Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:20-12-2015 Uruchomiony przez Admin (2015-12-20 22:07:31) Run:1 Uruchomiony z C:\Users\Admin\Downloads Załadowane profile: Admin (Dostępne profile: Admin) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {2031BBB4-1467-4A82-981F-84AC506FE4EF} - System32\Tasks\Component Total => Rundll32.exe "C:\Users\Admin\AppData\Local\Component Total\{0B58B3D2-0ABB-C707-6E70-2F5B3C6F8934}\ComponentTotal.dll",#1 <==== UWAGA Task: {A4CB3336-ABBE-4D1A-9706-4806E0C32FBE} - System32\Tasks\BCRQ => C:\Users\Admin\AppData\Roaming\BCRQ.exe <==== UWAGA Task: {B1411188-70C4-4629-850D-DD15CBC5971E} - System32\Tasks\Component Total2 => Rundll32.exe "C:\Users\Admin\AppData\Local\Component Total\{0B58B3D2-0ABB-C707-6E70-2F5B3C6F8934}\fzx.dll",#1 <==== UWAGA Task: {EB5AD5F4-B0DB-4E55-BEBE-4169EEA9F76B} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: C:\Windows\Tasks\BCRQ.job => C:\Users\Admin\AppData\Roaming\BCRQ.exe <==== UWAGA GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA SearchScopes: HKU\S-1-5-21-885429063-2764608758-1024342436-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{38816D97-9398-00D1-7A78-4A5B79E3DE89} DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Program Files (x86)\Mozilla Firefox RemoveDirectory: C:\Program Files (x86)\RelayLogistics RemoveDirectory: C:\Program Files (x86)\SABdrop RemoveDirectory: C:\Users\Admin\AppData\Roaming\E5F47680-1424294013-81DF-29A9-20CF302AF4CB C:\Users\Admin\AppData\Roaming\appdataFr3.bin C:\Users\Admin\AppData\Roaming\BCRQ Folder: C:\Users\Admin\wc EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2031BBB4-1467-4A82-981F-84AC506FE4EF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2031BBB4-1467-4A82-981F-84AC506FE4EF}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Component Total => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Component Total" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A4CB3336-ABBE-4D1A-9706-4806E0C32FBE}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A4CB3336-ABBE-4D1A-9706-4806E0C32FBE}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\BCRQ => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BCRQ" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B1411188-70C4-4629-850D-DD15CBC5971E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B1411188-70C4-4629-850D-DD15CBC5971E}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Component Total2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Component Total2" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB5AD5F4-B0DB-4E55-BEBE-4169EEA9F76B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB5AD5F4-B0DB-4E55-BEBE-4169EEA9F76B}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\Office 15 Subscription Heartbeat" => klucz pomyślnie usunięto C:\Windows\Tasks\BCRQ.job => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto HKU\S-1-5-21-885429063-2764608758-1024342436-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{38816D97-9398-00D1-7A78-4A5B79E3DE89} => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\Program Files (x86)\Mozilla Firefox" => pomyślnie usunięto. "C:\Program Files (x86)\RelayLogistics" => pomyślnie usunięto. "C:\Program Files (x86)\SABdrop" => pomyślnie usunięto. "C:\Users\Admin\AppData\Roaming\E5F47680-1424294013-81DF-29A9-20CF302AF4CB" => pomyślnie usunięto. C:\Users\Admin\AppData\Roaming\appdataFr3.bin => pomyślnie przeniesiono C:\Users\Admin\AppData\Roaming\BCRQ => pomyślnie przeniesiono ========================= Folder: C:\Users\Admin\wc ======================== ====== Koniec Folder: ====== EmptyTemp: => 125.1 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 22:08:15 ====