wklejto.pl

Dodane przez: ~Anonim (2017-12-20 13:45) -> text
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 17-12-2017
Uruchomiony przez pawel (20-12-2017 13:41:48) Run:1
Uruchomiony z C:\Users\pawel\Desktop\FRST
Załadowane profile: pawel (Dostępne profile: pawel)
Tryb startu: Normal
==============================================
 
fixlist - zawartość:
*****************
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
GroupPolicy: Ograniczenia <==== UWAGA
GroupPolicy\User: Ograniczenia <==== UWAGA
HKU\S-1-5-21-736667157-3742684911-2421082090-1002\Software\Microsoft\Internet Explorer\Main,Start Page = 
SearchScopes: HKU\S-1-5-21-736667157-3742684911-2421082090-1002 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = 
FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt => nie znaleziono
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811138"
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
2017-12-17 17:39 - 2017-12-17 18:11 - 000000000 ____D C:\AdwCleaner
2017-12-17 12:09 - 2017-12-17 12:09 - 000000001 _____ C:\Users\pawel\AppData\Local\WMI.ini
2017-12-17 12:09 - 2017-09-29 14:42 - 000174592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\6976222.exe
2017-12-17 12:09 - 2017-09-29 14:42 - 000001216 _____ C:\Users\pawel\AppData\Local\cvIojOZI
2017-12-17 12:09 - 2017-09-29 14:42 - 000001057 _____ C:\Users\pawel\AppData\Local\BIKpveD
C:\Users\pawel\AppData\Local\*.bat
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
Task: {3C0AF7CC-EE62-47CD-9F31-F4938F45C45E} - \LmypJ -> Brak pliku <==== UWAGA
Task: {93F72E96-581E-484B-8544-B1B0010644E7} - \CzTLPFVDHf -> Brak pliku <==== UWAGA
Task: {D9C9E0DF-BBBE-428A-B9EE-97BD3E487811} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
EmptyTemp:
*****************
 
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA => pomyślnie przywrócono
C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono
C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono
C:\WINDOWS\system32\GroupPolicy\User => pomyślnie przeniesiono
HKU\S-1-5-21-736667157-3742684911-2421082090-1002\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono
HKU\S-1-5-21-736667157-3742684911-2421082090-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{F003DA68-8256-4b37-A6C4-350FA04494DF} => Wartość pomyślnie usunięto
"Chrome StartupUrls" => pomyślnie usunięto
"HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho" => pomyślnie usunięto
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj" => pomyślnie usunięto
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho" => pomyślnie usunięto
C:\AdwCleaner => pomyślnie przeniesiono
C:\Users\pawel\AppData\Local\WMI.ini => pomyślnie przeniesiono
C:\WINDOWS\SysWOW64\6976222.exe => pomyślnie przeniesiono
C:\Users\pawel\AppData\Local\cvIojOZI => pomyślnie przeniesiono
C:\Users\pawel\AppData\Local\BIKpveD => pomyślnie przeniesiono
 
=========== "C:\Users\pawel\AppData\Local\*.bat" ==========
 
C:\Users\pawel\AppData\Local\BIKpveD.bat => pomyślnie przeniesiono
C:\Users\pawel\AppData\Local\cvIojOZI.bat => pomyślnie przeniesiono
 
========= Koniec -> "C:\Users\pawel\AppData\Local\*.bat" ========
 
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw" => pomyślnie usunięto
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono
 
Wygenerowano w 0.006s, przy pomocy GeSHi 1.0.8
'
Podziel się na Facebook Podziel się na BLIP Podziel się na Twitter Podziel się na Buzz Podziel się na Flaker Dodaj zakładkę Google Podziel się na Delicious Wykop to!

Nowy Komentarz:

Komentarze:

Brak Komentarzy!