Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 11-05-2022 Uruchomiony przez Rodzice (17-05-2022 06:08:55) Run:1 Uruchomiony z C:\Users\Rodzice\Desktop Załadowane profile: Rodzice Tryb startu: Normal ============================================== fixlist - zawartość: ***************** FirewallRules: [{62D8881B-C07A-496B-BDC8-47A4E4518FBA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku FirewallRules: [{50FB6A18-9DC3-45DE-8FB5-D1964A6C58D0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku FirewallRules: [{EADC6836-B504-40E6-9735-6004950F0CF8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku FirewallRules: [{63101CD9-A576-4EE1-93C9-C003028F296B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku FirewallRules: [{9BD23056-F38B-4E73-80BC-5372838BBAC3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku FirewallRules: [{4435E293-E520-448D-A6D2-CFC3299DF0DD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku FirewallRules: [{9BED7CAB-F8C7-4DCE-BF45-6FA28D160C05}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku FirewallRules: [{24F9AE7D-F701-4B2B-9C0A-C446F0A333D8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.95.289.0_x86__zpdnekdrzrea0\Spotify.exe => Brak pliku Task: {35E5AFC3-4174-40B6-A011-69A60E763EC1} - System32\Tasks\DashlaneUpgradeCheck => net [Argument = start "Dashlane Upgrade Service"] Task: {BE4A7A6E-DAB2-4930-A32D-5A2C72FBB570} - System32\Tasks\CareCenter\SecurityHealth_Reg_HKLMRun => C:\Program Files\Windows Defender\MSASCuiL.exe (Brak pliku) S3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [232688 2016-04-26] (McAfee, Inc. -> McAfee, Inc.) R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe [382456 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) S3 mfevtp; C:\Windows\system32\mfevtps.exe [277744 2016-04-26] (McAfee, Inc. -> McAfee, Inc.) RemoveDirectory: C:\Program Files\Common Files\McAfee C:\Windows\system32\mfevtps.exe S3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [78632 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) C:\WINDOWS\System32\drivers\cfwids.sys R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [419624 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [349480 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83608 2016-08-02] (Microsoft Windows Early Launch Anti-malware Publisher -> McAfee, Inc.) R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [493352 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [843048 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) R3 mfencbdc; C:\WINDOWS\system32\DRIVERS\mfencbdc.sys [519456 2016-08-01] (McAfee, Inc. -> McAfee, Inc.) S3 mfencrk; C:\WINDOWS\system32\DRIVERS\mfencrk.sys [100136 2016-08-01] (McAfee, Inc. -> McAfee, Inc.) R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [243496 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) C:\WINDOWS\System32\drivers\mfeaack.sys C:\WINDOWS\System32\drivers\mfeavfk.sys C:\WINDOWS\System32\drivers\mfeelamk.sys C:\WINDOWS\System32\drivers\mfefirek.sys C:\WINDOWS\System32\drivers\mfehidk.sys C:\WINDOWS\system32\DRIVERS\mfencbdc.sys C:\WINDOWS\system32\DRIVERS\mfencrk.sys C:\WINDOWS\System32\drivers\mfewfpk.sys RemoveDirectory: C:\Users\Rodzice\AppData\Roaming\AVG C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG AntiVirus FREE.lnk 2022-05-16 16:18 - 2022-05-16 16:20 - 000381680 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\asw9358b7076ddfc478.tmp 2022-05-16 16:18 - 2022-05-16 16:19 - 000317960 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\asw207f715732d886d2.tmp 2022-05-16 16:18 - 2022-05-16 16:18 - 000255192 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswdfd535f7013b83d2.tmp 2022-05-16 16:18 - 2022-05-16 16:18 - 000218240 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswe9fbf0e95d0f4ebc.tmp 2022-05-16 16:18 - 2022-05-16 16:18 - 000102616 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswa47a51af1ccdda9a.tmp 2022-05-16 16:18 - 2022-05-16 16:17 - 000558912 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\asw5492684928ac9638.tmp 2022-05-16 16:18 - 2022-05-16 16:17 - 000549120 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\asw572decb78f172154.tmp 2022-05-16 16:18 - 2022-05-16 16:17 - 000282552 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\avgBoot.exe 2022-05-16 16:18 - 2022-05-16 16:17 - 000271752 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\asw9190c69eefc6290c.tmp 2022-05-16 16:18 - 2022-05-16 16:17 - 000111200 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\asw72211725e1ad62ab.tmp 2022-05-16 16:18 - 2022-05-16 16:17 - 000086272 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswc9b1d10a0ae3c201.tmp 2022-05-16 16:18 - 2022-05-16 16:17 - 000044704 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswf06a420988562fce.tmp 2022-05-16 16:18 - 2022-05-16 16:17 - 000021960 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswada3854657847397.tmp 2022-05-16 16:18 - 2022-05-16 16:14 - 000857632 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\asw85dd0cb184c6572d.tmp 2022-05-16 16:18 - 2022-05-16 16:14 - 000232784 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswab45d6b344172cb9.tmp 2022-05-16 16:18 - 2022-05-16 16:14 - 000039056 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\aswa23ace066fbbfbb6.tmp RemoveDirectory: C:\Program Files\AVG RemoveDirectory: C:\ProgramData\AVG Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{62D8881B-C07A-496B-BDC8-47A4E4518FBA}" => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{50FB6A18-9DC3-45DE-8FB5-D1964A6C58D0}" => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EADC6836-B504-40E6-9735-6004950F0CF8}" => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{63101CD9-A576-4EE1-93C9-C003028F296B}" => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9BD23056-F38B-4E73-80BC-5372838BBAC3}" => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4435E293-E520-448D-A6D2-CFC3299DF0DD}" => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9BED7CAB-F8C7-4DCE-BF45-6FA28D160C05}" => pomyślnie usunięto "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{24F9AE7D-F701-4B2B-9C0A-C446F0A333D8}" => pomyślnie usunięto "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{35E5AFC3-4174-40B6-A011-69A60E763EC1}" => pomyślnie usunięto "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35E5AFC3-4174-40B6-A011-69A60E763EC1}" => pomyślnie usunięto C:\WINDOWS\System32\Tasks\DashlaneUpgradeCheck => pomyślnie przeniesiono "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DashlaneUpgradeCheck" => pomyślnie usunięto "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BE4A7A6E-DAB2-4930-A32D-5A2C72FBB570}" => pomyślnie usunięto "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE4A7A6E-DAB2-4930-A32D-5A2C72FBB570}" => pomyślnie usunięto C:\WINDOWS\System32\Tasks\CareCenter\SecurityHealth_Reg_HKLMRun => pomyślnie przeniesiono "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CareCenter\SecurityHealth_Reg_HKLMRun" => pomyślnie usunięto HKLM\System\CurrentControlSet\Services\mfefire => niepowodzenie przy usuwaniu, klucz może być zabezpieczony mfemms => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\mfemms => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfevtp => niepowodzenie przy usuwaniu, klucz może być zabezpieczony niepowodzenie przy usuwaniu "C:\Program Files\Common Files\McAfee\SystemCore\mfeaaca.dll" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files\Common Files\McAfee\SystemCore\mfehida.dll" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files\Common Files\McAfee\SystemCore\mfemmsa.dll" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files\Common Files\McAfee\SystemCore\mfestwa.dll" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files\Common Files\McAfee" => Zaplanowany do usunięcia przy restarcie. Nie można przenieść "C:\Windows\system32\mfevtps.exe" => Zaplanowany do przeniesienia przy restarcie. HKLM\System\CurrentControlSet\Services\cfwids => niepowodzenie przy usuwaniu, klucz może być zabezpieczony Nie można przenieść "C:\WINDOWS\System32\drivers\cfwids.sys" => Zaplanowany do przeniesienia przy restarcie. mfeaack => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\mfeaack => niepowodzenie przy usuwaniu, klucz może być zabezpieczony mfeavfk => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\mfeavfk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfeelamk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony mfefirek => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\mfefirek => niepowodzenie przy usuwaniu, klucz może być zabezpieczony mfehidk => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\mfehidk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony mfencbdc => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\mfencbdc => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfencrk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony mfewfpk => Nie można zatrzymać usługi. HKLM\System\CurrentControlSet\Services\mfewfpk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony Nie można przenieść "C:\WINDOWS\System32\drivers\mfeaack.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\System32\drivers\mfeavfk.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\System32\drivers\mfeelamk.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\System32\drivers\mfefirek.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\System32\drivers\mfehidk.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\system32\DRIVERS\mfencbdc.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\system32\DRIVERS\mfencrk.sys" => Zaplanowany do przeniesienia przy restarcie. Nie można przenieść "C:\WINDOWS\System32\drivers\mfewfpk.sys" => Zaplanowany do przeniesienia przy restarcie. "C:\Users\Rodzice\AppData\Roaming\AVG" => pomyślnie usunięto C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG AntiVirus FREE.lnk => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\asw9358b7076ddfc478.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\asw207f715732d886d2.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswdfd535f7013b83d2.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswe9fbf0e95d0f4ebc.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswa47a51af1ccdda9a.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\asw5492684928ac9638.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\asw572decb78f172154.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\avgBoot.exe => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\asw9190c69eefc6290c.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\asw72211725e1ad62ab.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswc9b1d10a0ae3c201.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswf06a420988562fce.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswada3854657847397.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\asw85dd0cb184c6572d.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswab45d6b344172cb9.tmp => pomyślnie przeniesiono C:\WINDOWS\system32\Drivers\aswa23ace066fbbfbb6.tmp => pomyślnie przeniesiono "C:\Program Files\AVG" => pomyślnie usunięto "C:\ProgramData\AVG" => pomyślnie usunięto ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} ========= wevtutil : Failed to clear log Microsoft-Windows-LiveId/Analytic. At C:\FRST\tmp.ps1:1 char:31 + wevtutil el | Foreach-Object {wevtutil cl "$_"} + ~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (Failed to clear...iveId/Analytic.:String) [], RemoteException + FullyQualifiedErrorId : NativeCommandError Odmowa dostŕpu. wevtutil : Failed to clear log Microsoft-Windows-LiveId/Operational. At C:\FRST\tmp.ps1:1 char:31 + wevtutil el | Foreach-Object {wevtutil cl "$_"} + ~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (Failed to clear...Id/Operational.:String) [], RemoteException + FullyQualifiedErrorId : NativeCommandError Odmowa dostŕpu. wevtutil : Failed to clear log Microsoft-Windows-USBVideo/Analytic. At C:\FRST\tmp.ps1:1 char:31 + wevtutil el | Foreach-Object {wevtutil cl "$_"} + ~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (Failed to clear...Video/Analytic.:String) [], RemoteException + FullyQualifiedErrorId : NativeCommandError Przekazana nazwa wyst╣pienia nie zosta│a uznana przez dostawcŕ danych WMI za prawid│ow╣. ========= Koniec Powershell: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 27465258 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 505526 B Edge => 38598 B Chrome => 31588578 B Firefox => 209304312 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 678594368 B Rodzice => 678959509 B RecycleBin => 1051 B EmptyTemp: => 1.5 GB danych tymczasowych Usunięto. ================================ Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 17-05-2022 06:16:32) C:\Windows\system32\mfevtps.exe => Nie można przenieść C:\WINDOWS\System32\drivers\cfwids.sys => Nie można przenieść C:\WINDOWS\System32\drivers\mfeaack.sys => Nie można przenieść C:\WINDOWS\System32\drivers\mfeavfk.sys => Nie można przenieść C:\WINDOWS\System32\drivers\mfeelamk.sys => Nie można przenieść C:\WINDOWS\System32\drivers\mfefirek.sys => Nie można przenieść C:\WINDOWS\System32\drivers\mfehidk.sys => Nie można przenieść C:\WINDOWS\system32\DRIVERS\mfencbdc.sys => Nie można przenieść C:\WINDOWS\system32\DRIVERS\mfencrk.sys => Nie można przenieść C:\WINDOWS\System32\drivers\mfewfpk.sys => Nie można przenieść C:\Program Files\Common Files\McAfee\SystemCore\mfeaaca.dll => Nie można przenieść "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" => pomyślnie usunięto C:\Program Files\Common Files\McAfee\SystemCore\mfehida.dll => Nie można przenieść C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe => Nie można przenieść C:\Program Files\Common Files\McAfee\SystemCore\mfemmsa.dll => Nie można przenieść C:\Program Files\Common Files\McAfee\SystemCore\mfestwa.dll => Nie można przenieść C:\Program Files\Common Files\McAfee => Nie można przenieść Rezultat usuwania kluczy przy restarcie: HKLM\System\CurrentControlSet\Services\mfefire => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfemms => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfevtp => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\cfwids => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfeaack => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfeavfk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfeelamk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfefirek => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfehidk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfencbdc => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfencrk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony HKLM\System\CurrentControlSet\Services\mfewfpk => niepowodzenie przy usuwaniu, klucz może być zabezpieczony ==== Koniec Fixlog 06:16:33 ====