Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:06-05-2016 Uruchomiony przez Kasia (2016-05-06 13:19:08) Run:1 Uruchomiony z H:\AV Załadowane profile: Kasia & UpdatusUser (Dostępne profile: Kasia & UpdatusUser) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {5C7B3621-DC94-4002-B270-08E57D6D2290} - System32\Tasks\IHeeaWABrowserUpdateCore => C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe <==== UWAGA Task: {7C440D8F-427A-4254-A228-37596E206593} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe Task: {8630F342-2BB4-47D3-A361-72F85240FE95} - System32\Tasks\IHeeaWACheckTask => C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe <==== UWAGA Task: {B347B652-86EB-45B1-B655-7C8A9BEAEC87} - System32\Tasks\IHeeaWABrowserUpdateUA => C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe <==== UWAGA Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe R2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2909472 2015-10-08] (IObit) S3 X6va031; \??\C:\Windows\SysWOW64\Drivers\X6va031 [X] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str => ""="service" HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-21-27256294-3351816481-630482978-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gazeta.pl/0,0.html?p=188 FF HKLM-x32\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Users\Kasia\AppData\Roaming\Mozilla\Firefox\Profiles\zmo9a9aj.default\extensions\arthurj8283@gmail.com => nie znaleziono DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WinZip C:\$AVG C:\Program Files (x86)\IHeeaWA C:\Program Files (x86)\IObit C:\ProgramData\IHeeaWA C:\ProgramData\MFAData C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip C:\Users\Kasia\AppData\Local\Avg C:\Users\Kasia\AppData\Local\AvgSetupLog C:\Users\Kasia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk C:\Users\Kasia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk C:\Users\Public\Documents\IHeeaWA C:\Windows\system32\log C:\Windows\SysWOW64\pl.html CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5C7B3621-DC94-4002-B270-08E57D6D2290}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C7B3621-DC94-4002-B270-08E57D6D2290} => klucz nie znaleziono. C:\Windows\System32\Tasks\IHeeaWABrowserUpdateCore => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IHeeaWABrowserUpdateCore => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{7C440D8F-427A-4254-A228-37596E206593}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7C440D8F-427A-4254-A228-37596E206593}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\AutoKMS => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8630F342-2BB4-47D3-A361-72F85240FE95}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8630F342-2BB4-47D3-A361-72F85240FE95} => klucz nie znaleziono. C:\Windows\System32\Tasks\IHeeaWACheckTask => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IHeeaWACheckTask => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B347B652-86EB-45B1-B655-7C8A9BEAEC87}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B347B652-86EB-45B1-B655-7C8A9BEAEC87} => klucz nie znaleziono. C:\Windows\System32\Tasks\IHeeaWABrowserUpdateUA => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IHeeaWABrowserUpdateUA => klucz nie znaleziono. C:\Windows\Tasks\AutoKMS.job => pomyślnie przeniesiono LiveUpdateSvc => serwis pomyślnie usunięto X6va031 => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\str" => klucz pomyślnie usunięto HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE => Wartość pomyślnie usunięto HKU\S-1-5-21-27256294-3351816481-630482978-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\arthurj8283@gmail.com => Wartość nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WinZip => klucz nie znaleziono. C:\$AVG => pomyślnie przeniesiono "C:\Program Files (x86)\IHeeaWA" => nie znaleziono. C:\Program Files (x86)\IObit => pomyślnie przeniesiono "C:\ProgramData\IHeeaWA" => nie znaleziono. C:\ProgramData\MFAData => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip => pomyślnie przeniesiono C:\Users\Kasia\AppData\Local\Avg => pomyślnie przeniesiono C:\Users\Kasia\AppData\Local\AvgSetupLog => pomyślnie przeniesiono C:\Users\Kasia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Kasia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Public\Documents\IHeeaWA => pomyślnie przeniesiono C:\Windows\system32\log => pomyślnie przeniesiono C:\Windows\SysWOW64\pl.html => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 176 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 13:19:50 ====