Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 02.08.2018
- Uruchomiony przez Piotr (06-08-2018 20:47:48) Run:1
- Uruchomiony z C:\Users\Piotr\Downloads
- Załadowane profile: Piotr (Dostępne profile: Piotr)
- Tryb startu: Normal
- ==============================================
- fixlist - zawartość:
- *****************
- CloseProcesses:
- CreateRestorePoint:
- HKLM-x32\...\Run: [] => [X]
- HKLM\...\Policies\Explorer: [DontSetAutoplayCheckbox] 1
- HKLM\...\Policies\Explorer: [NoAutorun] 1
- HKU\S-1-5-21-2017556882-1012067169-1282704492-1001\...\Policies\Explorer: []
- HKU\S-1-5-21-2017556882-1012067169-1282704492-1001\...\Policies\Explorer: [DontSetAutoplayCheckbox] 1
- HKU\S-1-5-21-2017556882-1012067169-1282704492-1001\...\Policies\Explorer: [NoAutorun] 1
- HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA
- HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
- HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
- HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
- HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
- HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
- HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
- FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
- FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
- R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2018-07-23] (Malwarebytes)
- R3 ALSysIO; \??\e:\TEMP\ALSysIO64.sys [X]
- S3 GPCIDrv; \??\C:\Program Files (x86)\GIGABYTE\GIGABYTE OC_GURU II\GPCIDrv64.sys [X]
- S3 GPU-Z; \??\z:\TEMP\GPU-Z.sys [X]
- C:\ProgramData\agent.uninstall.1533067724.bdinstall.bin
- C:\ProgramData\cl.uninstall.1530631931.bdinstall.bin
- C:\ProgramData\dm.uninstall.1530631933.bdinstall.bin
- C:\Windows\system32\Drivers\EpfwLWF.sys
- C:\ProgramData\Bitdefender
- C:\Users\Piotr\Documents\temp
- C:\TEMP
- MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Piotr\AppData\Local\Akamai\netsession_win.exe"
- Task: {09D6A2EC-C4B8-44A3-8389-49D39184ABED} - System32\Tasks\{B3ACD063-E411-4A5B-8F4E-15E5922388D0} => C:\Windows\system32\pcalua.exe -a E:\Downloads\ELSA\VW\9.Base_01.2017\setup.exe -d E:\Downloads\ELSA\VW\9.Base_01.2017
- Task: {1E7106F9-80F7-4C14-B556-2194975F6C6D} - System32\Tasks\GIGABYTE OC GURU => C:\Program Files (x86)\GIGABYTE\GIGABYTE OC_GURU II\OC_GURU.exe
- Task: {53190DA1-7E03-464E-94A6-5F15944B682F} - System32\Tasks\{4CB2EDC5-AAA2-46E4-9A1E-DBBABA28686B} => C:\Windows\system32\pcalua.exe -a H:\SDSwitch.exe -d H:\
- Task: {A6C088F1-B72A-4FBE-9F3D-83B28D296A3F} - System32\Tasks\GyazoUpdateTaskMachineDaily => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2017-12-21] (Nota Inc.)
- Task: {C37FD751-49E7-45FF-B1FB-02AB277E5778} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated)
- Task: {C5915FCD-89E3-49D2-A3C5-B29A88402C3F} - System32\Tasks\GyazoUpdateTaskMachine => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2017-12-21] (Nota Inc.)
- Task: {F0A5B030-D7B5-4083-85C4-78C3E9B1D510} - System32\Tasks\NoAutorun => C:\Users\Piotr\AppData\Local\Temp\Rar$EXa5680.40634\NoAutorun.exe <==== UWAGA
- VirusTotal: C:\Windows\System32\Drivers\CH341S64.SYS
- Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
- EmptyTemp:
- *****************
- Procesy zostały pomyślnie zamknięte.
- Punkt przywracania został pomyślnie utworzony.
- "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DontSetAutoplayCheckbox" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoAutorun" => pomyślnie usunięto
- "HKU\S-1-5-21-2017556882-1012067169-1282704492-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => pomyślnie usunięto
- "HKU\S-1-5-21-2017556882-1012067169-1282704492-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\DontSetAutoplayCheckbox" => pomyślnie usunięto
- "HKU\S-1-5-21-2017556882-1012067169-1282704492-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoAutorun" => pomyślnie usunięto
- "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => pomyślnie usunięto
- HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono
- HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono
- HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono
- HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono
- HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono
- HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono
- "HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => pomyślnie usunięto
- "HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => pomyślnie usunięto
- ESProtectionDriver => Usługa pomyślnie zatrzymana.
- "HKLM\System\CurrentControlSet\Services\ESProtectionDriver" => pomyślnie usunięto
- ESProtectionDriver => serwis pomyślnie usunięto
- ALSysIO => Usługa pomyślnie zatrzymana.
- "HKLM\System\CurrentControlSet\Services\ALSysIO" => pomyślnie usunięto
- ALSysIO => serwis pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\GPCIDrv" => pomyślnie usunięto
- GPCIDrv => serwis pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\GPU-Z" => pomyślnie usunięto
- GPU-Z => serwis pomyślnie usunięto
- C:\ProgramData\agent.uninstall.1533067724.bdinstall.bin => pomyślnie przeniesiono
- C:\ProgramData\cl.uninstall.1530631931.bdinstall.bin => pomyślnie przeniesiono
- C:\ProgramData\dm.uninstall.1530631933.bdinstall.bin => pomyślnie przeniesiono
- C:\Windows\system32\Drivers\EpfwLWF.sys => pomyślnie przeniesiono
- C:\ProgramData\Bitdefender => pomyślnie przeniesiono
- C:\Users\Piotr\Documents\temp => pomyślnie przeniesiono
- C:\TEMP => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{09D6A2EC-C4B8-44A3-8389-49D39184ABED}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{09D6A2EC-C4B8-44A3-8389-49D39184ABED}" => pomyślnie usunięto
- C:\Windows\System32\Tasks\{B3ACD063-E411-4A5B-8F4E-15E5922388D0} => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3ACD063-E411-4A5B-8F4E-15E5922388D0}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1E7106F9-80F7-4C14-B556-2194975F6C6D}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E7106F9-80F7-4C14-B556-2194975F6C6D}" => pomyślnie usunięto
- C:\Windows\System32\Tasks\GIGABYTE OC GURU => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GIGABYTE OC GURU" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53190DA1-7E03-464E-94A6-5F15944B682F}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53190DA1-7E03-464E-94A6-5F15944B682F}" => pomyślnie usunięto
- C:\Windows\System32\Tasks\{4CB2EDC5-AAA2-46E4-9A1E-DBBABA28686B} => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4CB2EDC5-AAA2-46E4-9A1E-DBBABA28686B}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A6C088F1-B72A-4FBE-9F3D-83B28D296A3F}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6C088F1-B72A-4FBE-9F3D-83B28D296A3F}" => pomyślnie usunięto
- C:\Windows\System32\Tasks\GyazoUpdateTaskMachineDaily => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GyazoUpdateTaskMachineDaily" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C37FD751-49E7-45FF-B1FB-02AB277E5778}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C37FD751-49E7-45FF-B1FB-02AB277E5778}" => pomyślnie usunięto
- C:\Windows\System32\Tasks\Adobe Acrobat Update Task => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Acrobat Update Task" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C5915FCD-89E3-49D2-A3C5-B29A88402C3F}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5915FCD-89E3-49D2-A3C5-B29A88402C3F}" => pomyślnie usunięto
- C:\Windows\System32\Tasks\GyazoUpdateTaskMachine => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GyazoUpdateTaskMachine" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F0A5B030-D7B5-4083-85C4-78C3E9B1D510}" => pomyślnie usunięto
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0A5B030-D7B5-4083-85C4-78C3E9B1D510}" => pomyślnie usunięto
- C:\Windows\System32\Tasks\NoAutorun => pomyślnie przeniesiono
- "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\NoAutorun" => pomyślnie usunięto
- VirusTotal: C:\Windows\System32\Drivers\CH341S64.SYS => https://www.virustotal.com/file/1a48a57d7ff5332ad380af7884f516548db535cfe23f3ae7d5af291307cbc435/analysis/1532270582/
- ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} =========
- ========= Koniec Powershell: =========
- =========== EmptyTemp: ==========
- BITS transfer queue => 8388608 B
- DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 43123025 B
- Java, Flash, Steam htmlcache => 180840034 B
- Windows/system/drivers => 0 B
- Edge => 0 B
- Chrome => 496914641 B
- Firefox => 18138615 B
- Opera => 460226238 B
- Temp, IE cache, history, cookies, recent:
- Users => 0 B
- Default => 0 B
- Public => 0 B
- ProgramData => 0 B
- systemprofile => 58574901 B
- systemprofile32 => 71318 B
- LocalService => 66228 B
- NetworkService => 0 B
- Piotr => 7048615 B
- RecycleBin => 155742360 B
- EmptyTemp: => 1.3 GB danych tymczasowych Usunięto.
- ================================
- System wymagał restartu.
- ==== Koniec Fixlog 20:48:17 ====
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement