Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 23-11-2016
Uruchomiony przez Radek (26-11-2016 14:48:55) Run:2
Uruchomiony z C:\Users\Radek\Desktop\Nowy folder (4)
Załadowane profile: Radek (Dostępne profile: Radek)
Tryb startu: Normal
==============================================
fixlist - zawartość:
*****************
CloseProcesses:
CreateRestorePoint:
IFEO\RegWorks.exe: [Debugger] svchost.exe
IFEO\RSITx64.exe: [Debugger] svchost.exe
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
S1 bzuamdgc; \??\C:\Windows\system32\drivers\bzuamdgc.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 MSICDSetup; \??\H:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\H:\NTIOLib_X64.sys [X]
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]
S3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
2016-11-26 10:25 - 2016-11-26 10:56 - 00000292 _____ C:\Windows\Tasks\UCBrowserUpdaterCore.job
2016-11-26 10:25 - 2016-11-26 10:25 - 00002556 _____ C:\Windows\System32\Tasks\UCBrowserUpdaterCore
2016-11-17 07:45 - 2016-10-14 10:13 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-11-13 17:08 - 2016-10-14 10:15 - 00003430 _____ C:\Windows\System32\Tasks\UCBrowserUpdater
2016-11-06 16:30 - 2016-11-06 16:30 - 07299584 _____ C:\Users\Radek\AppData\Roaming\agent.dat
2016-11-06 16:30 - 2016-11-06 16:30 - 00018432 _____ C:\Users\Radek\AppData\Roaming\Main.dat
2016-11-06 16:29 - 2016-11-06 16:29 - 00140288 _____ C:\Users\Radek\AppData\Roaming\Installer.dat
Task: {4F53EC71-FF85-4089-B0A5-7F0D07CE83CE} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-11-16] (UCWeb Inc) <==== UWAGA
Task: {9BC7D7A6-D070-45C3-83B5-5AB0E7ABFCCB} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-11-16] (UCWeb Inc) <==== UWAGA
Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
Task: C:\Windows\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== UWAGA
CMD: dir /a "C:\Program Files"
CMD: dir /a "C:\Program Files (x86)"
CMD: dir /a "C:\Program Files\Common Files\System"
CMD: dir /a "C:\Program Files (x86)\Common Files\System"
CMD: dir /a C:\ProgramData
CMD: dir /a C:\Users\Radek\AppData\Local
CMD: dir /a C:\Users\Radek\AppData\LocalLow
CMD: dir /a C:\Users\Radek\AppData\Roaming
EmptyTemp:
*****************
Procesy zostały pomyślnie zamknięte.
Błąd: (0) Nie udało się utworzyć punktu przywracania.
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\RegWorks.exe" => klucz pomyślnie usunięto
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\RSITx64.exe" => klucz pomyślnie usunięto
C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono
C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono
"HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto
bzuamdgc => serwis pomyślnie usunięto
EagleX64 => serwis pomyślnie usunięto
MSICDSetup => serwis pomyślnie usunięto
NTIOLib_1_0_C => serwis pomyślnie usunięto
sptd => serwis pomyślnie usunięto
vmci => serwis pomyślnie usunięto
VMnetAdapter => serwis pomyślnie usunięto
X6va029 => serwis pomyślnie usunięto
xhunter1 => serwis pomyślnie usunięto
C:\Windows\Tasks\UCBrowserUpdaterCore.job => pomyślnie przeniesiono
C:\Windows\System32\Tasks\UCBrowserUpdaterCore => pomyślnie przeniesiono
C:\Program Files (x86)\UCBrowser => pomyślnie przeniesiono
C:\Windows\System32\Tasks\UCBrowserUpdater => pomyślnie przeniesiono
C:\Users\Radek\AppData\Roaming\agent.dat => pomyślnie przeniesiono
C:\Users\Radek\AppData\Roaming\Main.dat => pomyślnie przeniesiono
C:\Users\Radek\AppData\Roaming\Installer.dat => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4F53EC71-FF85-4089-B0A5-7F0D07CE83CE}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F53EC71-FF85-4089-B0A5-7F0D07CE83CE}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\UCBrowserUpdaterCore => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdaterCore" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9BC7D7A6-D070-45C3-83B5-5AB0E7ABFCCB}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BC7D7A6-D070-45C3-83B5-5AB0E7ABFCCB}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\UCBrowserUpdater => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater" => klucz pomyślnie usunięto
C:\Windows\Tasks\UCBrowserUpdater.job => pomyślnie przeniesiono
C:\Windows\Tasks\UCBrowserUpdaterCore.job => nie znaleziono.
========= dir /a "C:\Program Files" =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\Program Files
2016-10-26  16:45    
          .
2016-10-26  16:45              ..
2016-09-29  15:07              AMD
2014-06-07  17:15              ATI
2014-10-11  06:56              ATI Technologies
2016-10-26  16:46              Bignox
2015-12-06  11:19              CanonBJ
2016-02-25  12:12              Common Files
2009-07-14  05:54               174 desktop.ini
2016-08-06  23:33              DIFX
2011-04-12  14:32              DVD Maker
2014-06-07  17:38              InfraRecorder
2014-06-07  17:14              Intel
2016-10-21  22:34              Internet Explorer
2014-06-22  18:07              Microsoft Games
2014-06-07  17:22              Microsoft Office
2014-06-07  17:39              Microsoft Security Client
2014-08-07  22:13              Microsoft Silverlight
2009-07-14  06:32              MSBuild
2014-06-07  17:11              Realtek
2009-07-14  06:32              Reference Assemblies
2015-04-23  18:55              Rockstar Games
2015-05-02  20:15              ScreenShooter5
2015-04-17  18:34              Ubisoft
2009-07-14  06:09              Uninstall Information
2014-04-10  18:07              Windows Defender
2014-04-10  18:05              Windows Journal
2011-04-12  14:21              Windows Mail
2014-04-10  18:07              Windows Media Player
2014-06-07  16:52              Windows NT
2011-04-12  14:21              Windows Photo Viewer
2010-11-21  04:31              Windows Portable Devices
2011-04-12  14:21              Windows Sidebar
2014-06-07  17:03              WinRAR
               1 plik(˘w)                174 bajt˘w
              33 katalog(˘w)  60˙683˙722˙752 bajt˘w wolnych
========= Koniec  CMD: =========
========= dir /a "C:\Program Files (x86)" =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\Program Files (x86)
2016-11-26  14:59              .
2016-11-26  14:59              ..
2016-10-14  10:14              Adobe
2016-11-17  22:18              ALLPlayer
2016-10-14  10:14              AMD
2016-10-14  10:14              AMD AVT
2016-10-14  10:14              Budzik
2016-10-14  10:14              CDBurnerXP
2016-11-26  09:26              Common Files
2016-10-14  10:14              DAEMON Tools Lite
2009-07-14  05:54               174 desktop.ini
2016-10-14  10:14              Freemake
2016-10-14  10:14              GMT-MAX.ORG
2016-10-14  10:14              Google
2016-10-14  10:14              Hi-Rez Studios
2016-10-14  10:14              InstallShield Installation Information
2016-10-14  10:14              Intel
2016-10-14  10:14              Internet Explorer
2016-10-14  10:14              Java
2016-11-26  09:09              Malwarebytes Anti-Malware
2016-10-14  10:14              Microsoft Chart Controls
2016-10-14  10:14              Microsoft Games for Windows - LIVE
2016-10-14  10:14              Microsoft Office
2016-10-14  10:14              Microsoft Security Client
2016-10-14  10:14              Microsoft Silverlight
2016-10-14  10:14              Microsoft Visual Studio
2016-10-14  10:14              Microsoft Works
2016-10-14  10:14              Microsoft.NET
2016-11-18  08:55              Mozilla Firefox
2016-11-18  08:55              Mozilla Maintenance Service
2016-10-14  10:14              MSBuild
2016-10-14  10:14              MSI
2016-10-14  10:14              Nero
2016-10-14  10:14              NVIDIA Corporation
2016-10-14  10:14              Opera
2016-10-16  20:13              Origin
2016-10-16  20:15              Origin Games
2016-10-14  10:14              PDFCreator
2016-11-03  17:00              Plifulygrawose
2016-10-14  10:15              Postal2STP
2016-10-14  10:14              Raptr Inc
2016-10-14  10:14              Realtek
2016-10-14  10:14              Reference Assemblies
2016-10-14  10:14              Rockstar Games
2016-10-14  10:14              Samsung
2016-10-14  10:15              Skype
2016-10-21  23:52              Steam
2016-10-14  10:14              Temp
2016-10-14  10:14              The Elder Scrolls V Skyrim
2016-11-17  22:13              The KMPlayer
2016-10-14  10:14              Uninstall Information
2016-10-14  10:14              VulkanRT
2016-10-14  10:14              Winamp
2016-10-14  10:14              Windows Defender
2016-10-14  10:14              Windows Mail
2016-10-14  10:14              Windows Media Player
2016-10-14  10:14              Windows NT
2016-10-14  10:14              Windows Photo Viewer
2016-10-14  10:14              Windows Portable Devices
2016-10-14  10:14              Windows Sidebar
2016-10-14  10:14              Xiph.Org
               1 plik(˘w)                174 bajt˘w
              60 katalog(˘w)  60˙683˙722˙752 bajt˘w wolnych
========= Koniec  CMD: =========
========= dir /a "C:\Program Files\Common Files\System" =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\Program Files\Common Files\System
2014-04-10  17:55              .
2014-04-10  17:55              ..
2014-04-10  17:58              ado
2009-07-14  02:40            29˙184 DirectDB.dll
2011-04-12  14:21              en-US
2014-04-10  17:58              msadc
2014-04-10  17:54              Ole DB
2011-04-12  14:21              pl-PL
2014-04-10  17:55           886˙784 wab32.dll
2009-07-14  02:33         1˙098˙752 wab32res.dll
               3 plik(˘w)          2˙014˙720 bajt˘w
               7 katalog(˘w)  60˙683˙722˙752 bajt˘w wolnych
========= Koniec  CMD: =========
========= dir /a "C:\Program Files (x86)\Common Files\System" =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\Program Files (x86)\Common Files\System
2014-06-07  17:25              .
2014-06-07  17:25              ..
2014-04-10  17:58              ado
2009-07-14  02:15            24˙064 DirectDB.dll
2011-04-12  14:21              en-US
2014-04-10  17:58              msadc
2014-06-07  17:25              MSMAPI
2014-06-07  17:26              Ole DB
2011-04-12  14:21              pl-PL
2014-04-10  17:55           708˙608 wab32.dll
2009-07-14  02:11         1˙098˙752 wab32res.dll
               3 plik(˘w)          1˙831˙424 bajt˘w
               8 katalog(˘w)  60˙683˙722˙752 bajt˘w wolnych
========= Koniec  CMD: =========
========= dir /a C:\ProgramData =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\ProgramData
2016-11-26  10:00              .
2016-11-26  10:00              ..
2015-11-08  08:54              Adobe
2016-11-17  22:18              ALLPlayer
2014-12-21  11:43              AMD
2009-07-14  06:08         Application Data [C:\ProgramData]
2015-12-21  07:07              ATI
2016-10-14  10:15              AVAST Software
2016-10-14  10:15              Avg
2016-10-14  10:15              Avira
2016-10-14  16:58              BlueStacksSetup
2014-10-10  21:50              Canneverbe Limited
2015-12-06  11:19              CanonBJ
2015-02-26  11:25              DAEMON Tools Lite
2014-06-07  16:52         Dane aplikacji [C:\ProgramData]
2009-07-14  06:08         Desktop [C:\Users\Public\Desktop]
2009-07-14  06:08         Documents [C:\Users\Public\Documents]
2014-06-07  16:52         Dokumenty [C:\Users\Public\Documents]
2014-06-07  17:11                 0 DP45977C.lfl
2014-06-15  14:01              EA Core
2016-10-16  20:12              EA Logs
2014-06-15  14:01              Electronic Arts
2009-07-14  06:08         Favorites [C:\Users\Public\Favorites]
2015-11-15  16:06              GFACE
2014-06-08  16:19              Hi-Rez Studios
2014-06-07  17:14              Intel
2015-10-15  13:10              Logs
2015-05-28  14:23              Malwarebytes
2014-06-07  16:52         Menu Start [C:\ProgramData\Microsoft\Windows\Start Menu]
2016-10-14  10:14              Microsoft
2014-06-07  17:27              Microsoft Help
2016-10-14  20:27                16 mntemp
2015-10-14  07:09              Movavi
2015-10-14  07:08              Movavi Video Converter 16
2014-06-07  17:05              Mozilla
2014-10-10  21:33              Nero
2014-10-20  19:02              Nexon
2014-08-24  18:49               404 ntuser.pol
2014-12-09  17:51              Orbit
2016-10-16  21:39              Origin
2016-10-26  06:14              Package Cache
2014-06-15  14:01              PopCap Games
2014-06-07  16:52         Pulpit [C:\Users\Public\Desktop]
2015-03-27  14:15              RELOADED
2014-07-17  12:34              Riot Games
2014-06-25  23:05              Rockstar Games
2016-08-20  08:32              Samsung
2014-08-16  18:49              SecuROM
2015-04-17  20:22              SkidOrbit
2014-12-01  18:01              Skype
2016-11-26  08:50              Stardock
2009-07-14  06:08         Start Menu [C:\ProgramData\Microsoft\Windows\Start Menu]
2014-07-13  21:09              Steam
2014-06-07  16:52         Szablony [C:\ProgramData\Microsoft\Windows\Templates]
2009-07-14  06:08         Templates [C:\ProgramData\Microsoft\Windows\Templates]
2015-04-04  16:55              Turbine
2014-06-07  16:52         Ulubione [C:\Users\Public\Favorites]
2016-02-25  12:12              VMware
2014-10-10  21:29              Xunlei
2016-10-14  10:15              {47C4F641-0913-4926-B979-55C07182D8F9}.tmp
               3 plik(˘w)                420 bajt˘w
              57 katalog(˘w)  60˙683˙714˙560 bajt˘w wolnych
========= Koniec  CMD: =========
========= dir /a C:\Users\Radek\AppData\Local =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\Users\Radek\AppData\Local
2016-11-26  08:50              .
2016-11-26  08:50              ..
2016-11-06  22:20              2K Games
2016-01-20  17:10              Adobe
2016-09-29  15:11              AMD
2016-01-18  11:36              Apps
2014-06-07  17:34              ATI
2015-03-27  13:57              BANDAI NAMCO Games
2016-10-14  17:01              Bluestacks
2015-07-10  14:44              CEF
2014-06-27  12:35              Chromium
2015-10-14  07:10              converter
2016-10-14  10:12              Coogiiedckmuly
2014-07-07  18:27              CrashRpt
2016-10-14  20:48              CSO
2014-06-07  16:53         Dane aplikacji [C:\Users\Radek\AppData\Local]
2016-10-16  14:55              Daybreak Game Company
2016-01-18  11:37              Deployment
2016-03-27  15:27              Diagnostics
2014-10-04  16:01              EdgeOfReality
2015-03-07  13:40              Electronic_Arts_Inc
2016-04-20  18:57              ElevatedDiagnostics
2014-06-07  17:27              EmieSiteList
2014-06-07  17:27              EmieUserList
2014-11-07  18:15              ESN
2015-11-16  10:39              Fallout4
2016-11-24  12:59              Firefox
2014-06-07  17:33            85˙368 GDIPFONTCACHEV1.DAT
2015-05-23  12:07              GG
2016-11-03  07:22              Google
2014-06-07  16:53         Historia [C:\Users\Radek\AppData\Local\Microsoft\Windows\History]
2016-11-26  10:54         3˙489˙248 IconCache.db
2015-04-04  16:57              InfiniteCrisis
2014-06-14  17:34              Lollipop_06141132
2014-06-07  17:13              Macromedia
2016-11-26  10:14              Microsoft
2016-10-14  17:10              Microsoft Games
2014-06-07  17:19              Microsoft Help
2015-10-14  07:10              Movavi
2014-06-07  17:05              Mozilla
2016-11-14  17:22              MultiPlayerManager
2016-11-26  14:39              Nox
2014-08-24  18:09           575˙544 nsl2A16.tmp
2014-08-23  23:44              OpenFM
2015-04-02  07:05              openvr
2014-08-24  18:49              Opera Software
2016-10-16  20:12              Origin
2014-06-07  17:09              Programs
2014-11-07  18:21              PunkBuster
2015-11-09  19:16              Red 5 Studios
2015-11-22  14:17             7˙608 resmon.resmoncfg
2014-08-17  11:15              Risen3
2015-04-23  19:34              Rockstar Games
2016-10-16  14:55              SCE
2014-07-28  19:20              Skype
2014-07-13  21:09              Skyrim
2016-11-26  08:50              Stardock
2015-02-06  14:45              Steam
2016-10-14  10:13              svchost
2014-06-08  18:08              SWTORPerf
2016-11-26  14:48              Temp
2014-06-07  16:53         Temporary Internet Files [C:\Users\Radek\AppData\Local\Microsoft\Windows\Temporary Internet Files]
2015-02-26  11:12              The Witcher 2
2015-04-04  16:55              Turbine
2014-07-07  16:37              Ubisoft
2015-04-17  18:30              Ubisoft Game Launcher
2016-10-14  10:14              UCBrowser
2016-01-18  11:37              Unity
2015-12-13  11:35              VirtualStore
2016-02-25  12:10              VMware
2015-11-09  20:21              Warframe
2015-11-15  16:06              wf-launcher
2014-08-14  17:38              WorldofTanks
2015-03-16  12:25              Zombie Army Trilogy
               4 plik(˘w)          4˙157˙768 bajt˘w
              70 katalog(˘w)  60˙683˙714˙560 bajt˘w wolnych
========= Koniec  CMD: =========
========= dir /a C:\Users\Radek\AppData\LocalLow =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\Users\Radek\AppData\LocalLow
2016-11-17  23:04              .
2016-11-17  23:04              ..
2014-10-31  15:32              Adobe
2016-09-29  17:45              AMD
2016-10-16  15:00              Daybreak Game Company
2016-04-21  16:16              eforb
2014-07-07  16:39              EmieSiteList
2014-07-07  16:39              EmieUserList
2014-08-28  23:05              Heroes and Generals
2014-07-07  16:39              Microsoft
2016-11-26  14:03              Mozilla
2015-09-22  12:47              NovaLink
2016-10-14  18:07              Temp
2015-09-22  12:47              Unity
2015-11-08  20:47              WARTEAM
               0 plik(˘w)                  0 bajt˘w
              15 katalog(˘w)  60˙683˙710˙464 bajt˘w wolnych
========= Koniec  CMD: =========
========= dir /a C:\Users\Radek\AppData\Roaming =========
 Wolumin w stacji C nie ma etykiety.
 Numer seryjny woluminu: 38C8-F022
 Katalog: C:\Users\Radek\AppData\Roaming
2016-11-26  14:59              .
2016-11-26  14:59              ..
2014-10-31  15:32              Adobe
2015-04-02  07:45