Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 31-08-2016 Uruchomiony przez Administrator (05-09-2016 22:14:14) Run:1 Uruchomiony z C:\Users\Administrator\Downloads Załadowane profile: Administrator (Dostępne profile: Noxi & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Task: {21B7D929-9BE9-41B6-B87C-865BFBAEF4E3} - System32\Tasks\{4E36B6FD-99EA-4711-9678-DFA89E61DDA1} => pcalua.exe -a "C:\Program Files (x86)\MPC Cleaner\Uninstall.exe" Task: {610F801C-3840-4E61-826A-D298424F5CA9} - \vwe3034 -> Brak pliku <==== UWAGA Task: {8FEEB2E7-8BC4-40D9-826A-ED013AB509F9} - System32\Tasks\{4EDA66BF-62BA-B814-9788-873B94066024} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\3eceba5\5e24c39c.dll" <==== UWAGA Task: {B34E2B90-77B2-42CE-9D32-C6F8E68F7D36} - \SoftUpgrade -> Brak pliku <==== UWAGA RemoveDirectory: C:\Users\Administrator\AppData\Roaming\Geunfy RemoveDirectory: C:\ProgramData\Logic Handler RemoveDirectory: C:\ProgramData\AppxeetouQ RemoveDirectory: C:\PROGRA~3\3eceba5 RemoveDirectory: C:\Program Files (x86)\MPC Cleaner SearchScopes: HKU\S-1-5-21-3147331507-422004128-2971783989-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR HomePage: Default -> hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoH4wRuVxAvqMi2tl4thP7YuuFkenmHqiIBBGp3_DOYtGpI4fBmWBYGYjiLd15GhzrE4lnPoxRhi3sJpWDnKd1CTMlJg0sshcddfQjicPCLmQcoRXkFFfbqQboIkz4ap0uaml6an6wG5PU7DW9fU6ZqNLz2MkxrMGaAoo0DLgCk_n S2 Bokvunnu; "C:\Users\Administrator\AppData\Roaming\GowvePitpagf\Lurzem.exe" -cms [X] S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X] S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] 2016-09-05 19:54 - 2016-09-05 19:54 - 00000000 ____D C:\Windows\system32\kim 2016-09-05 15:33 - 2016-09-05 20:49 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Company 2016-09-05 15:33 - 2016-09-05 20:48 - 00000000 ____D C:\Program Files\Yhid 2016-09-05 15:33 - 2016-09-05 15:33 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Geunfy 2016-09-05 15:33 - 2016-09-05 15:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\Tempfolder 2016-09-05 15:33 - 2016-09-05 15:33 - 00000000 ____D C:\uninst 2016-09-05 15:13 - 2016-09-05 20:49 - 00000000 ____D C:\ProgramData\AppxeetouQ 2016-09-02 03:47 - 2016-09-05 20:49 - 00000826 _____ C:\Users\Administrator\Desktop\Continue VuuPC Installation.lnk 2016-09-02 03:47 - 2016-09-02 03:47 - 00260876 _____ (VuuPC Limited) C:\Users\Administrator\AppData\Local\nswB122.tmp C:\ProgramData\Hayzumflexs 2016-08-10 01:07 - 2016-09-05 20:48 - 00000000 ____D C:\Program Files (x86)\SoftUpgrade 2016-08-10 01:07 - 2016-08-12 16:37 - 00000000 ____D C:\ProgramData\3eceba5 2016-08-10 01:07 - 2016-08-10 01:07 - 07117312 _____ C:\Users\Noxi\AppData\Roaming\agent.dat 2016-08-10 01:07 - 2016-08-10 01:07 - 00018432 _____ C:\Users\Noxi\AppData\Roaming\Main.dat 2016-08-10 01:07 - 2016-08-10 01:07 - 00001370 _____ C:\Windows\system32\Drivers\etc\hp.bak 2016-08-10 01:06 - 2016-08-10 01:06 - 00138240 _____ C:\Users\Noxi\AppData\Roaming\Installer.dat 2016-08-10 01:05 - 2016-08-10 01:05 - 00002560 _____ C:\Users\Noxi\AppData\Local\uninstallssl.exe 2016-08-10 01:04 - 2016-08-08 11:07 - 00519696 ___SH C:\Users\Noxi\AppData\Roaming\QACJUhSdGOac 2016-08-10 01:04 - 2016-08-08 11:07 - 00036423 ___SH C:\Users\Noxi\AppData\Roaming\VQTCLLOKBiihXMfBPiL HOSTS: EmptyTemp: ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{21B7D929-9BE9-41B6-B87C-865BFBAEF4E3} => klucz nie znaleziono. C:\Windows\System32\Tasks\{4E36B6FD-99EA-4711-9678-DFA89E61DDA1} => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4E36B6FD-99EA-4711-9678-DFA89E61DDA1} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{610F801C-3840-4E61-826A-D298424F5CA9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{610F801C-3840-4E61-826A-D298424F5CA9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\vwe3034" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8FEEB2E7-8BC4-40D9-826A-ED013AB509F9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8FEEB2E7-8BC4-40D9-826A-ED013AB509F9}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{4EDA66BF-62BA-B814-9788-873B94066024} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4EDA66BF-62BA-B814-9788-873B94066024}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B34E2B90-77B2-42CE-9D32-C6F8E68F7D36} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftUpgrade => klucz nie znaleziono. "C:\Users\Administrator\AppData\Roaming\Geunfy" => pomyślnie usunięto. "C:\ProgramData\Logic Handler" => nie znaleziono. "C:\ProgramData\AppxeetouQ" => nie znaleziono. "C:\PROGRA~3\3eceba5" => pomyślnie usunięto. "C:\Program Files (x86)\MPC Cleaner" => nie znaleziono. HKU\S-1-5-21-3147331507-422004128-2971783989-500\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto Chrome HomePage => nie znaleziono. Bokvunnu => serwis pomyślnie usunięto gupdate => serwis pomyślnie usunięto gupdatem => serwis pomyślnie usunięto Synth3dVsc => serwis pomyślnie usunięto tsusbhub => serwis pomyślnie usunięto VGPU => serwis pomyślnie usunięto C:\Windows\system32\kim => pomyślnie przeniesiono C:\Users\Administrator\AppData\LocalLow\Company => pomyślnie przeniesiono C:\Program Files\Yhid => pomyślnie przeniesiono "C:\Users\Administrator\AppData\Roaming\Geunfy" => nie znaleziono. C:\Users\Administrator\AppData\Local\Tempfolder => pomyślnie przeniesiono "C:\uninst" => nie znaleziono. "C:\ProgramData\AppxeetouQ" => nie znaleziono. "C:\Users\Administrator\Desktop\Continue VuuPC Installation.lnk" => nie znaleziono. C:\Users\Administrator\AppData\Local\nswB122.tmp => pomyślnie przeniesiono "C:\ProgramData\Hayzumflexs" => nie znaleziono. "C:\Program Files (x86)\SoftUpgrade" => nie znaleziono. "C:\ProgramData\3eceba5" => nie znaleziono. C:\Users\Noxi\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Noxi\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Windows\system32\Drivers\etc\hp.bak => pomyślnie przeniesiono C:\Users\Noxi\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Noxi\AppData\Local\uninstallssl.exe => pomyślnie przeniesiono C:\Users\Noxi\AppData\Roaming\QACJUhSdGOac => pomyślnie przeniesiono C:\Users\Noxi\AppData\Roaming\VQTCLLOKBiihXMfBPiL => pomyślnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5270515 B Java, Flash, Steam htmlcache => 122211992 B Windows/system/drivers => 21384065 B Edge => 0 B Chrome => 103800341 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 35487 B systemprofile32 => 4643331 B LocalService => 66228 B NetworkService => 66228 B Noxi => 475605610 B Administrator => 2991448025 B RecycleBin => 0 B EmptyTemp: => 3.5 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 22:15:25 ====