Wejdź w Windows Update i kliknij "Sprawdź aktualizacje".
Skopiuj i wklej do notatnika:
Spoiler: Pokaż
CloseProcesses:
CreateRestorePoint:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:windowsupdate
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKU\S-1-5-21-1708761667-2875757505-3663526757-1001\...\MountPoints2: {0edc13c4-3e53-11e8-820d-7c67a2ccfb9f} - "F:\AutoRun.exe"
HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-10-19] (Electronic Arts -> On2.com)
HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-10-19] (Electronic Arts -> On2.com)
GroupPolicy: Ograniczenia ? <==== UWAGA
GroupPolicy\User: Ograniczenia ? <==== UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1708761667-2875757505-3663526757-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-1708761667-2875757505-3663526757-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com
SearchScopes: HKU\S-1-5-21-1708761667-2875757505-3663526757-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL =
SearchScopes: HKU\S-1-5-21-1708761667-2875757505-3663526757-1001 -> {8F48E1FA-B790-4D23-86C1-B53DB10D4A58} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-03-16] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll [2018-11-15] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-11-15] (Oracle America, Inc. -> Oracle Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-07] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-07] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-07] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-07] (Microsoft Corporation -> Microsoft Corporation)
CHR HomePage: Default -> inline.go.mail.ru
CHR HKLM-x32\...\Chrome\Extension: [beliehdniadoecbonbhlcgbdldccfigp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bobeehhgpnppdghmfffdjadmbjbaeeod] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lhemechcanjmilllmccjbjldonmnnjjj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [nbifdkmdojgmpmopdebnjcobekgdoncn] - hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\lenovo\AppData\Local\Google\Chrome\User Data\Default\Extensions\bobeehhgpnppdghmfffdjadmbjbaeeod [2019-03-27]
CHR Extension: (Пульс) - C:\Users\lenovo\AppData\Local\Google\Chrome\User Data\Default\Extensions\beliehdniadoecbonbhlcgbdldccfigp [2019-03-27]
S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X]
2017-09-29 14:42 - 2017-09-29 14:42 - 000059904 _____ (Microsoft Corporation) C:\Program Files (x86)\uOHaUEijyaU.exe
2017-09-29 14:42 - 2017-09-29 14:42 - 000059904 _____ (Microsoft Corporation) C:\Users\lenovo\AppData\Roaming\EZtQ.exe
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
Shortcut: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Lite\ВКонтакте.lnk -> C:\Users\lenovo\AppData\Local\Lite\Application\lite.exe (Brak pliku) <==== Cyrillic
Shortcut: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Lite\Мини-игры Mail.Ru.lnk -> C:\Users\lenovo\AppData\Local\Lite\Application\lite.exe (Brak pliku) <==== Cyrillic
Shortcut: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Lite\Мой Мир.lnk -> C:\Users\lenovo\AppData\Local\Lite\Application\lite.exe (Brak pliku) <==== Cyrillic
Shortcut: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Lite\Одноклассники.lnk -> C:\Users\lenovo\AppData\Local\Lite\Application\lite.exe (Brak pliku) <==== Cyrillic
Shortcut: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Lite\Почта Mail.Ru.lnk -> C:\Users\lenovo\AppData\Local\Lite\Application\lite.exe (Brak pliku) <==== Cyrillic
ShortcutWithArgument: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\World of Tanks.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://cpm.wargaming.net/ogu5s4c4/?pub_id=100 --app-window-size=1366,768
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKU\S-1-5-21-1708761667-2875757505-3663526757-1001\...\StartupApproved\Run: => "lite"
HKU\S-1-5-21-1708761667-2875757505-3663526757-1001\...\StartupApproved\Run: => "Opera Browser Assistant"
FirewallRules: [UDP Query User{23C0E6EF-B671-4D0E-95FB-5F120E4527C9}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe Brak pliku
FirewallRules: [TCP Query User{75572A82-E614-46A6-AB4F-1ED3D4E906DA}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe Brak pliku
FirewallRules: [{8CB3359A-67FF-4F33-816F-B0CC365DA1D4}] => (Allow) C:\Users\lenovo\AppData\Local\Lite\Application\lite.exe Brak pliku
FirewallRules: [{D4730C74-55E1-4E56-AA69-8743F4BAF045}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
FirewallRules: [{4E8A4612-9C1F-4D12-A3CD-38632A49EA28}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
FirewallRules: [{3F4A6729-EA3A-48F0-AA51-7591FCBC2E34}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe Brak pliku
FirewallRules: [{2CAE1B82-E202-46AD-928C-660CE7B4E5C1}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe Brak pliku
FirewallRules: [{592D4B44-5EA4-4A1C-BF3D-C415C7DF5F9D}] => (Allow) C:\Users\lenovo\Nowy folder (2)\Steam.exe Brak pliku
FirewallRules: [{B40C6111-2198-4795-9ED7-B30ECCEFF439}] => (Allow) C:\Users\lenovo\Nowy folder (2)\Steam.exe Brak pliku
FirewallRules: [{86309178-9412-477B-A245-EC32CE0D73C7}] => (Allow) C:\Users\lenovo\Nowy folder (2)\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
FirewallRules: [{38ACCC7D-B0FE-4E4C-9998-38E5C97DB0FC}] => (Allow) C:\Users\lenovo\Nowy folder (2)\bin\cef\cef.win7\steamwebhelper.exe Brak pliku
FirewallRules: [TCP Query User{47F11EE0-15B4-41FA-BCF0-9DF03D5F958A}C:\program files\strogino cs portal\garrys mod\bin\tools\steamcmd.exe] => (Allow) C:\program files\strogino cs portal\garrys mod\bin\tools\steamcmd.exe Brak pliku
FirewallRules: [UDP Query User{15DCF978-CCF0-4121-9070-D95B94ACAED4}C:\program files\strogino cs portal\garrys mod\bin\tools\steamcmd.exe] => (Allow) C:\program files\strogino cs portal\garrys mod\bin\tools\steamcmd.exe Brak pliku
FirewallRules: [TCP Query User{7AC6627A-7C07-46F3-8A89-CA8C5CD28B31}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe Brak pliku
FirewallRules: [UDP Query User{736EFEC7-AB12-46FE-A029-94DF6F5C0079}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe Brak pliku
FirewallRules: [TCP Query User{B81A8D8F-2A9B-42C0-BD13-999259F37B9E}C:\program files\strogino cs portal\garrys mod\hl2.exe] => (Block) C:\program files\strogino cs portal\garrys mod\hl2.exe Brak pliku
FirewallRules: [UDP Query User{E5CD63D8-466D-4563-84C8-47D4F14ADCBC}C:\program files\strogino cs portal\garrys mod\hl2.exe] => (Block) C:\program files\strogino cs portal\garrys mod\hl2.exe Brak pliku
FirewallRules: [TCP Query User{5FBD840F-0B62-4885-A8BD-80F61B246674}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
FirewallRules: [UDP Query User{9D78E5CC-D607-45E8-A88E-9B7BC7A07A22}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
FirewallRules: [TCP Query User{A511A282-B98C-49E9-AFFE-19AA1CE1B282}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
FirewallRules: [UDP Query User{34428BD1-2D9C-4D49-A811-63EE44B0BED8}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Brak pliku
Hosts:
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Uruchom FRST i kliknij w Fix/Napraw.