Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 19-09-2017 Uruchomiony przez Monia (20-09-2017 01:45:10) Run:2 Uruchomiony z C:\Users\krzysztof\Desktop\fresdt Załadowane profile: Monia (Dostępne profile: Monia & monia_2 & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - Brak pliku S3 ClientAnalyticsService; "C:\Program Files\Common Files\McAfee\ClientAnalytics\Legacy\McClientAnalytics.exe" [X] S3 McAWFwk; c:\PROGRA~1\COMMON~1\mcafee\actwiz\mcawfwk.exe [X] S2 mcbootdelaystartsvc; "C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe" /McCoreSvc [X] S2 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\2.3.322.0\\McCSPServiceHost.exe" [X] S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe" [X] S2 ModuleCoreService; "C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe" [X] S2 PEFService; "C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe" [X] S3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [487184 2017-04-03] (McAfee, Inc.) S3 mfeplk; C:\WINDOWS\System32\drivers\mfeplk.sys [110248 2017-04-03] (McAfee, Inc.) Task: {5BC761C2-A68D-4C48-8888-9B695BCE4092} - System32\Tasks\McAfee\McAfee Idle Detection Task Task: {8657B6AF-3453-42AF-AA36-CC8F86E39829} - System32\Tasks\McAfeeLogon => C:\PROGRA~1\COMMON~1\McAfee\Platform\McUICnt.exe Task: {F726263E-A11C-4EA2-8C25-192AE31604A2} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ModuleCoreService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ModuleCoreService => ""="Service" C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee C:\Windows\System32\drivers\mfeaack.sys C:\Windows\System32\drivers\mfeplk.sys C:\Windows\System32\Tasks\McAfee Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\Software\Classes\PROTOCOLS\Filter\application/x-mfe-ipt => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{3EF5086B-5478-4598-A054-786C45D75692} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Services\ClientAnalyticsService => klucz pomyślnie usunięto ClientAnalyticsService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\McAWFwk => klucz pomyślnie usunięto McAWFwk => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\mcbootdelaystartsvc => klucz pomyślnie usunięto mcbootdelaystartsvc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\mccspsvc => klucz pomyślnie usunięto mccspsvc => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\mfemms => klucz pomyślnie usunięto mfemms => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\ModuleCoreService => klucz pomyślnie usunięto ModuleCoreService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\PEFService => klucz pomyślnie usunięto PEFService => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\mfeaack => klucz pomyślnie usunięto mfeaack => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\mfeplk => klucz pomyślnie usunięto mfeplk => serwis pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5BC761C2-A68D-4C48-8888-9B695BCE4092} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BC761C2-A68D-4C48-8888-9B695BCE4092} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\McAfee\McAfee Idle Detection Task => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Idle Detection Task => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8657B6AF-3453-42AF-AA36-CC8F86E39829} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8657B6AF-3453-42AF-AA36-CC8F86E39829} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\McAfeeLogon => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfeeLogon => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F726263E-A11C-4EA2-8C25-192AE31604A2} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F726263E-A11C-4EA2-8C25-192AE31604A2} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\McAfee Auto Maintenance Task Agent => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\ModuleCoreService => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mcapexe => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mfeaack => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mfemms => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mfeplk => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => klucz pomyślnie usunięto HKLM\System\CurrentControlSet\Control\SafeBoot\Network\ModuleCoreService => klucz pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee => pomyślnie przeniesiono C:\Windows\System32\drivers\mfeaack.sys => pomyślnie przeniesiono C:\Windows\System32\drivers\mfeplk.sys => pomyślnie przeniesiono C:\Windows\System32\Tasks\McAfee => pomyślnie przeniesiono ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} ========= ========= Koniec Powershell: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6332484 B Java, Flash, Steam htmlcache => 159744 B Windows/system/drivers => 3982010 B Edge => 0 B Chrome => 15798707 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 13138 B NetworkService => 0 B krzysztof => 20253418 B monia_2 => 0 B Administrator => 0 B RecycleBin => 560576286 B EmptyTemp: => 587 MB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 01:49:39 ====