Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 20-06-2021 Uruchomiony przez moons (21-06-2021 20:46:47) Run:2 Uruchomiony z C:\Users\moons\Downloads Załadowane profile: moons Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: S2 AppServicea; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServiceb; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicec; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServiced; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicee; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicef; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServiceg; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServiceh; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicei; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicej; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicek; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicel; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicem; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicen; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServiceo; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicep; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServiceq; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicer; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServices; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicet; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServiceu; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicev; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicew; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicex; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 AppServicey; C:\Windows\system32\WS8UAK26M1.tmp [X] <==== UWAGA S2 MBAMService; "C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe" [X] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\18030535.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\18030535.sys => ""="Driver" HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA BootExecute: autocheck autochk * GroupPolicy: Ograniczenia - Chrome <==== UWAGA Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA CHR Notifications: Default -> hxxps://best-loan-info.com; hxxps://ccleaner-download.xyz; hxxps://mail-notification.info; hxxps://mnthor.xyz; hxxps://pinghauz.xyz; hxxps://s-tracking.xyz; hxxps://supertopfreegames.com; hxxps://zarabotok-online.xyz CHR StartupUrls: Default -> "" CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb] DeleteKey: HKLM\SOFTWARE\MozillaPlugins C:\Program Files\temp_files C:\Program Files (x86)\Company C:\Program Files (x86)\foler C:\Program Files (x86)\anjFGKdzU C:\Program Files (x86)\LqBBrQc C:\Program Files (x86)\XcjIDTjqJhZdTpTIqBR C:\Program Files (x86)\WSPNEpLqQIE C:\Program Files (x86)\pQmgloyPupxgC C:\Program Files (x86)\ELOJFuMDhuHU2 C:\Program Files (x86)\temp_files C:\Program Files (x86)\Temp C:\ProgramData\softokn3.dll C:\ProgramData\CML26GKJIPYEI9MLXNJVFY0EF C:\ProgramData\4GQJ345MVXIBMYTZ1LEATO2MK C:\ProgramData\ZZX2RYDT9XGIE85114YDM2TMS C:\ProgramData\L8PT15I93VOIILOS6U4BEO2FV C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ C:\ProgramData\GZUG5UJQ18OAJ6I9462Z1P137 C:\ProgramData\Glarysoft\Startup Manager\GV LicenseManager.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk C:\ProgramData\Malwarebytes C:\ProgramData\TEMP C:\Users\Public\Desktop\Malwarebytes.lnk C:\Users\moons\AppData\Local\AdvinstAnalytics C:\Users\moons\AppData\Local\BitTorrentHelper C:\Users\moons\AppData\Local\mbam C:\Users\moons\AppData\Local\UT008 C:\Users\moons\AppData\Local\Yandex C:\Users\moons\AppData\Roaming\nailedp C:\Users\moons\AppData\Roaming\Ramson C:\Users\moons\Documents\KvwpMFPqRAft9y9sSCwCH9Ii.exe C:\Users\moons\Documents\WQ75Y5Y8DjdyQAn0AEQrAjbV.exe C:\Users\moons\Documents\g2oQPlBcsjLFIr0lJGH2aMv0.exe C:\Users\moons\Documents\EfAUP2TvnXBIs3xkQEKNVFUW.exe C:\Users\moons\Documents\XrmS4NdEpS7JvDZgwiaBDSS5.exe C:\Users\moons\Documents\VFQYmefflW6M218EXGt1wGGt.exe C:\Users\moons\Documents\JVbtDl8da2XpSIQRnxdwBbBd.exe C:\Users\moons\Documents\55T1bv6QpJh38u8pIhwJ304z.exe C:\Users\moons\Documents\VlcpVideoV1.0.1 C:\Users\moons\Downloads\60cfda_Disk-Drill-4358.zip C:\Users\moons\Downloads\Niepotwierdzony *.crdownload C:\Windows\system32\Drivers\45076182.sys C:\Windows\system32\Drivers\ng1g2SaEXYrm.sys Folder: C:\Program Files (x86)\AW Manager Folder: C:\Windows\Microsoft Antimalware cmd: netsh advfirewall reset cmd: type C:\MyFile.txt Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} ExportKey: HKLM\SYSTEM\CurrentControlSet\Services\wuauserv EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\System\CurrentControlSet\Services\AppServicea => pomyślnie usunięto AppServicea => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServiceb => pomyślnie usunięto AppServiceb => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicec => pomyślnie usunięto AppServicec => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServiced => pomyślnie usunięto AppServiced => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicee => pomyślnie usunięto AppServicee => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicef => pomyślnie usunięto AppServicef => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServiceg => pomyślnie usunięto AppServiceg => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServiceh => pomyślnie usunięto AppServiceh => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicei => pomyślnie usunięto AppServicei => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicej => pomyślnie usunięto AppServicej => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicek => pomyślnie usunięto AppServicek => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicel => pomyślnie usunięto AppServicel => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicem => pomyślnie usunięto AppServicem => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicen => pomyślnie usunięto AppServicen => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServiceo => pomyślnie usunięto AppServiceo => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicep => pomyślnie usunięto AppServicep => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServiceq => pomyślnie usunięto AppServiceq => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicer => pomyślnie usunięto AppServicer => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServices => pomyślnie usunięto AppServices => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicet => pomyślnie usunięto AppServicet => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServiceu => pomyślnie usunięto AppServiceu => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicev => pomyślnie usunięto AppServicev => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicew => pomyślnie usunięto AppServicew => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicex => pomyślnie usunięto AppServicex => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\AppServicey => pomyślnie usunięto AppServicey => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\MBAMService => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\18030535.sys => pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\18030535.sys => pomyślnie usunięto HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Control\Session Manager\\"BootExecute"="autocheck autochk *" => Wartość pomyślnie przywrócono C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\ProgramData\NTUSER.pol => pomyślnie przeniesiono HKLM\SOFTWARE\Policies\Google => pomyślnie usunięto "Chrome Notifications" => pomyślnie usunięto "Chrome StartupUrls" => pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb => pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => pomyślnie usunięto C:\Program Files\temp_files => pomyślnie przeniesiono C:\Program Files (x86)\Company => pomyślnie przeniesiono C:\Program Files (x86)\foler => pomyślnie przeniesiono C:\Program Files (x86)\anjFGKdzU => pomyślnie przeniesiono C:\Program Files (x86)\LqBBrQc => pomyślnie przeniesiono C:\Program Files (x86)\XcjIDTjqJhZdTpTIqBR => pomyślnie przeniesiono C:\Program Files (x86)\WSPNEpLqQIE => pomyślnie przeniesiono C:\Program Files (x86)\pQmgloyPupxgC => pomyślnie przeniesiono C:\Program Files (x86)\ELOJFuMDhuHU2 => pomyślnie przeniesiono C:\Program Files (x86)\temp_files => pomyślnie przeniesiono C:\Program Files (x86)\Temp => pomyślnie przeniesiono C:\ProgramData\softokn3.dll => pomyślnie przeniesiono C:\ProgramData\CML26GKJIPYEI9MLXNJVFY0EF => pomyślnie przeniesiono C:\ProgramData\4GQJ345MVXIBMYTZ1LEATO2MK => pomyślnie przeniesiono C:\ProgramData\ZZX2RYDT9XGIE85114YDM2TMS => pomyślnie przeniesiono C:\ProgramData\L8PT15I93VOIILOS6U4BEO2FV => pomyślnie przeniesiono C:\ProgramData\CP8Z9ZN3KMVU03RJRFJ2Y5TWZ => pomyślnie przeniesiono C:\ProgramData\GZUG5UJQ18OAJ6I9462Z1P137 => pomyślnie przeniesiono C:\ProgramData\Glarysoft\Startup Manager\GV LicenseManager.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk => pomyślnie przeniesiono "C:\ProgramData\Malwarebytes" folder - przenoszenie: Nie można przenieść "C:\ProgramData\Malwarebytes" => Zaplanowany do przeniesienia przy restarcie. C:\ProgramData\TEMP => pomyślnie przeniesiono C:\Users\Public\Desktop\Malwarebytes.lnk => pomyślnie przeniesiono C:\Users\moons\AppData\Local\AdvinstAnalytics => pomyślnie przeniesiono C:\Users\moons\AppData\Local\BitTorrentHelper => pomyślnie przeniesiono C:\Users\moons\AppData\Local\mbam => pomyślnie przeniesiono C:\Users\moons\AppData\Local\UT008 => pomyślnie przeniesiono C:\Users\moons\AppData\Local\Yandex => pomyślnie przeniesiono C:\Users\moons\AppData\Roaming\nailedp => pomyślnie przeniesiono C:\Users\moons\AppData\Roaming\Ramson => pomyślnie przeniesiono C:\Users\moons\Documents\KvwpMFPqRAft9y9sSCwCH9Ii.exe => pomyślnie przeniesiono C:\Users\moons\Documents\WQ75Y5Y8DjdyQAn0AEQrAjbV.exe => pomyślnie przeniesiono C:\Users\moons\Documents\g2oQPlBcsjLFIr0lJGH2aMv0.exe => pomyślnie przeniesiono C:\Users\moons\Documents\EfAUP2TvnXBIs3xkQEKNVFUW.exe => pomyślnie przeniesiono C:\Users\moons\Documents\XrmS4NdEpS7JvDZgwiaBDSS5.exe => pomyślnie przeniesiono C:\Users\moons\Documents\VFQYmefflW6M218EXGt1wGGt.exe => pomyślnie przeniesiono C:\Users\moons\Documents\JVbtDl8da2XpSIQRnxdwBbBd.exe => pomyślnie przeniesiono C:\Users\moons\Documents\55T1bv6QpJh38u8pIhwJ304z.exe => pomyślnie przeniesiono C:\Users\moons\Documents\VlcpVideoV1.0.1 => pomyślnie przeniesiono C:\Users\moons\Downloads\60cfda_Disk-Drill-4358.zip => pomyślnie przeniesiono =========== "C:\Users\moons\Downloads\Niepotwierdzony *.crdownload" ========== C:\Users\moons\Downloads\Niepotwierdzony 198204.crdownload => pomyślnie przeniesiono C:\Users\moons\Downloads\Niepotwierdzony 278739.crdownload => pomyślnie przeniesiono C:\Users\moons\Downloads\Niepotwierdzony 929162.crdownload => pomyślnie przeniesiono ========= Koniec -> "C:\Users\moons\Downloads\Niepotwierdzony *.crdownload" ======== C:\Windows\system32\Drivers\45076182.sys => pomyślnie przeniesiono Nie można przenieść "C:\Windows\system32\Drivers\ng1g2SaEXYrm.sys" => Zaplanowany do przeniesienia przy restarcie. ========================= Folder: C:\Program Files (x86)\AW Manager ======================== 2021-06-21 02:55 - 2021-06-21 02:55 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files (x86)\AW Manager\Windows Manager 2021-04-09 15:24 - 2021-04-09 15:24 - 000482624 ____A [26995963B5711794C011EF200A26F97B] (Advanced Windows Manager) C:\Program Files (x86)\AW Manager\Windows Manager\AdvancedWindowsManager.exe 2021-06-21 02:55 - 2021-06-21 02:55 - 000000158 ____A [C360F4154B1EE9DDB011BFF581FDB8B7] () C:\Program Files (x86)\AW Manager\Windows Manager\EULA.url 2021-06-21 02:55 - 2021-06-21 02:55 - 000000152 ____A [A7FC4B0D4162ED3D6B382CEE39CBB495] () C:\Program Files (x86)\AW Manager\Windows Manager\Privacy.url 2021-06-21 02:55 - 2021-06-21 02:55 - 000001871 ____A [3B2251C860FDD5825084F4A645AF69F2] () C:\Program Files (x86)\AW Manager\Windows Manager\Uninstall.lnk 2021-04-12 09:08 - 2021-04-12 09:08 - 001010800 ____A [1D270E6BD6CCFC860ECAE424C64D65E8] (AW Manager) C:\Program Files (x86)\AW Manager\Windows Manager\Windows Updater.exe 2021-06-21 02:55 - 2021-06-21 02:55 - 000000442 ____A [788C7F2DEFD15C3E90CFD3BF35488834] () C:\Program Files (x86)\AW Manager\Windows Manager\Windows Updater.ini ====== Koniec Folder: ====== ========================= Folder: C:\Windows\Microsoft Antimalware ======================== 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Definition Updates 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Definition Updates\{B63099C9-AF26-4A3E-BEFE-5160B426A273} 2021-06-21 18:17 - 2021-06-04 20:06 - 053249968 ____A [79B0B1738B064984A80A2A80890A9ECF] (Microsoft Corporation) C:\Windows\Microsoft Antimalware\Definition Updates\{B63099C9-AF26-4A3E-BEFE-5160B426A273}\mpasbase.vdm 2021-06-21 18:17 - 2021-06-21 16:43 - 011006400 ____A [00E434C9FC4001C5311714D963BDC7A1] (Microsoft Corporation) C:\Windows\Microsoft Antimalware\Definition Updates\{B63099C9-AF26-4A3E-BEFE-5160B426A273}\mpasdlta.vdm 2021-06-21 18:17 - 2021-06-04 20:06 - 040378800 ____A [8CD03AF253D34365C47D616A4CCE2FA8] (Microsoft Corporation) C:\Windows\Microsoft Antimalware\Definition Updates\{B63099C9-AF26-4A3E-BEFE-5160B426A273}\mpavbase.vdm 2021-06-21 18:17 - 2021-06-21 16:43 - 010484160 ____A [D19C7B190F50B92C13D8AA061B1B67EC] (Microsoft Corporation) C:\Windows\Microsoft Antimalware\Definition Updates\{B63099C9-AF26-4A3E-BEFE-5160B426A273}\mpavdlta.vdm 2021-06-21 18:17 - 2021-06-04 20:06 - 015532472 ____A [0ACA0C2161E5E7B009DD223438781ACD] (Microsoft Corporation) C:\Windows\Microsoft Antimalware\Definition Updates\{B63099C9-AF26-4A3E-BEFE-5160B426A273}\mpengine.dll 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Definition Updates\Backup 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Definition Updates\Updates 2021-06-21 18:17 - 2021-06-21 16:43 - 000107744 ____A [081F49A0E9C980D3BAA181195C7A557B] (Microsoft Corporation) C:\Windows\Microsoft Antimalware\Definition Updates\Updates\MpKslDrv.sys 2021-06-21 18:17 - 2021-06-21 18:18 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\LocalCopy 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Quarantine 2021-06-21 18:17 - 2021-06-21 18:19 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Scans 2021-06-21 18:17 - 2021-06-21 18:19 - 000000120 ____A [A78E25C5343BABADE98851B63E0697DC] () C:\Windows\Microsoft Antimalware\Scans\MpDiag.bin 2021-06-21 18:17 - 2021-06-21 18:19 - 000311296 ____A [ECF76CA99D60B7C79421ADD9AF51AA5E] () C:\Windows\Microsoft Antimalware\Scans\mpenginedb.db 2021-06-21 18:17 - 2021-06-21 18:19 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Scans\History 2021-06-21 18:19 - 2021-06-21 18:19 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Scans\History\Results 2021-06-21 18:19 - 2021-06-21 18:19 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Scans\History\Results\Quick 2021-06-21 18:19 - 2021-06-21 18:19 - 000011656 ____A [DEE62CC4224B6030FF9D66B38F006F3D] () C:\Windows\Microsoft Antimalware\Scans\History\Results\Quick\{0EE98D73-9781-4B8D-812C-FDF2933AB1B8} 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Scans\History\Service 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Support 2021-06-21 18:17 - 2021-06-21 18:19 - 000000854 ____A [D1DF446411E1653A65406168B7F0658A] () C:\Windows\Microsoft Antimalware\Support\MPDetection-20210621-171711.log 2021-06-21 18:17 - 2021-06-21 18:19 - 000019278 ____A [04B710C63F976688E985735A954FEFAD] () C:\Windows\Microsoft Antimalware\Support\MPLog-20210621-171711.log 2021-06-21 18:17 - 2021-06-21 18:19 - 000011866 ____A [359DCB76EF47CA2026C4F49CCE6E64B4] () C:\Windows\Microsoft Antimalware\Support\msssWrapper.log 2021-06-21 18:17 - 2021-06-21 18:19 - 007278592 ____A [0E3F1FF90B544C84D2805C6DF6E02D11] () C:\Windows\Microsoft Antimalware\Support\WdoWppTracing-20210621-171711-00000003-ffffffff.bin 2021-06-21 18:17 - 2021-06-21 18:17 - 000000000 ____D [00000000000000000000000000000000] () C:\Windows\Microsoft Antimalware\Tmp ====== Koniec Folder: ====== ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= ========= type C:\MyFile.txt =========
This will install Setup on your computer. Before proceeding, please read the below license agreement in full.
Click Next to continue, or Close to exit the Setup.