Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 26-01-2023 Uruchomiony przez Michał (29-01-2023 09:29:24) Run:1 Uruchomiony z D:\Pobrane Załadowane profile: Michał Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CreateRestorePoint: CloseProcesses: EmptyTemp: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-342690322-1845408772-824930847-1001\...\MountPoints2: {74765958-72eb-11ed-8ca4-204ef69b8b36} - "F:\setup.exe" GroupPolicy: Ograniczenia ? <==== UWAGA Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Edge: Ograniczenia <==== UWAGA Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\Windows\system32\MusNotification.exe (Brak pliku) Task: C:\Windows\Tasks\bSeWwQZhHHCSosxaHD.job => C:\Users\Michał\AppData\Local\Temp\xIsKSWEBJkiePFdKV\JoPfwdLBGbphGhL\ScLEnpL.exe <==== UWAGA Tcpip\..\Interfaces\{7dd47f83-25a8-4b2a-8070-c58291267152}: [DhcpNameServer] 192.168.116.112 Tcpip\..\Interfaces\{ccfc10a9-690a-4b63-a932-d7b1e06c72d1}: [DhcpNameServer] 192.168.0.1 2023-01-26 15:23 - 2023-01-27 23:09 - 000000000 ____D C:\Program Files (x86)\kExplorer 2023-01-26 15:23 - 2023-01-26 17:03 - 000000506 _____ C:\Windows\Tasks\bSeWwQZhHHCSosxaHD.job 2023-01-26 15:23 - 2023-01-26 15:42 - 000000000 ____D C:\ProgramData\PrintManager 2023-01-26 15:23 - 2023-01-26 15:41 - 000000000 ____D C:\ProgramData\FileOptimizer 2023-01-26 15:23 - 2023-01-26 15:25 - 000000000 ____D C:\Users\Michał\AppData\Roaming\Ptjs7ngm 2023-01-26 15:23 - 2023-01-26 15:25 - 000000000 ____D C:\Users\Michał\AppData\Roaming\B95AB8A6612853C4 2023-01-26 15:23 - 2023-01-26 15:23 - 000000000 ____D C:\SystemID 2023-01-25 11:39 - 2023-01-26 15:23 - 000000266 __RSH C:\ProgramData\ntuser.pol RemoveProxy: Hosts: ***************** Punkt przywracania został pomyślnie utworzony. Procesy zostały pomyślnie zamknięte. HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiSpyware"="0" => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Windows Defender\\"DisableAntiVirus"="0" => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => pomyślnie usunięto HKU\S-1-5-21-342690322-1845408772-824930847-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{74765958-72eb-11ed-8ca4-204ef69b8b36} => pomyślnie usunięto C:\Windows\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\Windows\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\ProgramData\NTUSER.pol => pomyślnie przeniesiono HKLM\SOFTWARE\Policies\Microsoft\Edge => pomyślnie usunięto "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => pomyślnie usunięto "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => pomyślnie usunięto C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => pomyślnie przeniesiono "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => pomyślnie usunięto C:\Windows\Tasks\bSeWwQZhHHCSosxaHD.job => pomyślnie przeniesiono "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7dd47f83-25a8-4b2a-8070-c58291267152}\\DhcpNameServer" => pomyślnie usunięto "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{ccfc10a9-690a-4b63-a932-d7b1e06c72d1}\\DhcpNameServer" => pomyślnie usunięto C:\Program Files (x86)\kExplorer => pomyślnie przeniesiono "C:\Windows\Tasks\bSeWwQZhHHCSosxaHD.job" => nie znaleziono C:\ProgramData\PrintManager => pomyślnie przeniesiono C:\ProgramData\FileOptimizer => pomyślnie przeniesiono C:\Users\Michał\AppData\Roaming\Ptjs7ngm => pomyślnie przeniesiono C:\Users\Michał\AppData\Roaming\B95AB8A6612853C4 => pomyślnie przeniesiono C:\SystemID => pomyślnie przeniesiono "C:\ProgramData\ntuser.pol" => nie znaleziono ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto "HKU\S-1-5-21-342690322-1845408772-824930847-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => pomyślnie usunięto "HKU\S-1-5-21-342690322-1845408772-824930847-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => pomyślnie usunięto ========= Koniec RemoveProxy: ========= C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. =========== EmptyTemp: ========== FlushDNS => ukończone BITS transfer queue => 1310720 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8672161 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 116524978 B Windows/system/drivers => 1253777 B Edge => 0 B Brave => 1841533920 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 1011682 B systemprofile32 => 1036709 B LocalService => 1718607 B NetworkService => 1718607 B Michał => 1444947834 B RecycleBin => 144690541 B EmptyTemp: => 3.3 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 09:30:32 ====