Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 15-08-2022
- Uruchomiony przez Wojtek (28-08-2022 22:08:06) Run:1
- Uruchomiony z C:\Users\Wojtek\Desktop
- Załadowane profile: Wojtek & _ashbackuppb_
- Tryb startu: Normal
- ==============================================
- fixlist - zawartość:
- *****************
- CreateRestorePoint:
- CloseProcesses:
- EmptyTemp:
- HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA
- HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA
- HKU\S-1-5-21-567188319-3212162908-614204914-1001\...\Run: [Advanced SystemCare] => "C:\Program Files (x86)\IObit\Advanced SystemCare\ASCTray.exe" /Auto (Brak pliku)
- HKU\S-1-5-21-567188319-3212162908-614204914-1001\...\Run: [Wojtek] => cmd.exe /c start www.dipladoks.org (Brak pliku)
- Task: {39B2F08F-8CE6-4B96-8115-87D856E7611B} - System32\Tasks\Wojtek => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Wojtek /t REG_SZ /d "cmd.exe /c start www.dipladoks.org"
- Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Brak pliku)
- Task: {CE3492AF-3CAC-42B5-9A6E-053B6A9750E2} - System32\Tasks\ASC_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe /Task (Brak pliku)
- Task: {E1868343-F0B3-49FE-8F18-B6F7AD94EDFB} - System32\Tasks\ASC_SkipUac_Wojtek => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe /SkipUac (Brak pliku)
- HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 1 <==== UWAGA (Ograniczenia - ProxySettings)
- Tcpip\..\Interfaces\{ae2d5da4-5083-4a81-88f8-aeb29eb20538}: [DhcpNameServer] 192.168.0.1
- Tcpip\..\Interfaces\{c243ce2a-b34d-4554-bbb3-53f7c4edd90f}: [DhcpNameServer] 192.168.43.1
- S2 AdvancedSystemCareService15; "C:\Program Files (x86)\IObit\Advanced SystemCare\ASCService.exe" [X]
- S3 AscFileFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\win10_amd64\AscFileFilter.sys [X]
- S3 AscRegistryFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\win10_amd64\AscRegistryFilter.sys [X]
- S3 iobit_monitor_server2021; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [X]
- FCheck: C:\WINDOWS\SysWOW64\version_IObitDel.dll [2021-12-25] <==== UWAGA (zerobajtowy plik/folder)
- ContextMenuHandlers3: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => -> Brak pliku
- AlternateDataStreams: C:\WINDOWS\system32\msln.exe:3acf328767756092c753c8ea3ab3b17b [642]
- HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.gazeta.pl/0,0.html?p=190
- FirewallRules: [{7F9B38EB-7A57-4B0C-A069-1608DA41B7D6}] => (Allow) C:\Program Files (x86)\MediatekWiFi\Common\RaUI.exe => Brak pliku
- FirewallRules: [{0CDBB733-3C9D-4478-B415-5F77D6BAC424}] => (Allow) L:\Network\EpsonNetSetup\ENEasyApp.exe => Brak pliku
- FirewallRules: [{ACC472B8-8451-4E54-A5D7-C471BD88BDB8}] => (Allow) L:\Network\EpsonNetSetup\ENEasyApp.exe => Brak pliku
- FirewallRules: [{692B719A-AB90-4B71-AA56-8B62DC27A222}] => (Allow) C:\Users\Wojtek\AppData\Roaming\uTorrent\uTorrent.exe => Brak pliku
- FirewallRules: [{47D33C9E-74F8-44C8-80B1-A24CEC5A2C72}] => (Allow) C:\Users\Wojtek\AppData\Roaming\uTorrent\uTorrent.exe => Brak pliku
- RemoveProxy:
- Hosts:
- *****************
- Punkt przywracania został pomyślnie utworzony.
- Procesy zostały pomyślnie zamknięte.
- HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => Wartość pomyślnie przywrócono
- HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => Wartość pomyślnie przywrócono
- "HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Advanced SystemCare" => pomyślnie usunięto
- "HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Wojtek" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{39B2F08F-8CE6-4B96-8115-87D856E7611B}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{39B2F08F-8CE6-4B96-8115-87D856E7611B}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Wojtek => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wojtek" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CE3492AF-3CAC-42B5-9A6E-053B6A9750E2}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE3492AF-3CAC-42B5-9A6E-053B6A9750E2}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\ASC_PerformanceMonitor => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC_PerformanceMonitor" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E1868343-F0B3-49FE-8F18-B6F7AD94EDFB}" => pomyślnie usunięto
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E1868343-F0B3-49FE-8F18-B6F7AD94EDFB}" => pomyślnie usunięto
- C:\WINDOWS\System32\Tasks\ASC_SkipUac_Wojtek => pomyślnie przeniesiono
- "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC_SkipUac_Wojtek" => pomyślnie usunięto
- "HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxySettingsPerUser" => pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{ae2d5da4-5083-4a81-88f8-aeb29eb20538}\\DhcpNameServer" => pomyślnie usunięto
- "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c243ce2a-b34d-4554-bbb3-53f7c4edd90f}\\DhcpNameServer" => pomyślnie usunięto
- HKLM\System\CurrentControlSet\Services\AdvancedSystemCareService15 => pomyślnie usunięto
- AdvancedSystemCareService15 => serwis pomyślnie usunięto
- HKLM\System\CurrentControlSet\Services\AscFileFilter => pomyślnie usunięto
- AscFileFilter => serwis pomyślnie usunięto
- HKLM\System\CurrentControlSet\Services\AscRegistryFilter => pomyślnie usunięto
- AscRegistryFilter => serwis pomyślnie usunięto
- HKLM\System\CurrentControlSet\Services\iobit_monitor_server2021 => pomyślnie usunięto
- iobit_monitor_server2021 => serwis pomyślnie usunięto
- C:\WINDOWS\SysWOW64\version_IObitDel.dll => pomyślnie przeniesiono
- HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\Advanced SystemCare => pomyślnie usunięto
- C:\WINDOWS\system32\msln.exe => ":3acf328767756092c753c8ea3ab3b17b" ADS pomyślnie usunięto
- HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => Wartość pomyślnie przywrócono
- "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7F9B38EB-7A57-4B0C-A069-1608DA41B7D6}" => pomyślnie usunięto
- "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0CDBB733-3C9D-4478-B415-5F77D6BAC424}" => pomyślnie usunięto
- "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{ACC472B8-8451-4E54-A5D7-C471BD88BDB8}" => pomyślnie usunięto
- "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{692B719A-AB90-4B71-AA56-8B62DC27A222}" => pomyślnie usunięto
- "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{47D33C9E-74F8-44C8-80B1-A24CEC5A2C72}" => pomyślnie usunięto
- ========= RemoveProxy: =========
- HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => pomyślnie usunięto
- "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
- "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
- "HKU\S-1-5-21-567188319-3212162908-614204914-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
- "HKU\S-1-5-21-567188319-3212162908-614204914-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
- "HKU\S-1-5-21-567188319-3212162908-614204914-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
- "HKU\S-1-5-21-567188319-3212162908-614204914-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
- ========= Koniec RemoveProxy: =========
- C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono
- Hosts pomyślnie przywrócono.
- =========== EmptyTemp: ==========
- FlushDNS => ukończone
- BITS transfer queue => 1310720 B
- DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 37345513 B
- Java, Discord, Steam htmlcache => 0 B
- Windows/system/drivers => 19011235 B
- Edge => 0 B
- Firefox => 0 B
- Opera => 0 B
- Temp, IE cache, history, cookies, recent:
- Default => 0 B
- ProgramData => 0 B
- Public => 0 B
- systemprofile => 0 B
- systemprofile32 => 0 B
- LocalService => 930590 B
- NetworkService => 930590 B
- Wojtek => 3348186190 B
- _ashbackuppb_ => 3348201800 B
- RecycleBin => 3061493 B
- EmptyTemp: => 6.3 GB danych tymczasowych Usunięto.
- ================================
- System wymagał restartu.
- ==== Koniec Fixlog 22:10:28 ====
Add Comment
Please, Sign In to add comment