Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:16-04-2016 01 Uruchomiony przez TomsonLBN (2016-04-16 23:01:09) Run:1 Uruchomiony z C:\Users\TomsonLBN\Desktop ZaÅ‚adowane profile: TomsonLBN (DostÄ™pne profile: UpdatusUser & TomsonLBN) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: R2 QQPCRTP; C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\QQPCRTP.exe [301728 2016-04-04] (Tencent) U2 QQRepair660; C:\Program Files\Tencent\QQPCMGR\Plugins\QQRepair660 [136512 2016-04-16] () S2 QQRepairFixSVC; C:\Program Files\Tencent\QQPCMGR\Plugins\QQRepairFixSVC [136512 2016-04-16] () S2 AVKProxy; "C:\Program Files\Common Files\G Data\AVKProxy\AVKProxy.exe" [X] S2 AVKService; "C:\Program Files\G Data\AntiVirus\AVK\AVKService.exe" [X] S4 AVKWCtl; "C:\Program Files\G Data\AntiVirus\AVK\AVKWCtl.exe" [X] S4 GDScan; "C:\Program Files\Common Files\G Data\GDScan\GDScan.exe" [X] S2 QQRepair2109; "C:\Program Files\Tencent\QQPCMGR\Plugins\QQRepair2109" [X] R0 GDBehave; C:\WINDOWS\System32\drivers\GDBehave.sys [33480 2016-04-16] (G Data Software AG) R1 GDMnIcpt; C:\WINDOWS\system32\drivers\MiniIcpt.sys [62024 2016-04-16] (G Data Software AG) R1 gdwfpcd; C:\WINDOWS\System32\drivers\gdwfpcd32.sys [40904 2016-04-16] (G DATA Software AG) R1 HookCentre; C:\WINDOWS\system32\drivers\HookCentre.sys [38856 2016-04-16] (G Data Software AG) R1 QMIEProtect; C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\QMIEProtect.sys [50488 2016-01-12] () R1 QMUdisk; C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\QMUdisk.sys [104152 2016-02-28] (Tencent) R2 QQSysMon; C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\QQSysMon.sys [108984 2016-04-04] (电脑管家) R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator.sys [128608 2016-04-04] (Tencent) R2 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelEx.sys [88376 2016-04-04] (Tencent Technology(Shenzhen) Company Limited) R1 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFlt.sys [150072 2016-04-04] (电脑管家) R3 TS888; C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\TS888.sys [39928 2016-04-16] (Tencent) R1 TSDefenseBt; C:\WINDOWS\System32\DRIVERS\TSDefenseBt.sys [14008 2016-04-04] (Tencent) R0 TSFLTMGR; C:\WINDOWS\System32\DRIVERS\TSFLTMGR.SYS [128280 2016-01-14] (电脑管家) R1 Tsksp; C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\TSKsp.sys [210072 2016-04-04] (电脑管家) R1 TSSysKit; C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\TSSysKit.sys [102200 2016-04-04] (电脑管家) R1 SRepairDrv; \??\C:\Program Files\Tencent\QQPCMGR\Plugins\SRepairDrv [X] HKLM\...\Run: [ QQPCTray] => C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\QQPCTray.exe [355296 2016-04-04] (Tencent) Task: {0A81FE9D-C41C-4160-BE34-0B86371AFB39} - System32\Tasks\{659E8C1C-64C7-4969-AF05-0C2CD7D7E20C} => pcalua.exe -a D:\start.exe -d D:\ -c /s Task: {7FAE904C-965D-419E-8DC2-E569D85070F5} - System32\Tasks\Microsoft\Windows\SystemRestore\FreeVPN => C:\Users\TomsonLBN\AppData\Roaming\FreeVPN\FreeVPN.exe <==== UWAGA Task: {F5139C4C-7BC3-4CF1-998B-0184483883F6} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo HKU\S-1-5-21-4227522351-578386421-3270892594-1002\...\MountPoints2: {70f571da-67ae-11e2-8bc5-806e6f6e6963} - "D:\SYSTEM\AUTOSTRT.EXE" ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX32.dll Brak pliku ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX32.dll Brak pliku ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX32.dll Brak pliku ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files\Tencent\QQPCMgr\11.3.17195.214\QMGCShellExt.dll [2016-04-04] (Tencent) GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131030596906447737&GUID=023D3B7E-CCCA-4106-81B1-450EF49AD1E1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-4227522351-578386421-3270892594-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://stadsear.com/search5 SearchScopes: HKLM -> DefaultScope - brak wartoÅ›ci SearchScopes: HKU\S-1-5-21-4227522351-578386421-3270892594-1002 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 BHO: G Data WebFilter -> {0124123D-61B4-456f-AF86-78C53A0790C5} -> C:\Program Files\G Data\AntiVirus\WebFilter\AvkWebIE.dll => Brak pliku BHO: Crazy Score -> {f439aa7e-a2a0-4635-99a2-164180e848ca} -> C:\Program Files\Crazy Score\Extensions\f439aa7e-a2a0-4635-99a2-164180e848ca.dll => Brak pliku C:\Program Files\G Data C:\Program Files\Lenovo C:\Program Files\Tencent C:\Program Files\Mozilla Firefox\extensions C:\Program Files\Common Files\G Data C:\Program Files\Common Files\Tencent C:\ProgramData\G DATA C:\ProgramData\Norton C:\ProgramData\Tencent C:\ProgramData\TXQMPC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Chrome.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfоx.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gnumeric C:\Users\TomsonLBN\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 C:\Users\TomsonLBN\AppData\Local\Lenovo C:\Users\TomsonLBN\AppData\Local\Tencent C:\Users\TomsonLBN\AppData\Roaming\GiftBag.db C:\Users\TomsonLBN\AppData\Roaming\TXQBINSTX.EXE C:\Users\TomsonLBN\AppData\Roaming\Browsers C:\Users\TomsonLBN\AppData\Roaming\SPI C:\Users\TomsonLBN\AppData\Roaming\QB C:\Users\TomsonLBN\AppData\Roaming\Tencent C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhrоme.lnk C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet EÑ…Ñ€lоrer Brоwser.lnk C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе*.lnk C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet EÑ…plorеr.lnk C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt EÑ…Ñ€lorer.lnk C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件 C:\Users\TomsonLBN\Desktop\gry\Rеsidеnt Evil 4.lnk C:\Users\TomsonLBN\Desktop\gry\Rеsidеnt Evil 5.lnk C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Facebook.lnk C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Fаcеboоk.lnk C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Norton Security Scan.LNK C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Ðœozilla Firefох.lnk C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Nowy folder\World of Tanks.lnk C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Nowy folder\Wоrld of Тanks.lnk C:\Users\Public\Desktop\Gоoglе Chromе.lnk C:\Users\Public\Documents\dmp C:\WINDOWS\system32\123.html C:\WINDOWS\system32\_tWm C:\WINDOWS\system32\Drivers\GDBehave.sys C:\WINDOWS\system32\Drivers\gdwfpcd32.sys C:\WINDOWS\system32\Drivers\HookCentre.sys C:\WINDOWS\system32\Drivers\MiniIcpt.sys C:\WINDOWS\system32\Drivers\TAOAccelerator.sys C:\WINDOWS\system32\Drivers\TAOKernelEx.sys C:\WINDOWS\system32\Drivers\TS888.sys C:\WINDOWS\system32\Drivers\TSDefenseBt.sys C:\WINDOWS\system32\Drivers\TFsFlt.sys C:\WINDOWS\system32\Drivers\TsFltMgr.sys Hosts: RemoveDirectory: C:\Users\TEMP.ADMIN-KOMPUTER.000 RemoveDirectory: C:\Users\TEMP.ADMIN-KOMPUTER.001 RemoveDirectory: C:\Users\TEMP.ADMIN-KOMPUTER.002 RemoveDirectory: C:\Users\TEMP.ADMIN-KOMPUTER.003 RemoveDirectory: C:\Users\TEMP.ADMIN-KOMPUTER.004 RemoveDirectory: C:\Users\TEMP.ADMIN-KOMPUTER.005 CMD: netsh advfirewall reset CMD: dir /a C:\Users EmptyTemp: ***************** Procesy zostaÅ‚y pomyÅ›lnie zamkniÄ™te. QQPCRTP => Nie można zatrzymać usÅ‚ugi. QQPCRTP => serwis niepowodzenie przy usuwaniu QQRepair660 => serwis nie znaleziono. QQRepairFixSVC => serwis pomyÅ›lnie usuniÄ™to AVKProxy => serwis pomyÅ›lnie usuniÄ™to AVKService => serwis pomyÅ›lnie usuniÄ™to AVKWCtl => serwis pomyÅ›lnie usuniÄ™to GDScan => serwis pomyÅ›lnie usuniÄ™to QQRepair2109 => serwis pomyÅ›lnie usuniÄ™to GDBehave => Nie można zatrzymać usÅ‚ugi. GDBehave => serwis pomyÅ›lnie usuniÄ™to GDMnIcpt => UsÅ‚uga pomyÅ›lnie zatrzymana. GDMnIcpt => serwis pomyÅ›lnie usuniÄ™to gdwfpcd => UsÅ‚uga pomyÅ›lnie zatrzymana. gdwfpcd => serwis pomyÅ›lnie usuniÄ™to HookCentre => UsÅ‚uga pomyÅ›lnie zatrzymana. HookCentre => serwis pomyÅ›lnie usuniÄ™to QMIEProtect => UsÅ‚uga pomyÅ›lnie zatrzymana. QMIEProtect => serwis pomyÅ›lnie usuniÄ™to QMUdisk => Nie można zatrzymać usÅ‚ugi. QMUdisk => serwis pomyÅ›lnie usuniÄ™to QQSysMon => Nie można zatrzymać usÅ‚ugi. QQSysMon => serwis niepowodzenie przy usuwaniu TAOAccelerator => Nie można zatrzymać usÅ‚ugi. TAOAccelerator => serwis pomyÅ›lnie usuniÄ™to TAOKernelDriver => Nie można zatrzymać usÅ‚ugi. TAOKernelDriver => serwis pomyÅ›lnie usuniÄ™to TFsFlt => Nie można zatrzymać usÅ‚ugi. TFsFlt => serwis niepowodzenie przy usuwaniu TS888 => UsÅ‚uga pomyÅ›lnie zatrzymana. TS888 => serwis pomyÅ›lnie usuniÄ™to TSDefenseBt => UsÅ‚uga pomyÅ›lnie zatrzymana. TSDefenseBt => serwis niepowodzenie przy usuwaniu TSFLTMGR => Nie można zatrzymać usÅ‚ugi. TSFLTMGR => serwis niepowodzenie przy usuwaniu Tsksp => Nie można zatrzymać usÅ‚ugi. Tsksp => serwis niepowodzenie przy usuwaniu TSSysKit => Nie można zatrzymać usÅ‚ugi. TSSysKit => serwis niepowodzenie przy usuwaniu SRepairDrv => Nie można zatrzymać usÅ‚ugi. SRepairDrv => serwis niepowodzenie przy usuwaniu HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ QQPCTray => Wartość niepowodzenie przy usuwaniu. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A81FE9D-C41C-4160-BE34-0B86371AFB39}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A81FE9D-C41C-4160-BE34-0B86371AFB39}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{659E8C1C-64C7-4969-AF05-0C2CD7D7E20C} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{659E8C1C-64C7-4969-AF05-0C2CD7D7E20C}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7FAE904C-965D-419E-8DC2-E569D85070F5}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7FAE904C-965D-419E-8DC2-E569D85070F5}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\Microsoft\Windows\SystemRestore\FreeVPN => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SystemRestore\FreeVPN" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F5139C4C-7BC3-4CF1-998B-0184483883F6}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F5139C4C-7BC3-4CF1-998B-0184483883F6}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\Lenovo\Lenovo Customer Feedback Program => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\Lenovo Customer Feedback Program" => klucz pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo => klucz pomyÅ›lnie usuniÄ™to "HKU\S-1-5-21-4227522351-578386421-3270892594-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70f571da-67ae-11e2-8bc5-806e6f6e6963}" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{70f571da-67ae-11e2-8bc5-806e6f6e6963} => klucz nie znaleziono. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending" => klucz pomyÅ›lnie usuniÄ™to "HKCR\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced" => klucz pomyÅ›lnie usuniÄ™to "HKCR\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing" => klucz pomyÅ›lnie usuniÄ™to "HKCR\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\.QMDeskTopGCIcon" => klucz pomyÅ›lnie usuniÄ™to "HKCR\CLSID\{B7667919-3765-4815-A66D-98A09BE662D6}" => klucz pomyÅ›lnie usuniÄ™to C:\WINDOWS\system32\GroupPolicy\Machine => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyÅ›lnie usuniÄ™to HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyÅ›lnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyÅ›lnie przywrócono HKU\S-1-5-21-4227522351-578386421-3270892594-1002\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyÅ›lnie przywrócono "HKU\S-1-5-21-4227522351-578386421-3270892594-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0124123D-61B4-456f-AF86-78C53A0790C5}" => klucz pomyÅ›lnie usuniÄ™to "HKCR\CLSID\{0124123D-61B4-456f-AF86-78C53A0790C5}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f439aa7e-a2a0-4635-99a2-164180e848ca}" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{f439aa7e-a2a0-4635-99a2-164180e848ca} => klucz nie znaleziono. C:\Program Files\G Data => pomyÅ›lnie przeniesiono "C:\Program Files\Lenovo" => nie znaleziono. "C:\Program Files\Tencent" folder - przenoszenie: Nie można przenieść "C:\Program Files\Tencent" => Zaplanowany do przeniesienia przy restarcie. C:\Program Files\Mozilla Firefox\extensions => pomyÅ›lnie przeniesiono C:\Program Files\Common Files\G Data => pomyÅ›lnie przeniesiono "C:\Program Files\Common Files\Tencent" folder - przenoszenie: Nie można przenieść "C:\Program Files\Common Files\Tencent" => Zaplanowany do przeniesienia przy restarcie. C:\ProgramData\G DATA => pomyÅ›lnie przeniesiono C:\ProgramData\Norton => pomyÅ›lnie przeniesiono "C:\ProgramData\Tencent" folder - przenoszenie: Nie można przenieść "C:\ProgramData\Tencent" => Zaplanowany do przeniesienia przy restarcie. C:\ProgramData\TXQMPC => pomyÅ›lnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооgle Chrome.lnk => pomyÅ›lnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfоx.lnk => pomyÅ›lnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gnumeric => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\AppData\Local\Lenovo => pomyÅ›lnie przeniesiono "C:\Users\TomsonLBN\AppData\Local\Tencent" => nie znaleziono. Nie można przenieść "C:\Users\TomsonLBN\AppData\Roaming\GiftBag.db" => Zaplanowany do przeniesienia przy restarcie. C:\Users\TomsonLBN\AppData\Roaming\TXQBINSTX.EXE => pomyÅ›lnie przeniesiono "C:\Users\TomsonLBN\AppData\Roaming\Browsers" folder - przenoszenie: Nie można przenieść "C:\Users\TomsonLBN\AppData\Roaming\Browsers" => Zaplanowany do przeniesienia przy restarcie. C:\Users\TomsonLBN\AppData\Roaming\SPI => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\AppData\Roaming\QB => pomyÅ›lnie przeniesiono "C:\Users\TomsonLBN\AppData\Roaming\Tencent" folder - przenoszenie: Nie można przenieść "C:\Users\TomsonLBN\AppData\Roaming\Tencent" => Zaplanowany do przeniesienia przy restarcie. C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhrоme.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet EÑ…Ñ€lоrer Brоwser.lnk => pomyÅ›lnie przeniesiono =========== "C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе*.lnk" ========== C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе (2).lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе.lnk => pomyÅ›lnie przeniesiono ========= Koniec -> "C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе*.lnk" ======== C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnet EÑ…plorеr.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt EÑ…Ñ€lorer.lnk => pomyÅ›lnie przeniesiono "C:\Users\TomsonLBN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件" => nie znaleziono. C:\Users\TomsonLBN\Desktop\gry\Rеsidеnt Evil 4.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\Desktop\gry\Rеsidеnt Evil 5.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Facebook.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Fаcеboоk.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Norton Security Scan.LNK => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Ðœozilla Firefох.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Nowy folder\World of Tanks.lnk => pomyÅ›lnie przeniesiono C:\Users\TomsonLBN\Desktop\Tu jest wsdzystko\Nowy folder\Wоrld of Тanks.lnk => pomyÅ›lnie przeniesiono C:\Users\Public\Desktop\Gоoglе Chromе.lnk => pomyÅ›lnie przeniesiono C:\Users\Public\Documents\dmp => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\123.html => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\_tWm => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\GDBehave.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\gdwfpcd32.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\HookCentre.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\MiniIcpt.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\TAOAccelerator.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\TAOKernelEx.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\TS888.sys => pomyÅ›lnie przeniesiono Nie można przenieść "C:\WINDOWS\system32\Drivers\TSDefenseBt.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\system32\Drivers\TFsFlt.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\system32\Drivers\TsFltMgr.sys" => Zaplanowany do przeniesienia przy restarcie. C:\Windows\System32\Drivers\etc\hosts => pomyÅ›lnie przeniesiono Hosts pomyÅ›lnie przywrócono. "C:\Users\TEMP.ADMIN-KOMPUTER.000" => pomyÅ›lnie usuniÄ™to. "C:\Users\TEMP.ADMIN-KOMPUTER.001" => pomyÅ›lnie usuniÄ™to. "C:\Users\TEMP.ADMIN-KOMPUTER.002" => pomyÅ›lnie usuniÄ™to. "C:\Users\TEMP.ADMIN-KOMPUTER.003" => pomyÅ›lnie usuniÄ™to. "C:\Users\TEMP.ADMIN-KOMPUTER.004" => pomyÅ›lnie usuniÄ™to. "C:\Users\TEMP.ADMIN-KOMPUTER.005" => pomyÅ›lnie usuniÄ™to. ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= ========= dir /a C:\Users ========= Volume in drive C has no label. Volume Serial Number is 2CEA-3DD6 Directory of C:\Users 2016-04-16 23:07 . 2016-04-16 23:07 .. 2016-04-16 16:14 admin 2013-08-22 09:23 All Users [C:\ProgramData] 2015-05-10 17:37 Default 2013-08-22 09:23 Default User [C:\Users\Default] 2013-08-22 10:16 174 desktop.ini 2016-04-16 22:47 Public 2015-08-27 16:50 TEMP 2015-08-27 16:50 TEMP.ADMIN-KOMPUTER 2016-04-16 16:14 TomsonLBN 2016-03-18 10:26 UpdatusUser 1 File(s) 174 bytes 11 Dir(s) 384ÿ537ÿ436ÿ160 bytes free ========= Koniec CMD: ========= EmptyTemp: => 9.5 GB danych tymczasowych UsuniÄ™to. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2016-04-16 23:12:10) C:\Program Files\Tencent => zostaÅ‚ pomyÅ›lnie przeniesiony C:\Program Files\Common Files\Tencent => zostaÅ‚ pomyÅ›lnie przeniesiony C:\ProgramData\Tencent => zostaÅ‚ pomyÅ›lnie przeniesiony C:\Users\TomsonLBN\AppData\Roaming\GiftBag.db => zostaÅ‚ pomyÅ›lnie przeniesiony C:\Users\TomsonLBN\AppData\Roaming\Browsers => zostaÅ‚ pomyÅ›lnie przeniesiony C:\Users\TomsonLBN\AppData\Roaming\Tencent => zostaÅ‚ pomyÅ›lnie przeniesiony C:\WINDOWS\system32\Drivers\TSDefenseBt.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\TFsFlt.sys => pomyÅ›lnie przeniesiono C:\WINDOWS\system32\Drivers\TsFltMgr.sys => pomyÅ›lnie przeniesiono ==== Koniec Fixlog 23:12:10 ====