Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:25-05-2016 01 Uruchomiony przez Andrzej (2016-05-27 07:59:17) Run:1 Uruchomiony z C:\Users\Andrzej\Desktop Załadowane profile: Andrzej (Dostępne profile: Andrzej) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\...\Run: [BingSvc] => C:\Users\Andrzej\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-05] (© 2015 Microsoft Corporation) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.key-find.com/web/?type=dspp&ts=1424776336&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&q={searchTerms} HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.key-find.com/web/?type=dspp&ts=1424776336&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&q={searchTerms} SearchScopes: HKLM-x32 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031817 SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SK216DF&PC=SK216&q={searchTerms}&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {19E975D4-76AE-4D6E-BBE8-7F972B397368} URL = hxxp://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&ts=1424776383&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {1F096B29-E9DA-4D64-8D63-936BE7762CC5} URL = hxxp://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&ts=1424776383&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&ts=1424776383&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL = hxxp://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&ts=1424776383&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&ts=1424776383&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&ts=1424776383&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS&ts=1424776383&type=default&q={searchTerms} Toolbar: HKLM - Brak nazwy - {32099AAC-C132-4136-9E9A-4E364A424E17} - Brak pliku Toolbar: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> Brak nazwy - {32099AAC-C132-4136-9E9A-4E364A424E17} - Brak pliku Toolbar: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> Brak nazwy - {5C5B9468-D672-4EB7-B52F-B5AFABF28C5B} - Brak pliku Toolbar: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku CHR HomePage: Default -> msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=pl-pl CHR StartupUrls: Default -> "hxxp://www.key-find.com/?type=hppp&ts=1424776336&from=cor&uid=ST31000524AS_6VPBHLASXXXX6VPBHLAS" CHR HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bpeeepmahhfjiediknjejcmcfmjcjdck] - C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\serach.crx CHR HKLM-x32\...\Chrome\Extension: [dkdkpmmkgdbglmfmmmmehbkmnkopingb] - C:\Program Files (x86)\Google\Chrome\User Data\Default\Extensions\v9-toolbar.crx CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - R2 TeamViewer; c:\users\andrzej\appdata\local\temp\teamviewer\TeamViewer_Service.exe [4255504 2015-02-17] (TeamViewer GmbH) S2 mks_services; "C:\Program Files\mks_vir_9\bin\mks_services.exe" [X] Task: {1AA1CEF5-7727-4164-843A-6D586D7DCA85} - System32\Tasks\{ACFC21B4-ABA2-4D9D-AFCC-232C2955BED9} => pcalua.exe -a H:\GSetup.exe Task: {37881D7A-B7EC-4287-BDDC-B6F81306A7F4} - System32\Tasks\{E1C9F213-AF4C-42F6-A2BD-0CD058F34A7F} => Chrome.exe hxxp://ui.skype.com/ui/0/7.2.0.103/pl/abandoninstall?page=tsMain Task: {41DB3C2B-DAFE-4640-B444-D4C4891784F2} - System32\Tasks\HPCustParticipation HP Deskjet 1050 J410 series => C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\HPCustPartic.exe [2012-10-02] (Hewlett-Packard Co.) Task: {4DB6478E-2243-47C7-926D-BAFAF9FC1E5F} - System32\Tasks\{CFF4AD88-7116-47EE-A848-3C4A655F737F} => pcalua.exe -a H:\EasySetupAssistant\wr741n\EasySetupAssistant.exe Task: {7AB75A68-4622-40A5-A894-C3129737ED61} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation) Task: {7C99C2EF-F7DD-4ED1-A6B8-DB29A82C654F} - System32\Tasks\{C782DCA3-533E-4828-867C-41D876CD947F} => pcalua.exe -a C:\Users\Andrzej\Downloads\avira_antivir_premium_en.exe -d C:\Users\Andrzej\Desktop Task: {966967FD-4A33-49E3-A278-503CC02E60EA} - System32\Tasks\{C1724D0D-59C9-49C7-8262-95BD9505BD6D} => pcalua.exe -a "C:\Users\Andrzej\Desktop\WinAvi Video Converter 8.0 [PL]\Polski_WinAvi_Conv(dobreprogramy.pl).exe" -d "C:\Users\Andrzej\Desktop\WinAvi Video Converter 8.0 [PL]" Task: {9B7BDC01-B716-4D04-8079-562CD67BF287} - System32\Tasks\{312BC826-1579-4077-9AE5-BCA069CA10ED} => C:\Users\Andrzej\AppData\Local\Temp\ICReinstall_MediaPlayerSetup.exe <==== UWAGA Task: {B0FF076C-842C-4133-AE26-82A42568FEBA} - System32\Tasks\{3757F74B-C1D1-4719-9A36-7B305E78E41E} => pcalua.exe -a C:\Users\Andrzej\Downloads\ClonePlus_Update_3600\setup.exe -d C:\Users\Andrzej\Downloads\ClonePlus_Update_3600 Task: {BC43FC41-9B52-4875-B3AD-27A52CFB61CA} - System32\Tasks\{4C3251CC-13EA-4135-B7B5-20F52B4E085A} => pcalua.exe -a C:\Users\Andrzej\Desktop\CT3031817_SFT_Polska.exe -d C:\Users\Andrzej\Desktop IE trusted site: HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\...\internet -> internet DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Program Files (x86)\4zres.dll C:\Program Files (x86)\4zUninstall VideoDownloadConverter.dll C:\Program Files (x86)\GUT5B1C.tmp C:\Program Files (x86)\GUTF806.tmp C:\Program Files (x86)\Mozilla Firefox C:\ProgramData\TEMP C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Total Video Converter C:\ProgramData\Microsoft\Windows\Start Menu\Programs\URUSoft\Subtitle Workshop\Help C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XMedia Recode C:\Users\Andrzej\AppData\Local\HamsterVideoConverterSettings.cfg C:\Users\Andrzej\AppData\Local\housecall.guid.cache C:\Users\Andrzej\AppData\Local\{F7B65068-125C-4442-84B2-E04A91A21F86} C:\Users\Andrzej\AppData\Local\Microsoft\BingSvc C:\Users\Andrzej\AppData\Local\Mozilla C:\Users\Andrzej\AppData\Roaming\Mozilla C:\Users\Andrzej\AppData\Roaming\ICSW_1J1F1H1E2Y2Z1P1C1B2W1L1T2ZtJ1V0N1F1C2Z1F1GtAyCtD.txt C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Total Video Player.lnk C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\GG (2).lnk C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\*.LNK C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FoxTab Video Player C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Norton C:\Users\Andrzej\Favorites\V9 - Moja strona startowa - Najlepsza wyszukiwarka w Polsce!.url C:\Users\Public\Downloads\Norton CMD: netsh advfirewall reset Hosts: RemoveProxy: EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Windows\CurrentVersion\Run\\BingSvc => Wartość pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyślnie usunięto HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{19E975D4-76AE-4D6E-BBE8-7F972B397368}" => klucz pomyślnie usunięto HKCR\CLSID\{19E975D4-76AE-4D6E-BBE8-7F972B397368} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}" => klucz pomyślnie usunięto HKCR\CLSID\{1F096B29-E9DA-4D64-8D63-936BE7762CC5} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}" => klucz pomyślnie usunięto HKCR\CLSID\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}" => klucz pomyślnie usunięto HKCR\CLSID\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}" => klucz pomyślnie usunięto HKCR\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}" => klucz pomyślnie usunięto HKCR\CLSID\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A} => klucz nie znaleziono. "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}" => klucz pomyślnie usunięto HKCR\CLSID\{E733165D-CBCF-4FDA-883E-ADEF965B476C} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} => Wartość pomyślnie usunięto HKCR\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17} => klucz nie znaleziono. HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} => Wartość pomyślnie usunięto HKCR\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17} => klucz nie znaleziono. HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{5C5B9468-D672-4EB7-B52F-B5AFABF28C5B} => Wartość pomyślnie usunięto HKCR\CLSID\{5C5B9468-D672-4EB7-B52F-B5AFABF28C5B} => klucz nie znaleziono. HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Wartość pomyślnie usunięto HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => klucz nie znaleziono. Chrome HomePage => pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bpeeepmahhfjiediknjejcmcfmjcjdck" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dkdkpmmkgdbglmfmmmmehbkmnkopingb" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj" => klucz pomyślnie usunięto TeamViewer => serwis pomyślnie usunięto mks_services => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1AA1CEF5-7727-4164-843A-6D586D7DCA85}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1AA1CEF5-7727-4164-843A-6D586D7DCA85}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{ACFC21B4-ABA2-4D9D-AFCC-232C2955BED9} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{ACFC21B4-ABA2-4D9D-AFCC-232C2955BED9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{37881D7A-B7EC-4287-BDDC-B6F81306A7F4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{37881D7A-B7EC-4287-BDDC-B6F81306A7F4}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{E1C9F213-AF4C-42F6-A2BD-0CD058F34A7F} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E1C9F213-AF4C-42F6-A2BD-0CD058F34A7F}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{41DB3C2B-DAFE-4640-B444-D4C4891784F2} => klucz nie znaleziono. C:\Windows\System32\Tasks\HPCustParticipation HP Deskjet 1050 J410 series => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HPCustParticipation HP Deskjet 1050 J410 series => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4DB6478E-2243-47C7-926D-BAFAF9FC1E5F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4DB6478E-2243-47C7-926D-BAFAF9FC1E5F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{CFF4AD88-7116-47EE-A848-3C4A655F737F} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{CFF4AD88-7116-47EE-A848-3C4A655F737F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7AB75A68-4622-40A5-A894-C3129737ED61}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7AB75A68-4622-40A5-A894-C3129737ED61}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\SidebarExecute => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SidebarExecute" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7C99C2EF-F7DD-4ED1-A6B8-DB29A82C654F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7C99C2EF-F7DD-4ED1-A6B8-DB29A82C654F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{C782DCA3-533E-4828-867C-41D876CD947F} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C782DCA3-533E-4828-867C-41D876CD947F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{966967FD-4A33-49E3-A278-503CC02E60EA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{966967FD-4A33-49E3-A278-503CC02E60EA}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{C1724D0D-59C9-49C7-8262-95BD9505BD6D} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C1724D0D-59C9-49C7-8262-95BD9505BD6D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9B7BDC01-B716-4D04-8079-562CD67BF287}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9B7BDC01-B716-4D04-8079-562CD67BF287}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{312BC826-1579-4077-9AE5-BCA069CA10ED} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{312BC826-1579-4077-9AE5-BCA069CA10ED}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B0FF076C-842C-4133-AE26-82A42568FEBA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B0FF076C-842C-4133-AE26-82A42568FEBA}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{3757F74B-C1D1-4719-9A36-7B305E78E41E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3757F74B-C1D1-4719-9A36-7B305E78E41E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BC43FC41-9B52-4875-B3AD-27A52CFB61CA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC43FC41-9B52-4875-B3AD-27A52CFB61CA}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{4C3251CC-13EA-4135-B7B5-20F52B4E085A} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4C3251CC-13EA-4135-B7B5-20F52B4E085A}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\internet" => klucz pomyślnie usunięto HKCU\Software\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\mozilla.org => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto C:\Program Files (x86)\4zres.dll => pomyślnie przeniesiono C:\Program Files (x86)\4zUninstall VideoDownloadConverter.dll => pomyślnie przeniesiono C:\Program Files (x86)\GUT5B1C.tmp => pomyślnie przeniesiono C:\Program Files (x86)\GUTF806.tmp => pomyślnie przeniesiono "C:\Program Files (x86)\Mozilla Firefox" => nie znaleziono. C:\ProgramData\TEMP => pomyślnie przeniesiono "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Total Video Converter" => nie znaleziono. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\URUSoft\Subtitle Workshop\Help => pomyślnie przeniesiono "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XMedia Recode" => nie znaleziono. C:\Users\Andrzej\AppData\Local\HamsterVideoConverterSettings.cfg => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Local\housecall.guid.cache => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Local\{F7B65068-125C-4442-84B2-E04A91A21F86} => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Local\Microsoft\BingSvc => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Local\Mozilla => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Mozilla => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\ICSW_1J1F1H1E2Y2Z1P1C1B2W1L1T2ZtJ1V0N1F1C2Z1F1GtAyCtD.txt => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Total Video Player.lnk => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\GG (2).lnk => pomyślnie przeniesiono =========== "C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\*.LNK" ========== C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Akcje.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Aktywa razem.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Aktywa.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\allegro.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Andrzej Tokarski pismo50711(1).LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Andrzej Tokarskidn.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\AudioKlan.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\BC7VL7HZ.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\cyfra+.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\date_2012-05-14_sort_1_stf_0_moje_notowania.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\date_20120509_max_20120206_typ_moje_notowania_transakcje_pakietowe_notowania.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Dysk wymienny (K).LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\EEFONTS.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Fundusz Axa.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Fundusz ING OBLIGACJE.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\fundusz inwestycyjny.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Fundusze AXA.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\fundusze inwestycyjne.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\gaz do samochodu.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\gaz.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\ING FUNDUSZE.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\kinga krzemień cv.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\kredyty.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Lokaty.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Moje dokumenty.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\notowania giełdowe.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Odbiorca.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\paliwo.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Pobrane.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\produkty.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\programy.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\propozycje wydatków.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Przedmiotem aukcji jest używany tuner satelitarny Ferguson Ariva 120 combo na gwarancji do 15 11 2013r.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Pulpit.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Startup.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\stawki opłat 2012.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Szablony.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Temp.LNK => pomyślnie przeniesiono Nie można przenieść "C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Tokarski Andrzej Getin Bank Mielec .LNK" => Zaplanowany do przeniesienia przy restarcie. C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Tokarski Andrzej.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\typ_akcjeipda_notowania.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\UnioFundusze.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\wydatki.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\zdrowie.LNK => pomyślnie przeniesiono C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Zeszyt1.LNK => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\*.LNK" ======== "C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FoxTab Video Player" => nie znaleziono. "C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Norton" => nie znaleziono. C:\Users\Andrzej\Favorites\V9 - Moja strona startowa - Najlepsza wyszukiwarka w Polsce!.url => pomyślnie przeniesiono C:\Users\Public\Downloads\Norton => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyślnie usunięto HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyślnie usunięto HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Wartość pomyślnie usunięto HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyślnie usunięto HKU\S-1-5-21-1265772403-1215752451-2071767440-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyślnie usunięto ========= Koniec RemoveProxy: ========= EmptyTemp: => 2.5 GB danych tymczasowych Usunięto. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2016-05-27 08:09:02) "C:\Users\Andrzej\AppData\Roaming\Microsoft\Office\Niedawny\Tokarski Andrzej Getin Bank Mielec .LNK" => Nie można przenieść ==== Koniec Fixlog 08:09:02 ====