Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:29-12-2015 Uruchomiony przez Katrin (2015-12-30 21:28:04) Run:1 Uruchomiony z C:\Users\Katrin\Desktop\frst ZaÅ‚adowane profile: UpdatusUser & Katrin (DostÄ™pne profile: UpdatusUser & Katrin) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Task: {015C9959-48E5-428B-919F-5D3958FAA898} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA C:\Users\Katrin\AppData\Local\winlogon.exe C:\Users\Katrin\AppData\Local\services.exe C:\Users\Katrin\AppData\Local\lsass.exe C:\Users\Katrin\AppData\Local\csrss.exe cmd: netsh advfirewall firewall HKU\S-1-5-21-2358475249-2427187871-2389219344-1000\...\Run: [Power2GoExpress] => NA HKU\S-1-5-21-2358475249-2427187871-2389219344-1001\...\Run: [Tok-Cirrhatus] => C:\Users\Katrin\AppData\Local\smss.exe [42713 2013-02-06] () Startup: C:\Users\Katrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif [2013-02-06] () GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA FF Extension: ProxMate - C:\Users\Katrin\AppData\Roaming\Mozilla\Firefox\Profiles\1wj6q87l.default\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi [2015-12-18] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [Brak pliku] FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [Brak pliku] S3 McComponentHostService; "C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe" [X] S1 {3211ae5b-d056-4176-9f6e-b51496f003f1}Gw64; system32\drivers\{3211ae5b-d056-4176-9f6e-b51496f003f1}Gw64.sys [X] S1 {3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64; system32\drivers\{3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64.sys [X] S1 {a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64; system32\drivers\{a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64.sys [X] C:\Users\Katrin\AppData\Local\Bron.tok-12-23 C:\Users\Katrin\AppData\Local\Bron.* C:\Users\Katrin\AppData\Local\Kosong.Bron.Tok.txt C:\Users\Katrin\AppData\Local\inetinfo.exe C:\Users\Katrin\AppData\Local\Bron.tok.A12.em.bin C:\Users\Katrin\Desktop\studia\McAfee Security Scan Plus.lnk EmptyTemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{015C9959-48E5-428B-919F-5D3958FAA898}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{015C9959-48E5-428B-919F-5D3958FAA898}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => klucz pomyÅ›lnie usuniÄ™to "C:\Users\Katrin\AppData\Local\winlogon.exe" => nie znaleziono. "C:\Users\Katrin\AppData\Local\services.exe" => nie znaleziono. "C:\Users\Katrin\AppData\Local\lsass.exe" => nie znaleziono. "C:\Users\Katrin\AppData\Local\csrss.exe" => nie znaleziono. ========= netsh advfirewall firewall ========= Dost©pne s¥ nast©puj¥ce polecenia: Polecenia w tym kontek˜cie: ? - Wy˜wietla list© poleceä. add - Dodaje now¥ reguˆ© ruchu przychodz¥cego lub wychodz¥cego dla zapory. delete - Usuwa wszystkie pasuj¥ce reguˆy zapory. dump - Wy˜wietla skrypt konfiguracji. help - Wy˜wietla list© poleceä. set - Ustawia nowe warto˜ci dla wˆa˜ciwo˜ci istniej¥cej reguˆy. show - Wy˜wietla okre˜lon¥ reguˆ© zapory. Aby wy˜wietli† pomoc dla polecenia, wpisz polecenie, potem spacj©, a nast©pnie wpisz ?. ========= Koniec CMD: ========= HKU\S-1-5-21-2358475249-2427187871-2389219344-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Power2GoExpress => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-2358475249-2427187871-2389219344-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Tok-Cirrhatus => Wartość nie znaleziono. C:\Users\Katrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif => nie znaleziono. C:\windows\system32\GroupPolicy\Machine => pomyÅ›lnie przeniesiono C:\windows\system32\GroupPolicy\GPT.ini => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyÅ›lnie usuniÄ™to C:\Users\Katrin\AppData\Roaming\Mozilla\Firefox\Profiles\1wj6q87l.default\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi => pomyÅ›lnie przeniesiono "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3" => klucz pomyÅ›lnie usuniÄ™to "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9" => klucz pomyÅ›lnie usuniÄ™to McComponentHostService => serwis pomyÅ›lnie usuniÄ™to {3211ae5b-d056-4176-9f6e-b51496f003f1}Gw64 => serwis nie znaleziono. {3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64 => serwis nie znaleziono. {a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64 => serwis nie znaleziono. "C:\Users\Katrin\AppData\Local\Bron.tok-12-23" => nie znaleziono. =========== "C:\Users\Katrin\AppData\Local\Bron.*" ========== C:\Users\Katrin\AppData\Local\Bron.tok.A12.em.bin => pomyÅ›lnie przeniesiono ========= Koniec -> "C:\Users\Katrin\AppData\Local\Bron.*" ======== C:\Users\Katrin\AppData\Local\Kosong.Bron.Tok.txt => pomyÅ›lnie przeniesiono "C:\Users\Katrin\AppData\Local\inetinfo.exe" => nie znaleziono. "C:\Users\Katrin\AppData\Local\Bron.tok.A12.em.bin" => nie znaleziono. C:\Users\Katrin\Desktop\studia\McAfee Security Scan Plus.lnk => pomyÅ›lnie przeniesiono EmptyTemp: => 2.6 GB danych tymczasowych UsuniÄ™to. System wymagaÅ‚ restartu. ==== Koniec Fixlog 21:33:46 ====