Anonim / 1 rok temu | Download | Plaintext | Odpowiedz |

  1
  2
  3
  4
  5
  6
  7
  8
  9
 10
 11
 12
 13
 14
 15
 16
 17
 18
 19
 20
 21
 22
 23
 24
 25
 26
 27
 28
 29
 30
 31
 32
 33
 34
 35
 36
 37
 38
 39
 40
 41
 42
 43
 44
 45
 46
 47
 48
 49
 50
 51
 52
 53
 54
 55
 56
 57
 58
 59
 60
 61
 62
 63
 64
 65
 66
 67
 68
 69
 70
 71
 72
 73
 74
 75
 76
 77
 78
 79
 80
 81
 82
 83
 84
 85
 86
 87
 88
 89
 90
 91
 92
 93
 94
 95
 96
 97
 98
 99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja: 11-01-2017
Uruchomiony przez ppp (12-01-2017 11:49:52) Run:2
Uruchomiony z C:\Users\ppp\Desktop
Załadowane profile: ppp (Dostępne profile: ppp & Blood & Przybysławscy)
Tryb startu: Normal

==============================================

fixlist - zawartość:
*****************
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program FILES\Common Files\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation)
HKU\S-1-5-21-3962199-2463911024-3041523983-1000\...\Run: [Xvid] => C:\Program Files\Xvid\CheckUpdate.exe [8192 2011-01-17] ()
HKU\S-1-5-21-3962199-2463911024-3041523983-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
BootExecute: autocheck autochk * sdnclean.exe
SearchScopes: HKLM -> DefaultScope - brak wartości
FF Extension: (Fast search) - C:\Users\ppp\AppData\Roaming\Mozilla\Firefox\Profiles\w26dgwrk.default\Extensions\amcontextmenu@loucypher [2017-01-11]
OPR Extension: (Fast search) - C:\Users\ppp\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-10]
CHR Extension: (Fast search) - C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-10]
S0 kfgpeovu; System32 DRIVERS\yvvvptkw.sys [X]
S0 ynyqhry; System32\drivers\ufrwlj.sys [X]
2017-01-12 10:33 - 2015-09-17 17:17 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy 2
2017-01-11 13:19 - 2015-09-17 17:17 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-12-29 21:08 - 2014-11-21 06:44 - 00000000 ____D C:\Users\Przybysławscy\AppData\Local\Temp
2014-12-29 07:19 - 2014-12-29 07:19 - 0160256 _____ () C:\Users\ppp\AppData ROAMING\rictuses.as
2014-12-28 02:32 - 2014-12-28 02:32 - 0160256 _____ () C:\Users\ppp\AppData\Roaming\scabbards.m
2014-12-30 17:18 - 2014-12-30 17:18 - 0160256 _____ () C:\Users\ppp\AppData\Roaming\slosh.r
2016-05-12 16:02 - 2016-09-05 16:48 - 0000594 _____ () C:\Users\ppp\AppData\Roaming\toxqtox.log
Task: {13AEB8BA-D40F-42CF-8F5D-173FED591244} - System32\Tasks\Better Installer Logon => C:\Users\ppp\AppData\Roaming\Better Installer\Better Installer.exe
C:\Users\ppp\AppData\Roaming\Better Installer
Task: {67F3E1A7-CCFC-4EA4-93B0-C913CDFF90D4} - \Softcomp Software Viewer -> Brak pliku <==== UWAGA
Shortcut: C:\Users\ppp\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\Int?rnet ??plor?r.lnk -> C:\Users\ppp\AppData\Roaming\Browsers\exe.erolpxei.bat (Brak pliku) <===== Cyrillic
Shortcut: C:\Users\ppp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rnet ???lor?r (N? Add-ons).lnk -> C:\Users\ppp\AppData\Roaming\Browsers\exe.erolpxei.bat (Brak pliku) <===== Cyrillic
Shortcut: C:\Users\ppp\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?unch Int?rnet E?pl?r?r Browser.lnk -> C:\Users\ppp\AppData\Roaming\Browsers\exe.erolpxei.bat (Brak pliku) <===== Cyrillic
Shortcut: C:\Users\ppp\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rnet E?plor?r.lnk -> C:\Users\ppp\AppData\Roaming\Browsers\exe.erolpxei.bat (Brak pliku) <===== Cyrillic
Shortcut: C:\Users\ppp\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?p?ra 38.lnk -> C:\Users\ppp\AppData\Roaming\Browsers\exe.rehcnual.bat (Brak pliku) <===== Cyrillic
C:\Users\ppp\AppData\Roaming\Browsers
RemoveProxy:
EmptyTemp:
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Wartość pomyślnie usunięto
HKU\S-1-5-21-3962199-2463911024-3041523983-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Xvid => Wartość pomyślnie usunięto
HKU\S-1-5-21-3962199-2463911024-3041523983-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall => Wartość pomyślnie usunięto
HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono
C:\Users\ppp\AppData\Roaming\Mozilla\Firefox\Profiles\w26dgwrk.default\Extensions\amcontextmenu@loucypher => pomyślnie przeniesiono

"C:\Users\ppp\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha" folder - przenoszenie:

Nie można przenieść "C:\Users\ppp\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha" => Zaplanowany do przeniesienia przy restarcie.


"C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha" folder - przenoszenie:

Nie można przenieść "C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha" => Zaplanowany do przeniesienia przy restarcie.

HKLM\System\CurrentControlSet\Services\kfgpeovu => klucz pomyślnie usunięto
kfgpeovu => serwis pomyślnie usunięto
HKLM\System\CurrentControlSet\Services\ynyqhry => klucz pomyślnie usunięto
ynyqhry => serwis pomyślnie usunięto
C:\Program Files\Spybot - Search & Destroy 2 => pomyślnie przeniesiono
C:\ProgramData\Spybot - Search & Destroy => pomyślnie przeniesiono
C:\Users\Przybysławscy\AppData\Local\Temp => pomyślnie przeniesiono
"C:\Users\ppp\AppData ROAMING\rictuses.as" => nie znaleziono.
C:\Users\ppp\AppData\Roaming\scabbards.m => pomyślnie przeniesiono
C:\Users\ppp\AppData\Roaming\slosh.r => pomyślnie przeniesiono
C:\Users\ppp\AppData\Roaming\toxqtox.log => pomyślnie przeniesiono
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{13AEB8BA-D40F-42CF-8F5D-173FED591244} => klucz pomyślnie usunięto
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{13AEB8BA-D40F-42CF-8F5D-173FED591244} => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\Better Installer Logon => pomyślnie przeniesiono
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Better Installer Logon => klucz pomyślnie usunięto
"C:\Users\ppp\AppData\Roaming\Better Installer" => nie znaleziono.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{67F3E1A7-CCFC-4EA4-93B0-C913CDFF90D4} => klucz pomyślnie usunięto
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67F3E1A7-CCFC-4EA4-93B0-C913CDFF90D4} => klucz pomyślnie usunięto
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Softcomp Software Viewer => klucz nie znaleziono. 
C:\Users\ppp\AppData\Roaming\Microsoft WINDOWS\Start Menu\Programs\Int?rnet ??plor?r.lnk => nie znaleziono.
"C:\Users\ppp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Int?rnet ???lor?r (N? Add-ons).lnk" => Nie można przenieść.
"C:\Users\ppp\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\L?unch Int?rnet E?pl?r?r Browser.lnk" => Nie można przenieść.
"C:\Users\ppp\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Int?rnet E?plor?r.lnk" => Nie można przenieść.
"C:\Users\ppp\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\?p?ra 38.lnk" => Nie można przenieść.
"C:\Users\ppp\AppData\Roaming\Browsers" => nie znaleziono.

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => Wartość pomyślnie usunięto
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyślnie usunięto
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyślnie usunięto
HKU\S-1-5-21-3962199-2463911024-3041523983-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyślnie usunięto
HKU\S-1-5-21-3962199-2463911024-3041523983-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyślnie usunięto


========= Koniec  RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 66533944 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 542917 B
Edge => 0 B
Chrome => 22429294 B
Firefox => 0 B
Opera => 353122843 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83592 B
LocalService => 0 B
NetworkService => 125006 B
ppp => 203743876 B
Blood => 0 B
Przybysławscy => 384535402 B

RecycleBin => 0 B
EmptyTemp: => 983.3 MB danych tymczasowych Usunięto.

================================

Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 12-01-2017 11:53:03)

C:\Users\ppp\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha => został pomyślnie przeniesiony
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha => został pomyślnie przeniesiony

==== Koniec  Fixlog 11:53:03 ====