Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:01-12-2015 Uruchomiony przez tomek (2015-12-05 10:14:40) Run:1 Uruchomiony z C:\Users\tomek\Desktop\Nowy folder (5) Załadowane profile: tomek (Dostępne profile: tomek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {7DA60238-A648-4909-A7C5-5A307D8C88C2} - System32\Tasks\{47FADC95-4A15-4D83-8ABF-23FD4188D3A4} => pcalua.exe -a C:\Users\tomek\AppData\Roaming\yoursearching\UninstallManager.exe -c -ptid=cor Task: {C5396C5F-F1EA-4A28-955A-236AA8F450E5} - System32\Tasks\PanegyrizeQuarantineV2 => Rundll32.exe VicaragesSandburrs.dll,main 7 1 CustomCLSID: HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\tomek\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\tomek\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\tomek\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\tomek\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\tomek\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku R3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] S3 MSICDSetup; \??\F:\CDriver64.sys [X] SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1006898089-1827332220-2842327505-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = C:\Users\tomek\AppData\Local\AION C:\Users\tomek\AppData\Local\PanegyrizeQuarantine Reg: reg delete HKCU\Software\Google\Chrome\Extensions /f Reg: reg delete HKLM\SOFTWARE\Google\Chrome\Extensions /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions /f EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7DA60238-A648-4909-A7C5-5A307D8C88C2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7DA60238-A648-4909-A7C5-5A307D8C88C2}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{47FADC95-4A15-4D83-8ABF-23FD4188D3A4} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{47FADC95-4A15-4D83-8ABF-23FD4188D3A4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C5396C5F-F1EA-4A28-955A-236AA8F450E5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5396C5F-F1EA-4A28-955A-236AA8F450E5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\PanegyrizeQuarantineV2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PanegyrizeQuarantineV2" => klucz pomyślnie usunięto "HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1006898089-1827332220-2842327505-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto MBAMSwissArmy => serwis pomyślnie usunięto MSICDSetup => serwis pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKU\S-1-5-21-1006898089-1827332220-2842327505-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto C:\Users\tomek\AppData\Local\AION => pomyślnie przeniesiono C:\Users\tomek\AppData\Local\PanegyrizeQuarantine => pomyślnie przeniesiono ========= reg delete HKCU\Software\Google\Chrome\Extensions /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Google\Chrome\Extensions /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= EmptyTemp: => 915.6 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 10:15:20 ====