Fix resultaat van Farbar Recovery Scan Tool (x64) Versie: 11-05.2019 Gestart door lenovo (12-05-2019 19:16:38) Run:1 Gestart vanaf C:\Users\lenovo\Downloads Geladen Profielen: lenovo (Beschikbare Profielen: lenovo) Boot Modus: Normal ============================================== fixlist inhoud: ***************** CreateRestorePoint: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restrictie <==== AANDACHT Startup: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jwsrtcbr.lnk [2019-05-12] ShortcutAndArgument: jwsrtcbr.lnk -> C:\Windows\System32\cmd.exe => /c start "" "C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\jwsrtcbr\iechtect.exe" GroupPolicy: Restrictie ? <==== AANDACHT Task: {F95160A4-8952-406D-98BC-4CBC75349126} - System32\Tasks\bWSfevFRfSn => C:\WINDOWS\system32\rundll32.exe "C:\Program Files (x86)\bWSfevFRfSn\bWSfevFRfSn.dll",bWSfevFRfSn <==== AANDACHT 2019-05-12 16:26 - 2019-05-12 16:26 - 000016818 _____ C:\WINDOWS\System32\Tasks\bWSfevFRfSn 2019-05-12 16:26 - 2019-02-01 20:54 - 000000000 ____D C:\Program Files (x86)\bWSfevFRfSn 2019-05-12 16:25 - 2019-05-12 16:59 - 000000000 ____D C:\Program Files (x86)\MLeemHqgAGUn 2019-05-12 16:25 - 2019-05-12 16:26 - 000000000 ____D C:\Users\lenovo\AppData\LocalLow\dkFRDFWKRdTlU 2019-05-12 16:24 - 2019-05-12 16:59 - 000000000 ____D C:\Users\lenovo\AppData\Local\App 2019-05-12 16:24 - 2019-05-12 16:59 - 000000000 ____D C:\Program Files (x86)\Trab 2019-05-12 16:24 - 2019-05-12 16:24 - 000722944 _____ C:\Users\lenovo\AppData\Local\sha.db 2019-05-12 16:24 - 2019-05-12 16:24 - 000140800 _____ C:\Users\lenovo\AppData\Local\installer.dat 2019-05-12 16:24 - 2019-05-12 16:24 - 000000000 ____D C:\ProgramData\Pader 2019-05-12 16:24 - 2019-05-12 16:24 - 000000000 ____D C:\ProgramData\{A3453617-0854-7356-2C15-D5FF2CF28CAE} 2019-05-12 16:24 - 2019-05-12 16:24 - 000000000 ____D C:\ProgramData\{147A8F02-B141-C469-39AC-EA48394BB319} 2019-05-12 16:24 - 2019-05-12 16:24 - 000000000 ____D C:\Program Files (x86)\Seed Trade 2019-05-09 09:19 - 2019-05-12 16:34 - 000000000 ____D C:\Program Files (x86)\Safe Online 2019-05-12 16:19 - 2018-12-31 12:05 - 000000000 ____D C:\ProgramData\F-Secure 2019-05-09 10:03 - 2018-12-31 12:05 - 000000000 ____D C:\Users\lenovo\AppData\Local\F-Secure ShortcutWithArgument: C:\Users\lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic 2019-05-12 16:26 - 2019-02-01 20:54 - 002718720 _____ () [Bestand niet getekend] C:\Program Files (x86)\bWSfevFRfSn\bWSfevFRfSn.dl 2019-05-12 16:24 - 2019-05-12 16:24 - 000697856 _____ () [Bestand niet getekend] C:\Program Files (x86)\Google\Chrome\Application\WINMM.dll IE trusted site: HKU\S-1-5-21-3808283307-1243482618-78075021-1001\...\localhost -> localhost EmptyTemp: ***************** Herstelpunt is succesvol gemaakt. Proces succesvol afgesloten. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => is succesvol verwijderd C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jwsrtcbr.lnk => is succesvol verplaatst ShortcutAndArgument: jwsrtcbr.lnk -> C:\Windows\System32\cmd.exe => /c start "" "C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\jwsrtcbr\iechtect.exe" => Fout: Geen automatische fix gevonden voor dit item. C:\WINDOWS\system32\GroupPolicy\Machine => is succesvol verplaatst C:\WINDOWS\system32\GroupPolicy\GPT.ini => is succesvol verplaatst "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F95160A4-8952-406D-98BC-4CBC75349126}" => is succesvol verwijderd "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F95160A4-8952-406D-98BC-4CBC75349126}" => is succesvol verwijderd C:\WINDOWS\System32\Tasks\bWSfevFRfSn => is succesvol verplaatst "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bWSfevFRfSn" => is succesvol verwijderd "C:\WINDOWS\System32\Tasks\bWSfevFRfSn" => niet gevonden C:\Program Files (x86)\bWSfevFRfSn => is succesvol verplaatst C:\Program Files (x86)\MLeemHqgAGUn => is succesvol verplaatst C:\Users\lenovo\AppData\LocalLow\dkFRDFWKRdTlU => is succesvol verplaatst C:\Users\lenovo\AppData\Local\App => is succesvol verplaatst C:\Program Files (x86)\Trab => is succesvol verplaatst C:\Users\lenovo\AppData\Local\sha.db => is succesvol verplaatst C:\Users\lenovo\AppData\Local\installer.dat => is succesvol verplaatst C:\ProgramData\Pader => is succesvol verplaatst C:\ProgramData\{A3453617-0854-7356-2C15-D5FF2CF28CAE} => is succesvol verplaatst C:\ProgramData\{147A8F02-B141-C469-39AC-EA48394BB319} => is succesvol verplaatst C:\Program Files (x86)\Seed Trade => is succesvol verplaatst "C:\Program Files (x86)\Safe Online" map verplaatsing: Kon niet verplaatsen "C:\Program Files (x86)\Safe Online" => Gepland om te verplaatsen bij herstart. "C:\ProgramData\F-Secure" map verplaatsing: Kon niet verplaatsen "C:\ProgramData\F-Secure" => Gepland om te verplaatsen bij herstart. "C:\Users\lenovo\AppData\Local\F-Secure" map verplaatsing: Kon niet verplaatsen "C:\Users\lenovo\AppData\Local\F-Secure" => Gepland om te verplaatsen bij herstart. C:\Users\lenovo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => snelkoppeling argument is succesvol verwijderd C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => snelkoppeling argument is succesvol verwijderd C:\Users\Public\Desktop\Google Chrome.lnk => snelkoppeling argument is succesvol verwijderd "C:\Program Files (x86)\bWSfevFRfSn\bWSfevFRfSn.dl" => niet gevonden "C:\Program Files (x86)\Google\Chrome\Application\WINMM.dll" => niet gevonden HKU\S-1-5-21-3808283307-1243482618-78075021-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost => is succesvol verwijderd =========== EmptyTemp: ========== BITS transfer queue => 10256384 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 20561694 B Java, Flash, Steam htmlcache => 1324 B Windows/system/drivers => 1789554 B Edge => 51817 B Chrome => 173153303 B Firefox => 0 B Opera => 21202197 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 1806 B LocalService => 0 B NetworkService => 0 B NetworkService => 0 B lenovo => 136521652 B RecycleBin => 274235986 B EmptyTemp: => 608.2 MB tijdelijke gegevens verwijderd. ================================ Resultaat van geplande bestanden te verplaatsen (Boot Modus: Normal) (Datum&Tijd: 12-05-2019 19:18:52) C:\Program Files (x86)\Safe Online => is succesvol verplaatst C:\ProgramData\F-Secure => is succesvol verplaatst C:\Users\lenovo\AppData\Local\F-Secure => is succesvol verplaatst ==== Einde van Fixlog 19:18:52 ====