Guest User

fixlog

a guest
Aug 28th, 2022
62
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 9.98 KB | None | 0 0
  1. Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 15-08-2022
  2. Uruchomiony przez Wojtek (28-08-2022 22:08:06) Run:1
  3. Uruchomiony z C:\Users\Wojtek\Desktop
  4. Załadowane profile: Wojtek & _ashbackuppb_
  5. Tryb startu: Normal
  6. ==============================================
  7.  
  8. fixlist - zawartość:
  9. *****************
  10. CreateRestorePoint:
  11. CloseProcesses:
  12. EmptyTemp:
  13. HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA
  14. HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA
  15. HKU\S-1-5-21-567188319-3212162908-614204914-1001\...\Run: [Advanced SystemCare] => "C:\Program Files (x86)\IObit\Advanced SystemCare\ASCTray.exe" /Auto (Brak pliku)
  16. HKU\S-1-5-21-567188319-3212162908-614204914-1001\...\Run: [Wojtek] => cmd.exe /c start www.dipladoks.org (Brak pliku)
  17. Task: {39B2F08F-8CE6-4B96-8115-87D856E7611B} - System32\Tasks\Wojtek => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Wojtek /t REG_SZ /d "cmd.exe /c start www.dipladoks.org"
  18. Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Brak pliku)
  19. Task: {CE3492AF-3CAC-42B5-9A6E-053B6A9750E2} - System32\Tasks\ASC_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe /Task (Brak pliku)
  20. Task: {E1868343-F0B3-49FE-8F18-B6F7AD94EDFB} - System32\Tasks\ASC_SkipUac_Wojtek => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe /SkipUac (Brak pliku)
  21. HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 1 <==== UWAGA (Ograniczenia - ProxySettings)
  22. Tcpip\..\Interfaces\{ae2d5da4-5083-4a81-88f8-aeb29eb20538}: [DhcpNameServer] 192.168.0.1
  23. Tcpip\..\Interfaces\{c243ce2a-b34d-4554-bbb3-53f7c4edd90f}: [DhcpNameServer] 192.168.43.1
  24. S2 AdvancedSystemCareService15; "C:\Program Files (x86)\IObit\Advanced SystemCare\ASCService.exe" [X]
  25. S3 AscFileFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\win10_amd64\AscFileFilter.sys [X]
  26. S3 AscRegistryFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\win10_amd64\AscRegistryFilter.sys [X]
  27. S3 iobit_monitor_server2021; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [X]
  28. FCheck: C:\WINDOWS\SysWOW64\version_IObitDel.dll [2021-12-25] <==== UWAGA (zerobajtowy plik/folder)
  29. ContextMenuHandlers3: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => -> Brak pliku
  30. AlternateDataStreams: C:\WINDOWS\system32\msln.exe:3acf328767756092c753c8ea3ab3b17b [642]
  31. HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.gazeta.pl/0,0.html?p=190
  32. FirewallRules: [{7F9B38EB-7A57-4B0C-A069-1608DA41B7D6}] => (Allow) C:\Program Files (x86)\MediatekWiFi\Common\RaUI.exe => Brak pliku
  33. FirewallRules: [{0CDBB733-3C9D-4478-B415-5F77D6BAC424}] => (Allow) L:\Network\EpsonNetSetup\ENEasyApp.exe => Brak pliku
  34. FirewallRules: [{ACC472B8-8451-4E54-A5D7-C471BD88BDB8}] => (Allow) L:\Network\EpsonNetSetup\ENEasyApp.exe => Brak pliku
  35. FirewallRules: [{692B719A-AB90-4B71-AA56-8B62DC27A222}] => (Allow) C:\Users\Wojtek\AppData\Roaming\uTorrent\uTorrent.exe => Brak pliku
  36. FirewallRules: [{47D33C9E-74F8-44C8-80B1-A24CEC5A2C72}] => (Allow) C:\Users\Wojtek\AppData\Roaming\uTorrent\uTorrent.exe => Brak pliku
  37. RemoveProxy:
  38. Hosts:
  39.  
  40. *****************
  41.  
  42. Punkt przywracania został pomyślnie utworzony.
  43. Procesy zostały pomyślnie zamknięte.
  44. HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => Wartość pomyślnie przywrócono
  45. HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => Wartość pomyślnie przywrócono
  46. "HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Advanced SystemCare" => pomyślnie usunięto
  47. "HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Wojtek" => pomyślnie usunięto
  48. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{39B2F08F-8CE6-4B96-8115-87D856E7611B}" => pomyślnie usunięto
  49. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{39B2F08F-8CE6-4B96-8115-87D856E7611B}" => pomyślnie usunięto
  50. C:\WINDOWS\System32\Tasks\Wojtek => pomyślnie przeniesiono
  51. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Wojtek" => pomyślnie usunięto
  52. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
  53. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => pomyślnie usunięto
  54. C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => pomyślnie przeniesiono
  55. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => pomyślnie usunięto
  56. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CE3492AF-3CAC-42B5-9A6E-053B6A9750E2}" => pomyślnie usunięto
  57. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE3492AF-3CAC-42B5-9A6E-053B6A9750E2}" => pomyślnie usunięto
  58. C:\WINDOWS\System32\Tasks\ASC_PerformanceMonitor => pomyślnie przeniesiono
  59. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC_PerformanceMonitor" => pomyślnie usunięto
  60. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E1868343-F0B3-49FE-8F18-B6F7AD94EDFB}" => pomyślnie usunięto
  61. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E1868343-F0B3-49FE-8F18-B6F7AD94EDFB}" => pomyślnie usunięto
  62. C:\WINDOWS\System32\Tasks\ASC_SkipUac_Wojtek => pomyślnie przeniesiono
  63. "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC_SkipUac_Wojtek" => pomyślnie usunięto
  64. "HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxySettingsPerUser" => pomyślnie usunięto
  65. "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{ae2d5da4-5083-4a81-88f8-aeb29eb20538}\\DhcpNameServer" => pomyślnie usunięto
  66. "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c243ce2a-b34d-4554-bbb3-53f7c4edd90f}\\DhcpNameServer" => pomyślnie usunięto
  67. HKLM\System\CurrentControlSet\Services\AdvancedSystemCareService15 => pomyślnie usunięto
  68. AdvancedSystemCareService15 => serwis pomyślnie usunięto
  69. HKLM\System\CurrentControlSet\Services\AscFileFilter => pomyślnie usunięto
  70. AscFileFilter => serwis pomyślnie usunięto
  71. HKLM\System\CurrentControlSet\Services\AscRegistryFilter => pomyślnie usunięto
  72. AscRegistryFilter => serwis pomyślnie usunięto
  73. HKLM\System\CurrentControlSet\Services\iobit_monitor_server2021 => pomyślnie usunięto
  74. iobit_monitor_server2021 => serwis pomyślnie usunięto
  75. C:\WINDOWS\SysWOW64\version_IObitDel.dll => pomyślnie przeniesiono
  76. HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\Advanced SystemCare => pomyślnie usunięto
  77. C:\WINDOWS\system32\msln.exe => ":3acf328767756092c753c8ea3ab3b17b" ADS pomyślnie usunięto
  78. HKU\S-1-5-21-567188319-3212162908-614204914-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" => Wartość pomyślnie przywrócono
  79. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7F9B38EB-7A57-4B0C-A069-1608DA41B7D6}" => pomyślnie usunięto
  80. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0CDBB733-3C9D-4478-B415-5F77D6BAC424}" => pomyślnie usunięto
  81. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{ACC472B8-8451-4E54-A5D7-C471BD88BDB8}" => pomyślnie usunięto
  82. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{692B719A-AB90-4B71-AA56-8B62DC27A222}" => pomyślnie usunięto
  83. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{47D33C9E-74F8-44C8-80B1-A24CEC5A2C72}" => pomyślnie usunięto
  84.  
  85. ========= RemoveProxy: =========
  86.  
  87. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => pomyślnie usunięto
  88. "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
  89. "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
  90. "HKU\S-1-5-21-567188319-3212162908-614204914-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
  91. "HKU\S-1-5-21-567188319-3212162908-614204914-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
  92. "HKU\S-1-5-21-567188319-3212162908-614204914-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
  93. "HKU\S-1-5-21-567188319-3212162908-614204914-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
  94.  
  95.  
  96. ========= Koniec RemoveProxy: =========
  97.  
  98. C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono
  99. Hosts pomyślnie przywrócono.
  100.  
  101. =========== EmptyTemp: ==========
  102.  
  103. FlushDNS => ukończone
  104. BITS transfer queue => 1310720 B
  105. DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 37345513 B
  106. Java, Discord, Steam htmlcache => 0 B
  107. Windows/system/drivers => 19011235 B
  108. Edge => 0 B
  109. Firefox => 0 B
  110. Opera => 0 B
  111.  
  112. Temp, IE cache, history, cookies, recent:
  113. Default => 0 B
  114. ProgramData => 0 B
  115. Public => 0 B
  116. systemprofile => 0 B
  117. systemprofile32 => 0 B
  118. LocalService => 930590 B
  119. NetworkService => 930590 B
  120. Wojtek => 3348186190 B
  121. _ashbackuppb_ => 3348201800 B
  122.  
  123. RecycleBin => 3061493 B
  124. EmptyTemp: => 6.3 GB danych tymczasowych Usunięto.
  125.  
  126. ================================
  127.  
  128.  
  129. System wymagał restartu.
  130.  
  131. ==== Koniec Fixlog 22:10:28 ====
Add Comment
Please, Sign In to add comment