Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:18-11-2015 Uruchomiony przez Użytkownik (2015-11-18 23:04:31) Run:1 Uruchomiony z C:\Users\Użytkownik\Downloads ZaÅ‚adowane profile: Użytkownik (DostÄ™pne profile: Użytkownik) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-1372155535-1573679487-2427515968-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130923111196016937&GUID=00000000-0000-0000-0000-000000000000 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-1372155535-1573679487-2427515968-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-1372155535-1573679487-2427515968-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 ShellExecuteHooks-x32: - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - Brak pliku [ ] ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Brak pliku ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Brak pliku ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Brak pliku ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Brak pliku ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Brak pliku ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Brak pliku ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => Brak pliku ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => Brak pliku ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => Brak pliku ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => Brak pliku ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => Brak pliku FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [Brak pliku] FF Plugin HKU\S-1-5-21-1372155535-1573679487-2427515968-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Brak pliku] HKLM\...\Run: [VIAxHCUtl] => C:\Program Files\VIA XHCI UASP Utility\usb3Monitor HKU\S-1-5-21-1372155535-1573679487-2427515968-1000\...\Run: [Spol] => http://www.toya.net.pl/~spol/site/index.htm Startup: C:\Users\Użytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7A74.lnk [2015-03-15] Task: {333BADE7-3758-40EA-B1CD-56CFE3203D87} - System32\Tasks\{CEEA4540-C955-4A48-9CF5-1105B20337DF} => D:\Downloads\powerpoint\setup.exe Task: {3DF53271-EB28-4586-ADA5-E72F1A319421} - System32\Tasks\{E39508FF-E83A-4AC7-88C1-BC97A2E73FA0} => D:\Downloads\The Sims 4 (Origin) PC full game + DLC ^^nosTEAM^^\Sims4-Origins-nosTEAM.part1.exe Task: {66D65D02-F263-43F3-9DBA-993ACE291C3F} - System32\Tasks\fun4u_notification_service => C:\Program Files (x86)\fun4u\fun4u_notification_service.exe <==== UWAGA Task: {687CA7BA-8AAB-409F-8C5D-C53BCDFA5BFC} - System32\Tasks\{0640B752-2DB5-4491-9185-1F852DE06B37} => pcalua.exe -a C:\Users\Użytkownik\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor Task: {75A0D18C-E711-4AEB-BC36-2B7D24E85D70} - System32\Tasks\3cbe22f7-961e-437d-9efc-d36f6fc91279 => C:\Program Files (x86)\HD+v2.1\671f96b9-d4df-4985-b3e8-cfc4c17dabea-4.exe <==== UWAGA Task: {7F161D23-5628-4834-8750-E4A90C6908C6} - System32\Tasks\{31FC6AEE-C0D3-4444-AFCF-FD58CBF6FC5A} => pcalua.exe -a C:\Users\Użytkownik\AppData\Local\Temp\Temp1_AdobePhotoshop10pl_PL_www.INSTALKI.pl.zip\pl_PL\20070503.t4ce.089\Retail\Setup.exe Task: {9024F296-8D28-4156-80A2-FA0F87434EEB} - System32\Tasks\fun4u_updating_service => C:\Program Files (x86)\fun4u\fun4u_updating_service.exe <==== UWAGA Task: {90E02E87-C5D7-436C-B12E-3DAD12ADB252} - System32\Tasks\{1EAF0B47-444A-4720-AD7C-31C5CD202256} => C:\Program Files (x86)\Maxis\SimCity 4 Deluxe\Apps\SimCity 4.exe Task: {B0B5F124-9DD1-4673-B6D2-C3CB912B73C4} - System32\Tasks\{74D1E7B2-A043-4EBE-9553-E273271A2C70} => pcalua.exe -a C:\Users\Użytkownik\Desktop\MinecraftZyczu.exe -d C:\Users\Użytkownik\Desktop Task: {B3BE5D56-0646-477F-929A-9000A2FE713B} - System32\Tasks\{1D3921D1-0DB6-416D-B18A-A67EC185EB4D} => pcalua.exe -a "C:\ProgramData\Block The Ads\Block The Ads.exe" -c /progname=Block The Ads /progver=3.4.2 /progpub=Block The Ads /proguninstallurl=asdahjka.com /deleteappfolder=0 /VERYSILENT Task: {B55F411F-63F2-4D25-8C53-899D0B8E49FA} - System32\Tasks\{74EF57E1-C8B6-4F8E-A56F-FB367492D6C8} => pcalua.exe -a C:\Users\Użytkownik\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cornl Task: {B80BF7D3-BEE6-4523-9C4A-AF1BEFA82F78} - System32\Tasks\{B4EB70D1-EA7E-410C-A735-E277132B7AB4} => C:\Program Files (x86)\Maxis\SimCity 4 Deluxe\Apps\SimCity 4.exe Task: {D7C4C2F7-2073-4F77-AA00-EB80644C8365} - System32\Tasks\{3F4EB819-C360-44DB-88E0-F730B2D9D97A} => D:\Downloads\The Sims 4 (Origin) PC full game + DLC ^^nosTEAM^^\Sims4-Origins-nosTEAM.part1.exe Task: {D917081B-5408-4D8C-843C-013E079CE760} - System32\Tasks\{E78C3DA1-16F2-486D-965D-91070990F5E1} => D:\Downloads\powerpoint\setup.exe Task: C:\Windows\Tasks\3cbe22f7-961e-437d-9efc-d36f6fc91279.job => C:\Program Files (x86)\HD+v2.1\671f96b9-d4df-4985-b3e8-cfc4c17dabea-4.exe <==== UWAGA Task: C:\Windows\Tasks\4ecNkCsMtlOukIB0eUIyhNB.job => C:\Users\Uý˙ytkownik\AppData\Roaming\4ecNkCsMtlOukIB0eUIyhNB.exe <==== UWAGA Task: C:\Windows\Tasks\fun4u_notification_service.job => C:\Program Files (x86)\fun4u\fun4u_notification_service.exeá/url='hxxp:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='fun4u' /appid='73143' /srcid='2913' /bic='cd76fe34736b471c80de2031516beb11' /verifier='d066b6494bca0a74337cf0ec91606b37' /installerversion='1.50.3.10' /statsdomain='hxxp:/stats.buildomserv.com/data.gif?' /errorsdomain='hxxp:/stats.buildomserv.com/data.gif?' /monetizationdomain='hxxp:/logs.buildomserv.com/monetization.gif <==== UWAGA Task: C:\Windows\Tasks\fun4u_updating_service.job => C:\Program Files (x86)\fun4u\fun4u_updating_service.exe¦ /campid=2913 /verid=1 /url=hxxp:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=fun4u_updating_service /funurl=hxxp:/stats.buildomserv.com <==== UWAGA S1 {16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64; system32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64.sys [X] S1 {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64; system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [X] S1 {e9bebce7-deb3-4ab9-896c-549739f208c5}w64; system32\drivers\{e9bebce7-deb3-4ab9-896c-549739f208c5}w64.sys [X] S3 cpuz134; \??\C:\Users\UYTKOW~1\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] S3 gdrv; \??\C:\Windows\gdrv.sys [X] C:\Program Files (x86)\fun4u C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picasa 3 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sierra C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unknown Horizons C:\Users\Użytkownik\AppData\Local\file__0.localstorage C:\Users\Użytkownik\AppData\Local\nsh365F.tmp C:\Users\Użytkownik\AppData\Local\nsmF5BB.tmp C:\Users\Użytkownik\AppData\Local\Temp-log.txt C:\Users\Użytkownik\AppData\Local\Opera Software C:\Users\Użytkownik\AppData\Local\Microsoft\Windows\GameExplorer\{10CF5DCA-7873-4FBF-9BC6-3FB6AEE61D64} C:\Users\Użytkownik\AppData\Local\Microsoft\Windows\GameExplorer\{2226BCF0-C576-46FB-A39E-D8E8C6B9E643} C:\Users\Użytkownik\AppData\Local\osu!\Songs\169475 Vladimir Putin - I am gay\[YTPMV] PUTIRETA! HD - Shortcut.lnk C:\Users\Użytkownik\AppData\Roaming\4ecNkCsMtlOukIB0eUIyhNB C:\Users\Użytkownik\AppData\Roaming\4ecNkCsMtlOukIB0eUIyhNB.exe C:\Users\Użytkownik\AppData\Roaming\Opera Software C:\Users\Użytkownik\AppData\Roaming\.minecraft\PaintTool SAI Ver.1.lnk C:\Users\Użytkownik\AppData\Roaming\.minecraft\screenshots\Camtasia Studio 8.lnk C:\Users\Użytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU C:\Users\Użytkownik\Desktop\jgdfuyd ;-;\Fran Bow Demo.lnk C:\Users\Użytkownik\Desktop\jgdfuyd ;-;\MEGAsync.lnk Folder: C:\Users\UĹĽytkownik Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f CMD: netsh advfirewall reset CMD: type C:\Users\Użytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\2oiu0f1a.default\extensions.ini EmptyTemp: ***************** Procesy zostaÅ‚y pomyÅ›lnie zamkniÄ™te. Punkt przywracania zostaÅ‚ pomyÅ›lnie utworzony. C:\Windows\system32\GroupPolicy\Machine => pomyÅ›lnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyÅ›lnie przeniesiono C:\Windows\SysWOW64\GroupPolicy\GPT.ini => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyÅ›lnie usuniÄ™to HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyÅ›lnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyÅ›lnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyÅ›lnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyÅ›lnie przywrócono HKU\S-1-5-21-1372155535-1573679487-2427515968-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyÅ›lnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. HKU\S-1-5-21-1372155535-1573679487-2427515968-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyÅ›lnie usuniÄ™to "HKU\S-1-5-21-1372155535-1573679487-2427515968-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{B5A7F190-DDA6-4420-B3BA-52453494E6CD} => Wartość pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{B5A7F190-DDA6-4420-B3BA-52453494E6CD} => klucz nie znaleziono. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => klucz nie znaleziono. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => klucz nie znaleziono. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 1 (GFS Unread Stub)" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{99FD978C-D287-4F50-827F-B2C658EDA8E7} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 2 (GFS Stub)" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{920E6DB1-9907-4370-B3A0-BAFC03D81399} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 3 (GFS Folder)" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{16F3DD56-1AF5-4347-846D-7C10C4192619} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\Groove Explorer Icon Overlay 4 (GFS Unread Mark)" => klucz pomyÅ›lnie usuniÄ™to HKCR\Wow6432Node\CLSID\{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => klucz nie znaleziono. "HKLM\Software\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0" => klucz pomyÅ›lnie usuniÄ™to "HKU\S-1-5-21-1372155535-1573679487-2427515968-1000\Software\MozillaPlugins\ubisoft.com/uplaypc" => klucz pomyÅ›lnie usuniÄ™to C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll => nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\VIAxHCUtl => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-1372155535-1573679487-2427515968-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Spol => Wartość pomyÅ›lnie usuniÄ™to C:\Users\Użytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7A74.lnk => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{333BADE7-3758-40EA-B1CD-56CFE3203D87}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{333BADE7-3758-40EA-B1CD-56CFE3203D87}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{CEEA4540-C955-4A48-9CF5-1105B20337DF} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{CEEA4540-C955-4A48-9CF5-1105B20337DF}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3DF53271-EB28-4586-ADA5-E72F1A319421}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DF53271-EB28-4586-ADA5-E72F1A319421}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{E39508FF-E83A-4AC7-88C1-BC97A2E73FA0} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E39508FF-E83A-4AC7-88C1-BC97A2E73FA0}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{66D65D02-F263-43F3-9DBA-993ACE291C3F}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{66D65D02-F263-43F3-9DBA-993ACE291C3F}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\fun4u_notification_service => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fun4u_notification_service" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{687CA7BA-8AAB-409F-8C5D-C53BCDFA5BFC}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{687CA7BA-8AAB-409F-8C5D-C53BCDFA5BFC}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{0640B752-2DB5-4491-9185-1F852DE06B37} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0640B752-2DB5-4491-9185-1F852DE06B37}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{75A0D18C-E711-4AEB-BC36-2B7D24E85D70}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75A0D18C-E711-4AEB-BC36-2B7D24E85D70}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\3cbe22f7-961e-437d-9efc-d36f6fc91279 => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\3cbe22f7-961e-437d-9efc-d36f6fc91279" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F161D23-5628-4834-8750-E4A90C6908C6}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F161D23-5628-4834-8750-E4A90C6908C6}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{31FC6AEE-C0D3-4444-AFCF-FD58CBF6FC5A} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{31FC6AEE-C0D3-4444-AFCF-FD58CBF6FC5A}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9024F296-8D28-4156-80A2-FA0F87434EEB}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9024F296-8D28-4156-80A2-FA0F87434EEB}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\fun4u_updating_service => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fun4u_updating_service" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90E02E87-C5D7-436C-B12E-3DAD12ADB252}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90E02E87-C5D7-436C-B12E-3DAD12ADB252}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{1EAF0B47-444A-4720-AD7C-31C5CD202256} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1EAF0B47-444A-4720-AD7C-31C5CD202256}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B0B5F124-9DD1-4673-B6D2-C3CB912B73C4}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B0B5F124-9DD1-4673-B6D2-C3CB912B73C4}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{74D1E7B2-A043-4EBE-9553-E273271A2C70} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{74D1E7B2-A043-4EBE-9553-E273271A2C70}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B3BE5D56-0646-477F-929A-9000A2FE713B}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3BE5D56-0646-477F-929A-9000A2FE713B}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{1D3921D1-0DB6-416D-B18A-A67EC185EB4D} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1D3921D1-0DB6-416D-B18A-A67EC185EB4D}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B55F411F-63F2-4D25-8C53-899D0B8E49FA}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B55F411F-63F2-4D25-8C53-899D0B8E49FA}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{74EF57E1-C8B6-4F8E-A56F-FB367492D6C8} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{74EF57E1-C8B6-4F8E-A56F-FB367492D6C8}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B80BF7D3-BEE6-4523-9C4A-AF1BEFA82F78}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B80BF7D3-BEE6-4523-9C4A-AF1BEFA82F78}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{B4EB70D1-EA7E-410C-A735-E277132B7AB4} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B4EB70D1-EA7E-410C-A735-E277132B7AB4}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D7C4C2F7-2073-4F77-AA00-EB80644C8365}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D7C4C2F7-2073-4F77-AA00-EB80644C8365}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{3F4EB819-C360-44DB-88E0-F730B2D9D97A} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3F4EB819-C360-44DB-88E0-F730B2D9D97A}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D917081B-5408-4D8C-843C-013E079CE760}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D917081B-5408-4D8C-843C-013E079CE760}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{E78C3DA1-16F2-486D-965D-91070990F5E1} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E78C3DA1-16F2-486D-965D-91070990F5E1}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\Tasks\3cbe22f7-961e-437d-9efc-d36f6fc91279.job => pomyÅ›lnie przeniesiono C:\Windows\Tasks\4ecNkCsMtlOukIB0eUIyhNB.job => pomyÅ›lnie przeniesiono C:\Windows\Tasks\fun4u_notification_service.job => pomyÅ›lnie przeniesiono C:\Windows\Tasks\fun4u_updating_service.job => pomyÅ›lnie przeniesiono {16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64 => serwis pomyÅ›lnie usuniÄ™to {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64 => serwis pomyÅ›lnie usuniÄ™to {e9bebce7-deb3-4ab9-896c-549739f208c5}w64 => serwis pomyÅ›lnie usuniÄ™to cpuz134 => serwis pomyÅ›lnie usuniÄ™to gdrv => serwis pomyÅ›lnie usuniÄ™to "C:\Program Files (x86)\fun4u" => nie znaleziono. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picasa 3 => pomyÅ›lnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sierra => pomyÅ›lnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unknown Horizons => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\file__0.localstorage => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\nsh365F.tmp => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\nsmF5BB.tmp => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\Temp-log.txt => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\Opera Software => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\Microsoft\Windows\GameExplorer\{10CF5DCA-7873-4FBF-9BC6-3FB6AEE61D64} => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\Microsoft\Windows\GameExplorer\{2226BCF0-C576-46FB-A39E-D8E8C6B9E643} => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Local\osu!\Songs\169475 Vladimir Putin - I am gay\[YTPMV] PUTIRETA! HD - Shortcut.lnk => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Roaming\4ecNkCsMtlOukIB0eUIyhNB => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Roaming\4ecNkCsMtlOukIB0eUIyhNB.exe => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Roaming\Opera Software => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Roaming\.minecraft\PaintTool SAI Ver.1.lnk => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Roaming\.minecraft\screenshots\Camtasia Studio 8.lnk => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\Desktop\jgdfuyd ;-;\Fran Bow Demo.lnk => pomyÅ›lnie przeniesiono C:\Users\Użytkownik\Desktop\jgdfuyd ;-;\MEGAsync.lnk => pomyÅ›lnie przeniesiono ========================= Folder: C:\Users\UĹĽytkownik ======================== 2015-11-18 10:07 - 2015-11-18 10:07 - 0262144 _____ () C:\Users\UĹĽytkownik\ntuser.dat 2015-11-18 10:07 - 2015-11-18 10:07 - 0005120 ___SH () C:\Users\UĹĽytkownik\ntuser.dat.LOG1 2015-11-18 10:07 - 2015-11-18 10:07 - 0000000 ___SH () C:\Users\UĹĽytkownik\ntuser.dat.LOG2 2015-11-18 10:07 - 2015-11-18 10:07 - 0065536 ___SH () C:\Users\UĹĽytkownik\ntuser.dat{cd3fc5ee-8dc2-11e5-bab0-74d4359a6961}.TM.blf 2015-11-18 10:07 - 2015-11-18 10:07 - 0524288 ___SH () C:\Users\UĹĽytkownik\ntuser.dat{cd3fc5ee-8dc2-11e5-bab0-74d4359a6961}.TMContainer00000000000000000001.regtrans-ms 2015-11-18 10:07 - 2015-11-18 10:07 - 0524288 ___SH () C:\Users\UĹĽytkownik\ntuser.dat{cd3fc5ee-8dc2-11e5-bab0-74d4359a6961}.TMContainer00000000000000000002.regtrans-ms 2015-11-18 10:07 - 2015-11-18 10:07 - 0065536 ___SH () C:\Users\UĹĽytkownik\ntuser.dat{cd3fc612-8dc2-11e5-bab0-74d4359a6961}.TM.blf 2015-11-18 10:07 - 2015-11-18 10:07 - 0524288 ___SH () C:\Users\UĹĽytkownik\ntuser.dat{cd3fc612-8dc2-11e5-bab0-74d4359a6961}.TMContainer00000000000000000001.regtrans-ms 2015-11-18 10:07 - 2015-11-18 10:07 - 0524288 ___SH () C:\Users\UĹĽytkownik\ntuser.dat{cd3fc612-8dc2-11e5-bab0-74d4359a6961}.TMContainer00000000000000000002.regtrans-ms 2015-10-26 21:30 - 2015-10-26 21:30 - 0000000 ____D () C:\Users\UĹĽytkownik\AppData 2015-10-26 21:30 - 2015-10-26 21:30 - 0000000 ____D () C:\Users\UĹĽytkownik\AppData\Local 2015-10-26 21:30 - 2015-10-26 21:30 - 0000000 ____D () C:\Users\UĹĽytkownik\AppData\Local\Steam 2015-10-26 21:30 - 2015-10-26 21:30 - 0000000 ____D () C:\Users\UĹĽytkownik\AppData\Local\Steam\htmlcache ====== Koniec Folder: ====== ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= ========= type C:\Users\Użytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\2oiu0f1a.default\extensions.ini ========= [ExtensionDirs] Extension0=C:\Users\U¿ytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\2oiu0f1a.default\Extensions\{746505DC-0E21-4667-97F8-72EA6BCF5EEF} Extension1=C:\Users\U Extension2=C:\Users\U Extension3=C:\Users\U Extension4=C:\Users\U Extension5=C:\Users\U Extension6=C:\Users\U ========= Koniec CMD: ========= EmptyTemp: => 744.4 MB danych tymczasowych UsuniÄ™to. System wymagaÅ‚ restartu. ==== Koniec Fixlog 23:05:11 ====