Facebook
From Kosah, 5 Years ago, written in Plain Text.
Embed
Download Paste or View Raw
Hits: 89
  1. Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja: 21.11.2018
  2. Uruchomiony przez Eryk (03-12-2018 21:40:20) Run:1
  3. Uruchomiony z C:\Documents and Settings\Eryk\Moje dokumenty\Moje Programy\Antywirusy
  4. Załadowane profile: Eryk (Dostępne profile: Eryk & Administrator)
  5. Tryb startu: Normal
  6.  
  7. ==============================================
  8.  
  9. fixlist - zawartość:
  10. *****************
  11. CloseProcesses:
  12. CreateRestorePoint:
  13. EmptyTemp:
  14. ProxyServer: [S-1-5-21-57989841-1715567821-725345543-1003] => 101.50.1.2:80
  15. AutoConfigURL: [S-1-5-21-57989841-1715567821-725345543-1003] => 101.50.1.2:80
  16. VirusTotal: C:\Program Files\Bitcoin\bitcoin-qt.exe
  17. AlternateDataStreams: C:\Program Files\CoinCollector:{6D004E00-7700-3000-5300-4E0036005000} [856]
  18. StandardProfile\AuthorizedApplications: [C:\Program Files\Bitcoin\bitcoin-qt.exe] => Disabled:Bitcoin Core (GUI node for Bitcoin)
  19. GroupPolicy: Ograniczenia ? <==== UWAGA
  20. GroupPolicy\User: Ograniczenia ? <==== UWAGA
  21. CHR HomePage: Profile 3 -> mail.ru/cnt/11956636?rciguc__PARAM__
  22. S3 catchme; \??\C:\ComboFix\catchme.sys [X]
  23. S3 SWDUMon; system32\DRIVERS\SWDUMon.sys [X]
  24. C:\Documents and Settings\All Users\Ulubione\Mail.Ru Агент - используй для общения!.url
  25. C:\Documents and Settings\All Users\Ulubione\Mail.Ru.url
  26. CMD: dir /a "C:\Program Files\CoinCollector"
  27. CMD: dir /a "C:\Program Files\Bitcoin"
  28. RemoveProxy:
  29.  
  30. *****************
  31.  
  32. Procesy zostały pomyślnie zamknięte.
  33. Punkt przywracania został pomyślnie utworzony.
  34. "HKU\S-1-5-21-57989841-1715567821-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => pomyślnie usunięto
  35. "HKU\S-1-5-21-57989841-1715567821-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL" => nie znaleziono
  36. "VirusTotal: C:\Program Files\Bitcoin\bitcoin-qt.exe" => nie znaleziono
  37. C:\Program Files\CoinCollector => ":{6D004E00-7700-3000-5300-4E0036005000}" ADS pomyślnie usunięto
  38. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Program Files\Bitcoin\bitcoin-qt.exe" => pomyślnie usunięto
  39. C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono
  40. C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono
  41. C:\WINDOWS\system32\GroupPolicy\User => pomyślnie przeniesiono
  42. "Chrome HomePage" => pomyślnie usunięto
  43. HKLM\System\CurrentControlSet\Services\catchme => pomyślnie usunięto
  44. catchme => serwis pomyślnie usunięto
  45. HKLM\System\CurrentControlSet\Services\SWDUMon => pomyślnie usunięto
  46. SWDUMon => serwis pomyślnie usunięto
  47. C:\Documents and Settings\All Users\Ulubione\Mail.Ru Агент - используй для общения!.url => pomyślnie przeniesiono
  48. C:\Documents and Settings\All Users\Ulubione\Mail.Ru.url => pomyślnie przeniesiono
  49.  
  50. ========= dir /a "C:\Program Files\CoinCollector" =========
  51.  
  52.  Wolumin w stacji C nie ma etykiety.
  53.  Numer seryjny woluminu: DC05-A5B6
  54.  
  55.  Katalog: C:\Program Files\CoinCollector
  56.  
  57. 2018-07-18  18:44    <DIR>          .
  58. 2018-07-18  18:44    <DIR>          ..
  59. 2018-07-18  21:29    <DIR>          config
  60. 2018-04-09  05:12                40 license.lic
  61. 2018-07-18  18:17        51˙456˙029 update.zip
  62.                2 plik(˘w)      51˙456˙069 bajt˘w
  63.                3 katalog(˘w)  32˙965˙644˙288 bajt˘w wolnych
  64.  
  65. ========= Koniec  CMD: =========
  66.  
  67.  
  68. ========= dir /a "C:\Program Files\Bitcoin" =========
  69.  
  70.  Wolumin w stacji C nie ma etykiety.
  71.  Numer seryjny woluminu: DC05-A5B6
  72.  
  73.  Katalog: C:\Program Files
  74.  
  75. Nie moľna odnale«† pliku.
  76.  
  77. ========= Koniec  CMD: =========
  78.  
  79.  
  80. ========= RemoveProxy: =========
  81.  
  82. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => pomyślnie usunięto
  83. HKU\S-1-5-21-57989841-1715567821-725345543-1003\SOFTWARE\Policies\Microsoft\Internet Explorer => pomyślnie usunięto
  84. "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
  85. "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
  86. "HKU\S-1-5-21-57989841-1715567821-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto
  87. "HKU\S-1-5-21-57989841-1715567821-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto
  88.  
  89.  
  90. ========= Koniec  RemoveProxy: =========
  91.  
  92.  
  93. =========== EmptyTemp: ==========
  94.  
  95. BITS transfer queue => 9725 B
  96. DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache => 73272 B
  97. Java, Flash, Steam htmlcache => 21814491 B
  98. Windows/system/dllcache/drivers => 0 B
  99. Edge => 0 B
  100. Chrome => 3004413 B
  101. Firefox => 12335400 B
  102. Opera => 0 B
  103.  
  104. Temp, IE cache, history, cookies, recent:
  105. Documents and Settings => 0 B
  106. Default User => 0 B
  107. All Users => 0 B
  108. systemprofile => 0 B
  109. LocalService => 424 B
  110. NetworkService => 692 B
  111. Eryk => 47846775 B
  112. Administrator => 120790 B
  113.  
  114. RecycleBin => 0 B
  115. EmptyTemp: => 81.3 MB danych tymczasowych Usunięto.
  116.  
  117. ================================
  118.  
  119.  
  120. System wymagał restartu.
  121.  
  122. ==== Koniec  Fixlog 21:41:08 ====
captcha