Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 28-05-2017 Uruchomiony przez Przemek (29-05-2017 14:12:27) Run:3 Uruchomiony z E:\POBIERANIE Załadowane profile: Przemek (Dostępne profile: Przemek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** HKLM-x32\...\Run: [] => [X] HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2015-03-23] (Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku GroupPolicy\User: Ograniczenia <======= UWAGA GroupPolicyScripts: Ograniczenia <======= UWAGA GroupPolicyScripts\User: Ograniczenia <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://www.istartpageing.com/?type=hp&ts=1448991725&z=d761be8816c0fbb101fcceag8z2z3bft4tbgdm9o0w&from=cvs&uid=wdcxwd10purx-64d85y0_wd-wcc4j0akhuxxkhuxx" CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx S3 WinRing0_1_2_0; Brak ImagePath S3 cpuz136; \??\C:\Users\Przemek\AppData\Local\Temp\cpuz136\cpuz136_x64.sys [X] <==== UWAGA U3 DfSdkS; Brak ImagePath S3 DUMeterDrv; \??\E:\Program Files (x86)\DU Meter\DUMETR64.SYS [X] S3 MSICDSetup; \??\D:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] 2015-10-03 14:57 - 2015-10-03 14:57 - 1231328 _____ (CPUID) C:\Users\Przemek\AppData\Roaming\siw_sdk.dll Task: {08B79537-1CBE-4095-B2A0-B494878B22CD} - System32\Tasks\{23829B80-7DDA-4A8C-9E70-9782A1C933C3} => pcalua.exe -a E:\POBIERANIE\jxpiinstall.exe -d E:\POBIERANIE Task: {1D234552-FFBB-4759-B2A8-5BBC67B22F33} - System32\Tasks\{35D9DADE-0AF5-4D76-8650-6BE1CA7F64A0} => pcalua.exe -a D:\EasySetupAssistant\TD-W8951ND\fscommand\EasySetupAssistant.exe -d D:\EasySetupAssistant\TD-W8951ND\fscommand Task: {2A28F92E-DA5A-4E54-AFD0-AB1AE64FA5E4} - \ASC10_SkipUac_Przemek -> Brak pliku <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\FIFA 15 Ultimate Team Edition.lnk -> E:\Program Files (x86)\FIFA 15 Ultimate Team Edition\Launcher.exe () -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D ShortcutWithArgument: C:\Users\Przemek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://launchpage.org/?uid=oTlKBGjchx1sXu%2BaqZasIyIrE9gv7HGB5X1uALFcRsuWSnAwZvWQIandD6FQInUMuXQ%3D HKU\S-1-5-21-3603214019-1925652823-2502782463-1000\Software\Classes\regfile: regedit.exe "%1" <===== UWAGA Hosts: EmptyTemp: ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SPReview => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. C:\Windows\system32\GroupPolicy\User => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono "C:\Windows\system32\GroupPolicy\User" => nie znaleziono. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => klucz pomyślnie usunięto HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Services\WinRing0_1_2_0 => klucz pomyślnie usunięto WinRing0_1_2_0 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\cpuz136 => klucz pomyślnie usunięto cpuz136 => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\DfSdkS => klucz pomyślnie usunięto DfSdkS => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\DUMeterDrv => klucz pomyślnie usunięto DUMeterDrv => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\MSICDSetup => klucz pomyślnie usunięto MSICDSetup => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\NTIOLib_1_0_C => klucz pomyślnie usunięto NTIOLib_1_0_C => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\Synth3dVsc => klucz pomyślnie usunięto Synth3dVsc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\tsusbhub => klucz pomyślnie usunięto tsusbhub => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\VGPU => klucz pomyślnie usunięto VGPU => serwis pomyślnie usunięto C:\Users\Przemek\AppData\Roaming\siw_sdk.dll => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{08B79537-1CBE-4095-B2A0-B494878B22CD} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08B79537-1CBE-4095-B2A0-B494878B22CD} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{23829B80-7DDA-4A8C-9E70-9782A1C933C3} => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{23829B80-7DDA-4A8C-9E70-9782A1C933C3} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D234552-FFBB-4759-B2A8-5BBC67B22F33} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D234552-FFBB-4759-B2A8-5BBC67B22F33} => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{35D9DADE-0AF5-4D76-8650-6BE1CA7F64A0} => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{35D9DADE-0AF5-4D76-8650-6BE1CA7F64A0} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A28F92E-DA5A-4E54-AFD0-AB1AE64FA5E4} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A28F92E-DA5A-4E54-AFD0-AB1AE64FA5E4} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC10_SkipUac_Przemek => klucz pomyślnie usunięto C:\Users\Public\Desktop\FIFA 15 Ultimate Team Edition.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Przemek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Przemek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. HKU\S-1-5-21-3603214019-1925652823-2502782463-1000\Software\Classes\regfile => klucz pomyślnie usunięto Hosts pomyślnie przywrócono. =========== EmptyTemp: ========== BITS transfer queue => 4194304 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21916854 B Java, Flash, Steam htmlcache => 518238621 B Windows/system/drivers => 24188225 B Edge => 0 B Chrome => 43145592 B Firefox => 744246859 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 33186 B systemprofile32 => 33058 B LocalService => 66228 B NetworkService => 1318 B Przemek => 48223445 B TEST => 0 B TEST.Przemek1 => 0 B RecycleBin => 0 B EmptyTemp: => 1.3 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 14:13:32 ====