Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 10.10.2018 Uruchomiony przez Gracjan (administrator) DESKTOP-ET5NQDF (24-10-2018 13:08:25) Uruchomiony z C:\Users\Gracjan\Downloads\Programs Załadowane profile: Gracjan (Dostępne profile: Gracjan) Platform: Windows 10 Home Wersja 1803 17134.228 (X64) Język: Polski (Polska) Internet Explorer Wersja 11 (Domyślna przeglądarka: Opera) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe () C:\Program Files (x86)\NordVPN\nordvpn-service.exe () C:\ProgramData\DataCardService\HWDeviceService64.exe (Intel) C:\Program Files (x86)\Intel Driver and Support Assistant\DSAService.exe () C:\Program Files\Intel Driver and Support Assistant\SUR\SurSvc.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Promosoft Software Limited) C:\Program Files (x86)\Secure Folders\SecureFolders.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DataCardService\DCSHelper.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DataCardService\DCSHelper.exe () C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Dominik Reichl) C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe (Tonec Inc.) C:\Program Files (x86)\Internet Download Manager\IDMan.exe (NordVPN) C:\Program Files (x86)\NordVPN\NordVPN.exe (Intel) C:\Program Files (x86)\Intel Driver and Support Assistant\DSATray.exe (Tonec Inc.) C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.0_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeApp.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera_crashreporter.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe (Opera Software) C:\Program Files\Opera\51.0.2830.40\opera.exe () C:\ProgramData\Internet Manager\OnlineUpdate\LiveUpd.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8505088 2017-04-21] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2017-04-21] (Realtek Semiconductor) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-10-24] (AVAST Software) HKLM-x32\...\Run: [DSATray] => C:\Program Files (x86)\Intel Driver and Support Assistant\DsaTray.exe [131360 2017-09-18] (Intel) HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [3268176 2018-09-10] (Dominik Reichl) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-21-2588104020-516653695-3563437014-1001\...\Run: [KeePass Password Safe 2] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [3268176 2018-09-10] (Dominik Reichl) HKU\S-1-5-21-2588104020-516653695-3563437014-1001\...\Run: [IDMan] => C:\Program Files (x86)\Internet Download Manager\IDMan.exe [3973176 2018-10-18] (Tonec Inc.) HKU\S-1-5-21-2588104020-516653695-3563437014-1001\...\Run: [NordVPN] => C:\Program Files (x86)\NordVPN\NordVPN.exe [3003344 2018-09-11] (NordVPN) HKU\S-1-5-21-2588104020-516653695-3563437014-1001\...\MountPoints2: {445cf8fa-88c5-11e7-a05a-9cad97848958} - "E:\AutoRun.exe" ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\..\Interfaces\{0ec63248-b1a3-477a-81f9-1999677fc96b}: [NameServer] 213.158.199.1 213.158.199.5 Tcpip\..\Interfaces\{44CB18E4-27A5-4367-AA3D-E74DB6805696}: [NameServer] 213.158.199.1 213.158.199.5 Tcpip\..\Interfaces\{c68e43c0-4465-4971-b46d-717c83f6b952}: [NameServer] 213.158.199.1 213.158.199.5 Tcpip\..\Interfaces\{df12f035-e85a-491d-bf03-f906e71e5538}: [DhcpNameServer] 192.168.43.1 Internet Explorer: ================== BHO: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> C:\Program Files (x86)\Internet Download Manager\IDMIECC64.dll [2018-06-19] (Internet Download Manager, Tonec Inc.) BHO-x32: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll [2018-06-19] (Internet Download Manager, Tonec Inc.) FireFox: ======== FF HKU\S-1-5-21-2588104020-516653695-3563437014-1001\...\SeaMonkey\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\Gracjan\AppData\Roaming\IDM\idmmzcc5 FF Extension: (IDM CC) - C:\Users\Gracjan\AppData\Roaming\IDM\idmmzcc5 [2018-02-25] [Przestarzałe] [Brak podpisu cyfrowego] FF HKU\S-1-5-21-2588104020-516653695-3563437014-1001\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files (x86)\Internet Download Manager\idmmzcc2.xpi FF Extension: (IDM integration) - C:\Program Files (x86)\Internet Download Manager\idmmzcc2.xpi [2017-12-20] [Przestarzałe] FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd.) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd.) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN) FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-01-23] (Tracker Software Products (Canada) Ltd.) Chrome: ======= CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx [2018-10-24] CHR HKLM-x32\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx [2018-10-24] Opera: ======= OPR Extension: (uBlock Origin) - C:\Users\Gracjan\AppData\Roaming\Opera Software\Opera Stable\Extensions\kccohkcpppjjkkjppopfnflnebibpida [2018-10-01] OPR Extension: (Zainstaluj rozszerzenia Chrome) - C:\Users\Gracjan\AppData\Roaming\Opera Software\Opera Stable\Extensions\kipjbhgniklcnglfaldilecjomjaddfi [2018-08-21] OPR Extension: (IDM Integration Module) - C:\Users\Gracjan\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngpampappnmepgilojfohadhhmbhlaek [2018-10-23] OPR Extension: (History On/Off) - C:\Users\Gracjan\AppData\Roaming\Opera Software\Opera Stable\Extensions\okolehhdmfccanphdbibhgjmkgbgbdif [2017-11-28] OPR Extension: (chromeIPass) - C:\Users\Gracjan\AppData\Roaming\Opera Software\Opera Stable\Extensions\ompiailgknfdndiefoaoiligalphfdae [2017-11-28] ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [8188768 2018-10-24] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [325024 2018-10-24] (AVAST Software) S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2018-10-24] (AVAST Software) R2 DSAService; C:\Program Files (x86)\Intel Driver and Support Assistant\DSAService.exe [22816 2017-09-18] (Intel) S3 ESRV_SVC_QUEENCREEK; C:\Program Files\Intel\SUR\QUEENCREEK\esrv_svc.exe [824592 2017-03-07] () R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [351824 2014-01-15] () R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [319096 2017-05-18] (Intel Corporation) S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [682064 2014-04-26] () R2 nordvpn-service; C:\Program Files (x86)\NordVPN\nordvpn-service.exe [437200 2018-09-11] () R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [303360 2017-04-21] (Realtek Semiconductor) S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [278616 2017-08-18] (Synaptics Incorporated) R2 SystemUsageReportSvc_QUEENCREEK; C:\Program Files\Intel Driver and Support Assistant\SUR\SurSvc.exe [157456 2017-03-07] () S3 USER_ESRV_SVC_QUEENCREEK; C:\Program Files\Intel\SUR\QUEENCREEK\esrv_svc.exe [824592 2017-03-07] () S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\NisSrv.exe [3917016 2018-10-24] (Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MsMpEng.exe [114208 2018-10-24] (Microsoft Corporation) ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [201408 2018-10-24] (AVAST Software) R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [230512 2018-10-24] (AVAST Software) R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [201928 2018-10-24] (AVAST Software) R0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [346760 2018-10-24] (AVAST Software) R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [59664 2018-10-24] (AVAST Software) R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15360 2018-10-24] (AVAST Software) R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [185240 2018-10-24] (AVAST Software) S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [47064 2018-10-24] (AVAST Software) R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42456 2018-10-24] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [163376 2018-10-24] (AVAST Software) R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [111968 2018-10-24] (AVAST Software) R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [88112 2018-10-24] (AVAST Software) R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1028840 2018-10-24] (AVAST Software) R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [467904 2018-10-24] (AVAST Software) R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [208640 2018-10-24] (AVAST Software) R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [381144 2018-10-24] (AVAST Software) S2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [303616 2017-12-20] () [Brak podpisu cyfrowego] R3 hwusb_cdcacm; C:\WINDOWS\system32\DRIVERS\ew_cdcacm.sys [124800 2014-06-11] (Huawei Technologies Co., Ltd.) R3 hwusb_wwanecm; C:\WINDOWS\System32\drivers\ew_wwanecm.sys [379392 2014-05-04] (Huawei Technologies Co., Ltd.) S2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [35328 2017-12-20] () [Brak podpisu cyfrowego] R3 netr28x; C:\WINDOWS\System32\drivers\netr28x.sys [2537984 2018-04-12] (MediaTek Inc.) S3 RSP2STOR; C:\WINDOWS\system32\DRIVERS\RtsP2Stor.sys [310528 2017-04-21] (Realtek Semiconductor Corp.) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) R3 rtbth; C:\WINDOWS\System32\drivers\rtbth.sys [1219200 2017-04-21] (Ralink Technology, Corp.) S3 semav6msr64; C:\WINDOWS\system32\drivers\semav6msr64.sys [21984 2016-10-18] () R3 tapnordvpn; C:\WINDOWS\System32\drivers\tapnordvpn.sys [44896 2018-07-24] (The OpenVPN Project) R1 tcpint; C:\WINDOWS\system32\drivers\tcpint.sys [45736 2018-10-17] (Promosoft Software Limited) S3 VSScanner; C:\WINDOWS\System32\DRIVERS\vsscanner.sys [29808 2016-08-18] (VoodooSoft, LLC) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46184 2018-10-24] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [328696 2018-10-24] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60408 2018-10-24] (Microsoft Corporation) R3 WirelessButtonDriver64; C:\WINDOWS\System32\drivers\WirelessButtonDriver64.sys [34960 2018-02-02] (HP) R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [203680 2017-11-28] (Zemana Ltd.) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-10-24 13:07 - 2018-10-24 13:08 - 000000000 ____D C:\FRST 2018-10-24 13:05 - 2018-10-24 13:05 - 000001618 _____ C:\Users\Gracjan\Desktop\Avast Free Antivirus.lnk 2018-10-24 12:33 - 2018-10-24 12:33 - 000001979 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk 2018-10-24 12:33 - 2018-10-24 12:33 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\AVAST Software 2018-10-24 12:33 - 2018-10-24 12:33 - 000000000 ____D C:\Users\Gracjan\AppData\Local\AVAST Software 2018-10-24 12:32 - 2018-10-24 12:32 - 000000000 ____D C:\Users\Gracjan\AppData\Local\CrashDumps 2018-10-24 12:31 - 2018-10-24 12:31 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software 2018-10-24 12:30 - 2018-10-24 12:30 - 000003990 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update 2018-10-24 12:29 - 2018-10-24 12:29 - 000000000 ____D C:\Program Files\Common Files\AVAST Software 2018-10-24 12:29 - 2018-10-24 12:28 - 001028840 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000467904 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000381144 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000378584 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2018-10-24 12:29 - 2018-10-24 12:28 - 000346760 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbloga.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000230512 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000208640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000201928 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsha.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000201408 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000185240 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000163376 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000111968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000088112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000059664 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniva.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000047064 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000042456 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2018-10-24 12:29 - 2018-10-24 12:28 - 000015360 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys 2018-10-24 12:27 - 2018-10-24 12:27 - 000000000 ____D C:\Program Files\AVAST Software 2018-10-24 12:23 - 2018-10-24 12:29 - 000000000 ____D C:\ProgramData\AVAST Software 2018-10-24 12:11 - 2018-03-01 13:36 - 000226032 _____ (Tonec Inc.) C:\WINDOWS\system32\Drivers\idmwfp.sys 2018-10-22 12:18 - 2018-10-22 12:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent 2018-10-22 12:18 - 2018-10-22 12:18 - 000000000 ____D C:\Program Files\qBittorrent 2018-10-21 15:01 - 2018-10-24 12:23 - 000000004 ___SH C:\WINDOWS\system32\tcpintst1.dat 2018-10-20 14:57 - 2018-10-21 12:35 - 000000000 ____D C:\WINDOWS\Minidump 2018-10-17 17:24 - 2018-10-17 17:24 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf 2018-10-17 17:20 - 2018-10-17 17:20 - 000010248 ___SH C:\WINDOWS\system32\tcpintsr.dat 2018-10-17 17:18 - 2018-10-17 17:18 - 000003692 _____ C:\WINDOWS\System32\Tasks\tcpint 2018-10-17 17:17 - 2018-10-17 17:17 - 000045736 _____ (Promosoft Software Limited) C:\WINDOWS\system32\Drivers\tcpint.sys 2018-10-17 17:17 - 2018-10-17 17:17 - 000001027 _____ C:\Users\Gracjan\Desktop\Secure Folders.lnk 2018-10-17 17:17 - 2018-10-17 17:17 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Secure Folders 2018-10-17 17:17 - 2018-10-17 17:17 - 000000000 ____D C:\ProgramData\{28D5D3C0-9147-4bb7-B2D0-453118720FE3} 2018-10-17 17:17 - 2018-10-17 17:17 - 000000000 ____D C:\Program Files (x86)\Secure Folders 2018-10-17 12:11 - 2018-10-17 12:25 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\Captura 2018-10-08 20:35 - 2018-10-08 20:35 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\NapiProjekt 2018-10-07 09:48 - 2018-10-07 09:53 - 2143588607 _____ C:\Users\Gracjan\Downloads\UFC.229.Khabib.vs.McGregor.HDTV.x264-Star.mp4 2018-10-06 10:14 - 2018-10-20 13:38 - 000002476 _____ C:\Users\Gracjan\Downloads\filmy.txt 2018-09-25 14:58 - 2018-09-25 14:58 - 000001173 _____ C:\Users\Gracjan\Desktop\Sacred — Złota Edycja.lnk 2018-09-25 14:47 - 2018-09-25 14:49 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\dgVoodoo 2018-09-25 14:42 - 2018-09-25 14:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kolekcja Klasyki 2018-09-25 14:35 - 2018-09-25 14:42 - 000000000 ____D C:\WINDOWS\SysWOW64\embedded ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-10-24 13:09 - 2017-11-28 18:18 - 000038798 _____ C:\WINDOWS\ZAM_Guard.krnl.trace 2018-10-24 13:06 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-10-24 13:01 - 2018-02-25 15:30 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\IDM 2018-10-24 13:00 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-10-24 12:58 - 2017-04-17 16:04 - 000000000 __SHD C:\Users\Gracjan\IntelGraphicsProfiles 2018-10-24 12:57 - 2018-05-24 19:53 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-10-24 12:57 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2018-10-24 12:56 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-10-24 12:54 - 2018-07-31 12:38 - 000000000 ____D C:\ProgramData\Packages 2018-10-24 12:53 - 2017-11-28 17:05 - 000000000 ____D C:\Users\Gracjan\AppData\Local\Packages 2018-10-24 12:48 - 2018-02-25 15:30 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\DMCache 2018-10-24 12:30 - 2018-05-06 13:40 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2018-10-24 12:29 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2018-10-24 12:21 - 2017-11-28 17:32 - 000000000 ____D C:\ProgramData\Package Cache 2018-10-24 12:18 - 2018-02-25 15:28 - 000000000 ____D C:\Program Files (x86)\Internet Download Manager 2018-10-24 12:17 - 2017-11-28 17:51 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\KeePass 2018-10-24 12:16 - 2018-04-11 23:04 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2018-10-24 12:12 - 2018-02-25 15:30 - 000000000 ____D C:\Users\Gracjan\Downloads\Compressed 2018-10-23 20:08 - 2018-05-24 19:25 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-10-23 19:10 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-10-22 13:31 - 2017-11-28 18:14 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\qBittorrent 2018-10-22 12:18 - 2017-11-28 18:13 - 000000889 _____ C:\Users\Public\Desktop\qBittorrent.lnk 2018-10-21 17:46 - 2017-11-28 18:13 - 000000000 ____D C:\Users\Gracjan\AppData\Roaming\vlc 2018-10-21 15:02 - 2018-02-25 15:30 - 000000000 ____D C:\Users\Gracjan\Downloads\Video 2018-10-21 15:01 - 2017-04-16 21:09 - 000000000 ____D C:\Users\Gracjan\Downloads\Filmy 2018-10-18 12:13 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-10-17 20:29 - 2017-11-28 17:50 - 000001146 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeePass 2.lnk 2018-10-17 20:29 - 2017-11-28 17:50 - 000001134 _____ C:\Users\Gracjan\Desktop\KeePass 2.lnk 2018-10-17 20:29 - 2017-11-28 17:50 - 000000000 ____D C:\Program Files (x86)\KeePass Password Safe 2 2018-10-17 18:08 - 2017-11-28 18:12 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-10-15 21:15 - 2017-04-18 16:53 - 000013790 _____ C:\Users\Gracjan\Documents\Hasła.kdbx 2018-10-14 10:02 - 2018-05-24 19:53 - 000003380 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2588104020-516653695-3563437014-1001 2018-10-14 10:02 - 2018-05-24 19:32 - 000002413 _____ C:\Users\Gracjan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-10-14 10:02 - 2017-04-15 18:28 - 000000000 ___RD C:\Users\Gracjan\OneDrive 2018-10-10 17:10 - 2018-05-24 20:04 - 000000000 ____D C:\Users\Gracjan\AppData\Local\D3DSCache 2018-10-09 13:25 - 2018-05-24 19:53 - 000004704 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier 2018-10-09 13:25 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2018-10-09 13:25 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Macromed 2018-10-03 14:57 - 2018-05-24 19:32 - 000000000 ____D C:\Users\Gracjan 2018-10-03 13:18 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\NDF 2018-09-27 13:47 - 2018-03-09 14:32 - 000000000 ____D C:\Shade 2018-09-25 14:35 - 2017-11-28 20:40 - 000000000 ____D C:\Games 2018-09-25 14:35 - 2017-05-24 13:39 - 000000000 ____D C:\Users\Gracjan\Downloads\Gry ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\wininit.exe => Plik podpisany cyfrowo C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2018-05-24 19:25 ==================== Koniec FRST.txt ============================