Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:01-06-2016 Uruchomiony przez Magdalena (2016-06-03 10:07:38) Run:1 Uruchomiony z C:\Users\Magdalena\Downloads Załadowane profile: Magdalena (Dostępne profile: Magdalena) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** CloseProcesses: (Microsoft Corporation) C:\Windows\explorer.exe WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA (yeabests) R2 KuaizipUpdateChecker; C:\Program Files\żěŃą\X86\kuaizipUpdateChecker.dll [219072 2016-06-02] () R2 QQPCRTP; C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQPCRtp.exe [295144 2016-06-02] (Tencent) S3 blNetFilter; C:\Windows\system32\drivers\blNetFilter.sys [54664 2016-05-11] () S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-06-02] () S3 FHUXXZLDPA; C:\Windows\System32\Drivers\askProtect64.sys [208776 2016-05-11] () R2 KuaiZipDrive; C:\Windows\system32\drivers\KuaiZipDrive.sys [92872 2016-06-02] (WinMount International Inc) R2 QQSysMonX64; C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQSysMonX64.sys [126456 2016-06-02] (PC Manager) R3 TFsFlt; C:\Windows\System32\Drivers\TFsFltX64.sys [95224 2016-06-02] (PC Manager) R1 TSSysKit; C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\TSSysKit64.sys [97272 2016-06-02] (PC Manager) S0 mvs91xx; System32\drivers\mvs91xx.sys [X] S1 QMUdisk; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QMUdisk64.sys [X] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service" Task: {017E626B-A215-4D1F-BED7-539C0167F28C} - System32\Tasks\{86835B39-E574-433C-AB70-4351533C682A} => pcalua.exe -a "C:\Program Files (x86)\Common Files\K-tam\uninstall.exe" -c shuz -f "C:\Program Files (x86)\Common Files\K-tam\uninstall.dat" -a uninstallme 5952C0CA-608B-4DF6-88EB-50D2BA9A6C7C DeviceId=b9fa0cf2-b857-720c-65de-843591f62eed BarcodeId=51107003 ChannelId=3 DistributerName=APSFClickMeIn Task: {28C523D2-57F4-4DC3-9C41-A53BB45F4E4C} - System32\Tasks\KuaiZip_Update => C:\Program Files\żěŃą\X86\Update.exe [2016-06-02] (Shanghai Guangle Network Technology Ltd ) Task: {4680F67C-3AE3-47D5-82F8-0B72DB73FE11} - System32\Tasks\PPTAssistantUpdateTask_Magdalena => C:\Users\Magdalena\AppData\Local\PPTAssist\assistupdate.exe Task: {4E1B5BA3-3F3A-4C77-967B-973D344AF882} - System32\Tasks\{3772494E-FDA7-4249-B94E-11E1C61A7F28} => pcalua.exe -a "C:\Program Files (x86)\EasyHotspot\uninstaller.exe" Task: {4F7D3A5F-B0CC-48BE-8713-F6284F866D94} - System32\Tasks\{808055D5-E073-48B3-92A4-92290238395D} => pcalua.exe -a "C:\Program Files (x86)\Hostify\uninstaller.exe" Task: {641E5119-67FD-41EC-89E2-7C4480963F3E} - System32\Tasks\tasklist => C:\Users\Magdalena\AppData\Roaming\setup_qg02.exe Task: {811EB506-332D-4C42-A624-320FC381CB96} - System32\Tasks\DriverToolkit Autorun => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe [2015-07-01] (Megaify Software Co., Ltd.) Task: {A6322CFE-615E-4CD7-81D9-B05A9C235F6A} - System32\Tasks\{B57DE98B-827F-4AD0-8736-0D1FD5EE3586} => pcalua.exe -a "C:\Program Files (x86)\sunnyday\uninstaller.exe" Task: {AF85F5BE-AC76-42C6-A312-5BC9C0F51703} - System32\Tasks\{34522D2B-DBFC-4C45-A69C-CA5FBB933EE6} => pcalua.exe -a "C:\Program Files (x86)\mpck\uninstaller.exe" Task: {B02C6A97-ADF3-4218-AC76-0892296C7DCE} - System32\Tasks\Zivuleclahtain Launcher => C:\Program Files (x86)\Zivuleclahtain\zivuleclahtainlauncherTsk.exe <==== UWAGA Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe Task: C:\Windows\Tasks\PPTAssistantUpdateTask_Magdalena.job => C:\Users\Magdalena\AppData\Local\PPTAssist\assistupdate.exe Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO 9.5 PE.lnk [2015-06-09] HKLM\...\Run: [FAHConsole] => C:\Program Files\File Association Helper\FAHConsole.exe [729272 2014-01-28] (Nico Mak Computing) HKLM-x32\...\Run: [ QQPCTray] => C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQPCTray.exe [352488 2016-06-02] (Tencent) HKLM\...\RunOnce: [WEPRODUCT64Hg4] => C:\Users\Magdalena\AppData\Local\Temp\I5XM880YVG.exe [175616 2016-06-02] () <===== UWAGA HKU\S-1-5-21-3207241678-2084453937-2149904728-1001\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-3207241678-2084453937-2149904728-1001\...\Policies\Explorer: [] ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43} => Brak pliku ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\żěŃą\X64\KZipShell.dll [2016-06-02] () BHO: Brak nazwy -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Brak pliku BHO: PC Manager网页防火墙 -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\TSWebMon64.dat [2016-06-02] (Tencent) BHO-x32: Brak nazwy -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Brak pliku CustomCLSID: HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{034DF736-A378-4292-ACAE-A561088999F5}\InprocServer32 -> C:\Users\Magdalena\AppData\Local\PPTAssist\pptassist64.dll (珠海金山办公软件有限公司) CustomCLSID: HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{1077138E-896C-445E-BD31-CFCFFA4636C4}\InprocServer32 -> C:\Users\Magdalena\AppData\Local\PPTAssist\pptassist64.dll (珠海金山办公软件有限公司) CustomCLSID: HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{C4917602-2AC8-4ECE-8E5D-390C3871ABB3}\InprocServer32 -> C:\Users\Magdalena\AppData\Local\PPTAssist\tabassist64.dll (珠海金山办公软件有限公司) CustomCLSID: HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{E00310B2-F036-4771-9347-C131257D990F}\InprocServer32 -> C:\Users\Magdalena\AppData\Local\PPTAssist\tabassist64.dll (珠海金山办公软件有限公司) ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% FirewallRules: [TCP Query User{D9A32231-1F97-43D3-851B-E4ABA77B234B}C:\program files (x86)\adskip\adskip.exe] => (Block) C:\program files (x86)\adskip\adskip.exe FirewallRules: [UDP Query User{A4F8889E-A354-4772-B0B4-5647C98C4857}C:\program files (x86)\adskip\adskip.exe] => (Block) C:\program files (x86)\adskip\adskip.exe FirewallRules: [{3B0A9B77-2478-4DB9-8B6D-A6610D17DD38}] => (Allow) C:\Program Files (x86)\ADSKIP\ADSkipSvc.exe FirewallRules: [{70C99020-C78C-4E64-947C-81110F017BE1}] => (Allow) C:\Program Files (x86)\ADSKIP\ADSkip.exe FirewallRules: [{D26C4207-B3B1-4887-A2E1-4E892BEC7691}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQPCTray.exe FirewallRules: [{F6398801-F413-4D28-AD45-347AFEF30E41}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQPCMgr.exe FirewallRules: [{59B93E18-E99A-4987-ADE7-BFDA051B3C47}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQPCRTP.exe FirewallRules: [{66BE47B1-A0FE-4ED6-8C54-20468F4EE544}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\bugreport.exe FirewallRules: [{678F6EA1-FA8A-4DB9-BCFB-DCAE324B1B32}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQPConfig.exe FirewallRules: [{223DC554-FEE4-47C2-81AA-F3048A71B10C}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QMUpdate\QQPCMgrUpdate.exe FirewallRules: [{5D8F9EAD-33F4-44CC-A1B4-93A83881B477}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QQPCUpdateAVLib.exe FirewallRules: [{5EA68776-3FA1-4C26-8F29-F429B8CDBE0B}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\Uninst.exe FirewallRules: [{3CD11196-136C-43AC-BB0A-1343CD41F66C}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\TpkUpdate.exe FirewallRules: [{F3338BF5-5102-4237-9E71-D2F806EFF739}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QMDL.exe FirewallRules: [{E2C9F419-1E67-4C35-808D-6D7D05DDC512}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\QMDL.exe FirewallRules: [{8992A8EE-1924-43C7-8B11-80FC4B6A1220}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\132\tencentdl.exe FirewallRules: [{01B0A32C-1871-4AC5-84CE-B5778F0AA19B}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\132\bugreport_xf.exe FirewallRules: [{B7421323-FBD7-474B-9D56-258C2B0D43AB}] => (Allow) C:\Program Files (x86)\ADSKIP\ADSkip.exe FirewallRules: [{9B7F6473-DB66-46C0-96A3-4553AAB81D61}] => (Allow) C:\Program Files (x86)\ADSKIP\ADSkipSvc.exe DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5CC359A2-C839-485F-8DA9-15EC6DD056B0} DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder /v "PHOTOfunSTUDIO 9.5 PE.lnk" /f Reg: reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager" /v PendingFileRenameOperations /t REG_MULTI_SZ /d "" /f CMD: for %i in ("C:\Program Files\żěŃą\X86\*.dll") do regsvr32.exe /s /u %i CMD: for %i in ("C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\*.dll") do C:\Windows\SysWOW64\regsvr32.exe /s /u %i C:\extensions C:\Program Files\Caster C:\Program Files\żěŃą C:\Program Files\Common Files\Tencent C:\Program Files (x86)\03D40274-1464874845-058E-7A06-440700080009 C:\Program Files (x86)\ADSKIP C:\Program Files (x86)\badu C:\Program Files (x86)\Cirageqopward C:\Program Files (x86)\Hofight C:\Program Files (x86)\MPC Cleaner C:\Program Files (x86)\mpck C:\Program Files (x86)\Tencent C:\Program Files (x86)\Zivuleclahtain C:\Program Files (x86)\Common Files\K-tam C:\program files (x86)\Common Files\Tencent C:\ProgramData\APN C:\ProgramData\kingsoft C:\ProgramData\Logic Handler C:\ProgramData\Norton C:\ProgramData\Tencent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverToolkit C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator Pomoc.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\AFPL License.lnk C:\uninst C:\Users\Magdalena\AppData\Local\03D40274-1464884535-058E-7A06-440700080009 C:\Users\Magdalena\AppData\Local\app C:\Users\Magdalena\AppData\Local\cache C:\Users\Magdalena\AppData\Local\PPTAssist C:\Users\Magdalena\AppData\Local\Tempfolder C:\Users\Magdalena\AppData\LocalLow00416DA8 C:\Users\Magdalena\AppData\LocalLow00434908 C:\Users\Magdalena\AppData\LocalLow000000B343FC60A8 C:\Users\Magdalena\AppData\LocalLow\Company C:\Users\Magdalena\AppData\Roaming\*.* C:\Users\Magdalena\AppData\Roaming\ADSKIP C:\Users\Magdalena\AppData\Roaming\JRghk C:\Users\Magdalena\AppData\Roaming\kingsoft C:\Users\Magdalena\AppData\Roaming\Kuaizip C:\Users\Magdalena\AppData\Roaming\lBGhC C:\Users\Magdalena\AppData\Roaming\pptassist C:\Users\Magdalena\AppData\Roaming\Qejge C:\Users\Magdalena\AppData\Roaming\Tencent C:\Users\Magdalena\AppData\Roaming\Softlink C:\Users\Magdalena\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AdSkip.lnk C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\żěŃą.lnk C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\¶ŕ˛Ę±ăÇ© C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AdSkip C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tencent Software C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Autodesk\Install Now Autodesk® AutoCAD® 2014.lnk C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Autodesk\Install Now Autodesk® AutoCAD® 2015.lnk C:\Users\Magdalena\Desktop\AdSkip.lnk C:\Users\Magdalena\Desktop\¶ŕ˛Ę±ăÇ©.lnk C:\Users\Magdalena\Desktop\żěŃą.lnk C:\Users\Magdalena\Downloads\SpyHunter-Installer-k.com C:\Users\Magdalena\Downloads\RegHunter-Installer.exe C:\Windows\system32\BIT9237.tmp C:\Windows\system32\Drivers\askProtect64.sys C:\Windows\system32\Drivers\blNetFilter.sys C:\Windows\system32\Drivers\EsgScanner.sys C:\Windows\system32\Drivers\KuaiZipDrive.sys C:\Windows\system32\Drivers\TFsFltX64.sys C:\Windows\system32\Drivers\etc\hp.bak C:\Windows\System32\Tasks\tasklist C:\Windows\System32\Tasks\Remediation Folder: C:\Users\Magdalena\AppData\Local\Apps\2.0 CMD: dir /a "C:\Users\Magdalena\AppData\Local\Google\Chrome\User Data" CMD: dir /a "C:\Users\Magdalena\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions" Hosts: ***************** Procesy zostały pomyślnie zamknięte. [1064] C:\Windows\explorer.exe => proces pomyślnie zamknięty. WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA (yeabests) => pomyślnie usunięto KuaizipUpdateChecker => serwis nie znaleziono. QQPCRTP => serwis nie znaleziono. blNetFilter => serwis pomyślnie usunięto EsgScanner => serwis pomyślnie usunięto FHUXXZLDPA => serwis pomyślnie usunięto KuaiZipDrive => serwis nie znaleziono. QQSysMonX64 => serwis nie znaleziono. TFsFlt => serwis nie znaleziono. TSSysKit => serwis nie znaleziono. mvs91xx => serwis pomyślnie usunięto QMUdisk => serwis pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{017E626B-A215-4D1F-BED7-539C0167F28C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{017E626B-A215-4D1F-BED7-539C0167F28C}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{86835B39-E574-433C-AB70-4351533C682A} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{86835B39-E574-433C-AB70-4351533C682A}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28C523D2-57F4-4DC3-9C41-A53BB45F4E4C} => klucz nie znaleziono. C:\Windows\System32\Tasks\KuaiZip_Update => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KuaiZip_Update => klucz nie znaleziono. ) => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4680F67C-3AE3-47D5-82F8-0B72DB73FE11}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4680F67C-3AE3-47D5-82F8-0B72DB73FE11}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\PPTAssistantUpdateTask_Magdalena => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PPTAssistantUpdateTask_Magdalena" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4E1B5BA3-3F3A-4C77-967B-973D344AF882}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E1B5BA3-3F3A-4C77-967B-973D344AF882}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{3772494E-FDA7-4249-B94E-11E1C61A7F28} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3772494E-FDA7-4249-B94E-11E1C61A7F28}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4F7D3A5F-B0CC-48BE-8713-F6284F866D94}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F7D3A5F-B0CC-48BE-8713-F6284F866D94}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{808055D5-E073-48B3-92A4-92290238395D} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{808055D5-E073-48B3-92A4-92290238395D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{641E5119-67FD-41EC-89E2-7C4480963F3E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{641E5119-67FD-41EC-89E2-7C4480963F3E}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\tasklist => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\tasklist" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{811EB506-332D-4C42-A624-320FC381CB96}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{811EB506-332D-4C42-A624-320FC381CB96}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\DriverToolkit Autorun => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DriverToolkit Autorun" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A6322CFE-615E-4CD7-81D9-B05A9C235F6A}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6322CFE-615E-4CD7-81D9-B05A9C235F6A}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{B57DE98B-827F-4AD0-8736-0D1FD5EE3586} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B57DE98B-827F-4AD0-8736-0D1FD5EE3586}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AF85F5BE-AC76-42C6-A312-5BC9C0F51703}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AF85F5BE-AC76-42C6-A312-5BC9C0F51703}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{34522D2B-DBFC-4C45-A69C-CA5FBB933EE6} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{34522D2B-DBFC-4C45-A69C-CA5FBB933EE6}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B02C6A97-ADF3-4218-AC76-0892296C7DCE}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B02C6A97-ADF3-4218-AC76-0892296C7DCE}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Zivuleclahtain Launcher => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Zivuleclahtain Launcher" => klucz pomyślnie usunięto C:\Windows\Tasks\DriverToolkit Autorun.job => pomyślnie przeniesiono C:\Windows\Tasks\PPTAssistantUpdateTask_Magdalena.job => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO 9.5 PE.lnk => pomyślnie przeniesiono HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\FAHConsole => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ QQPCTray => Wartość nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\WEPRODUCT64Hg4 => Wartość nie znaleziono. HKU\S-1-5-21-3207241678-2084453937-2149904728-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Wartość pomyślnie usunięto HKU\S-1-5-21-3207241678-2084453937-2149904728-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ => Wartość pomyślnie usunięto "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\GDriveSharedOverlay" => klucz pomyślnie usunięto HKCR\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj => klucz nie znaleziono. HKCR\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}" => klucz pomyślnie usunięto "HKCR\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} => klucz nie znaleziono. HKCR\CLSID\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}" => klucz pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}" => klucz pomyślnie usunięto "HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{034DF736-A378-4292-ACAE-A561088999F5}" => klucz pomyślnie usunięto "HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{1077138E-896C-445E-BD31-CFCFFA4636C4}" => klucz pomyślnie usunięto "HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{C4917602-2AC8-4ECE-8E5D-390C3871ABB3}" => klucz pomyślnie usunięto "HKU\S-1-5-21-3207241678-2084453937-2149904728-1001_Classes\CLSID\{E00310B2-F036-4771-9347-C131257D990F}" => klucz pomyślnie usunięto C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{D9A32231-1F97-43D3-851B-E4ABA77B234B}C:\program files (x86)\adskip\adskip.exe => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{A4F8889E-A354-4772-B0B4-5647C98C4857}C:\program files (x86)\adskip\adskip.exe => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3B0A9B77-2478-4DB9-8B6D-A6610D17DD38} => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{70C99020-C78C-4E64-947C-81110F017BE1} => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D26C4207-B3B1-4887-A2E1-4E892BEC7691} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F6398801-F413-4D28-AD45-347AFEF30E41} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{59B93E18-E99A-4987-ADE7-BFDA051B3C47} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{66BE47B1-A0FE-4ED6-8C54-20468F4EE544} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{678F6EA1-FA8A-4DB9-BCFB-DCAE324B1B32} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{223DC554-FEE4-47C2-81AA-F3048A71B10C} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5D8F9EAD-33F4-44CC-A1B4-93A83881B477} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5EA68776-3FA1-4C26-8F29-F429B8CDBE0B} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3CD11196-136C-43AC-BB0A-1343CD41F66C} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F3338BF5-5102-4237-9E71-D2F806EFF739} => Wartość nie znaleziono. HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E2C9F419-1E67-4C35-808D-6D7D05DDC512} => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8992A8EE-1924-43C7-8B11-80FC4B6A1220} => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{01B0A32C-1871-4AC5-84CE-B5778F0AA19B} => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B7421323-FBD7-474B-9D56-258C2B0D43AB} => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9B7F6473-DB66-46C0-96A3-4553AAB81D61} => Wartość pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5CC359A2-C839-485F-8DA9-15EC6DD056B0} => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder /v "PHOTOfunSTUDIO 9.5 PE.lnk" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager" /v PendingFileRenameOperations /t REG_MULTI_SZ /d "" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= for %i in ("C:\Program Files\żěŃą\X86\*.dll") do regsvr32.exe /s /u %i ========= ========= Koniec CMD: ========= ========= for %i in ("C:\Program Files (x86)\Tencent\QQPCMgr\11.4.26194.901\*.dll") do C:\Windows\SysWOW64\regsvr32.exe /s /u %i ========= ========= Koniec CMD: ========= C:\extensions => pomyślnie przeniesiono C:\Program Files\Caster => pomyślnie przeniesiono C:\Program Files\żěŃą => pomyślnie przeniesiono C:\Program Files\Common Files\Tencent => pomyślnie przeniesiono C:\Program Files (x86)\03D40274-1464874845-058E-7A06-440700080009 => pomyślnie przeniesiono C:\Program Files (x86)\ADSKIP => pomyślnie przeniesiono C:\Program Files (x86)\badu => pomyślnie przeniesiono C:\Program Files (x86)\Cirageqopward => pomyślnie przeniesiono C:\Program Files (x86)\Hofight => pomyślnie przeniesiono C:\Program Files (x86)\MPC Cleaner => pomyślnie przeniesiono C:\Program Files (x86)\mpck => pomyślnie przeniesiono C:\Program Files (x86)\Tencent => pomyślnie przeniesiono C:\Program Files (x86)\Zivuleclahtain => pomyślnie przeniesiono "C:\Program Files (x86)\Common Files\K-tam" => nie znaleziono. C:\program files (x86)\Common Files\Tencent => pomyślnie przeniesiono C:\ProgramData\APN => pomyślnie przeniesiono C:\ProgramData\kingsoft => pomyślnie przeniesiono C:\ProgramData\Logic Handler => pomyślnie przeniesiono C:\ProgramData\Norton => pomyślnie przeniesiono C:\ProgramData\Tencent => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverToolkit => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\PDFCreator Pomoc.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses\AFPL License.lnk => pomyślnie przeniesiono C:\uninst => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Local\03D40274-1464884535-058E-7A06-440700080009 => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Local\app => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Local\cache => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Local\PPTAssist => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Local\Tempfolder => pomyślnie przeniesiono C:\Users\Magdalena\AppData\LocalLow00416DA8 => pomyślnie przeniesiono C:\Users\Magdalena\AppData\LocalLow00434908 => pomyślnie przeniesiono C:\Users\Magdalena\AppData\LocalLow000000B343FC60A8 => pomyślnie przeniesiono C:\Users\Magdalena\AppData\LocalLow\Company => pomyślnie przeniesiono =========== "C:\Users\Magdalena\AppData\Roaming\*.*" ========== C:\Users\Magdalena\AppData\Roaming\ADSkip.v1.0.523.2103_Silent.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\ADSkip.v1.0.523.2105_Silent.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\AutoTime_51477.jpg => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\AutoTime_51490.jpg => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\hp.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\MedQuadtough.bin => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\OfficeAssist.0172.80.1384.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\qqpcmgr_v11.4.26194.901_90132_Silence.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\qqpcmgr_v11.5.17490.219_72564_Silence.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\RandomDelJiheReg.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\setup_31019.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Stringdox.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Tipstring.exe => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\webad.xml => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\ziptool_wc-9015_setup.exe => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Magdalena\AppData\Roaming\*.*" ======== C:\Users\Magdalena\AppData\Roaming\ADSKIP => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\JRghk => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\kingsoft => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Kuaizip => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\lBGhC => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\pptassist => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Qejge => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Tencent => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Softlink => pomyślnie przeniesiono "C:\Users\Magdalena\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AdSkip.lnk" => nie znaleziono. "C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\żěŃą.lnk" => nie znaleziono. C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\¶ŕ˛Ę±ăÇ© => pomyślnie przeniesiono "C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AdSkip" => nie znaleziono. C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tencent Software => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Autodesk\Install Now Autodesk® AutoCAD® 2014.lnk => pomyślnie przeniesiono C:\Users\Magdalena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Autodesk\Install Now Autodesk® AutoCAD® 2015.lnk => pomyślnie przeniesiono "C:\Users\Magdalena\Desktop\AdSkip.lnk" => nie znaleziono. C:\Users\Magdalena\Desktop\¶ŕ˛Ę±ăÇ©.lnk => pomyślnie przeniesiono C:\Users\Magdalena\Desktop\żěŃą.lnk => pomyślnie przeniesiono C:\Users\Magdalena\Downloads\SpyHunter-Installer-k.com => pomyślnie przeniesiono C:\Users\Magdalena\Downloads\RegHunter-Installer.exe => pomyślnie przeniesiono "C:\Windows\system32\BIT9237.tmp" => nie znaleziono. "C:\Windows\system32\Drivers\askProtect64.sys" => nie znaleziono. "C:\Windows\system32\Drivers\blNetFilter.sys" => nie znaleziono. C:\Windows\system32\Drivers\EsgScanner.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\KuaiZipDrive.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\TFsFltX64.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\etc\hp.bak => pomyślnie przeniesiono "C:\Windows\System32\Tasks\tasklist" => nie znaleziono. C:\Windows\System32\Tasks\Remediation => pomyślnie przeniesiono ========================= Folder: C:\Users\Magdalena\AppData\Local\Apps\2.0 ======================== 2016-03-08 15:12 - 2016-03-08 15:12 - 0000000 _____ () C:\Users\Magdalena\AppData\Local\Apps\2.0\7dc8436000ad11e690c70616440bcd7d.sts 2016-06-02 15:42 - 2016-06-02 15:42 - 0000712 _____ () C:\Users\Magdalena\AppData\Local\Apps\2.0\InstallUtil.InstallLog ====== Koniec Folder: ====== ========= dir /a "C:\Users\Magdalena\AppData\Local\Google\Chrome\User Data" ========= Volume in drive C has no label. Volume Serial Number is 4487-53FC Directory of C:\Users\Magdalena\AppData\Local\Google\Chrome\User Data 2016-06-03 10:04 . 2016-06-03 10:04 .. 2015-01-13 11:31 Avatars 2015-03-04 23:07 Caps 2016-06-02 11:45 178488 Certificate Revocation Lists 2016-06-03 10:04 ChromeDefaultData2 2016-03-16 22:27 Crashpad 2014-11-10 00:28 440949 en-US-3-0.bdic 2015-04-29 12:15 442278 en-US-4-0.bdic 2015-06-03 23:34 443696 en-US-6-1.bdic 2015-09-03 12:02 EVWhitelist 2014-11-03 23:47 0 First Run 2016-06-03 10:04 92373 Local State 2016-06-02 18:04 200 nacl_validation_cache.bin 2016-04-11 20:20 PepperFlash 2014-11-04 00:07 3233589 pl-PL-3-0.bdic 2016-05-06 00:08 pnacl 2016-06-02 18:04 PnaclTranslationCache 2016-06-03 10:02 14350848 Safe Browsing Bloom 2016-06-03 10:02 3625342 Safe Browsing Bloom Prefix Set 2016-06-03 10:03 7168 Safe Browsing Cookies 2016-06-03 10:03 0 Safe Browsing Cookies-journal 2016-06-03 10:02 126632 Safe Browsing Csd Whitelist 2016-06-03 10:02 237796 Safe Browsing Download 2016-06-03 10:02 16900 Safe Browsing Download Whitelist 2016-06-03 10:02 60912 Safe Browsing Extension Blacklist 2016-06-03 10:02 3631848 Safe Browsing Inclusion Whitelist 2016-06-03 10:02 396 Safe Browsing IP Blacklist 2016-06-03 10:02 40860 Safe Browsing Module Whitelist 2016-06-03 10:02 1140 Safe Browsing Resource Blacklist 2016-06-03 10:02 870548 Safe Browsing UwS List 2016-06-03 10:02 313752 Safe Browsing UwS List Prefix Set 2016-04-01 10:50 ShaderCache 2014-11-03 23:47 SwiftShader 2016-06-02 21:00 SwReporter 2014-11-03 23:47 Temp 2016-04-28 20:03 Webstore Downloads 2016-05-06 11:57 WidevineCDM 22 File(s) 28115715 bytes 16 Dir(s) 24588873728 bytes free ========= Koniec CMD: ========= ========= dir /a "C:\Users\Magdalena\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions" ========= Volume in drive C has no label. Volume Serial Number is 4487-53FC Directory of C:\Users\Magdalena\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions 2016-06-02 18:15 . 2016-06-02 18:15 .. 2016-06-02 15:45 aapocclcgogkmnckokdopfmhonfmgoek 2016-06-02 15:48 aohghmighlieiainnegkcijnfilokake 2016-06-02 15:48 apdfllckaahabafndbhieahigkjlhalf 2015-09-24 23:16 blpcfgokakmgnkcojhhkbfbldkacnbeo 2015-10-26 20:33 coobgpohoikkiipiblmjeljniedjpjpf 2016-06-02 15:45 felcaaldnbdncclmgdcncolpebgiejap 2016-06-02 15:48 ghbmnnjooekpmoecnnnilnnbdlolhkhi 2016-06-02 15:48 gighmmpiobklfepjocnamgkkbiglidom 2015-09-24 13:10 gpdjojdkbbmdfjfahjcgigfpmkopogic 2016-04-04 01:17 nmmhkkegccagdldgiimedpiccmgmieda 2016-04-28 20:03 ofoeigeaodhbjogdigckajfhjbonaofg 2015-03-28 18:58 pjkljhegncpnkpknbcohdijeoejaedia 0 File(s) 0 bytes 14 Dir(s) 24588873728 bytes free ========= Koniec CMD: ========= C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. System wymagał restartu. ==== Koniec Fixlog 10:07:39 ====