Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 10-10-2016 Uruchomiony przez Andreas (13-10-2016 11:37:35) Run:2 Uruchomiony z C:\Users\Andreas\Downloads\f Załadowane profile: Andreas (Dostępne profile: Andreas) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** GroupPolicy: Ograniczenia - Chrome <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-3424310977-905981195-1643685065-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-3424310977-905981195-1643685065-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-21-3424310977-905981195-1643685065-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = DeleteKey: HKLM\SOFTWARE\Microsoft\Microsoft Antimalware DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f AlternateDataStreams: C:\ProgramData\Microsoft:B51K78KwGpK5R1vAWBfZ50JQlA [2460] AlternateDataStreams: C:\ProgramData\Microsoft:hrWjInlZ0odOqBZMx [550] AlternateDataStreams: C:\ProgramData\Microsoft:pqNH2aCI5PMsyQx6HqE [2068] AlternateDataStreams: C:\ProgramData\Microsoft:sChghMnNGRhLWYDHhkxyz8ab6qh [2366] C:\KRECYCLE C:\Program Files\CyberGhost 5 C:\Program Files\CyberGhost VPN C:\Program Files\FreeFixer C:\Program Files\Reason C:\Program Files (x86)\4ovgyw7i C:\Program Files (x86)\eclvab0f C:\Program Files (x86)\kingsoft C:\Program Files (x86)\UnHackMe C:\ProgramData\AVAST Software C:\ProgramData\Avg C:\ProgramData\Avira C:\ProgramData\IObit C:\ProgramData\kdesk C:\ProgramData\Kingsoft C:\ProgramData\ProductData C:\ProgramData\RegRun C:\ProgramData\Tencent C:\ProgramData\TEMP C:\ProgramData\Microsoft\Windows\Start Menu\Programs\金山毒霸 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\ASIO4ALL v2 Off-Line Settings.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVIcodec C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cakewalk\Studio Instruments\SI-*.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Creative C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DigiDesign\Plug-Ins\FocusRite D2\Digidesign Plug-Ins Guide.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FXpansion C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iLok License Manager.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 12.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iZotope\DDLY C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iZotope\Neutron C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lightworks C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mokafix Audio C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reFX C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedFan\Release info.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SynthMaker C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TC Electronic C:\ProgramData\Microsoft\Windows\Start Menu\Programs\webplugin.exe C:\Users\Andreas\AppData\Local\{F05CE88F-EBBE-427D-97BD-F9D62CB16428} C:\Users\Andreas\AppData\Local\FreeFixer C:\Users\Andreas\AppData\Local\Kingsoft C:\Users\Andreas\AppData\Local\Redetaingrimither C:\Users\Andreas\AppData\Local\UCBrowser C:\Users\Andreas\AppData\LocalLow\IObit C:\Users\Andreas\AppData\Roaming\*.* C:\Users\Andreas\AppData\Roaming\FreeFixer C:\Users\Andreas\AppData\Roaming\IObit C:\Users\Andreas\AppData\Roaming\Kingsoft C:\Users\Andreas\AppData\Roaming\Tencent C:\Users\Andreas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 12 (64bit).lnk C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\KORG C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Metric Halo\Manual.lnk C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Nomad Factory C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Overloud\TH2\Uninstall.lnk C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Positive Grid C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steinberg HALionOne\Uninstall.lnk C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Two Notes Audio Engineering C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\naweriweentcofise C:\Users\Andreas\Desktop\Pulpit\FL save\FL Studio 12 (64bit).lnk C:\Users\Andreas\Desktop\Pulpit\FL save\FL Studio 12.lnk C:\Users\Andreas\Desktop\Pulpit\pul\Pulpit\CPUID CPU-Z.lnk C:\Users\Andreas\Desktop\Pulpit\pul\Pulpit\CyberGhost 5.lnk C:\Users\Andreas\Documents\MAGIX\Audio & Music Lab 2016 Premium\_Demo.LNK C:\Users\Andreas\Documents\RegRun2 C:\Users\Andreas\Favorites\GG dysk.lnk C:\Users\Andreas\Links\GG dysk.lnk C:\Windows\libeay32.dll C:\Windows\libcurl.dll C:\Windows\ssleay32.dll C:\Windows\winstart.bat C:\Windows\zlib1.dll C:\Windows\IObit C:\Windows\system32\ffnd.exe C:\Windows\SysWOW64\CONFIG.NT C:\Windows\SysWOW64\AUTOEXEC.NT CMD: ipconfig /flushdns Reg: reg query HKLM\SYSTEM\CurrentControlSet\Services\Aracity /s EmptyTemp: ***************** C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "HKU\S-1-5-21-3424310977-905981195-1643685065-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-3424310977-905981195-1643685065-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-3424310977-905981195-1643685065-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Microsoft Antimalware => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Microsoft Antimalware => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths => klucz pomyślnie usunięto HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /ve /t REG_SZ /d Bing /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v URL /t REG_SZ /d "http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" /v DisplayName /t REG_SZ /d "@ieframe.dll,-12512" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= C:\ProgramData\Microsoft => ":B51K78KwGpK5R1vAWBfZ50JQlA" ADS pomyślnie usunięto. C:\ProgramData\Microsoft => ":hrWjInlZ0odOqBZMx" ADS pomyślnie usunięto. C:\ProgramData\Microsoft => ":pqNH2aCI5PMsyQx6HqE" ADS pomyślnie usunięto. C:\ProgramData\Microsoft => ":sChghMnNGRhLWYDHhkxyz8ab6qh" ADS pomyślnie usunięto. C:\KRECYCLE => pomyślnie przeniesiono C:\Program Files\CyberGhost 5 => pomyślnie przeniesiono C:\Program Files\CyberGhost VPN => pomyślnie przeniesiono C:\Program Files\FreeFixer => pomyślnie przeniesiono C:\Program Files\Reason => pomyślnie przeniesiono C:\Program Files (x86)\4ovgyw7i => pomyślnie przeniesiono C:\Program Files (x86)\eclvab0f => pomyślnie przeniesiono C:\Program Files (x86)\kingsoft => pomyślnie przeniesiono C:\Program Files (x86)\UnHackMe => pomyślnie przeniesiono C:\ProgramData\AVAST Software => pomyślnie przeniesiono C:\ProgramData\Avg => pomyślnie przeniesiono C:\ProgramData\Avira => pomyślnie przeniesiono C:\ProgramData\IObit => pomyślnie przeniesiono C:\ProgramData\kdesk => pomyślnie przeniesiono C:\ProgramData\Kingsoft => pomyślnie przeniesiono C:\ProgramData\ProductData => pomyślnie przeniesiono C:\ProgramData\RegRun => pomyślnie przeniesiono "C:\ProgramData\Tencent" => nie znaleziono. C:\ProgramData\TEMP => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\金山毒霸 => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2\ASIO4ALL v2 Off-Line Settings.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVIcodec => pomyślnie przeniesiono =========== "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cakewalk\Studio Instruments\SI-*.lnk" ========== C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cakewalk\Studio Instruments\SI-Bass Guitar x64.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cakewalk\Studio Instruments\SI-Drum Kit x64.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cakewalk\Studio Instruments\SI-Electric Piano x64.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cakewalk\Studio Instruments\SI-String Section x64.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cakewalk\Studio Instruments\SI-*.lnk" ======== C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Creative => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DigiDesign\Plug-Ins\FocusRite D2\Digidesign Plug-Ins Guide.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FXpansion => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iLok License Manager.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 12.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iZotope\DDLY => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iZotope\Neutron => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lightworks => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mokafix Audio => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reFX => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedFan\Release info.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SynthMaker => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TC Electronic => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\webplugin.exe => pomyślnie przeniesiono C:\Users\Andreas\AppData\Local\{F05CE88F-EBBE-427D-97BD-F9D62CB16428} => pomyślnie przeniesiono C:\Users\Andreas\AppData\Local\FreeFixer => pomyślnie przeniesiono C:\Users\Andreas\AppData\Local\Kingsoft => pomyślnie przeniesiono C:\Users\Andreas\AppData\Local\Redetaingrimither => pomyślnie przeniesiono C:\Users\Andreas\AppData\Local\UCBrowser => pomyślnie przeniesiono C:\Users\Andreas\AppData\LocalLow\IObit => pomyślnie przeniesiono =========== "C:\Users\Andreas\AppData\Roaming\*.*" ========== C:\Users\Andreas\AppData\Roaming\.pgbias => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\.pgbiasfx => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\.pgbiaspedal => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\.pgfetcompressor => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\.pgopticalcompressor => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\.pgtubecompressor => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\agent.dat => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\AvidApplicationManager_Install.log => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Camdata.ini => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\CamLayout.ini => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\CamShapes.ini => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\CamStudio.cfg => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\CrashDump_inTone2 Solo_20150908_125413.dmp => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\CrashDump_inTone2 Solo_20150908_125423.dmp => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\CrashDump_inTone2 Solo_20150908_125443.dmp => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\CrashDump_inTone2 Solo_20150908_125458.dmp => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\DXDriver_Install.log => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\ezplay.cat => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\ezplay.inf => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\ezplay.ini => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\ezplay.log => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\ezplay.sys => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Installer.dat => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Main.dat => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft Access 97-2003.EML => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft Excel 97-2003.EML => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\msregsvv.dll => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\msvcr90-ruby191.dll => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\P12944_inTone2 Solo_log.inTone2Log => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\P13220_inTone2 Solo_log.inTone2Log => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\P5308_inTone2 Solo_log.inTone2Log => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\P7672_inTone2 Solo_log.inTone2Log => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\pcouffin.cat => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\pcouffin.inf => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\pcouffin.sys => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\trace_FilterInstaller.1.txt => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\trace_FilterInstaller.txt => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\trace_FilterInstaller.txt-CRT.txt => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\version2.xml => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\vidiot.ini => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Andreas\AppData\Roaming\*.*" ======== C:\Users\Andreas\AppData\Roaming\FreeFixer => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\IObit => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Kingsoft => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Tencent => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line\FL Studio 12 (64bit).lnk => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\KORG => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Metric Halo\Manual.lnk => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Nomad Factory => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Overloud\TH2\Uninstall.lnk => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Positive Grid => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steinberg HALionOne\Uninstall.lnk => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Two Notes Audio Engineering => pomyślnie przeniesiono C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\naweriweentcofise => pomyślnie przeniesiono C:\Users\Andreas\Desktop\Pulpit\FL save\FL Studio 12 (64bit).lnk => pomyślnie przeniesiono C:\Users\Andreas\Desktop\Pulpit\FL save\FL Studio 12.lnk => pomyślnie przeniesiono C:\Users\Andreas\Desktop\Pulpit\pul\Pulpit\CPUID CPU-Z.lnk => pomyślnie przeniesiono C:\Users\Andreas\Desktop\Pulpit\pul\Pulpit\CyberGhost 5.lnk => pomyślnie przeniesiono C:\Users\Andreas\Documents\MAGIX\Audio & Music Lab 2016 Premium\_Demo.LNK => pomyślnie przeniesiono C:\Users\Andreas\Documents\RegRun2 => pomyślnie przeniesiono C:\Users\Andreas\Favorites\GG dysk.lnk => pomyślnie przeniesiono C:\Users\Andreas\Links\GG dysk.lnk => pomyślnie przeniesiono C:\Windows\libeay32.dll => pomyślnie przeniesiono C:\Windows\libcurl.dll => pomyślnie przeniesiono C:\Windows\ssleay32.dll => pomyślnie przeniesiono C:\Windows\winstart.bat => pomyślnie przeniesiono C:\Windows\zlib1.dll => pomyślnie przeniesiono C:\Windows\IObit => pomyślnie przeniesiono C:\Windows\system32\ffnd.exe => pomyślnie przeniesiono C:\Windows\SysWOW64\CONFIG.NT => pomyślnie przeniesiono C:\Windows\SysWOW64\AUTOEXEC.NT => pomyślnie przeniesiono ========= ipconfig /flushdns ========= Konfiguracja IP systemu Windows Nie moľna opr˘ľni† pami©ci podr©cznej programu rozpoznawania nazw DNS: Niepowodzenie funkcji podczas jej wykonywania. ========= Koniec CMD: ========= ========= reg query HKLM\SYSTEM\CurrentControlSet\Services\Aracity /s ========= HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Aracity Type REG_DWORD 0x110 Start REG_DWORD 0x2 ErrorControl REG_DWORD 0x1 ImagePath REG_EXPAND_SZ %SystemRoot%\system32\svchost.exe -k Aracity DisplayName REG_SZ Aracity WOW64 REG_DWORD 0x1 ObjectName REG_SZ LocalSystem Description REG_SZ The core of Rotockclajent, all functions depend it. FailureActions REG_BINARY 805101000000000000000000030000001400000001000000E093040001000000E093040001000000E0930400 ========= Koniec Reg: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14898858 B Java, Flash, Steam htmlcache => 506 B Windows/system/drivers => 210 B Edge => 0 B Chrome => 32164329 B Firefox => 14019953 B Opera => 132096 B Temp, IE cache, history, cookies, recent: Default => 33125 B Public => 0 B ProgramData => 0 B systemprofile => 85320 B systemprofile32 => 1582679 B LocalService => 132244 B NetworkService => 66228 B Andreas => 3463597 B => 0 B RecycleBin => 212245 B EmptyTemp: => 63.7 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 11:37:47 ====