Anonim / 1 rok, 1 miesiąc temu | Download | Plaintext | Odpowiedz |

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 30-10-2016
Uruchomiony przez Łukasz (02-11-2016 16:52:02) Run:1
Uruchomiony z C:\Users\Łukasz\Downloads
Załadowane profile: Łukasz (Dostępne profile: Łukasz)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
Task: {493FCF6E-8E86-4088-B135-B9221E0DA6D3} - System32\Tasks\{D6D5EABA-11E3-4F14-8BB7-28682315358C} => pcalua.exe -a "C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" -c --lang=plPL --uid=hs_beta --displayname="Hearthstone"
Task: {CD49AB15-9ACD-46CA-BFC4-13583E71B8C6} - System32\Tasks\{422AC288-5222-419E-BA0A-7A34B1361588} => pcalua.exe -a "C:\Users\Łukasz\Downloads\CS Source PL 1,8 (spolszczenie).exe" -d C:\Users\Łukasz\Downloads
HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\...\RunOnce: [Uninstall C:\Users\Łukasz\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Łukasz\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64"
HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\...\MountPoints2: {00644e5f-9b9e-11e6-bff3-2089841cc119} - "E:\HiSuiteDownLoader.exe" 
GroupPolicy: Ograniczenia <======= UWAGA
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms}
HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://www.bing.com/search?q={searchTerms}
S3 dbx; system32\DRIVERS\dbx.sys [X]
2016-11-02 13:38 - 2016-01-08 14:17 - 00000000 ____D C:\AdwCleaner
2016-03-18 13:19 - 2016-03-18 13:19 - 6493696 _____ () C:\Users\Łukasz\AppData\Roaming\agent.dat
2016-03-18 13:18 - 2016-03-18 13:18 - 0127488 _____ () C:\Users\Łukasz\AppData\Roaming\Installer.dat
2016-03-18 13:19 - 2016-03-18 13:19 - 0400445 _____ () C:\Users\Łukasz\AppData\Roaming\KonkIty.bin
2016-03-18 13:19 - 2016-03-18 13:19 - 0018432 _____ () C:\Users\Łukasz\AppData\Roaming\Main.dat
EmptyTemp:
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{493FCF6E-8E86-4088-B135-B9221E0DA6D3}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{493FCF6E-8E86-4088-B135-B9221E0DA6D3}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\{D6D5EABA-11E3-4F14-8BB7-28682315358C} => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D6D5EABA-11E3-4F14-8BB7-28682315358C}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CD49AB15-9ACD-46CA-BFC4-13583E71B8C6}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD49AB15-9ACD-46CA-BFC4-13583E71B8C6}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\{422AC288-5222-419E-BA0A-7A34B1361588} => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{422AC288-5222-419E-BA0A-7A34B1361588}" => klucz pomyślnie usunięto
HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall C:\Users\Łukasz\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64 => Wartość pomyślnie usunięto
"HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{00644e5f-9b9e-11e6-bff3-2089841cc119}" => klucz pomyślnie usunięto
HKCR\CLSID\{00644e5f-9b9e-11e6-bff3-2089841cc119} => klucz nie znaleziono. 
C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono
C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono
HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto
HKU\S-1-5-21-4118013680-3836196915-2330699128-1001\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyślnie usunięto
dbx => serwis pomyślnie usunięto
C:\AdwCleaner => pomyślnie przeniesiono
C:\Users\Łukasz\AppData\Roaming\agent.dat => pomyślnie przeniesiono
C:\Users\Łukasz\AppData\Roaming\Installer.dat => pomyślnie przeniesiono
C:\Users\Łukasz\AppData\Roaming\KonkIty.bin => pomyślnie przeniesiono
C:\Users\Łukasz\AppData\Roaming\Main.dat => pomyślnie przeniesiono

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 80728482 B
Java, Flash, Steam htmlcache => 990 B
Windows/system/drivers => 13345975 B
Edge => 40446343 B
Chrome => 358472672 B
Firefox => 13462405 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Łukasz => 2511628 B

RecycleBin => 0 B
EmptyTemp: => 485.4 MB danych tymczasowych Usunięto.

================================


System wymagał restartu.

==== Koniec  Fixlog 16:52:26 ====