Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:16-12-2015 02 Uruchomiony przez User (2015-12-17 15:57:57) Run:1 Uruchomiony z C:\Users\User\Desktop\wirusy Załadowane profile: User (Dostępne profile: User) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R1 {cd63c300-b231-4a93-a479-5a1e96976d74}w64; C:\Windows\System32\drivers\{cd63c300-b231-4a93-a479-5a1e96976d74}w64.sys [48784 2015-05-22] (StdLib) S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-07-23] (globalUpdate) [Brak podpisu cyfrowego] <==== UWAGA S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-07-23] (globalUpdate) [Brak podpisu cyfrowego] <==== UWAGA R2 Update Framed Display; C:\Program Files (x86)\Framed Display\updateFramedDisplay.exe [645344 2015-12-16] () R2 Util Framed Display; C:\Program Files (x86)\Framed Display\bin\utilFramedDisplay.exe [645344 2015-12-16] () S2 qksvc; "C:\Program Files (x86)\Quiknowledge\Service\qksvc.exe" [X] Task: {023BD4ED-4806-41CA-AA99-52C809E07BA4} - \BitGuard -> Brak pliku <==== UWAGA Task: {0A082D3C-AA3B-4347-BC0A-0138769A5679} - System32\Tasks\{3E4657DC-5519-4B56-A186-838CE1759C82} => pcalua.exe -a C:\Users\User\Desktop\opr\opr_setup.exe -d C:\Users\User\Desktop\opr Task: {0CFC469D-4021-447F-A8C1-805AEDCCE8B9} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-7 => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-7.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {0FA0AE9A-95F7-422C-ABEE-25228A35A850} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: {11D26B9F-57B9-4765-906E-8AF496AC2B05} - System32\Tasks\{FFFD19E9-F9B5-4FC2-8A73-9455F17BF8DA} => pcalua.exe -a c:\users\user\appdata\local\lollipop\lollipop.bat Task: {1A16EF89-E822-493F-8CD4-5B4BFAE8B46B} - \BonanzaDealsLiveUpdateTaskMachineCore -> Brak pliku <==== UWAGA Task: {1D903A07-74D5-4AB3-956D-E3CAD166C470} - System32\Tasks\{8FABE1D3-4B35-4FF9-B45D-7192248A21FC} => pcalua.exe -a c:\users\user\appdata\local\lollipop\lollipop.bat Task: {21A72E76-38B6-4BB4-8CC2-0E799DC34AB0} - \DSite -> Brak pliku <==== UWAGA Task: {2F193314-1A25-4C63-8AA8-1941DC2C13CA} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-11 => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-11.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {32C267E7-22E8-49B9-8323-0456E62B702E} - System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5 => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-5.exe [2015-07-23] (Cinema Plus v6V23.07) <==== UWAGA Task: {56DB4B16-97AC-4200-AF28-F2B972F7F72C} - \BonanzaDealsLiveUpdateTaskMachineUA -> Brak pliku <==== UWAGA Task: {5D1265E9-678B-4B50-BF1E-C60490EF8C23} - System32\Tasks\Yahoo! Search Updater => C:\Windows\system32\wscript.exe [2009-07-14] (Microsoft Corporation) <==== UWAGA Task: {6CC5AC04-CE39-4FF7-AE42-9856E1B7C7FF} - System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-11 => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-11.exe [2015-07-23] (Cinema Plus v6V23.07) <==== UWAGA Task: {92D5F525-7FB0-4943-BD4B-F727D9143A25} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-07-23] (globalUpdate) <==== UWAGA Task: {9880A265-ECA8-4DE2-A7E4-55C22A2C8E94} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-07-23] (globalUpdate) <==== UWAGA Task: {A1C0D792-194F-4815-B030-F8195F846E8D} - System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-6 => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-6.exe [2015-07-23] (Cinema Plus v6V23.07) <==== UWAGA Task: {A1C7FF68-35C6-466D-8CB3-9DD2ED644020} - System32\Tasks\Xmas Mix => Rundll32.exe "C:\Users\User\AppData\Local\Xmas Mix\Bin\XmasMix.dll",#3 <==== UWAGA Task: {B8B7A0DD-28A8-4EBC-97FD-AC9478993FC5} - System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5_user => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-5.exe [2015-07-23] (Cinema Plus v6V23.07) <==== UWAGA Task: {BCF057A0-B1B0-4E0C-AEDC-B3B9E16566AF} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: {C599CCAE-FCBA-497E-890D-C3C85E958940} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5_user => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {C673DF06-EC8C-499F-865A-33EAE2E584EE} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-6 => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-6.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {DA9E16EE-214B-4C94-8191-CCCE816DAD8C} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-7 => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-7.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {DC790705-9D70-4966-88E1-AF33E4D6FA0A} - System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-10_user => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-10.exe [2015-07-23] (Cinema Plus v6V23.07) <==== UWAGA Task: {E04D18FD-171C-4537-8B4B-36BF8F4D1E44} - System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-7 => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-7.exe [2015-07-23] (Cinema Plus v6V23.07) <==== UWAGA Task: {E1C0FEF0-82D5-4E06-A4A8-5161C8381BD1} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-6 => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-6.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {E7E8B60C-F786-4AFC-982B-146E8EC029FD} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5 => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {EBA96E6D-6625-4829-AD68-C3F4B16963E1} - System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-3 => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-3.exe [2015-06-29] (Cinema PlusV28.06) <==== UWAGA Task: {EDCE4EB0-81DA-4E9C-9D4B-4EACA0CB2930} - System32\Tasks\Crossbrowse => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== UWAGA Task: {F6B47B47-7742-4614-8064-F62F0B7E301C} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-6.job => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-6.exe <==== UWAGA Task: C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-7.job => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-7.exe <==== UWAGA Task: C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-10_user.job => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-10.exe <==== UWAGA Task: C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-11.job => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-11.exe <==== UWAGA Task: C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5.job => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-5.exe <==== UWAGA Task: C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5_user.job => C:\Program Files (x86)\Cinema Plus v6V23.07\1c895bea-87f1-49b9-8fef-94dd222ff36f-5.exe <==== UWAGA Task: C:\Windows\Tasks\a2zLyrics-1-chromeinstaller.job => C:\Program Files (x86)\a2zLyrics-1\a2zLyrics-1-chromeinstaller.exȅ/installcrx /agentregpath='a2zLyrics-1' /extensionfilepath C:\Program Files (x86)\a2zLyrics-1\41554.crx' /appid=41554 /srcid='000378' /subid='0' /zdata='0' /bic=A15A3C3F800F44E6BE6D22F4E4816D19IE /verifier=cbc0d0cc84243f71c94998b8010a4d5b /installerversion=1_28_153 /installerfullversion=1.28.153.3 /installationtime=1379156979 /statsdomain=hxxp:/stats.ourstatssrv.com /errorsdomain=hxxp:/errors.ourstatssrv.com <==== UWAGA Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-6.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-6.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-7.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-7.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-10_user.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-10.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-11.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-11.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-3.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-3.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5_user.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-6.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-6.exe <==== UWAGA Task: C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-7.job => C:\Program Files (x86)\CinemaPlus-3.2cV28.06\c6ba0fdd-3928-4dc2-af71-887e6272d08d-7.exe <==== UWAGA Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== UWAGA Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== UWAGA Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== UWAGA Task: C:\Windows\Tasks\PJrCW74v5eI8y3ZcBXEzwht5cP.job => C:\Users\User\AppData\Roaming\PJrCW74v5eI8y3ZcBXEzwht5cP.exe <==== UWAGA HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\...\Run: [GoogleChromeAutoLaunch_9BAB471B03D368FCB9DADC4CBCF42FCC] => "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-06-29] GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.istartsurf.com/?type=hppp&ts=1435571244&z=a250b60ce1a9dd4b4fd1063g4z7c4w9wem0gbo1z9w&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1435571186&z=e667900ec25ae89496a1145gez1c0w9w6m0g4g3b1m&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hppp&ts=1435571244&z=a250b60ce1a9dd4b4fd1063g4z7c4w9wem0gbo1z9w&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1435571186&z=e667900ec25ae89496a1145gez1c0w9w6m0g4g3b1m&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchsimple-a.akamaihd.net/?affID=mt-is HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-006 SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> OldSearch URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&ts=1435571252&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&ts=1435571252&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&ts=1435571252&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.istartsurf.com/web/?type=dspp&ts=1435571244&z=a250b60ce1a9dd4b4fd1063g4z7c4w9wem0gbo1z9w&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> {395CF53C-16C1-42A2-BF53-ABBE14D1B75F} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&ts=1435571252&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> {898F2057-F9E9-4BD7-890F-9F081FAF4F5B} URL = hxxp://searchsimple-a.akamaihd.net/?affID=mt-is&q={searchTerms}&r=587 SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=SAMSUNGXHD103SI_S1VSJ90SB57250&ts=1435571252&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1760844222-3365795311-1753932860-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} BHO-x32: Brak nazwy -> {05b5ef3f-4c6a-426e-b77e-48ebb3e721f1} -> Brak pliku BHO-x32: Brak nazwy -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> Brak pliku BHO-x32: IplexToALLPlayer -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> C:\PROGRA~2\ALLPLA~1\Iplex\IPLEXT~1.DLL => Brak pliku DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Google DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Google DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Program Files (x86)\globalUpdate C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiPony C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Neverwinter Nights 2 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NokiaFREE Calculator C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WorldUnlock Calculator C:\Users\User\AppData\Local\*.tmp C:\Users\User\AppData\Local\GG C:\Users\User\AppData\Local\globalUpdate C:\Users\User\AppData\Local\Microsoft\Windows\GameExplorer\{A5651787-569E-4F86-BE51-B6E8BF1C1F69} C:\Users\User\AppData\Local\Microsoft\Windows\GameExplorer\{6842C4B4-0C22-4FF5-96C5-31D029B83D61} C:\Users\User\AppData\Local\Microsoft\Windows\GameExplorer\{50D9E01D-BC3D-488B-B786-03D726A912B1} C:\Users\User\AppData\Roaming\PJrCW74v5eI8y3ZcBXEzwht5cP C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WorldofTanks.lnk C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WorldofTanks C:\Users\User\Desktop\Don't Starve v1.88173.lnk C:\Windows\System32\drivers\{cd63c300-b231-4a93-a479-5a1e96976d74}w64.sys C:\Windows\SysWOW64\*.tmp C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 CMD: netsh advfirewall reset CMD: type "C:\Windows\System32\Tasks\Yahoo! Search Updater" ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. {cd63c300-b231-4a93-a479-5a1e96976d74}w64 => Usługa pomyślnie zatrzymana. {cd63c300-b231-4a93-a479-5a1e96976d74}w64 => serwis pomyślnie usunięto globalUpdate => serwis pomyślnie usunięto globalUpdatem => serwis pomyślnie usunięto Update Framed Display => Nie można zatrzymać usługi. Update Framed Display => serwis pomyślnie usunięto Util Framed Display => Nie można zatrzymać usługi. Util Framed Display => serwis pomyślnie usunięto qksvc => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{023BD4ED-4806-41CA-AA99-52C809E07BA4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{023BD4ED-4806-41CA-AA99-52C809E07BA4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A082D3C-AA3B-4347-BC0A-0138769A5679}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A082D3C-AA3B-4347-BC0A-0138769A5679}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{3E4657DC-5519-4B56-A186-838CE1759C82} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3E4657DC-5519-4B56-A186-838CE1759C82}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0CFC469D-4021-447F-A8C1-805AEDCCE8B9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CFC469D-4021-447F-A8C1-805AEDCCE8B9}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-7 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-7" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0FA0AE9A-95F7-422C-ABEE-25228A35A850}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FA0AE9A-95F7-422C-ABEE-25228A35A850}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\APSnotifierPP1 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{11D26B9F-57B9-4765-906E-8AF496AC2B05}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{11D26B9F-57B9-4765-906E-8AF496AC2B05}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FFFD19E9-F9B5-4FC2-8A73-9455F17BF8DA} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FFFD19E9-F9B5-4FC2-8A73-9455F17BF8DA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1A16EF89-E822-493F-8CD4-5B4BFAE8B46B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1A16EF89-E822-493F-8CD4-5B4BFAE8B46B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsLiveUpdateTaskMachineCore" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D903A07-74D5-4AB3-956D-E3CAD166C470}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D903A07-74D5-4AB3-956D-E3CAD166C470}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{8FABE1D3-4B35-4FF9-B45D-7192248A21FC} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8FABE1D3-4B35-4FF9-B45D-7192248A21FC}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{21A72E76-38B6-4BB4-8CC2-0E799DC34AB0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21A72E76-38B6-4BB4-8CC2-0E799DC34AB0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DSite" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2F193314-1A25-4C63-8AA8-1941DC2C13CA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F193314-1A25-4C63-8AA8-1941DC2C13CA}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-11 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-11" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{32C267E7-22E8-49B9-8323-0456E62B702E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{32C267E7-22E8-49B9-8323-0456E62B702E}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1c895bea-87f1-49b9-8fef-94dd222ff36f-5" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{56DB4B16-97AC-4200-AF28-F2B972F7F72C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{56DB4B16-97AC-4200-AF28-F2B972F7F72C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BonanzaDealsLiveUpdateTaskMachineUA" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5D1265E9-678B-4B50-BF1E-C60490EF8C23}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D1265E9-678B-4B50-BF1E-C60490EF8C23}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Yahoo! Search Updater => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Search Updater" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6CC5AC04-CE39-4FF7-AE42-9856E1B7C7FF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6CC5AC04-CE39-4FF7-AE42-9856E1B7C7FF}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-11 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1c895bea-87f1-49b9-8fef-94dd222ff36f-11" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{92D5F525-7FB0-4943-BD4B-F727D9143A25}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92D5F525-7FB0-4943-BD4B-F727D9143A25}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineCore" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9880A265-ECA8-4DE2-A7E4-55C22A2C8E94}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9880A265-ECA8-4DE2-A7E4-55C22A2C8E94}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineUA" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A1C0D792-194F-4815-B030-F8195F846E8D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1C0D792-194F-4815-B030-F8195F846E8D}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-6 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-6" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A1C7FF68-35C6-466D-8CB3-9DD2ED644020}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1C7FF68-35C6-466D-8CB3-9DD2ED644020}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Xmas Mix => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Xmas Mix" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B8B7A0DD-28A8-4EBC-97FD-AC9478993FC5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8B7A0DD-28A8-4EBC-97FD-AC9478993FC5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5_user => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1c895bea-87f1-49b9-8fef-94dd222ff36f-5_user" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BCF057A0-B1B0-4E0C-AEDC-B3B9E16566AF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BCF057A0-B1B0-4E0C-AEDC-B3B9E16566AF}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\APSnotifierPP3 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP3" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C599CCAE-FCBA-497E-890D-C3C85E958940}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C599CCAE-FCBA-497E-890D-C3C85E958940}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5_user => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5_user" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C673DF06-EC8C-499F-865A-33EAE2E584EE}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C673DF06-EC8C-499F-865A-33EAE2E584EE}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-6 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-6" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DA9E16EE-214B-4C94-8191-CCCE816DAD8C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA9E16EE-214B-4C94-8191-CCCE816DAD8C}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-7 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-7" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DC790705-9D70-4966-88E1-AF33E4D6FA0A}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DC790705-9D70-4966-88E1-AF33E4D6FA0A}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-10_user => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1c895bea-87f1-49b9-8fef-94dd222ff36f-10_user" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E04D18FD-171C-4537-8B4B-36BF8F4D1E44}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E04D18FD-171C-4537-8B4B-36BF8F4D1E44}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-7 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-7" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E1C0FEF0-82D5-4E06-A4A8-5161C8381BD1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E1C0FEF0-82D5-4E06-A4A8-5161C8381BD1}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-6 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-6" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7E8B60C-F786-4AFC-982B-146E8EC029FD}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7E8B60C-F786-4AFC-982B-146E8EC029FD}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EBA96E6D-6625-4829-AD68-C3F4B16963E1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EBA96E6D-6625-4829-AD68-C3F4B16963E1}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-3 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\c6ba0fdd-3928-4dc2-af71-887e6272d08d-3" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EDCE4EB0-81DA-4E9C-9D4B-4EACA0CB2930}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDCE4EB0-81DA-4E9C-9D4B-4EACA0CB2930}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Crossbrowse => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Crossbrowse" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F6B47B47-7742-4614-8064-F62F0B7E301C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F6B47B47-7742-4614-8064-F62F0B7E301C}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\APSnotifierPP2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => klucz pomyślnie usunięto C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-6.job => pomyślnie przeniesiono C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-1-7.job => pomyślnie przeniesiono C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-10_user.job => pomyślnie przeniesiono C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-11.job => pomyślnie przeniesiono C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5.job => pomyślnie przeniesiono C:\Windows\Tasks\1c895bea-87f1-49b9-8fef-94dd222ff36f-5_user.job => pomyślnie przeniesiono C:\Windows\Tasks\a2zLyrics-1-chromeinstaller.job => pomyślnie przeniesiono C:\Windows\Tasks\APSnotifierPP1.job => pomyślnie przeniesiono C:\Windows\Tasks\APSnotifierPP2.job => pomyślnie przeniesiono C:\Windows\Tasks\APSnotifierPP3.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-6.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-1-7.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-10_user.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-11.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-3.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-5_user.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-6.job => pomyślnie przeniesiono C:\Windows\Tasks\c6ba0fdd-3928-4dc2-af71-887e6272d08d-7.job => pomyślnie przeniesiono C:\Windows\Tasks\Crossbrowse.job => pomyślnie przeniesiono C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => pomyślnie przeniesiono C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => pomyślnie przeniesiono C:\Windows\Tasks\PJrCW74v5eI8y3ZcBXEzwht5cP.job => pomyślnie przeniesiono HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Wartość pomyślnie usunięto HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_9BAB471B03D368FCB9DADC4CBCF42FCC => Wartość pomyślnie usunięto C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => klucz nie znaleziono. HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\OldSearch" => klucz pomyślnie usunięto HKCR\CLSID\OldSearch => klucz nie znaleziono. "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyślnie usunięto HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}" => klucz pomyślnie usunięto HKCR\CLSID\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} => klucz nie znaleziono. "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{395CF53C-16C1-42A2-BF53-ABBE14D1B75F}" => klucz pomyślnie usunięto HKCR\CLSID\{395CF53C-16C1-42A2-BF53-ABBE14D1B75F} => klucz nie znaleziono. "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{898F2057-F9E9-4BD7-890F-9F081FAF4F5B}" => klucz pomyślnie usunięto HKCR\CLSID\{898F2057-F9E9-4BD7-890F-9F081FAF4F5B} => klucz nie znaleziono. "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}" => klucz pomyślnie usunięto HKCR\CLSID\{E733165D-CBCF-4FDA-883E-ADEF965B476C} => klucz nie znaleziono. "HKU\S-1-5-21-1760844222-3365795311-1753932860-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => klucz pomyślnie usunięto HKCR\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DF925EF3-7A87-44E4-9CAF-8D7B280BF616}" => klucz pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{DF925EF3-7A87-44E4-9CAF-8D7B280BF616}" => klucz pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKCU\Software\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Google => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKCU\Software\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => klucz nie znaleziono. HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto C:\Program Files (x86)\globalUpdate => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiPony => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Neverwinter Nights 2 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NokiaFREE Calculator => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WorldUnlock Calculator => pomyślnie przeniesiono =========== "C:\Users\User\AppData\Local\*.tmp" ========== C:\Users\User\AppData\Local\nsa186D.tmp => pomyślnie przeniesiono C:\Users\User\AppData\Local\nscE721.tmp => pomyślnie przeniesiono C:\Users\User\AppData\Local\nsfAF5A.tmp => pomyślnie przeniesiono C:\Users\User\AppData\Local\nsvA23D.tmp => pomyślnie przeniesiono ========= Koniec -> "C:\Users\User\AppData\Local\*.tmp" ======== C:\Users\User\AppData\Local\GG => pomyślnie przeniesiono C:\Users\User\AppData\Local\globalUpdate => pomyślnie przeniesiono C:\Users\User\AppData\Local\Microsoft\Windows\GameExplorer\{A5651787-569E-4F86-BE51-B6E8BF1C1F69} => pomyślnie przeniesiono C:\Users\User\AppData\Local\Microsoft\Windows\GameExplorer\{6842C4B4-0C22-4FF5-96C5-31D029B83D61} => pomyślnie przeniesiono C:\Users\User\AppData\Local\Microsoft\Windows\GameExplorer\{50D9E01D-BC3D-488B-B786-03D726A912B1} => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\PJrCW74v5eI8y3ZcBXEzwht5cP => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WorldofTanks.lnk => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WorldofTanks => pomyślnie przeniesiono C:\Users\User\Desktop\Don't Starve v1.88173.lnk => pomyślnie przeniesiono C:\Windows\System32\drivers\{cd63c300-b231-4a93-a479-5a1e96976d74}w64.sys => pomyślnie przeniesiono =========== "C:\Windows\SysWOW64\*.tmp" ========== C:\Windows\SysWOW64\REN192B.tmp => pomyślnie przeniesiono C:\Windows\SysWOW64\REN4132.tmp => pomyślnie przeniesiono C:\Windows\SysWOW64\RENAC74.tmp => pomyślnie przeniesiono ========= Koniec -> "C:\Windows\SysWOW64\*.tmp" ======== C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= ========= type "C:\Windows\System32\Tasks\Yahoo! Search Updater" ========= Nie mona odnale okrelonego pliku. ========= Koniec CMD: ========= System wymagał restartu. ==== Koniec Fixlog 16:00:26 ====