Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 31-08-2016 Uruchomiony przez Stefan (08-09-2016 20:45:48) Run:4 Uruchomiony z C:\Users\Stefan\Desktop Załadowane profile: Stefan (Dostępne profile: Stefan) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** CloseProcesses: Winlogon\Notify\txtpass: C:\Users\Stefan\AppData\Local\txtpass.dll [2016-09-08] () Task: {00083533-60EC-4C15-BA52-EFA455DC414E} - System32\Tasks\{5DC0F6A7-3172-4D09-A1E0-14D850336455} => pcalua.exe -a "C:\Program Files (x86)\mpck\uninstaller.exe" Task: {3CA2C85C-5810-4CF0-B93B-62DA0ACAA9F5} - System32\Tasks\UnregisterNonABICompliantCodeRange => C:\PROGRA~2\8js1E8B\i0o1E8B.bat <==== UWAGA Task: {5AF3E7FB-C40A-4373-A8D5-F2CE44FFE6DC} - System32\Tasks\Drogoghtsocerse Helper => C:\Program Files (x86)\Woctioncogesh\DrgHelperKlc.exe Task: {5F2B5512-FA12-44B2-9EF3-265F22FD5179} - System32\Tasks\{9D940323-563F-4E1C-9180-680B6CF4C100} => pcalua.exe -a "C:\Program Files (x86)\EasyHotspot\uninstaller.exe" Task: {7E55B478-CC77-4672-BAC1-B1ACD22319D9} - System32\Tasks\KuaiZip_Update => C:\Program Files\żěŃą\X86\Update.exe [2016-09-07] (Shanghai Guangle Network Technology Ltd ) <==== UWAGA Task: {BDE61454-24C8-4F7F-B81C-FB2270245133} - System32\Tasks\{42EF222B-6DE4-40BF-9D91-F141719A754B} => pcalua.exe -a "C:\Program Files (x86)\MPC Cleaner\Uninstall.exe" -c /xuninstall Task: {F266B8A1-FFF9-4640-92BE-5EE2781C175B} - System32\Tasks\{C54ED715-26DF-4DDF-A85E-43143223D61F} => pcalua.exe -a "C:\Program Files\SpaceSoundPro\uninstaller.exe" R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-08-02] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== UWAGA S1 ArcCtrl; system32\drivers\ArcCtrl.sys [X] S3 catchme; \??\C:\ComboFix\catchme.sys [X] NETSVCx32: HpSvc -> Brak ścieżki do pliku. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA ShortcutWithArgument: C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc ShortcutWithArgument: C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc ShortcutWithArgument: C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g97zamobl2140bu,1adabb25-6e16-4bd3-b316-b5c3449df784, HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com SearchScopes: HKU\S-1-5-21-2469171809-464102732-1853336734-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = DeleteKey: HKCU\Software\Google\Chrome DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Google\Chrome DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f CMD: ipconfig /flushdns CMD: netsh advfirewall reset CMD: regsvr32 /u /s "C:\Program Files\żěŃą\X64\KZipShell.dll" CMD: regsvr32 /u /s "C:\Program Files (x86)\KuaiZip\X64\KZipShell.dll" CMD: regsvr32 /u /s "C:\Program Files (x86)\LuDaShi\ComputerZ7_x64.dll" C:\Program Files\SpaceSoundPro C:\Program Files\ZipTool C:\Program Files\żěŃą D:\Program Files\MS.Default C:\Program Files (x86)\30393644-1473274685-3043-3041-363831314531 C:\Program Files (x86)\30393644-1473333862-3043-3041-363831314531 C:\Program Files (x86)\Google\Chrome C:\Program Files (x86)\GreatMaker C:\Program Files (x86)\KuaiZip C:\Program Files (x86)\LDSGameCenter C:\Program Files (x86)\LuDaShi C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\MPC Cleaner C:\Program Files (x86)\mpck C:\Program Files (x86)\SOEasy.3 C:\Program Files (x86)\SOEasy.4 C:\Program Files (x86)\SOEasy.5 C:\Program Files (x86)\SOEasy.6 C:\Program Files (x86)\UCBrowser C:\Program Files (x86)\WeatherChickn C:\Program Files (x86)\Woctioncogesh C:\ProgramData\ArcSoft C:\ProgramData\AVG C:\ProgramData\Avira C:\ProgramData\AVAST Software C:\ProgramData\cosun C:\ProgramData\Mozilla C:\ProgramData\Microsoft\Performance C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress C:\uninst C:\Users\Stefan\AppData\Local\txtpass.dll C:\Users\Stefan\AppData\Local\30393644-1473281992-3043-3041-363831314531 C:\Users\Stefan\AppData\Local\app C:\Users\Stefan\AppData\Local\Apps\2.0\abril.exe C:\Users\Stefan\AppData\Local\ArcSoft C:\Users\Stefan\AppData\Local\Google\Chrome C:\Users\Stefan\AppData\Local\Iwfbsoft C:\Users\Stefan\AppData\Local\jervitheranaqientviriied C:\Users\Stefan\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk C:\Users\Stefan\AppData\Local\Mozilla C:\Users\Stefan\AppData\Local\Poker at bet365 C:\Users\Stefan\AppData\Local\Tempfolder C:\Users\Stefan\AppData\Local\UCBrowser C:\Users\Stefan\AppData\Local\Uwwlmedia C:\Users\Stefan\AppData\Roaming\*.* C:\Users\Stefan\AppData\Roaming\ArcSoft C:\Users\Stefan\AppData\Roaming\Corner Sunshine C:\Users\Stefan\AppData\Roaming\Geunfy C:\Users\Stefan\AppData\Roaming\KuaiZip C:\Users\Stefan\AppData\Roaming\KZMount C:\Users\Stefan\AppData\Roaming\Ludashi C:\Users\Stefan\AppData\Roaming\Mozilla C:\Users\Stefan\AppData\Roaming\Profiles C:\Users\Stefan\AppData\Roaming\Softlink C:\Users\Stefan\AppData\Roaming\VDI C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MaohaWiFi.lnk C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC浏览器.lnk C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\UC浏览器.lnk C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\KuaiZip.lnk C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\żěŃą.lnk C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器 C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk C:\Users\Stefan\Desktop\żěŃą.lnk C:\Users\Stefan\Desktop\Arcsoft TotalMedia 3.5.7.359 keygen.zip C:\Users\Stefan\Desktop\ArcSoft TotalMedia C:\Users\Stefan\Desktop\Dysk D\SAMSUNG\sol\Google Chrome.lnk C:\Users\Stefan\Desktop\Skróty\Google Chrome.lnk C:\Users\Stefan\Downloads\Arcsoft_totalmedia_3_serial_key_downloader.exe C:\Users\Stefan\Downloads\ArcSoft TotalMedia.torrent C:\Users\Stefan\Downloads\ReimageRepair.exe C:\Users\Stefan\Downloads\TotalMedia Extreme3.gz C:\Windows\Reimage.ini C:\Windows\system32\bi3.exe C:\Windows\system32\Drivers\EsgScanner.sys C:\Windows\system32\Drivers\KuaiZipDrive.sys C:\Windows\system32\Drivers\KuaiZipDrive2.sys C:\Windows\system32\Drivers\ucguard.sys C:\Windows\system32\Drivers\VirtualizerDDK.sys C:\Windows\system32\sik C:\Windows\SysWOW64\Drivers\afc.sys Hosts: EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\txtpass => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{00083533-60EC-4C15-BA52-EFA455DC414E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{00083533-60EC-4C15-BA52-EFA455DC414E}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{5DC0F6A7-3172-4D09-A1E0-14D850336455} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5DC0F6A7-3172-4D09-A1E0-14D850336455}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3CA2C85C-5810-4CF0-B93B-62DA0ACAA9F5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3CA2C85C-5810-4CF0-B93B-62DA0ACAA9F5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\UnregisterNonABICompliantCodeRange => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UnregisterNonABICompliantCodeRange" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5AF3E7FB-C40A-4373-A8D5-F2CE44FFE6DC}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5AF3E7FB-C40A-4373-A8D5-F2CE44FFE6DC}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Drogoghtsocerse Helper => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Drogoghtsocerse Helper" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F2B5512-FA12-44B2-9EF3-265F22FD5179}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F2B5512-FA12-44B2-9EF3-265F22FD5179}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{9D940323-563F-4E1C-9180-680B6CF4C100} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9D940323-563F-4E1C-9180-680B6CF4C100}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7E55B478-CC77-4672-BAC1-B1ACD22319D9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E55B478-CC77-4672-BAC1-B1ACD22319D9}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\KuaiZip_Update => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KuaiZip_Update" => klucz pomyślnie usunięto ) <==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BDE61454-24C8-4F7F-B81C-FB2270245133}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BDE61454-24C8-4F7F-B81C-FB2270245133}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{42EF222B-6DE4-40BF-9D91-F141719A754B} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{42EF222B-6DE4-40BF-9D91-F141719A754B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F266B8A1-FFF9-4640-92BE-5EE2781C175B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F266B8A1-FFF9-4640-92BE-5EE2781C175B}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{C54ED715-26DF-4DDF-A85E-43143223D61F} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C54ED715-26DF-4DDF-A85E-43143223D61F}" => klucz pomyślnie usunięto UCGuard => serwis pomyślnie usunięto ArcCtrl => serwis pomyślnie usunięto catchme => serwis pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs HpSvc => pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart" => klucz pomyślnie usunięto "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys" => klucz pomyślnie usunięto WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA => pomyślnie usunięto C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk => Skrót - argument pomyślnie usunięto. C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Skrót - argument pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-2469171809-464102732-1853336734-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKCU\Software\Google\Chrome => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Google\Chrome => klucz pomyślnie usunięto HKCU\Software\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google\Chrome => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Google\Chrome => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\mozilla.org => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= ipconfig /flushdns ========= Konfiguracja IP systemu Windows Nie moľna opr˘ľni† pami©ci podr©cznej programu rozpoznawania nazw DNS: Niepowodzenie funkcji podczas jej wykonywania. ========= Koniec CMD: ========= ========= netsh advfirewall reset ========= WystĄpiˆ bˆĄd podczas pr˘by kontaktowania si© z usˆugĄ zapory systemu Windows. Upewnij si©, ľe usˆuga jest uruchomiona, i pon˘w ľĄdanie. ========= Koniec CMD: ========= ========= regsvr32 /u /s "C:\Program Files\żěŃą\X64\KZipShell.dll" ========= ========= Koniec CMD: ========= ========= regsvr32 /u /s "C:\Program Files (x86)\KuaiZip\X64\KZipShell.dll" ========= ========= Koniec CMD: ========= ========= regsvr32 /u /s "C:\Program Files (x86)\LuDaShi\ComputerZ7_x64.dll" ========= ========= Koniec CMD: ========= "C:\Program Files\SpaceSoundPro" => nie znaleziono. "C:\Program Files\ZipTool" => nie znaleziono. C:\Program Files\żěŃą => pomyślnie przeniesiono D:\Program Files\MS.Default => pomyślnie przeniesiono C:\Program Files (x86)\30393644-1473274685-3043-3041-363831314531 => pomyślnie przeniesiono C:\Program Files (x86)\30393644-1473333862-3043-3041-363831314531 => pomyślnie przeniesiono C:\Program Files (x86)\Google\Chrome => pomyślnie przeniesiono "C:\Program Files (x86)\GreatMaker" => nie znaleziono. C:\Program Files (x86)\KuaiZip => pomyślnie przeniesiono "C:\Program Files (x86)\LDSGameCenter" => nie znaleziono. "C:\Program Files (x86)\LuDaShi" => nie znaleziono. "C:\Program Files (x86)\Mozilla Firefox" => nie znaleziono. "C:\Program Files (x86)\MPC Cleaner" => nie znaleziono. C:\Program Files (x86)\mpck => pomyślnie przeniesiono "C:\Program Files (x86)\SOEasy.3" => nie znaleziono. "C:\Program Files (x86)\SOEasy.4" => nie znaleziono. "C:\Program Files (x86)\SOEasy.5" => nie znaleziono. "C:\Program Files (x86)\SOEasy.6" => nie znaleziono. C:\Program Files (x86)\UCBrowser => pomyślnie przeniesiono C:\Program Files (x86)\WeatherChickn => pomyślnie przeniesiono C:\Program Files (x86)\Woctioncogesh => pomyślnie przeniesiono C:\ProgramData\ArcSoft => pomyślnie przeniesiono C:\ProgramData\AVG => pomyślnie przeniesiono C:\ProgramData\Avira => pomyślnie przeniesiono C:\ProgramData\AVAST Software => pomyślnie przeniesiono C:\ProgramData\cosun => pomyślnie przeniesiono "C:\ProgramData\Mozilla" => nie znaleziono. C:\ProgramData\Microsoft\Performance => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => pomyślnie przeniesiono "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师" => nie znaleziono. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress => pomyślnie przeniesiono C:\uninst => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\txtpass.dll => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\30393644-1473281992-3043-3041-363831314531 => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\app => pomyślnie przeniesiono "C:\Users\Stefan\AppData\Local\Apps\2.0\abril.exe" => nie znaleziono. C:\Users\Stefan\AppData\Local\ArcSoft => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\Google\Chrome => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\Iwfbsoft => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\jervitheranaqientviriied => pomyślnie przeniesiono "C:\Users\Stefan\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" => nie znaleziono. C:\Users\Stefan\AppData\Local\Mozilla => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\Poker at bet365 => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\Tempfolder => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\UCBrowser => pomyślnie przeniesiono C:\Users\Stefan\AppData\Local\Uwwlmedia => pomyślnie przeniesiono =========== "C:\Users\Stefan\AppData\Roaming\*.*" ========== C:\Users\Stefan\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\calendar.png => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Dialogs.dll => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\ESO.zdct => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Furfurol.KTa => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\monFDE.log => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\TouchAir.bin => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\WB.CFG => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Stefan\AppData\Roaming\*.*" ======== C:\Users\Stefan\AppData\Roaming\ArcSoft => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Corner Sunshine => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Geunfy => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\KuaiZip => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\KZMount => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Ludashi => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Mozilla => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Profiles => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Softlink => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\VDI => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MaohaWiFi.lnk => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC浏览器.lnk => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\UC浏览器.lnk => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\KuaiZip.lnk => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\żěŃą.lnk => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器 => pomyślnie przeniesiono C:\Users\Stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk => pomyślnie przeniesiono C:\Users\Stefan\Desktop\żěŃą.lnk => pomyślnie przeniesiono "C:\Users\Stefan\Desktop\Arcsoft TotalMedia 3.5.7.359 keygen.zip" => nie znaleziono. C:\Users\Stefan\Desktop\ArcSoft TotalMedia => pomyślnie przeniesiono C:\Users\Stefan\Desktop\Dysk D\SAMSUNG\sol\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Stefan\Desktop\Skróty\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Stefan\Downloads\Arcsoft_totalmedia_3_serial_key_downloader.exe => pomyślnie przeniesiono C:\Users\Stefan\Downloads\ArcSoft TotalMedia.torrent => pomyślnie przeniesiono C:\Users\Stefan\Downloads\ReimageRepair.exe => pomyślnie przeniesiono C:\Users\Stefan\Downloads\TotalMedia Extreme3.gz => pomyślnie przeniesiono C:\Windows\Reimage.ini => pomyślnie przeniesiono C:\Windows\system32\bi3.exe => pomyślnie przeniesiono C:\Windows\system32\Drivers\EsgScanner.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\KuaiZipDrive.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\KuaiZipDrive2.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\ucguard.sys => pomyślnie przeniesiono C:\Windows\system32\Drivers\VirtualizerDDK.sys => pomyślnie przeniesiono C:\Windows\system32\sik => pomyślnie przeniesiono C:\Windows\SysWOW64\Drivers\afc.sys => pomyślnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 32292966 B Java, Flash, Steam htmlcache => 705 B Windows/system/drivers => 25068 B Edge => 0 B Chrome => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 83592 B systemprofile32 => 101302 B LocalService => 79758 B NetworkService => 65960 B Stefan => 231975433 B RecycleBin => 0 B EmptyTemp: => 252.4 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 20:46:41 ====