Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 10.10.2018 Uruchomiony przez Administrator (10-10-2018 20:04:03) Run:1 Uruchomiony z C:\Users\Administrator\Downloads Załadowane profile: Administrator (Dostępne profile: Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: EmptyTemp: URLSearchHook: [S-1-5-21-2000041979-1871357136-1592836177-500] UWAGA => Brak domyślnego URLSearchHook CHR HomePage: Default -> hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptCIbHpqQr_nOmgGDmAvL7DeTQZl9VNe0zcnfeREulAw9i7KNZERK_bdexpOUwYkBN2Zkq8ino2gviVacjNXi_SxEdiIXyZszLNfyJrQDT0a2lvPpAWvSpyYRZy7Yp9BHghYgZMKZFs5n32m2TYDzr-YVVLbXq S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] 2018-10-09 20:04 - 2018-09-06 12:10 - 000000008 __RSH C:\Users\Administrator\ntuser.pol 2018-10-09 20:04 - 2018-09-06 12:05 - 000000008 __RSH C:\ProgramData\ntuser.pol ContextMenuHandlers1: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Brak pliku Task: {0E7A2BF7-7256-491D-8232-AAEFCC9E2688} - System32\Tasks\OperaUpdateService => C:\Windows\system32\OpenWith.exe [2014-10-29] (Microsoft Corporation) Task: {9607E0D4-1525-4028-A255-70BB4945D94D} - System32\Tasks\TzltYpotJgryG2 => C:\Windows\system32\wscript.exe "C:\ProgramData\vAtgRIojrOIejiVB\fgHbHcX.wsf" ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. Nie można przywrócić Domyślne URLSearchHook. "Chrome HomePage" => pomyślnie usunięto HKLM\System\CurrentControlSet\Services\MBAMSwissArmy => pomyślnie usunięto MBAMSwissArmy => serwis pomyślnie usunięto C:\Users\Administrator\ntuser.pol => pomyślnie przeniesiono C:\ProgramData\ntuser.pol => pomyślnie przeniesiono HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 => pomyślnie usunięto HKLM\Software\Classes\CLSID\[CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => nie znaleziono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0E7A2BF7-7256-491D-8232-AAEFCC9E2688}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E7A2BF7-7256-491D-8232-AAEFCC9E2688}" => pomyślnie usunięto C:\Windows\System32\Tasks\OperaUpdateService => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OperaUpdateService" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9607E0D4-1525-4028-A255-70BB4945D94D}" => pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9607E0D4-1525-4028-A255-70BB4945D94D}" => pomyślnie usunięto C:\Windows\System32\Tasks\TzltYpotJgryG2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TzltYpotJgryG2" => pomyślnie usunięto =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7428063 B Java, Flash, Steam htmlcache => 29050435 B Windows/system/drivers => 253096 B Edge => 0 B Chrome => 383750971 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 7562 B Administrator => 65188542 B RecycleBin => 11472 B EmptyTemp: => 471.2 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 20:04:16 ====