Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 17-12-2016 Uruchomiony przez Lenovo (17-12-2016 18:31:15) Run:1 Uruchomiony z C:\Users\Lenovo\Desktop\picasso Załadowane profile: Lenovo (Dostępne profile: Lenovo & UpdatusUser) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM-x32\...\Run: [] => [X] ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = U0 aswVmm; Brak ImagePath S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] Task: {59EB9752-6973-4DA6-937A-640E9669C1E2} - System32\Tasks\psv_GoodTech => /c regedit.exe /s "C:\ProgramData\Lightzap\BlueBam.reg" & del "C:\ProgramData\Lightzap\BlueBam.reg" & SCHTASKS /Delete /TN "psv_GoodTech" /F <==== UWAGA Task: {7AB1C037-B1CF-49DE-81ED-8CD7D92E4456} - System32\Tasks\psv_Voyawarm => /c regedit.exe /s "C:\ProgramData\Lightzap\Scot-Dox.reg" & del "C:\ProgramData\Lightzap\Scot-Dox.reg" & SCHTASKS /Delete /TN "psv_Voyawarm" /F <==== UWAGA Task: {E0D4BBE4-11ED-46E4-B799-E0C6EC4617A2} - System32\Tasks\psv_Rankcore => /c regedit.exe /s "C:\ProgramData\Lightzap\Soldom.reg" & del "C:\ProgramData\Lightzap\Soldom.reg" & SCHTASKS /Delete /TN "psv_Rankcore" /F <==== UWAGA Task: {E2FD6EDB-4AA8-4AD3-9B97-676DFAC1475B} - System32\Tasks\psv_Zenstatplus => /c regedit.exe /s "C:\ProgramData\Lightzap\Joyhome.reg" & del "C:\ProgramData\Lightzap\Joyhome.reg" & SCHTASKS /Delete /TN "psv_Zenstatplus" /F <==== UWAGA Task: {F7C9B877-AB18-42A9-A000-2F211B077CC3} - System32\Tasks\psv_Medfind => /c regedit.exe /s "C:\ProgramData\Lightzap\Trioplus.reg" & del "C:\ProgramData\Lightzap\Trioplus.reg" & SCHTASKS /Delete /TN "psv_Medfind" /F <==== UWAGA C:\ProgramData\Lightzap C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\iTunes.lnk EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono aswVmm => serwis pomyślnie usunięto MBAMSwissArmy => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59EB9752-6973-4DA6-937A-640E9669C1E2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59EB9752-6973-4DA6-937A-640E9669C1E2}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_GoodTech => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_GoodTech" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7AB1C037-B1CF-49DE-81ED-8CD7D92E4456}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7AB1C037-B1CF-49DE-81ED-8CD7D92E4456}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Voyawarm => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Voyawarm" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0D4BBE4-11ED-46E4-B799-E0C6EC4617A2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0D4BBE4-11ED-46E4-B799-E0C6EC4617A2}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Rankcore => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Rankcore" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E2FD6EDB-4AA8-4AD3-9B97-676DFAC1475B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E2FD6EDB-4AA8-4AD3-9B97-676DFAC1475B}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Zenstatplus => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Zenstatplus" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F7C9B877-AB18-42A9-A000-2F211B077CC3}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F7C9B877-AB18-42A9-A000-2F211B077CC3}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\psv_Medfind => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\psv_Medfind" => klucz pomyślnie usunięto "C:\ProgramData\Lightzap" => nie znaleziono. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\iTunes.lnk => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 142231096 B Java, Flash, Steam htmlcache => 53181 B Windows/system/drivers => 112492339 B Edge => 0 B Chrome => 24135341 B Firefox => 377151259 B Opera => 22722417 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 16802 B systemprofile32 => 33253 B LocalService => 0 B NetworkService => 22916682 B Lenovo => 8818663549 B UpdatusUser => 0 B RecycleBin => 0 B EmptyTemp: => 8.9 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 18:33:06 ====