Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 07-10-2022 01
- Uruchomiony przez aandr (08-10-2022 19:05:26) Run:1
- Uruchomiony z C:\Users\aandr\Downloads
- Załadowane profile: aandr
- Tryb startu: Normal
- ==============================================
- fixlist - zawartość:
- *****************
- CreateRestorePoint:
- CloseProcesses:
- Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
- "C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask" nie został odblokowany. <==== UWAGA
- "EasyAntiCheatSys" => serwis nie został odblokowany. <==== UWAGA
- HKLM\SYSTEM\ControlSet001\Services\EasyAntiCheatSys => C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.sys [11818584 2022-10-07] (EasyAntiCheat Oy -> EasyAntiCheat Oy) <==== UWAGA (Rootkit!/Zablokowana usługa)
- HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\...\Run: [MicrosoftEdgeAutoLaunch_0161A854AD8EBB4DB3F7D07CA14F66CD] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [3852192 2022-10-03] (Microsoft Corporation -> Microsoft Corporation)
- Task: {045D700F-411F-423A-AE09-963A5518CC41} - System32\Tasks\e-pity2021_styczen => C:\Program Files (x86)\e-file\e-pity\Assets\signxml.exe notify 1 28.02.2023 (Brak pliku)
- Task: {16DA74F4-68E8-449A-9FED-504602C038E2} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => C:\WINDOWS\system32\MusNotification.exe /RunOnBattery ReadyToReboot (Brak pliku)
- Task: {3577D5D0-2968-4AC5-BD46-2D9264E6473D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6624232 2022-10-01] (Microsoft Corporation -> Microsoft Corporation)
- Task: {6DE00741-1D2B-47F7-ADA3-5D9686D45858} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6624232 2022-10-01] (Microsoft Corporation -> Microsoft Corporation)
- Task: {7AF96F78-A7B7-43E4-B28B-368129B522E1} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => C:\WINDOWS\system32\MusNotification.exe LogonUpdateResults (Brak pliku)
- Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Brak pliku)
- Task: {D5D7E137-C519-4EA7-B104-F8D84A6C3902} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => C:\WINDOWS\system32\MusNotification.exe /RunOnAC ReadyToReboot (Brak pliku)
- Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\WINDOWS\system32\MusNotification.exe (Brak pliku)
- Task: {E6A0D87A-2D68-4935-8FAA-5B780F7084BF} - System32\Tasks\e-pity2021_kwiecien => C:\Program Files (x86)\e-file\e-pity\Assets\signxml.exe notify 2 02.05.2023 (Brak pliku)
- Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
- Tcpip\..\Interfaces\{248f9601-d522-471d-abcb-d099d0a3a724}: [DhcpNameServer] 192.168.1.254
- Tcpip\..\Interfaces\{50df98d3-4bef-4254-bf10-0febb1f1ef4e}: [DhcpNameServer] 62.179.1.60 62.179.1.61
- Tcpip\..\Interfaces\{c801737e-e8ee-4911-8d78-4dd431eeca3f}: [DhcpNameServer] 192.168.0.1
- Edge Extension: (Brak nazwy) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nie znaleziono]
- Edge Extension: (Brak nazwy) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nie znaleziono]
- Edge Extension: (Brak nazwy) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nie znaleziono]
- Edge Extension: (Brak nazwy) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nie znaleziono]
- C:\Users\aandr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\eofogjfkadmolbbmnlbohhbkhbodcjjm
- Edge HKLM-x32\...\Edge\Extension: [eofogjfkadmolbbmnlbohhbkhbodcjjm]
- C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\bonldmoococpeifadcfjjlegijfadghh
- C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk
- C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom
- CHR HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
- CHR HKLM-x32\...\Chrome\Extension: [ofoeigeaodhbjogdigckajfhjbonaofg]
- SearchScopes: HKU\S-1-5-21-1917826487-3454705426-1309254147-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
- S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
- CustomCLSID: HKU\S-1-5-21-1917826487-3454705426-1309254147-1001_Classes\CLSID\{B2AF1C4B-EC70-7845-12F2-7EB2690D3085}\InprocServer32 -> C:\Program Files (x86)\Common Files\System\ole32.dll => Brak pliku
- Shortcut: C:\Users\aandr\Desktop\programs\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Brak pliku)
- Shortcut: C:\Users\aandr\Desktop\programs\Google Docs.lnk -> C:\Program Files\Google\Drive\googledrivesync.exe (Brak pliku)
- Shortcut: C:\Users\aandr\Desktop\programs\Google Sheets.lnk -> C:\Program Files\Google\Drive\googledrivesync.exe (Brak pliku)
- Shortcut: C:\Users\aandr\Desktop\programs\Google Slides.lnk -> C:\Program Files\Google\Drive\googledrivesync.exe (Brak pliku)
- Shortcut: C:\Users\aandr\Desktop\bench\CPU-Z.lnk -> C:\Program Files\CPUID\CPU-Z\cpuz.exe (Brak pliku)
- Shortcut: C:\Users\aandr\Desktop\bench\HWiNFO64.lnk -> C:\Program Files\HWiNFO64\HWiNFO64.EXE (Brak pliku)
- Shortcut: C:\Users\aandr\Desktop\bench\HWMonitor.lnk -> C:\Program Files\CPUID\HWMonitor\HWMonitor.exe (Brak pliku)
- Shortcut: C:\Users\aandr\Desktop\bench\TechPowerUp GPU-Z.lnk -> C:\Program Files (x86)\GPU-Z\GPU-Z.exe (Brak pliku)
- Shortcut: C:\Users\aandr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Plan lekcji\Odinstaluj.lnk -> C:\Odinstaluj.exe (Brak pliku)
- CMD: netsh advfirewall reset
- EmptyEventLogs:
- EmptyTemp:
- *****************
- Błąd: (0) Nie udało się utworzyć punktu przywracania.
- Procesy zostały pomyślnie zamknięte.
- C:\ProgramData\NTUSER.pol => pomyślnie przeniesiono
- "C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask" nie został odblokowany. <==== UWAGA" => nie znaleziono
- "EasyAntiCheatSys" => serwis nie został odblokowany. <==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.
- HKLM\SYSTEM\ControlSet001\Services\EasyAntiCheatSys => C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.sys [11818584 2022-10-07] (EasyAntiCheat Oy -> EasyAntiCheat Oy) <==== UWAGA (Rootkit!/Zablokowana usługa) => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.
- "HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftEdgeAutoLaunch_0161A854AD8EBB4DB3F7D07CA14F66CD" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{045D700F-411F-423A-AE09-963A5518CC41}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{045D700F-411F-423A-AE09-963A5518CC41}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\e-pity2021_styczen => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\e-pity2021_styczen" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{16DA74F4-68E8-449A-9FED-504602C038E2}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{16DA74F4-68E8-449A-9FED-504602C038E2}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3577D5D0-2968-4AC5-BD46-2D9264E6473D}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3577D5D0-2968-4AC5-BD46-2D9264E6473D}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\OfficeTelemetryAgentLogOn2016" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6DE00741-1D2B-47F7-ADA3-5D9686D45858}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DE00741-1D2B-47F7-ADA3-5D9686D45858}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\OfficeTelemetryAgentFallBack2016" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7AF96F78-A7B7-43E4-B28B-368129B522E1}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7AF96F78-A7B7-43E4-B28B-368129B522E1}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D5D7E137-C519-4EA7-B104-F8D84A6C3902}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D5D7E137-C519-4EA7-B104-F8D84A6C3902}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E6A0D87A-2D68-4935-8FAA-5B780F7084BF}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6A0D87A-2D68-4935-8FAA-5B780F7084BF}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\e-pity2021_kwiecien => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\e-pity2021_kwiecien" => pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer" => pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{248f9601-d522-471d-abcb-d099d0a3a724}\\DhcpNameServer" => pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{50df98d3-4bef-4254-bf10-0febb1f1ef4e}\\DhcpNameServer" => pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c801737e-e8ee-4911-8d78-4dd431eeca3f}\\DhcpNameServer" => pomyślnie usunięto
- HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => pomyślnie usunięto
- HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => pomyślnie usunięto
- HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => pomyślnie usunięto
- HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => pomyślnie usunięto
- C:\Users\aandr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\eofogjfkadmolbbmnlbohhbkhbodcjjm => pomyślnie przeniesiono
- HKLM\SOFTWARE\Wow6432Node\Microsoft\Edge\Extensions\eofogjfkadmolbbmnlbohhbkhbodcjjm => pomyślnie usunięto
- C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\bonldmoococpeifadcfjjlegijfadghh => pomyślnie przeniesiono
- "C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk" => nie znaleziono
- "C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom" => nie znaleziono
- HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh => pomyślnie usunięto
- HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ofoeigeaodhbjogdigckajfhjbonaofg => pomyślnie usunięto
- "HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => pomyślnie usunięto
- HKLM\System\CurrentControlSet\Services\WinSetupMon => pomyślnie usunięto
- WinSetupMon => serwis pomyślnie usunięto
- HKU\S-1-5-21-1917826487-3454705426-1309254147-1001_Classes\CLSID\{B2AF1C4B-EC70-7845-12F2-7EB2690D3085} => pomyślnie usunięto
- C:\Users\aandr\Desktop\programs\CCleaner.lnk => pomyślnie przeniesiono
- C:\Users\aandr\Desktop\programs\Google Docs.lnk => pomyślnie przeniesiono
- C:\Users\aandr\Desktop\programs\Google Sheets.lnk => pomyślnie przeniesiono
- C:\Users\aandr\Desktop\programs\Google Slides.lnk => pomyślnie przeniesiono
- "C:\Users\aandr\Desktop\bench\CPU-Z.lnk" => nie znaleziono
- "C:\Users\aandr\Desktop\bench\HWiNFO64.lnk" => nie znaleziono
- "C:\Users\aandr\Desktop\bench\HWMonitor.lnk" => nie znaleziono
- "C:\Users\aandr\Desktop\bench\TechPowerUp GPU-Z.lnk" => nie znaleziono
- C:\Users\aandr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Plan lekcji\Odinstaluj.lnk => pomyślnie przeniesiono
- ========= netsh advfirewall reset =========
- Ok.
- ========= Koniec CMD: =========
- =========== EmptyEventLogs: ==========
- 1160 Event logs cleared.
- ================================
- =========== EmptyTemp: ==========
- FlushDNS => ukończone
- BITS transfer queue => 0 B
- DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9594736 B
- Java, Discord, Steam htmlcache, WinHttpAutoProxySvc *.cache => 822980876 B
- Windows/system/drivers => 116594784 B
- Edge => 41576 B
- Chrome => 874136953 B
- Firefox => 0 B
- Opera => 0 B
- Temp, IE cache, history, cookies, recent:
- Default => 0 B
- ProgramData => 0 B
- Public => 0 B
- systemprofile => 0 B
- systemprofile32 => 0 B
- LocalService => 0 B
- NetworkService => 6270 B
- aandr => 110845515 B
- RecycleBin => 0 B
- EmptyTemp: => 1.8 GB danych tymczasowych Usunięto.
- ================================
- System wymagał restartu.
- ==== Koniec Fixlog 19:06:19 ====
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement