Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:09-05-2016 Uruchomiony przez Asia (2016-05-10 17:33:19) Run:1 Uruchomiony z C:\Users\Asia\Downloads Załadowane profile: Asia (Dostępne profile: Asia) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: S4 IhPul; C:\Users\Asia\AppData\Roaming\TSv\TSvr.exe [396944 2015-09-21] (tsvr.com) R2 SSFK; C:\Program Files\SFK\SSFK.exe [169632 2015-10-10] (TODO: ) S4 vicoqudu; C:\Users\Asia\AppData\Roaming\899F12C0-1436201301-11D8-84B6-001636C8FE49\hnslEFDE.tmp [165376 2015-07-06] () [Brak podpisu cyfrowego] S4 zejytose; C:\Users\Asia\AppData\Roaming\899F12C0-1436201301-11D8-84B6-001636C8FE49\jnsqDA0B.tmp [199168 2015-07-06] () [Brak podpisu cyfrowego] S4 demeduco; C:\Users\Asia\AppData\Roaming\899F12C0-1436201301-11D8-84B6-001636C8FE49\knslC0EA.tmpfs [X] S4 wscsvc; %SystemRoot%\System32\wscsvc.dll [X] S3 HSXHWAZL; system32\DRIVERS\HSXHWAZL.sys [X] S1 innfd_1_10_0_14; system32\drivers\innfd_1_10_0_14.sys [X] S2 mdmxsdk; system32\DRIVERS\mdmxsdk.sys [X] S1 Tosrfcom; Brak ImagePath S2 XAudio; system32\DRIVERS\xaudio.sys [X] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Uedisliwne => ""="service" HKLM\...\Run: [winlogon] => C:\Users\Asia\AppData\Local\Temp\winlogon.bat [80 2016-05-01] () <===== UWAGA HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\...\Run: [winlogon] => C:\Users\Asia\AppData\Local\Temp\winlogon.bat [80 2016-05-01] () <===== UWAGA HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\...\Policies\system: [DisableLockWorkstation] 0 HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\...\Policies\system: [DisableChangePassword] 0 HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\...\Policies\Explorer: [NoLogoff] 0 Startup: C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\winlogon.bat [2015-09-24] () HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450118190&z=c1ada6620acb52b19c8d4fagaz8wbe9g3g0b1o6o2t&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1450118190&z=c1ada6620acb52b19c8d4fagaz8wbe9g3g0b1o6o2t&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450118190&z=c1ada6620acb52b19c8d4fagaz8wbe9g3g0b1o6o2t&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1450118190&z=c1ada6620acb52b19c8d4fagaz8wbe9g3g0b1o6o2t&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.omniboxes.com/web/?type=ds&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1450118190&z=c1ada6620acb52b19c8d4fagaz8wbe9g3g0b1o6o2t&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1450118190&z=c1ada6620acb52b19c8d4fagaz8wbe9g3g0b1o6o2t&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.omniboxes.com/web/?type=ds&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1436203932&z=e5b5e800d00755adda873dcgdzdc4q4oeedc0t9cet&from=cmi&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1436203932&z=e5b5e800d00755adda873dcgdzdc4q4oeedc0t9cet&from=cmi&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} SearchScopes: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.omniboxes.com/web/?type=ds&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} SearchScopes: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&ts=1436204050&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&ts=1436204050&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.omniboxes.com/web/?type=ds&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&q={searchTerms} SearchScopes: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT&ts=1436204050&type=default&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1436201156&z=2f12145e4892ea57f992afdg2z8ceqboee0gdgfqez&from=2sq1&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ShortcutWithArgument: C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ShortcutWithArgument: C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ShortcutWithArgument: C:\Users\Asia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.omniboxes.com/?type=sc&ts=1447237251&z=27ce23626eb37582ecd29ccg1z9zfmfo2c0m6oeb4g&from=wpm07173&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\zf3i4r6e6f5o4x.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> -new-tab hxxp://www.mysearch123.com/?type=hp&ts=1445257942&z=1c789fdc7c3bbbd427d9c14g8z9z4weobw8mct3q0b&from=eve&uid=TOSHIBAXMK1234GSX_Y6DYT1IITXXY6DYT1IIT FF Plugin: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [Brak pliku] FF Plugin: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [Brak pliku] Task: {A967E646-4B67-4386-B505-BBE468576B79} - System32\Tasks\{A5776EE5-3169-4ACB-B744-D58865AD7B3E} => pcalua.exe -a "C:\Program Files\Picexa\uninstall.exe" CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE3-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE5-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE7-47EB-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{7629CFA2-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{7629CFA4-3FE5-101B-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D5DE8D20-5BB8-11D1-A1E3-00A0C90F2731}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}\InprocServer32 -> Brak ścieżki do pliku DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\winlogon DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC} DeleteKey: HKLM\SOFTWARE\Mozilla\Firefox\Extensions DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes AlternateDataStreams: C:\Windows:61938FE9F037BFF0 [50] C:\Program Files\SSFK.exe C:\Program Files\SFK C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\ProgramData\Microsoft\Windows\GameExplorer\{9D18EE7D-9A67-4648-BE6D-D5484ABB066D} C:\Users\Asia\AppData\Local\Temptable.xml C:\Users\Asia\AppData\Local\Microsoft\Windows\GameExplorer\{236359A9-96F0-4FB7-93BF-A7BCDA870055} C:\Users\Asia\AppData\Roaming\50Sf88cpQXyp6YhFGhjMa5Op C:\Users\Asia\AppData\Roaming\50Sf88cpQXyp6YhFGhjMa5Op.exe C:\Users\Asia\AppData\Roaming\BYAIAMUF C:\Users\Asia\AppData\Roaming\BYAIAMUF.exe C:\Users\Asia\AppData\Roaming\efzomzX1xo393 C:\Users\Asia\AppData\Roaming\efzomzX1xo393.exe C:\Users\Asia\AppData\Roaming\GNOK C:\Users\Asia\AppData\Roaming\GNOK.exe C:\Users\Asia\AppData\Roaming\899F12C0-1436201301-11D8-84B6-001636C8FE49 C:\Users\Asia\AppData\Roaming\TSv C:\Users\Asia\Downloads\New English File Pre-Intermediate\NEF Pre-intermediate MultiROM\data\flash\starttemp.exe.lnk C:\Users\Asia\Links\TV Shows.lnk C:\Users\Asia\Links\zdjecia kwiaty.lnk C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. IhPul => serwis pomyślnie usunięto SSFK => Nie można zatrzymać usługi. SSFK => serwis pomyślnie usunięto vicoqudu => serwis pomyślnie usunięto zejytose => serwis pomyślnie usunięto demeduco => serwis pomyślnie usunięto wscsvc => serwis pomyślnie usunięto HSXHWAZL => serwis pomyślnie usunięto innfd_1_10_0_14 => serwis pomyślnie usunięto mdmxsdk => serwis pomyślnie usunięto Tosrfcom => serwis pomyślnie usunięto XAudio => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\Uedisliwne" => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\winlogon => Wartość pomyślnie usunięto HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Windows\CurrentVersion\Run\\winlogon => Wartość pomyślnie usunięto HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableLockWorkstation => Wartość pomyślnie usunięto HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableChangePassword => Wartość pomyślnie usunięto HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLogoff => Wartość pomyślnie usunięto C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\winlogon.bat => pomyślnie przeniesiono HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyślnie usunięto HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}" => klucz pomyślnie usunięto HKCR\CLSID\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} => klucz nie znaleziono. "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}" => klucz pomyślnie usunięto HKCR\CLSID\{E733165D-CBCF-4FDA-883E-ADEF965B476C} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Skrót - argument pomyślnie przywrócono C:\Users\Asia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\zf3i4r6e6f5o4x.lnk => nie znaleziono. "HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10" => klucz pomyślnie usunięto "HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A967E646-4B67-4386-B505-BBE468576B79}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A967E646-4B67-4386-B505-BBE468576B79}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{A5776EE5-3169-4ACB-B744-D58865AD7B3E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A5776EE5-3169-4ACB-B744-D58865AD7B3E}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0000002F-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0002E005-0000-0000-C000-000000000046}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0BE35203-8F91-11CE-9DE3-00AA004BB851}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{0BE35204-8F91-11CE-9DE3-00AA004BB851}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE3-47EB-101B-A3C9-08002B2F49FB}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE5-47EB-101B-A3C9-08002B2F49FB}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{3C4F3BE7-47EB-101B-A3C9-08002B2F49FB}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{46763EE0-CAB2-11CE-8C20-00AA0051E5D4}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{7629CFA2-3FE5-101B-A3C9-08002B2F49FB}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{7629CFA4-3FE5-101B-A3C9-08002B2F49FB}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{D5DE8D20-5BB8-11D1-A1E3-00A0C90F2731}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1931567941-3394926104-3286302997-1000_Classes\CLSID\{F9043C85-F6F2-101A-A3C9-08002B2F49FB}" => klucz pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz nie znaleziono. HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\winlogon => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC} => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla\Firefox\Extensions => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto C:\Windows => ":61938FE9F037BFF0" ADS pomyślnie usunięto. C:\Program Files\SSFK.exe => pomyślnie przeniesiono C:\Program Files\SFK => pomyślnie przeniesiono C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\GameExplorer\{9D18EE7D-9A67-4648-BE6D-D5484ABB066D} => pomyślnie przeniesiono C:\Users\Asia\AppData\Local\Temptable.xml => pomyślnie przeniesiono C:\Users\Asia\AppData\Local\Microsoft\Windows\GameExplorer\{236359A9-96F0-4FB7-93BF-A7BCDA870055} => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\50Sf88cpQXyp6YhFGhjMa5Op => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\50Sf88cpQXyp6YhFGhjMa5Op.exe => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\BYAIAMUF => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\BYAIAMUF.exe => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\efzomzX1xo393 => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\efzomzX1xo393.exe => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\GNOK => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\GNOK.exe => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\899F12C0-1436201301-11D8-84B6-001636C8FE49 => pomyślnie przeniesiono C:\Users\Asia\AppData\Roaming\TSv => pomyślnie przeniesiono C:\Users\Asia\Downloads\New English File Pre-Intermediate\NEF Pre-intermediate MultiROM\data\flash\starttemp.exe.lnk => pomyślnie przeniesiono C:\Users\Asia\Links\TV Shows.lnk => pomyślnie przeniesiono C:\Users\Asia\Links\zdjecia kwiaty.lnk => pomyślnie przeniesiono C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension => pomyślnie przeniesiono EmptyTemp: => 136.6 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 17:36:04 ====