Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:10-04-2016 01 Uruchomiony przez Micga (2016-04-12 18:26:40) Run:2 Uruchomiony z C:\Users\Micga\Desktop Załadowane profile: Micga (Dostępne profile: Micga & Michał) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Startup: C:\Users\Micga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe.exe [2015-04-02] () Startup: C:\Users\Micga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StartIsBack Plus 1.7.5 with Crack 2015 Download.lnk [2015-04-24] Task: {65EE22C1-F7A4-467E-AFEC-D5F771A2D95B} - System32\Tasks\MicgaPerformDemonetizedV2 => Rundll32.exe RoundupAstounded.dll,main 7 1 <==== UWAGA Task: {829E54D0-8E2A-4D97-A4C1-DF5C26F60FB8} - System32\Tasks\{5D3E6269-F3C7-4F41-8ADB-1B00E02E44BA} => pcalua.exe -a "C:\Program Files (x86)\Dental Soft Image\UNWISE.EXE" -d C:\PROGRA~2\DENTAL~1\ -c /W4 "C:\Program Files (x86)\Dental Soft Image\INSTALL.LOG" CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKU\S-1-5-21-2593513844-2382193134-3315844502-1001\...\Run: [Trans] => C:\Program Files (x86)\Trans\trans.exe S3 ew_hwusbdev; \SystemRoot\system32\DRIVERS\ew_hwusbdev.sys [X] S3 ew_usbenumfilter; \SystemRoot\System32\drivers\ew_usbenumfilter.sys [X] S3 huawei_cdcacm; \SystemRoot\system32\DRIVERS\ew_jucdcacm.sys [X] S3 huawei_cdcecm; \SystemRoot\system32\DRIVERS\ew_jucdcecm.sys [X] S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X] S3 huawei_ext_ctrl; \SystemRoot\System32\drivers\ew_juextctrl.sys [X] S3 huawei_wwanecm; \SystemRoot\system32\DRIVERS\ew_juwwanecm.sys [X] Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v Steam /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v Trans /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder /v "StartIsBack Plus 1.7.5 with Crack 2015 Download.lnk" /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder /v Psi.lnk /f DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes RemoveDirectory: C:\Program Files (x86)\Dental USB RemoveDirectory: C:\Program Files (x86)\Dental Soft Image RemoveDirectory: C:\Program Files (x86)\Opera RemoveDirectory: C:\Program Files (x86)\R.G. Catalyst RemoveDirectory: C:\Program Files (x86)\Samsung RemoveDirectory: C:\ProgramData\HitmanPro RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dental Soft Image RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RAR Password Recovery RemoveDirectory: C:\Users\Micga\AppData\Local\PerformDemonetized RemoveDirectory: C:\Users\Micga\AppData\Roaming\Petroglyph RemoveDirectory: C:\Users\Micga\AppData\Roaming\RST RemoveDirectory: C:\WINDOWS\msdownld.tmp C:\Users\Micga\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Play Star Wars JK Jedi Academy Single Player (Safe Mode).lnk C:\Users\Michał\Desktop\amcapc.lnk C:\Users\Michał\Desktop\Dental Soft Image.lnk C:\Users\Michał\Desktop\Dental Usb.lnk CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. C:\Users\Micga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe.exe => pomyślnie przeniesiono C:\Users\Micga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StartIsBack Plus 1.7.5 with Crack 2015 Download.lnk => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{65EE22C1-F7A4-467E-AFEC-D5F771A2D95B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65EE22C1-F7A4-467E-AFEC-D5F771A2D95B}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\MicgaPerformDemonetizedV2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MicgaPerformDemonetizedV2" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{829E54D0-8E2A-4D97-A4C1-DF5C26F60FB8}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{829E54D0-8E2A-4D97-A4C1-DF5C26F60FB8}" => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\{5D3E6269-F3C7-4F41-8ADB-1B00E02E44BA} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5D3E6269-F3C7-4F41-8ADB-1B00E02E44BA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto HKU\S-1-5-21-2593513844-2382193134-3315844502-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Trans => Wartość pomyślnie usunięto ew_hwusbdev => serwis pomyślnie usunięto ew_usbenumfilter => serwis pomyślnie usunięto huawei_cdcacm => serwis pomyślnie usunięto huawei_cdcecm => serwis pomyślnie usunięto huawei_enumerator => serwis pomyślnie usunięto huawei_ext_ctrl => serwis pomyślnie usunięto huawei_wwanecm => serwis pomyślnie usunięto ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v Steam /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v Trans /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder /v "StartIsBack Plus 1.7.5 with Crack 2015 Download.lnk" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder /v Psi.lnk /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz nie znaleziono. HKCU\Software\dobreprogramy => klucz nie znaleziono. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto "C:\Program Files (x86)\Dental USB" => pomyślnie usunięto. "C:\Program Files (x86)\Dental Soft Image" => pomyślnie usunięto. "C:\Program Files (x86)\Opera" => pomyślnie usunięto. "C:\Program Files (x86)\R.G. Catalyst" => pomyślnie usunięto. "C:\Program Files (x86)\Samsung" => pomyślnie usunięto. "C:\ProgramData\HitmanPro" => pomyślnie usunięto. niepowodzenie przy usuwaniu "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dental Soft Image" => Zaplanowany do usunięcia przy restarcie. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RAR Password Recovery" => pomyślnie usunięto. "C:\Users\Micga\AppData\Local\PerformDemonetized" => pomyślnie usunięto. "C:\Users\Micga\AppData\Roaming\Petroglyph" => pomyślnie usunięto. "C:\Users\Micga\AppData\Roaming\RST" => pomyślnie usunięto. "C:\WINDOWS\msdownld.tmp" => pomyślnie usunięto. C:\Users\Micga\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Play Star Wars JK Jedi Academy Single Player (Safe Mode).lnk => pomyślnie przeniesiono C:\Users\Michał\Desktop\amcapc.lnk => pomyślnie przeniesiono C:\Users\Michał\Desktop\Dental Soft Image.lnk => pomyślnie przeniesiono C:\Users\Michał\Desktop\Dental Usb.lnk => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 3.2 GB danych tymczasowych Usunięto. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2016-04-12 18:30:27) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dental Soft Image => pomyślnie usunięto ==== Koniec Fixlog 18:30:27 ====