Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 14.03.2018 Uruchomiony przez Wojtek (18-03-2018 17:05:57) Run:3 Uruchomiony z C:\Users\Wojtek\Downloads Załadowane profile: Wojtek (Dostępne profile: Wojtek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA CHR HomePage: Default -> hxxp://www.funnysearching.com/ OPR Extension: (__MSG_appName__) - C:\Users\Wojtek\AppData\Roaming\Opera Software\Opera Stable\Extensions\khkcipfefjkipngnihjecgphadfknpmp [2018-02-25] VirusTotal: C:\Windows\sed.exe VirusTotal: C:\Windows\grep.exe VirusTotal: C:\Windows\zip.exe C:\ProgramData\eda45c1f C:\ProgramData\{4dec01a6-612c-0} C:\ProgramData\{1b0943bc-212c-1} C:\ProgramData\936f8a42-2945-0 C:\ProgramData\936f8a42-1cb5-1 Task: {0CA3BB74-7717-4E28-AC37-8FC257902F75} - System32\Tasks\Opera scheduled Autoupdate 1514045904 => C:\Users\Wojtek\AppData\Local\Programs\Opera\launcher.exe [2018-03-08] (Opera Software) AlternateDataStreams: C:\Users\Public\AppData:CSM [472] ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => pomyślnie usunięto "Chrome HomePage" => pomyślnie usunięto C:\Users\Wojtek\AppData\Roaming\Opera Software\Opera Stable\Extensions\khkcipfefjkipngnihjecgphadfknpmp => pomyślnie przeniesiono VirusTotal: C:\Windows\sed.exe => https://www.virustotal.com/file/95a2e2cacfb63d095de385a98f1d5d4a21f0e7e8de485cbaf5b872434d43fb73/analysis/1519946924/ VirusTotal: C:\Windows\grep.exe => https://www.virustotal.com/file/c2ef6fc419630d566154f8372e94859df8141d02805bc7bce39c726a1ffef7c1/analysis/1518610138/ VirusTotal: C:\Windows\zip.exe => https://www.virustotal.com/file/2e28e6e768d5f0c821d45209e702d01be0a9fb632d7fd83620bcb71cc9ae00f9/analysis/1520766406/ C:\ProgramData\eda45c1f => pomyślnie przeniesiono C:\ProgramData\{4dec01a6-612c-0} => pomyślnie przeniesiono C:\ProgramData\{1b0943bc-212c-1} => pomyślnie przeniesiono C:\ProgramData\936f8a42-2945-0 => pomyślnie przeniesiono C:\ProgramData\936f8a42-1cb5-1 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0CA3BB74-7717-4E28-AC37-8FC257902F75}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CA3BB74-7717-4E28-AC37-8FC257902F75}" => pomyślnie usunięto C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1514045904 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 1514045904" => pomyślnie usunięto C:\Users\Public\AppData => ":CSM" ADS pomyślnie usunięto =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7734011 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 0 B Edge => 0 B Chrome => 377231870 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 0 B Wojtek => 5504404199 B RecycleBin => 0 B EmptyTemp: => 5.5 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 17:06:21 ====