Advertisement
Guest User

Untitled

a guest
Oct 8th, 2022
28
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 16.00 KB | None | 0 0
  1. Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 07-10-2022 01
  2. Uruchomiony przez aandr (08-10-2022 19:05:26) Run:1
  3. Uruchomiony z C:\Users\aandr\Downloads
  4. Załadowane profile: aandr
  5. Tryb startu: Normal
  6. ==============================================
  7.  
  8. fixlist - zawartość:
  9. *****************
  10. CreateRestorePoint:
  11. CloseProcesses:
  12. Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
  13. "C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask" nie został odblokowany. <==== UWAGA
  14. "EasyAntiCheatSys" => serwis nie został odblokowany. <==== UWAGA
  15. HKLM\SYSTEM\ControlSet001\Services\EasyAntiCheatSys => C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.sys [11818584 2022-10-07] (EasyAntiCheat Oy -> EasyAntiCheat Oy) <==== UWAGA (Rootkit!/Zablokowana usługa)
  16. HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\...\Run: [MicrosoftEdgeAutoLaunch_0161A854AD8EBB4DB3F7D07CA14F66CD] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [3852192 2022-10-03] (Microsoft Corporation -> Microsoft Corporation)
  17. Task: {045D700F-411F-423A-AE09-963A5518CC41} - System32\Tasks\e-pity2021_styczen => C:\Program Files (x86)\e-file\e-pity\Assets\signxml.exe notify 1 28.02.2023 (Brak pliku)
  18. Task: {16DA74F4-68E8-449A-9FED-504602C038E2} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => C:\WINDOWS\system32\MusNotification.exe /RunOnBattery ReadyToReboot (Brak pliku)
  19. Task: {3577D5D0-2968-4AC5-BD46-2D9264E6473D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6624232 2022-10-01] (Microsoft Corporation -> Microsoft Corporation)
  20. Task: {6DE00741-1D2B-47F7-ADA3-5D9686D45858} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6624232 2022-10-01] (Microsoft Corporation -> Microsoft Corporation)
  21. Task: {7AF96F78-A7B7-43E4-B28B-368129B522E1} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => C:\WINDOWS\system32\MusNotification.exe LogonUpdateResults (Brak pliku)
  22. Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Brak pliku)
  23. Task: {D5D7E137-C519-4EA7-B104-F8D84A6C3902} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => C:\WINDOWS\system32\MusNotification.exe /RunOnAC ReadyToReboot (Brak pliku)
  24. Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\WINDOWS\system32\MusNotification.exe (Brak pliku)
  25. Task: {E6A0D87A-2D68-4935-8FAA-5B780F7084BF} - System32\Tasks\e-pity2021_kwiecien => C:\Program Files (x86)\e-file\e-pity\Assets\signxml.exe notify 2 02.05.2023 (Brak pliku)
  26. Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
  27. Tcpip\..\Interfaces\{248f9601-d522-471d-abcb-d099d0a3a724}: [DhcpNameServer] 192.168.1.254
  28. Tcpip\..\Interfaces\{50df98d3-4bef-4254-bf10-0febb1f1ef4e}: [DhcpNameServer] 62.179.1.60 62.179.1.61
  29. Tcpip\..\Interfaces\{c801737e-e8ee-4911-8d78-4dd431eeca3f}: [DhcpNameServer] 192.168.0.1
  30. Edge Extension: (Brak nazwy) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nie znaleziono]
  31. Edge Extension: (Brak nazwy) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nie znaleziono]
  32. Edge Extension: (Brak nazwy) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nie znaleziono]
  33. Edge Extension: (Brak nazwy) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nie znaleziono]
  34. C:\Users\aandr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\eofogjfkadmolbbmnlbohhbkhbodcjjm
  35. Edge HKLM-x32\...\Edge\Extension: [eofogjfkadmolbbmnlbohhbkhbodcjjm]
  36. C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\bonldmoococpeifadcfjjlegijfadghh
  37. C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk
  38. C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom
  39. CHR HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
  40. CHR HKLM-x32\...\Chrome\Extension: [ofoeigeaodhbjogdigckajfhjbonaofg]
  41. SearchScopes: HKU\S-1-5-21-1917826487-3454705426-1309254147-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
  42. S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
  43. CustomCLSID: HKU\S-1-5-21-1917826487-3454705426-1309254147-1001_Classes\CLSID\{B2AF1C4B-EC70-7845-12F2-7EB2690D3085}\InprocServer32 -> C:\Program Files (x86)\Common Files\System\ole32.dll => Brak pliku
  44. Shortcut: C:\Users\aandr\Desktop\programs\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Brak pliku)
  45. Shortcut: C:\Users\aandr\Desktop\programs\Google Docs.lnk -> C:\Program Files\Google\Drive\googledrivesync.exe (Brak pliku)
  46. Shortcut: C:\Users\aandr\Desktop\programs\Google Sheets.lnk -> C:\Program Files\Google\Drive\googledrivesync.exe (Brak pliku)
  47. Shortcut: C:\Users\aandr\Desktop\programs\Google Slides.lnk -> C:\Program Files\Google\Drive\googledrivesync.exe (Brak pliku)
  48. Shortcut: C:\Users\aandr\Desktop\bench\CPU-Z.lnk -> C:\Program Files\CPUID\CPU-Z\cpuz.exe (Brak pliku)
  49. Shortcut: C:\Users\aandr\Desktop\bench\HWiNFO64.lnk -> C:\Program Files\HWiNFO64\HWiNFO64.EXE (Brak pliku)
  50. Shortcut: C:\Users\aandr\Desktop\bench\HWMonitor.lnk -> C:\Program Files\CPUID\HWMonitor\HWMonitor.exe (Brak pliku)
  51. Shortcut: C:\Users\aandr\Desktop\bench\TechPowerUp GPU-Z.lnk -> C:\Program Files (x86)\GPU-Z\GPU-Z.exe (Brak pliku)
  52. Shortcut: C:\Users\aandr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Plan lekcji\Odinstaluj.lnk -> C:\Odinstaluj.exe (Brak pliku)
  53. CMD: netsh advfirewall reset
  54. EmptyEventLogs:
  55. EmptyTemp:
  56. *****************
  57.  
  58. Błąd: (0) Nie udało się utworzyć punktu przywracania.
  59. Procesy zostały pomyślnie zamknięte.
  60. C:\ProgramData\NTUSER.pol => pomyślnie przeniesiono
  61. "C:\Windows\System32\Tasks\Microsoft\Windows\Security\Pwdless\IntelligentPwdlessTask" nie został odblokowany. <==== UWAGA" => nie znaleziono
  62. "EasyAntiCheatSys" => serwis nie został odblokowany. <==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.
  63. HKLM\SYSTEM\ControlSet001\Services\EasyAntiCheatSys => C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.sys [11818584 2022-10-07] (EasyAntiCheat Oy -> EasyAntiCheat Oy) <==== UWAGA (Rootkit!/Zablokowana usługa) => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.
  64. "HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftEdgeAutoLaunch_0161A854AD8EBB4DB3F7D07CA14F66CD" => pomyślnie usunięto
  65. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{045D700F-411F-423A-AE09-963A5518CC41}" => pomyślnie usunięto
  66. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{045D700F-411F-423A-AE09-963A5518CC41}" => pomyślnie usunięto
  67. C:\WINDOWS\System32\Tasks\e-pity2021_styczen => pomyślnie przeniesiono
  68. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\e-pity2021_styczen" => pomyślnie usunięto
  69. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{16DA74F4-68E8-449A-9FED-504602C038E2}" => pomyślnie usunięto
  70. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{16DA74F4-68E8-449A-9FED-504602C038E2}" => pomyślnie usunięto
  71. C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => pomyślnie przeniesiono
  72. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => pomyślnie usunięto
  73. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3577D5D0-2968-4AC5-BD46-2D9264E6473D}" => pomyślnie usunięto
  74. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3577D5D0-2968-4AC5-BD46-2D9264E6473D}" => pomyślnie usunięto
  75. C:\WINDOWS\System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => pomyślnie przeniesiono
  76. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\OfficeTelemetryAgentLogOn2016" => pomyślnie usunięto
  77. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6DE00741-1D2B-47F7-ADA3-5D9686D45858}" => pomyślnie usunięto
  78. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DE00741-1D2B-47F7-ADA3-5D9686D45858}" => pomyślnie usunięto
  79. C:\WINDOWS\System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => pomyślnie przeniesiono
  80. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Office\OfficeTelemetryAgentFallBack2016" => pomyślnie usunięto
  81. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7AF96F78-A7B7-43E4-B28B-368129B522E1}" => pomyślnie usunięto
  82. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7AF96F78-A7B7-43E4-B28B-368129B522E1}" => pomyślnie usunięto
  83. C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => pomyślnie przeniesiono
  84. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults" => pomyślnie usunięto
  85. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
  86. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
  87. C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => pomyślnie przeniesiono
  88. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => pomyślnie usunięto
  89. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D5D7E137-C519-4EA7-B104-F8D84A6C3902}" => pomyślnie usunięto
  90. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D5D7E137-C519-4EA7-B104-F8D84A6C3902}" => pomyślnie usunięto
  91. C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => pomyślnie przeniesiono
  92. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => pomyślnie usunięto
  93. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => pomyślnie usunięto
  94. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => pomyślnie usunięto
  95. C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => pomyślnie przeniesiono
  96. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => pomyślnie usunięto
  97. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E6A0D87A-2D68-4935-8FAA-5B780F7084BF}" => pomyślnie usunięto
  98. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6A0D87A-2D68-4935-8FAA-5B780F7084BF}" => pomyślnie usunięto
  99. C:\WINDOWS\System32\Tasks\e-pity2021_kwiecien => pomyślnie przeniesiono
  100. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\e-pity2021_kwiecien" => pomyślnie usunięto
  101. "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer" => pomyślnie usunięto
  102. "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{248f9601-d522-471d-abcb-d099d0a3a724}\\DhcpNameServer" => pomyślnie usunięto
  103. "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{50df98d3-4bef-4254-bf10-0febb1f1ef4e}\\DhcpNameServer" => pomyślnie usunięto
  104. "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c801737e-e8ee-4911-8d78-4dd431eeca3f}\\DhcpNameServer" => pomyślnie usunięto
  105. HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => pomyślnie usunięto
  106. HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => pomyślnie usunięto
  107. HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => pomyślnie usunięto
  108. HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => pomyślnie usunięto
  109. C:\Users\aandr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\eofogjfkadmolbbmnlbohhbkhbodcjjm => pomyślnie przeniesiono
  110. HKLM\SOFTWARE\Wow6432Node\Microsoft\Edge\Extensions\eofogjfkadmolbbmnlbohhbkhbodcjjm => pomyślnie usunięto
  111. C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\bonldmoococpeifadcfjjlegijfadghh => pomyślnie przeniesiono
  112. "C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk" => nie znaleziono
  113. "C:\Users\aandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom" => nie znaleziono
  114. HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh => pomyślnie usunięto
  115. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ofoeigeaodhbjogdigckajfhjbonaofg => pomyślnie usunięto
  116. "HKU\S-1-5-21-1917826487-3454705426-1309254147-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => pomyślnie usunięto
  117. HKLM\System\CurrentControlSet\Services\WinSetupMon => pomyślnie usunięto
  118. WinSetupMon => serwis pomyślnie usunięto
  119. HKU\S-1-5-21-1917826487-3454705426-1309254147-1001_Classes\CLSID\{B2AF1C4B-EC70-7845-12F2-7EB2690D3085} => pomyślnie usunięto
  120. C:\Users\aandr\Desktop\programs\CCleaner.lnk => pomyślnie przeniesiono
  121. C:\Users\aandr\Desktop\programs\Google Docs.lnk => pomyślnie przeniesiono
  122. C:\Users\aandr\Desktop\programs\Google Sheets.lnk => pomyślnie przeniesiono
  123. C:\Users\aandr\Desktop\programs\Google Slides.lnk => pomyślnie przeniesiono
  124. "C:\Users\aandr\Desktop\bench\CPU-Z.lnk" => nie znaleziono
  125. "C:\Users\aandr\Desktop\bench\HWiNFO64.lnk" => nie znaleziono
  126. "C:\Users\aandr\Desktop\bench\HWMonitor.lnk" => nie znaleziono
  127. "C:\Users\aandr\Desktop\bench\TechPowerUp GPU-Z.lnk" => nie znaleziono
  128. C:\Users\aandr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Plan lekcji\Odinstaluj.lnk => pomyślnie przeniesiono
  129.  
  130. ========= netsh advfirewall reset =========
  131.  
  132. Ok.
  133.  
  134.  
  135. ========= Koniec CMD: =========
  136.  
  137.  
  138. =========== EmptyEventLogs: ==========
  139.  
  140. 1160 Event logs cleared.
  141.  
  142.  
  143. ================================
  144.  
  145. =========== EmptyTemp: ==========
  146.  
  147. FlushDNS => ukończone
  148. BITS transfer queue => 0 B
  149. DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9594736 B
  150. Java, Discord, Steam htmlcache, WinHttpAutoProxySvc *.cache => 822980876 B
  151. Windows/system/drivers => 116594784 B
  152. Edge => 41576 B
  153. Chrome => 874136953 B
  154. Firefox => 0 B
  155. Opera => 0 B
  156.  
  157. Temp, IE cache, history, cookies, recent:
  158. Default => 0 B
  159. ProgramData => 0 B
  160. Public => 0 B
  161. systemprofile => 0 B
  162. systemprofile32 => 0 B
  163. LocalService => 0 B
  164. NetworkService => 6270 B
  165. aandr => 110845515 B
  166.  
  167. RecycleBin => 0 B
  168. EmptyTemp: => 1.8 GB danych tymczasowych Usunięto.
  169.  
  170. ================================
  171.  
  172.  
  173. System wymagał restartu.
  174.  
  175. ==== Koniec Fixlog 19:06:19 ====
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement