Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:29-05-2016 02 Uruchomiony przez Sławomir (2016-05-31 17:51:19) Run:2 Uruchomiony z C:\Users\Sławomir\Desktop\POBRANE Załadowane profile: Sławomir (Dostępne profile: Sławomir) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: DeleteKey: HKCU\Software\Tencent DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKLM\SOFTWARE\Wow6432Node\Tencent DeleteKey: HKU\S-1-5-18\Software\Tencent S2 QQPCRTP; "C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCRTP.exe" -r [X] S2 QQRepair153c; "C:\Program Files (x86)\Tencent\QQPCMGR\QQRepair153c" [X] S2 QQRepair1567; "C:\Program Files (x86)\Tencent\QQPCMGR\QQRepair1567" [X] S2 QQRepairFixSVC; C:\Program Files (x86)\Tencent\QQPCMGR\QQRepairFixSVC [X] S2 QQSysMonX64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQSysMonX64.sys [X] S1 SRepairDrv; \??\C:\Program Files (x86)\Tencent\QQPCMGR\SRepairDrv [X] S3 TFsFlt; system32\Drivers\TFsFltX64.sys [X] S3 TS888x64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TS888x64.sys [X] S1 TSDefenseBt; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSDefenseBT64.sys [X] S2 tsnethlpx64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TsNetHlpX64.sys [X] HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTray.exe" /regrun HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://hao.qq.com/?unc=o400493_1&s=o400493_1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKU\S-1-5-21-4002679962-1221417142-4111111163-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hao.qq.com/?unc=o400493_1&s=o400493_1 BHO-x32: Ó¦Óñ¦Ň»Ľü°˛×°˛ĺĽţ -> {50F4150A-48B2-417A-BE4C-C83F580FB904} -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3192\npQQPhoneManagerExt.dll [2014-05-30] (腾讯公司) CHR StartupUrls: Default -> "hxxp://google.com/","hxxp://www.google.com/","hxxp://www.interia.pl/#utm_source=instalki1&utm_medium=installer&utm_campaign=instalki1&iwa_source=installer_instalki" CMD: for %i in ("C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3192\*.dll") do regsvr32 /s /u %i C:\Program Files\Common Files\AV\Spybot - Search and Destroy C:\Program Files (x86)\Common Files\Tencent C:\Program Files (x86)\Spybot - Search & Destroy 2 C:\ProgramData\Spybot - Search & Destroy C:\ProgramData\TXQMPC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\腾讯软件 C:\Users\Sławomir\AppData\Local\ACCCx3_6_0_248.zip.aamdownload C:\Users\Sławomir\AppData\Local\ACCCx3_6_0_248.zip.aamdownload.aamd C:\Users\Public\Desktop\Post Win10 Spybot-install.exe C:\Windows\System32\Tasks\Safer-Networking C:\Windows\SysWOW64\Drivers\TS888x64.sys Hosts: EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. HKCU\Software\Tencent => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Tencent => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Tencent => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Tencent => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Tencent => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Tencent => klucz pomyślnie usunięto QQPCRTP => serwis pomyślnie usunięto QQRepair153c => serwis pomyślnie usunięto QQRepair1567 => serwis pomyślnie usunięto QQRepairFixSVC => serwis pomyślnie usunięto QQSysMonX64 => serwis pomyślnie usunięto SRepairDrv => serwis pomyślnie usunięto TFsFlt => serwis pomyślnie usunięto TS888x64 => serwis pomyślnie usunięto TSDefenseBt => serwis pomyślnie usunięto tsnethlpx64 => serwis pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ QQPCTray => Wartość pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-4002679962-1221417142-4111111163-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{50F4150A-48B2-417A-BE4C-C83F580FB904}" => klucz pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{50F4150A-48B2-417A-BE4C-C83F580FB904}" => klucz pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto ========= for %i in ("C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3192\*.dll") do regsvr32 /s /u %i ========= ========= Koniec CMD: ========= C:\Program Files\Common Files\AV\Spybot - Search and Destroy => pomyślnie przeniesiono C:\Program Files (x86)\Common Files\Tencent => pomyślnie przeniesiono C:\Program Files (x86)\Spybot - Search & Destroy 2 => pomyślnie przeniesiono C:\ProgramData\Spybot - Search & Destroy => pomyślnie przeniesiono C:\ProgramData\TXQMPC => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\腾讯软件 => pomyślnie przeniesiono C:\Users\Sławomir\AppData\Local\ACCCx3_6_0_248.zip.aamdownload => pomyślnie przeniesiono C:\Users\Sławomir\AppData\Local\ACCCx3_6_0_248.zip.aamdownload.aamd => pomyślnie przeniesiono C:\Users\Public\Desktop\Post Win10 Spybot-install.exe => pomyślnie przeniesiono C:\Windows\System32\Tasks\Safer-Networking => pomyślnie przeniesiono C:\Windows\SysWOW64\Drivers\TS888x64.sys => pomyślnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. EmptyTemp: => 58.3 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 17:51:23 ====