50-78A8-4145-A876-24A8D16C80E1} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-2304005903-1271469063-473161586-1008 -> {6570ADBF-FEA7-4A31-B436-4362A834BA0A} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-2304005903-1271469063-473161586-1008 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=chr-flv FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Plugin: @real.com/nprphtml5videoshim;version=15.0.4.53 -> C:\Documents and Settings\All Users\Dane aplikacji\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll [2012-05-20] (RealNetworks, Inc.) C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{1976EC82-8CA2-423B-8D8A-60A47FF4FE66} C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{1BCE643F-97C0-4B44-890D-A43BFE74A5D9} C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{58C3E267-9392-4778-9F6B-128799DAA44F} C:\Documents and Settings\All Users\Dane aplikacji\Real C:\Documents and Settings\All Users\Menu Start\Programy\NEMA Simulator C:\Documents and Settings\All Users\Menu Start\Programy\PDF reDirect v2 C:\Documents and Settings\All Users\Menu Start\Programy\PURPLE Simulator C:\Documents and Settings\Piotr\swt-win32-3802.dll C:\Documents and Settings\Piotr\Pulpit\Gry\Darkest Hour (2).lnk C:\Documents and Settings\Piotr\Pulpit\Gry\MFS2004\FS Online Center C:\Documents and Settings\Piotr\Pulpit\Gry\SH3 dodatki\GWX 3.0 Manual (English).lnk C:\Documents and Settings\Piotr\Pulpit\Studia\od KP\inst sanit\wyk\Skrót do wyk.lnk C:\Documents and Settings\Piotr\Ustawienia lokalne\Dane aplikacji\69ff07055291669bb2b218.72821112 C:\WINDOWS\pagefile.sys.vbs C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Dane aplikacji\Google C:\WINDOWS\system32\drivers\avgtpx86.sys Reg: reg delete HKLM\SOFTWARE\Google\Chrome /f Reg: reg delete HKLM\SOFTWARE\Clients\StartMenuInternet\chrome.exe /f Reg: reg delete "HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome.DBI472VIG2ANCM6KGTLBICVTXI" /f Reg: reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run /f Reg: reg delete HKU\S-1-5-18\Software\MozillaPlugins /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\MSRegInfo => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoCDBurning => Wartość pomyślnie usunięto HKU\S-1-5-21-2304005903-1271469063-473161586-1008\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ => Wartość pomyślnie usunięto C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\WINDOWS\system32\GroupPolicy\User => pomyślnie przeniesiono avgtp => Usługa pomyślnie zatrzymana. avgtp => serwis pomyślnie usunięto Amsmpu4p => serwis pomyślnie usunięto EagleNT => serwis pomyślnie usunięto NSNDIS5 => serwis pomyślnie usunięto PcdrNdisuio => serwis pomyślnie usunięto TVTPktFilter => serwis pomyślnie usunięto VClone => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\nm" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\nm.sys" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{0E55CBE1-B06A-49B6-AD8D-9EFAA0160C6F}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{218D2740-5A50-42A8-AB9F-62FF1B168782}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{29A96789-9595-4947-BEDB-0FCC776F7DB8}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{320F0FDB-BE0A-4648-9D18-4A2C3448C007}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{7EBDAAE0-8120-11CF-899F-00AA00688B10}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{7EBDAAE1-8120-11CF-899F-00AA00688B10}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{7EBDAAE2-8120-11CF-899F-00AA00688B10}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008_Classes\CLSID\{DB25D157-76D4-41C1-97B5-359E4A4CECEB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}" => klucz pomyślnie usunięto HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0018-0000-0045-ABCDEFFEDCBA}" => klucz pomyślnie usunięto HKCR\CLSID\{CAFEEFAC-0018-0000-0045-ABCDEFFEDCBA} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}" => klucz pomyślnie usunięto HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" => klucz pomyślnie usunięto HKCR\CLSID\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} => Wartość pomyślnie usunięto HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} => klucz nie znaleziono. HKU\S-1-5-21-2304005903-1271469063-473161586-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} => Wartość pomyślnie usunięto HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} => klucz nie znaleziono. HKU\S-1-5-21-2304005903-1271469063-473161586-1008\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto "HKU\S-1-5-21-2304005903-1271469063-473161586-1008\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3F474D50-78A8-4145-A876-24A8D16C80E1}" => klucz pomyślnie usunięto HKCR\CLSID\{3F474D50-78A8-4145-A876-24A8D16C80E1} => klucz nie znaleziono. "HKU\S-1-5-21-2304005903-1271469063-473161586-1008\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6570ADBF-FEA7-4A31-B436-4362A834BA0A}" => klucz pomyślnie usunięto HKCR\CLSID\{6570ADBF-FEA7-4A31-B436-4362A834BA0A} => klucz nie znaleziono. "HKU\S-1-5-21-2304005903-1271469063-473161586-1008\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}" => klucz pomyślnie usunięto HKCR\CLSID\{DECA3892-BA8F-44b8-A993-A466AD694AE4} => klucz nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyślnie usunięto "HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.4.53" => klucz pomyślnie usunięto C:\Documents and Settings\All Users\Dane aplikacji\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{1976EC82-8CA2-423B-8D8A-60A47FF4FE66} => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{1BCE643F-97C0-4B44-890D-A43BFE74A5D9} => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{58C3E267-9392-4778-9F6B-128799DAA44F} => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\Real => pomyślnie przeniesiono C:\Documents and Settings\All Users\Menu Start\Programy\NEMA Simulator => pomyślnie przeniesiono C:\Documents and Settings\All Users\Menu Start\Programy\PDF reDirect v2 => pomyślnie przeniesiono C:\Documents and Settings\All Users\Menu Start\Programy\PURPLE Simulator => pomyślnie przeniesiono C:\Documents and Settings\Piotr\swt-win32-3802.dll => pomyślnie przeniesiono C:\Documents and Settings\Piotr\Pulpit\Gry\Darkest Hour (2).lnk => pomyślnie przeniesiono C:\Documents and Settings\Piotr\Pulpit\Gry\MFS2004\FS Online Center => pomyślnie przeniesiono C:\Documents and Settings\Piotr\Pulpit\Gry\SH3 dodatki\GWX 3.0 Manual (English).lnk => pomyślnie przeniesiono C:\Documents and Settings\Piotr\Pulpit\Studia\od KP\inst sanit\wyk\Skrót do wyk.lnk => pomyślnie przeniesiono C:\Documents and Settings\Piotr\Ustawienia lokalne\Dane aplikacji\69ff07055291669bb2b218.72821112 => pomyślnie przeniesiono C:\WINDOWS\pagefile.sys.vbs => pomyślnie przeniesiono C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension => pomyślnie przeniesiono C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Dane aplikacji\Google => pomyślnie przeniesiono C:\WINDOWS\system32\drivers\avgtpx86.sys => pomyślnie przeniesiono ========= reg delete HKLM\SOFTWARE\Google\Chrome /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Clients\StartMenuInternet\chrome.exe /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome.DBI472VIG2ANCM6KGTLBICVTXI" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete HKU\S-1-5-18\Software\MozillaPlugins /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= EmptyTemp: => 1.2 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 20:27:45 ====