Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:20-12-2015 Uruchomiony przez ala (2015-12-20 19:20:54) Run:1 Uruchomiony z C:\Users\ala\Desktop Załadowane profile: ala (Dostępne profile: ala) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 MaintainerSvc2.14.9041534; C:\ProgramData\aea8cc93-2213-47cf-a265-0391e3461dbb\maintainer.exe [128240 2015-10-22] () R2 webTinst; C:\windows\system32\Drivers\webTinst.sys [50264 2015-02-10] () U3 BcmSqlStartupSvc; Brak ImagePath U2 CLKMSVC10_3A60B698; Brak ImagePath U2 CLKMSVC10_C3B3B687; Brak ImagePath U2 DriverService; Brak ImagePath U2 iATAgentService; Brak ImagePath U2 idealife Update Service; Brak ImagePath U3 IGRS; Brak ImagePath U2 IviRegMgr; Brak ImagePath U2 nvUpdatusService; Brak ImagePath U2 Oasis2Service; Brak ImagePath U2 PCCarerService; Brak ImagePath S1 pfnfd_1_10_0_8; system32\drivers\pfnfd_1_10_0_8.sys [X] U2 ReadyComm.DirectRouter; Brak ImagePath U2 RichVideo; Brak ImagePath U2 RtLedService; Brak ImagePath U2 SeaPort; Brak ImagePath U2 SoftwareService; Brak ImagePath U3 SQLWriter; Brak ImagePath U2 Stereo Service; Brak ImagePath Task: {1C8A05F0-2AEE-4F49-BED6-5D748940EDAF} - System32\Tasks\{58655CE6-A2F4-4EDB-8CA5-BA55620DD1CB} => pcalua.exe -a C:\Users\ala\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=smt <==== UWAGA Task: {48199BC2-F21F-436C-9BD4-F7F03E5AD76B} - System32\Tasks\{AD8B22F9-5C24-41D9-982D-448A0C2D6626} => pcalua.exe -a C:\Users\ala\Desktop\Faraon\Setup.exe -d C:\Users\ala\Desktop\Faraon Task: {8AF0E04A-E2C2-4AB3-B0D8-F9B54F647713} - System32\Tasks\{7957830F-4671-4B8F-B677-529A35F136FE} => C:\Users\ala\Desktop\Faraon\autorun.exe HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HomePage: Default -> hxxp://www.gazeta.pl/0,0.html?p=153 CHR StartupUrls: Default -> "hxxp://isearch.omiga-plus.com/?type=hp&ts=1423572356&from=smt&uid=WDCXWD7500BPVT-24HXZT1_WD-WX11A41H5037H5037","hxxp://www.mystartsearch.com/?type=hp&ts=1423576101&from=tt4u&uid=WDCXWD7500BPVT-24HXZT1_WD-WX11A41H5037H5037","hxxp://www.sweet-page.com/?type=hp&ts=1423576517&from=cor&uid=WDCXWD7500BPVT-24HXZT1_WD-WX11A41H5037H5037" CHR Session Restore: Default -> [funkcja włączona] HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes C:\ProgramData\aea8cc93-2213-47cf-a265-0391e3461dbb C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Diablo III - Instrukcja.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Pomoc techniczna Blizzard.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Zarządzanie kontem Battle.net.lnk C:\Users\ala\AppData\Local\ACCCx2_8_1_451.zip.aamdownload C:\Users\ala\AppData\Local\ACCCx2_8_1_451.zip.aamdownload.aamd C:\Users\ala\AppData\Local\Mozilla C:\Users\ala\AppData\Roaming\Mozilla C:\Users\ala\Desktop\ALA\PITY\PITY 2011\e-Deklaracje.lnk C:\Users\ala\Desktop\ALA\PITY\PITY 2011\Pity Format 2010.lnk C:\Users\ala\Desktop\ALA\PITY\Pity 2009\PIT-OPP 2009.lnk C:\Users\ala\Desktop\ADAM\Manowar\RPG\RPG\Badlands\Skrót do Badlands.lnk C:\Users\ala\Desktop\Śmieci\DAEMON Tools Lite.lnk C:\Users\ala\Desktop\Śmieci\Mozilla Firefox.lnk C:\Users\ala\Desktop\Śmieci\WindowsPhone — skrót (2).lnk C:\Users\ala\Desktop\Śmieci\WindowsPhone — skrót.lnk C:\windows\system32\Drivers\webTinst.sys CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. MaintainerSvc2.14.9041534 => serwis pomyślnie usunięto webTinst => Nie można zatrzymać usługi. webTinst => serwis pomyślnie usunięto BcmSqlStartupSvc => serwis pomyślnie usunięto CLKMSVC10_3A60B698 => serwis pomyślnie usunięto CLKMSVC10_C3B3B687 => serwis pomyślnie usunięto DriverService => serwis pomyślnie usunięto iATAgentService => serwis pomyślnie usunięto idealife Update Service => serwis pomyślnie usunięto IGRS => serwis pomyślnie usunięto IviRegMgr => serwis pomyślnie usunięto nvUpdatusService => serwis pomyślnie usunięto Oasis2Service => serwis pomyślnie usunięto PCCarerService => serwis pomyślnie usunięto pfnfd_1_10_0_8 => serwis pomyślnie usunięto ReadyComm.DirectRouter => serwis pomyślnie usunięto RichVideo => serwis pomyślnie usunięto RtLedService => serwis pomyślnie usunięto SeaPort => serwis pomyślnie usunięto SoftwareService => serwis pomyślnie usunięto SQLWriter => serwis pomyślnie usunięto Stereo Service => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1C8A05F0-2AEE-4F49-BED6-5D748940EDAF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C8A05F0-2AEE-4F49-BED6-5D748940EDAF}" => klucz pomyślnie usunięto C:\windows\System32\Tasks\{58655CE6-A2F4-4EDB-8CA5-BA55620DD1CB} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{58655CE6-A2F4-4EDB-8CA5-BA55620DD1CB}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48199BC2-F21F-436C-9BD4-F7F03E5AD76B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48199BC2-F21F-436C-9BD4-F7F03E5AD76B}" => klucz pomyślnie usunięto C:\windows\System32\Tasks\{AD8B22F9-5C24-41D9-982D-448A0C2D6626} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{AD8B22F9-5C24-41D9-982D-448A0C2D6626}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8AF0E04A-E2C2-4AB3-B0D8-F9B54F647713}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AF0E04A-E2C2-4AB3-B0D8-F9B54F647713}" => klucz pomyślnie usunięto C:\windows\System32\Tasks\{7957830F-4671-4B8F-B677-529A35F136FE} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7957830F-4671-4B8F-B677-529A35F136FE}" => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Logitech Download Assistant => Wartość pomyślnie usunięto C:\windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto Chrome HomePage => pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto Chrome Session Restore: => nie znaleziono. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz nie znaleziono. HKCU\Software\dobreprogramy => klucz nie znaleziono. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKCU\Software\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\mozilla.org => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto C:\ProgramData\aea8cc93-2213-47cf-a265-0391e3461dbb => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Diablo III - Instrukcja.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Pomoc techniczna Blizzard.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo III\Zarządzanie kontem Battle.net.lnk => pomyślnie przeniesiono C:\Users\ala\AppData\Local\ACCCx2_8_1_451.zip.aamdownload => pomyślnie przeniesiono C:\Users\ala\AppData\Local\ACCCx2_8_1_451.zip.aamdownload.aamd => pomyślnie przeniesiono C:\Users\ala\AppData\Local\Mozilla => pomyślnie przeniesiono C:\Users\ala\AppData\Roaming\Mozilla => pomyślnie przeniesiono C:\Users\ala\Desktop\ALA\PITY\PITY 2011\e-Deklaracje.lnk => pomyślnie przeniesiono C:\Users\ala\Desktop\ALA\PITY\PITY 2011\Pity Format 2010.lnk => pomyślnie przeniesiono C:\Users\ala\Desktop\ALA\PITY\Pity 2009\PIT-OPP 2009.lnk => pomyślnie przeniesiono C:\Users\ala\Desktop\ADAM\Manowar\RPG\RPG\Badlands\Skrót do Badlands.lnk => pomyślnie przeniesiono C:\Users\ala\Desktop\Śmieci\DAEMON Tools Lite.lnk => pomyślnie przeniesiono C:\Users\ala\Desktop\Śmieci\Mozilla Firefox.lnk => pomyślnie przeniesiono C:\Users\ala\Desktop\Śmieci\WindowsPhone — skrót (2).lnk => pomyślnie przeniesiono C:\Users\ala\Desktop\Śmieci\WindowsPhone — skrót.lnk => pomyślnie przeniesiono C:\windows\system32\Drivers\webTinst.sys => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 3.4 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 19:24:45 ====