Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:28-12-2015 Uruchomiony przez sandoz (2015-12-30 12:26:55) Run:1 Uruchomiony z C:\Users\sandoz\Downloads Załadowane profile: sandoz (Dostępne profile: sandoz) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Task: {8790D195-976F-4AE5-8589-B79911587537} - System32\Tasks\{6936A43F-DADD-4730-AD36-4D6DA95F7D24} => pcalua.exe -a "C:\Program Files\Activision Value\THPS2\uninstall\Uninstall.exe" -d "C:\Program Files\Activision Value\THPS2\uninstall" Task: {ABD5337C-341F-415D-A1C0-4099FA255E43} - System32\Tasks\{2F801CC0-F901-4C56-A81C-8F0E98B4D801} => pcalua.exe -a "C:\Users\sandoz\Desktop\Nowy folder\Nokia_PC_Suite_7_1_30_9_pol_web(2).exe" -d "C:\Users\sandoz\Desktop\Nowy folder" Task: {B5AED4F1-022F-4BAF-A7CC-A24A7E530102} - System32\Tasks\{600D8E77-1226-4BB3-8674-DC9C93D77C17} => pcalua.exe -a E:\Launch.exe -d E:\ Task: {B87430FF-EE9F-4D3E-B8B0-A2DF842CF6EA} - System32\Tasks\{D5A045CA-DE8F-4F6A-A9C8-D6F00207F509} => pcalua.exe -a "C:\Users\sandoz\Desktop\Nowy folder\RegCleaner.exe" -d "C:\Users\sandoz\Desktop\Nowy folder" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" HKU\S-1-5-21-662459261-2097686485-2363488366-1004\...\Run: [Polar Sync] => [X] CHR HKLM\...\Chrome\Extension: [jcdgjdiieiljkfkdcloehkohchhpekkn] - CHR HKLM\...\Chrome\Extension: [pbiamblgmkgbcgbcgejjgebalncpmhnp] - C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\dwucukry i wielocukry.doc.LNK C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Dysk wymienny (G).LNK C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Dzieje Ziemi.ppt.LNK C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\HASŁO człowiek.docx.LNK C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Historia Ziemi.ppt.LNK C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\K.Czarnota_II_LO_i.ppt.LNK C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\SŁUŻBA CYWILNA.docx.LNK C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Tokarczyk.LNK C:\Users\sandoz\AppData\Local\Microsoft\Windows\GameExplorer\{F1AB869D-89BC-4FC9-B966-FE7B566543D0}\PlayTasks\0\Play.lnk EmptyTemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8790D195-976F-4AE5-8589-B79911587537}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8790D195-976F-4AE5-8589-B79911587537}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{6936A43F-DADD-4730-AD36-4D6DA95F7D24} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6936A43F-DADD-4730-AD36-4D6DA95F7D24}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ABD5337C-341F-415D-A1C0-4099FA255E43}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABD5337C-341F-415D-A1C0-4099FA255E43}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{2F801CC0-F901-4C56-A81C-8F0E98B4D801} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2F801CC0-F901-4C56-A81C-8F0E98B4D801}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B5AED4F1-022F-4BAF-A7CC-A24A7E530102}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B5AED4F1-022F-4BAF-A7CC-A24A7E530102}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{600D8E77-1226-4BB3-8674-DC9C93D77C17} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{600D8E77-1226-4BB3-8674-DC9C93D77C17}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B87430FF-EE9F-4D3E-B8B0-A2DF842CF6EA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B87430FF-EE9F-4D3E-B8B0-A2DF842CF6EA}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{D5A045CA-DE8F-4F6A-A9C8-D6F00207F509} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D5A045CA-DE8F-4F6A-A9C8-D6F00207F509}" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys" => klucz pomyślnie usunięto HKU\S-1-5-21-662459261-2097686485-2363488366-1004\Software\Microsoft\Windows\CurrentVersion\Run\\Polar Sync => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Google\Chrome\Extensions\pbiamblgmkgbcgbcgejjgebalncpmhnp" => klucz pomyślnie usunięto C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\dwucukry i wielocukry.doc.LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Dysk wymienny (G).LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Dzieje Ziemi.ppt.LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\HASŁO człowiek.docx.LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Historia Ziemi.ppt.LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\K.Czarnota_II_LO_i.ppt.LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\SŁUŻBA CYWILNA.docx.LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Roaming\Microsoft\Office\Niedawny\Tokarczyk.LNK => pomyślnie przeniesiono C:\Users\sandoz\AppData\Local\Microsoft\Windows\GameExplorer\{F1AB869D-89BC-4FC9-B966-FE7B566543D0}\PlayTasks\0\Play.lnk => pomyślnie przeniesiono EmptyTemp: => 515.2 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 13:25:50 ====