Otwórz notatnik i wklej:
CloseProcesses:
AlternateDataStreams: C:\WINDOWS\system32\Drivers\posncrkf.sys:changelist [1078]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0]
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879 [118]
AlternateDataStreams: C:\Users\Jakobo\Dane aplikacji:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Jakobo\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
Hosts:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKU\S-1-5-21-1910955660-1967739814-672770656-1000\...\Winlogon: [Shell] %comspec% <==== UWAGA
HKU\S-1-5-21-1910955660-1967739814-672770656-1000\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq FirewallModule.exe" 2>NUL | find /I /N "FirewallModule.exe">NUL && exit & if exist "C:\Users\Jakobo\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" ( start /MIN "" "C:\Users\Jakobo\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== UWAGA
Task: {02FC4693-1DD5-4E9B-A3BA-2115F4D67B14} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {09506C71-8532-45EB-8F87-27D6B7BF8BC4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {1E6E16BF-929F-46F7-B3F0-25D042457AB7} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {304515BE-8B68-46C1-9A4B-37C23EA77459} - System32\Tasks\Mtu90aGx9jrMVrZHoNMxxQ04g4 => C:\Users\Jakobo\AppData\Roaming\Mtu90aGx9jrMVrZHoNMxxQ04g4.exe <==== UWAGA
Task: {4AAF168C-F3B3-463F-ADC0-96A2FEA35843} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {75F86F82-585B-4F12-B6AD-094F02635175} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== UWAGA
Task: {7FEE2F95-9BA8-497E-B47C-BA09DF2BDF00} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {C002FB3E-ACB1-4908-B729-D9F2C3269228} - \CCleanerSkipUAC -> Brak pliku <==== UWAGA
Task: {E4F94C2A-00D6-4D77-9CC3-2D561AA3E23E} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {E65E3334-72FB-459B-8BB4-E0446CDF1001} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {EA6FC0D7-BAAF-4279-B48B-D94E7AFC9A24} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {FBF34C1B-7C08-41D2-8E76-8ED891125BD2} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary <==== UWAGA
Task: C:\WINDOWS\Tasks\Mtu90aGx9jrMVrZHoNMxxQ04g4.job => C:\Users\Jakobo\AppData\Roaming\Mtu90aGx9jrMVrZHoNMxxQ04g4.exe <==== UWAGA
HKU\S-1-5-21-1910955660-1967739814-672770656-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_dmontlsfs_17_30¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0C0AtA0D0DyEyB0BtA0B0ByB0AzzyEyDtN0D0Tzu0StBtDtAtAtN1L2XzutAtFtBzytFtCtDyEtFyDtCtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StB0BtAtD0EtA0C0DtGtDyBzzzytGzzzytAzztGtA0D0E0DtG0BtCtAzytC0E0DyCyD0EtBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtB0B0CtA0B0F0BtG0CtD0ByCtGyEtA0A0CtG0A0CtC0BtGyD0AyE0DzzyBzy0EtBzz0EyE2QtN0A0LzuyE%26cr%3D329501399%26a%3Dwbf_dmontlsfs_17_30%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKU\S-1-5-21-1910955660-1967739814-672770656-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com
FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [Brak pliku]
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [Brak pliku]
FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [Brak pliku]
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Brak pliku]
FF Plugin-x32: adobe.com/AdobeExManDetect -> F:\Photoshop\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll [Brak pliku]
CHR Notifications: Default -> hxxps://steamstat.us
CHR HomePage: Default -> hxxps://mysearch.avg.com?cid={D888DF30-4EB0-4039-8609-F3D97B023763}&mid=1fcb04b7b59147d2947957993a277410-a509d9a6a67b1a8f5331b33f57679a10774a1546&lang=pl&ds=AVG&coid=avgtbavg&pr=fr&d=2014-08-29 19:32:52&v=3.2.0.14&pid=wtu&sg=&sap=hp
S2 wuauserv; C:\WINDOWS\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
S2 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
S2 Hamachi2Svc; "F:\LogMeIn Hamachi\x64\hamachi-2.exe" -s [X]
S2 PlaysService; "C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe" [X]
U3 idsvc; Brak ImagePath
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe.
Uruchom FRST i kliknij w Fix/Napraw.