Anonim / 2 lata, 1 miesiąc temu | Download | Plaintext | Odpowiedz |

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:18-10-2015
Uruchomiony przez marzena (2015-10-20 16:57:57) Run:1
Uruchomiony z D:\Instalki\Czyszczenie komputera ze spyware\2. Farbar Recovery Scan Tool
Załadowane profile: marzena (Dostępne profile: marzena)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
Task: {0CC2DF38-03C5-4285-A826-C29F9D4FD70E} - System32\Tasks\{DA885C49-4305-4121-9A18-37CBC60255E5} => Iexplore.exe hxxp://ui.skype.com/ui/0/5.3.0.120/pl/abandoninstall?page=tsChrome&installinfo=google-toolbar:notoffered;toolbarpresent,google-chrome:offered-installed;madedefault
Task: {0D4CBC37-CEED-484D-948C-B444C5FE963D} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000Core => C:\Users\marzena\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: {5E05BCFD-7F94-4834-9B38-51F48F2D7410} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000UA => C:\Users\marzena\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000Core.job => C:\Users\marzena\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000UA.job => C:\Users\marzena\AppData\Local\Facebook\Update\FacebookUpdate.exe
HKU\S-1-5-21-616111539-736419079-2489330708-1000\...\Run: [Facebook Update] => "C:\Users\marzena\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2014-06-30]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
BootExecute: autocheck autochk * sdnclean64.exe
CHR HKLM\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
CHR HKLM-x32\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.)
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]
2015-10-20 14:30 - 2015-10-20 14:34 - 00000000 ____D C:\AdwCleaner
C:\Users\marzena\AppData\Local\Temp*.html
EmptyTemp:
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0CC2DF38-03C5-4285-A826-C29F9D4FD70E}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CC2DF38-03C5-4285-A826-C29F9D4FD70E}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\{DA885C49-4305-4121-9A18-37CBC60255E5} => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DA885C49-4305-4121-9A18-37CBC60255E5}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0D4CBC37-CEED-484D-948C-B444C5FE963D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0D4CBC37-CEED-484D-948C-B444C5FE963D}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000Core => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000Core" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5E05BCFD-7F94-4834-9B38-51F48F2D7410}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5E05BCFD-7F94-4834-9B38-51F48F2D7410}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000UA => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000UA" => klucz pomyślnie usunięto
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000Core.job => pomyślnie przeniesiono
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-616111539-736419079-2489330708-1000UA.job => pomyślnie przeniesiono
HKU\S-1-5-21-616111539-736419079-2489330708-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update => Wartość pomyślnie usunięto
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk => nie znaleziono.
C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe => nie znaleziono.
hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono
"HKLM\SOFTWARE\Google\Chrome\Extensions\blbkdnmdcafmfhinpmnlhhddbepgkeaa" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\blbkdnmdcafmfhinpmnlhhddbepgkeaa" => klucz pomyślnie usunięto
McComponentHostService => serwis nie znaleziono.
RtsUIR => serwis pomyślnie usunięto
USBCCID => serwis pomyślnie usunięto
C:\AdwCleaner => pomyślnie przeniesiono

=========== "C:\Users\marzena\AppData\Local\Temp*.html" ==========

C:\Users\marzena\AppData\Local\TempAe4812.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempbJA328.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempdP4784.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Tempdw2924.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempEf3348.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempeV2020.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempFT3696.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Temphe2136.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TemphS3140.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Tempig3332.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempnL2924.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempNp2136.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempOD2700.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempOn3332.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempPG4812.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempPw2020.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Tempqu2700.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Tempqx3876.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Temprq5384.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Tempsb3696.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempuL5384.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempuO3148.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempuT4768.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempvwX328.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempVY3148.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Tempxp3140.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\TempxX4784.html => pomyślnie przeniesiono
C:\Users\marzena\AppData\Local\Tempyy3876.html => pomyślnie przeniesiono

========= Koniec -> "C:\Users\marzena\AppData\Local\Temp*.html" ========

EmptyTemp: => 666 MB danych tymczasowych Usunięto.


System wymagał restartu.

==== Koniec  Fixlog 17:01:28 ====