Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:30-11-2015 Uruchomiony przez Krzysiek (2015-12-03 17:48:10) Run:4 Uruchomiony z C:\Users\Krzysiek\Downloads Załadowane profile: Krzysiek (Dostępne profile: Krzysiek & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** HKU\S-1-5-21-1657043038-3288557173-2309702434-1002\...\Run: [GameXN GO] => "C:\ProgramData\GameXN\GameXNGO.exe" /startup DeleteKey: HKCU\Software\Conduit DeleteKey: HKCU\Software\PRODUCTSETUP DeleteKey: HKCU\Software\V9 DeleteKey: HKCU\Software\Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394} DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExd DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExi DeleteKey: HKLM\SOFTWARE\Wow6432Node\Conduit DeleteKey: HKLM\SOFTWARE\Wow6432Node\FFPluginHp DeleteKey: HKLM\SOFTWARE\Wow6432Node\hdcode DeleteKey: HKLM\SOFTWARE\Wow6432Node\istartsurfSoftware DeleteKey: HKLM\SOFTWARE\Wow6432Node\omniboxesSoftware DeleteKey: HKLM\SOFTWARE\Wow6432Node\supWindowsMangerProtect DeleteKey: HKLM\SOFTWARE\Wow6432Node\V9 DeleteKey: HKLM\SOFTWARE\Wow6432Node\TSv DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\dream.capture.1 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\dream.capture DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{117270FA-48AC-45BB-9171-B63D1B42A910} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{B0660298-91AA-421F-BF0D-BFF6BB8BF3AE} DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlMon RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\ProgramData\9WinManPro9 RemoveDirectory: C:\Users\Krzysiek\AppData\Local\13407 RemoveDirectory: C:\Users\Krzysiek\AppData\Local\vghd RemoveDirectory: C:\Users\Krzysiek\Downloads\FRST-OlderVersion CMD: del /q C:\Users\Krzysiek\Downloads\tsggg7g3.exe ***************** HKU\S-1-5-21-1657043038-3288557173-2309702434-1002\Software\Microsoft\Windows\CurrentVersion\Run\\GameXN GO => Wartość pomyślnie usunięto HKCU\Software\Conduit => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Conduit => klucz pomyślnie usunięto HKCU\Software\PRODUCTSETUP => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\PRODUCTSETUP => klucz pomyślnie usunięto HKCU\Software\V9 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\V9 => klucz pomyślnie usunięto HKCU\Software\Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394} => klucz nie znaleziono. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394} => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394} => klucz pomyślnie usunięto HKLM\SOFTWARE\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA} => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExd => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExi => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Conduit => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Conduit => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\FFPluginHp => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\hdcode => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\istartsurfSoftware => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\istartsurfSoftware => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\omniboxesSoftware => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\omniboxesSoftware => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\supWindowsMangerProtect => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\V9 => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\TSv => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Classes\dream.capture.1 => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Classes\dream.capture => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{117270FA-48AC-45BB-9171-B63D1B42A910} => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{117270FA-48AC-45BB-9171-B63D1B42A910} => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA} => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA} => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{B0660298-91AA-421F-BF0D-BFF6BB8BF3AE} => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{B0660298-91AA-421F-BF0D-BFF6BB8BF3AE} => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlMon => klucz nie znaleziono. "C:\FRST\Quarantine" => pomyślnie usunięto. "C:\ProgramData\9WinManPro9" => pomyślnie usunięto. "C:\Users\Krzysiek\AppData\Local\13407" => pomyślnie usunięto. "C:\Users\Krzysiek\AppData\Local\vghd" => nie znaleziono. "C:\Users\Krzysiek\Downloads\FRST-OlderVersion" => pomyślnie usunięto. ========= del /q C:\Users\Krzysiek\Downloads\tsggg7g3.exe ========= ========= Koniec CMD: ========= ==== Koniec Fixlog 17:49:42 ====