Siedlec1003 utworzono 23 listopada 2021 utworzono 23 listopada 2021 (edytowane) Addition.txt FRST.txt Fixlog.txt
Twój_Anioł_Stróż komentarz 23 listopada 2021 komentarz 23 listopada 2021 Cytuj Uruchomiony z E:\scoped_dir6052_1944762571 System uruchamia się nie z folderu Systemowego, tylko z tymczasowego. ============ Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego: 2021-10-27 19:05 - 2021-10-27 19:05 - 000422174 ___SH () C:\Users\HOME\AppData\Roaming\biiathi 2021-10-27 19:05 - 2021-10-27 19:05 - 000248375 ___SH () C:\Users\HOME\AppData\Roaming\ucvsjig 2021-11-18 19:40 - 2021-11-18 19:40 - 000000560 _____ () C:\Users\HOME\AppData\Local\bowsakkdestx.txt Task: {CA0E07CE-ABC7-4F7C-B60A-CC1F28EE180C} - System32\Tasks\HOME\PeriodicTask => C:\Users\HOME\AppData\Local\Temp\bagsludxzcq.js [0 2021-11-22] () <==== UWAGA [zerobajtowy plik/folder] <==== UWAGA RemoveDirectory: C:\ProgramData\DJHT36O0UO9YKBT81EM520Q74 RemoveDirectory: C:\Users\HOME\AppData\LocalLow\qO7qM6fA3 RemoveDirectory: C:\ProgramData\Garbage Cleaner RemoveDirectory: C:\Users\HOME\AppData\Local\AdvinstAnalytics RemoveDirectory: C:\Users\HOME\AppData\Roaming\Smart Clock RemoveDirectory: C:\Users\HOME\AppData\Roaming\clergy RemoveDirectory: C:\Users\HOME\AppData\Local\593da384-5a89-4236-aa7a-07ee63d4a158 RemoveDirectory: C:\ProgramData\ZFEFYU8XVY4S4KW18THFOK1L8 RemoveDirectory: C:\ProgramData\Z9TU9GH8UNR8MAJK0QXH8L7NW RemoveDirectory: C:\Users\HOME\AppData\Local\89a02871-08f3-45e3-9407-4cb0beaa9d77 C:\ProgramData\mntemp C:\WINDOWS\Minidump\*.dmp S4 AppServicea; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServiceb; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicec; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServiced; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicee; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicef; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServiceg; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServiceh; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicei; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicej; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicek; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicel; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicem; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicen; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServiceo; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicep; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServiceq; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicer; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServices; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicet; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServiceu; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicev; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicew; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicex; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S2 AppServicey; C:\WINDOWS\system32\K5W51N1LEZ.tmp [X] <==== UWAGA S3 Rockstar Service; "D:\Launcher\RockstarService.exe" [X] ProxyServer: [S-1-5-21-356954363-3205719812-1135377483-1001] => 127.0.0.1:27763 Startup: C:\Users\HOME\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RUNDLL32.EXE.lnk [2021-11-17] <==== UWAGA ShortcutAndArgument: RUNDLL32.EXE.lnk -> C:\Windows\System32\rundll32.exe => C:\Users\HOME\AppData\Local\Temp\JITUFK~1.DLL,YQtWYnEySFNO HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA HKU\S-1-5-21-356954363-3205719812-1135377483-1001\...\Run: [Steam] => "D:\Program Files (x86)\Steam\steam.exe" -silent (Brak pliku) Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.