Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 24.10.2018 Uruchomiony przez LukeMike (administrator) LUKEMIKECOMP (01-11-2018 19:24:07) Uruchomiony z C:\Users\LukeMike\Downloads Załadowane profile: LukeMike (Dostępne profile: LukeMike & Moooooniś) Platform: Windows 7 Home Premium Service Pack 1 (X64) Język: Polski (Polska) Internet Explorer Wersja 11 (Domyślna przeglądarka: Chrome) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe (Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe () C:\Windows\System32\PnkBstrA.exe () C:\Windows\SysWOW64\HsMgr.exe () C:\Windows\system\HsMgr64.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (f.lux Software LLC) C:\Users\LukeMike\AppData\Local\FluxSoftware\Flux\flux.exe (Sparks Communications) C:\Users\LukeMike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Win7TaskbarMasher.exe (CMedia) C:\Program Files\ASUS Xonar D1 Audio\Customapp\AsusAudioCenter.exe (swidget.cc) C:\Program Files (x86)\XWidget\xwidget.exe (FinalWire Ltd.) C:\Program Files (x86)\FinalWire\AIDA64 Extreme\aida64.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] () HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] () HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [18723976 2018-08-08] (Logitech Inc.) HKU\S-1-5-21-3308613058-3076913746-2055097149-1000\...\Run: [xwidget] => C:\Program Files (x86)\XWidget\XWidgetStarter.exe [100352 2015-04-21] () HKU\S-1-5-21-3308613058-3076913746-2055097149-1000\...\Run: [f.lux] => C:\Users\LukeMike\AppData\Local\FluxSoftware\Flux\flux.exe [1806344 2018-07-03] (f.lux Software LLC) HKU\S-1-5-21-3308613058-3076913746-2055097149-1000\...\Run: [Gadwin PrintScreen (64-bit)] => "C:\Program Files\Gadwin\Gadwin PrintScreen\PrintScreen64.exe" /nosplash HKU\S-1-5-21-3308613058-3076913746-2055097149-1000\...\MountPoints2: {52035826-1425-11e5-9c93-bc5ff4bf40f7} - D:\AutoRunCardDetector.exe HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe" Startup: C:\Users\LukeMike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Win7TaskbarMasher.exe [2012-09-04] (Sparks Communications) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{D4971D09-AC0C-4C5C-BAAB-1F841EE70E90}: [DhcpNameServer] 192.168.1.192 Tcpip\..\Interfaces\{F9EBA975-1C9D-4772-919C-A4EA403BABDC}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{F9EBA975-1C9D-4772-919C-A4EA403BABDC}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== DPF: HKLM-x32 {6C269571-C6D7-4818-BCA4-32A035E8C884} hxxp://files.creative.com/Web/softwareupdate/su/ocx/15102/CTSUEng.cab FireFox: ======== FF DefaultProfile: k4vf4yh6.default-1517417306323 FF ProfilePath: C:\Users\LukeMike\AppData\Roaming\Mozilla\Firefox\Profiles\k4vf4yh6.default-1517417306323 [2018-10-23] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_27_0_0_183.dll [2017-10-29] () FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_27_0_0_183.dll [2017-10-29] () FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll [2011-11-03] (ESN Social Software AB) FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB) FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-06-15] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-06-15] (Google Inc.) FF Plugin HKU\S-1-5-21-3308613058-3076913746-2055097149-1000: electronicarts.com/GameFacePlugin -> C:\Users\LukeMike\AppData\Roaming\Electronic Arts\Game Face\npGameFacePlugin.dll [2012-12-20] (Electronic Arts) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxps://www.google.pl/?gws_rd=ssl CHR StartupUrls: Default -> "hxxp://www.onet.pl/" CHR Profile: C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default [2018-11-01] CHR Extension: (Dysk Google) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-17] CHR Extension: (Glow) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\bekmjjakgojplnhahcilegeiklenjbgb [2018-04-11] CHR Extension: (YouTube) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24] CHR Extension: (uBlock Origin) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2018-09-28] CHR Extension: (Google Search) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-26] CHR Extension: (Better Battlelog (BBLog)) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjlfnjepjdmlppapoikepbaabbghofma [2017-05-04] CHR Extension: (Smooth Scrollerator) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmicgfcegednlkdhgbhgickcgndjeeig [2015-05-23] CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-03] CHR Extension: (uBlock Origin Extra) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgdnlhfefecpicbbihgmbmffkjpaplco [2018-10-27] CHR Extension: (Gmail) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-23] CHR Extension: (Chrome Media Router) - C:\Users\LukeMike\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-10-31] ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [6076936 2018-10-23] () S3 BITCOMET_HELPER_SERVICE; C:\Program Files\BitComet\tools\BitCometService.exe [1296728 2013-11-29] (www.BitComet.com) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774784 2018-04-22] (EasyAntiCheat Ltd) S4 EpsonBidirectionalService; C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe [94208 2006-12-19] (SEIKO EPSON CORPORATION) [Brak podpisu cyfrowego] R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [206472 2018-08-08] (Logitech Inc.) S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [3916368 2016-01-09] (INCA Internet Co., Ltd.) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2269504 2018-10-25] (Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3130184 2018-10-25] (Electronic Arts) R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2017-05-08] () R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2017-05-08] () S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 S2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 AIDA64Driver; C:\Program Files (x86)\FinalWire\AIDA64 Extreme\kerneld.x64 [34136 2015-03-23] () R0 asahci64; C:\Windows\System32\DRIVERS\asahci64.sys [52440 2012-12-26] (Asmedia Technology) R0 asstor64; C:\Windows\System32\DRIVERS\asstor64.sys [84304 2015-10-01] (Asmedia Technology) S3 BTKRNL; C:\Windows\System32\DRIVERS\btkrnl.sys [1106944 2006-01-17] (Broadcom Corporation.) [Brak podpisu cyfrowego] R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2734080 2013-04-11] (C-Media Inc) S3 CSRBC; C:\Windows\System32\Drivers\csrbc.sys [38400 2013-08-14] (CSR plc.) S3 csrusb; C:\Windows\System32\Drivers\csrusb.sys [47296 2016-08-14] (Cambridge Silicon Radio Limited) S3 csrusbfilter; C:\Windows\System32\Drivers\csrusbfilter.sys [23752 2016-08-14] (Cambridge Silicon Radio Limited) S3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [30264 2017-11-05] (Disc Soft Ltd) S3 dtliteusbbus; C:\Windows\System32\DRIVERS\dtliteusbbus.sys [47672 2017-11-05] (Disc Soft Ltd) R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [545776 2017-08-16] (Intel Corporation) R3 e1rexpress; C:\Windows\System32\DRIVERS\e1r62x64.sys [499184 2015-06-04] (Intel Corporation) R3 ETDSMBus; C:\Windows\System32\DRIVERS\ETDSMBus.sys [32840 2017-07-23] (ELAN Microelectronic Corp.) S3 GeneStor; C:\Windows\System32\DRIVERS\GeneStor.sys [60928 2016-01-13] (GenesysLogic) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [31712 2016-08-14] (Intel Corporation) R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech) R3 LGJoyHidFilter; C:\Windows\System32\drivers\LGJoyHidFilter.sys [57368 2016-09-29] (Logitech Inc.) R3 LGJoyXlCore; C:\Windows\System32\drivers\LGJoyXlCore.sys [67736 2016-09-29] (Logitech Inc.) R3 LGSHidFilt; C:\Windows\System32\DRIVERS\LGSHidFilt.Sys [64280 2013-05-30] (Logitech Inc.) S3 STTub30; C:\Windows\System32\Drivers\STTub30.sys [44184 2012-07-09] (STMicroelectronics) S3 UHSfiltv; C:\Windows\System32\drivers\UHSfiltv.sys [23552 2014-12-22] (Creative Technology Ltd.) [Brak podpisu cyfrowego] S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2015-06-17] (Apple, Inc.) [Brak podpisu cyfrowego] ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-11-01 19:24 - 2018-11-01 19:24 - 000012515 _____ C:\Users\LukeMike\Downloads\FRST.txt 2018-10-31 22:32 - 2018-10-31 22:32 - 002414592 _____ (Farbar) C:\Users\LukeMike\Downloads\FRST64.exe 2018-10-21 12:31 - 2018-10-23 13:12 - 000000000 ____D C:\Users\LukeMike\Downloads\drive-download-20181021T113111Z-001 2018-10-21 12:31 - 2018-10-21 12:31 - 004696955 _____ C:\Users\LukeMike\Downloads\drive-download-20181021T113111Z-001.zip 2018-10-16 12:54 - 2018-10-16 12:55 - 000000000 ____D C:\Users\LukeMike\Downloads\drive-download-20181016T115320Z-001 2018-10-15 11:54 - 2018-10-15 11:54 - 000000000 ____D C:\Nexon 2018-10-15 11:52 - 2018-10-17 14:16 - 000000000 ____D C:\Users\LukeMike\AppData\Roaming\NexonLauncher 2018-10-15 11:52 - 2018-10-17 14:16 - 000000000 ____D C:\Program Files (x86)\Nexon 2018-10-15 11:52 - 2018-10-17 14:16 - 000000000 _____ C:\end 2018-10-15 11:52 - 2018-10-15 11:52 - 000000000 ____D C:\Users\LukeMike\AppData\Roaming\Python 2018-10-15 11:52 - 2018-10-15 11:52 - 000000000 ____D C:\Users\LukeMike\AppData\Roaming\Nexon Launcher 2018-10-14 10:31 - 2018-10-14 10:31 - 000000000 ____D C:\Users\LukeMike\Downloads\Wsrh - Czarne Słońce- Zmierzch EP (2017 2017-10-13) RapHip Hop 2018-10-05 12:41 - 2018-10-05 12:41 - 000395510 _____ C:\Users\LukeMike\Downloads\wynik.pdf 2018-10-05 12:40 - 2018-10-05 12:40 - 000000000 ____D C:\Users\LukeMike\AppData\Roaming\dBpoweramp ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-11-01 19:24 - 2018-01-13 13:15 - 000000000 ____D C:\FRST 2018-11-01 19:20 - 2015-05-24 12:25 - 000003238 _____ C:\Windows\System32\Tasks\AIDA64 AutoStart 2018-11-01 19:20 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-11-01 19:19 - 2015-05-23 22:41 - 000000000 ____D C:\Program Files (x86)\Steam 2018-11-01 03:52 - 2009-07-14 05:45 - 000021888 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-11-01 03:52 - 2009-07-14 05:45 - 000021888 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-11-01 02:34 - 2015-05-24 18:20 - 000000000 ____D C:\Users\LukeMike\AppData\Roaming\BitComet 2018-10-31 00:16 - 2017-06-18 15:51 - 000002230 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-10-30 10:55 - 2018-09-10 22:29 - 000000000 ____D C:\Users\Public\Logi 2018-10-30 02:31 - 2017-07-07 13:44 - 000000000 ____D C:\Program Files (x86)\Origin 2018-10-29 02:14 - 2015-05-23 22:38 - 000000000 ____D C:\Users\LukeMike\AppData\Roaming\Skype 2018-10-29 01:04 - 2011-04-12 14:21 - 000740098 _____ C:\Windows\system32\perfh015.dat 2018-10-29 01:04 - 2011-04-12 14:21 - 000155672 _____ C:\Windows\system32\perfc015.dat 2018-10-29 01:04 - 2009-07-14 06:13 - 001669190 _____ C:\Windows\system32\PerfStringBackup.INI 2018-10-29 01:04 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2018-10-29 00:59 - 2018-04-08 20:55 - 000000000 ____D C:\Users\LukeMike\AppData\Roaming\AIMP 2018-10-29 00:06 - 2017-11-16 17:20 - 000000000 ____D C:\Users\LukeMike\Desktop\Nowy folder 2018-10-28 15:51 - 2018-01-31 17:48 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-10-26 21:29 - 2016-05-18 20:25 - 000000825 _____ C:\Users\LukeMike\Desktop\Documents\120x40.txt 2018-10-23 15:03 - 2018-01-31 17:48 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-10-23 15:03 - 2017-01-07 13:54 - 000000000 ____D C:\Users\LukeMike\AppData\LocalLow\Mozilla 2018-10-19 00:11 - 2018-05-08 16:32 - 000000000 ____D C:\Users\LukeMike\Desktop\Gdynia Hel 2018-10-19 00:05 - 2018-04-10 19:52 - 000000000 ____D C:\Users\LukeMike\Desktop\Documents\Sports Interactive 2018-10-19 00:05 - 2015-05-24 22:19 - 000000000 ____D C:\Users\LukeMike\AppData\Local\Sports Interactive 2018-10-15 12:08 - 2015-05-27 15:30 - 000000000 ____D C:\Windows\SysWOW64\directx 2018-10-14 19:18 - 2017-01-08 20:12 - 000000000 ____D C:\Users\LukeMike\AppData\Local\CrashDumps ==================== Pliki w katalogu głównym wybranych folderów ======= 2017-01-31 19:16 - 2018-01-07 13:16 - 000003584 _____ () C:\Users\LukeMike\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-05-24 16:36 - 2017-01-06 20:01 - 000023930 _____ () C:\Users\LukeMike\AppData\Local\sh20120914.dat 2016-02-15 23:19 - 2016-02-15 23:19 - 000014330 _____ () C:\Users\LukeMike\AppData\Local\WiDiSetupLog.20160215.231944.wdl 2016-02-15 23:20 - 2016-02-15 23:20 - 000015138 _____ () C:\Users\LukeMike\AppData\Local\WiDiSetupLog.20160215.232005.wdl 2015-05-24 16:36 - 2017-01-06 20:02 - 001270404 _____ () C:\Users\LukeMike\AppData\Local\ZL2013.dfu Niektóre pliki w TEMP: ==================== 2018-09-19 23:50 - 2018-10-19 11:13 - 062637240 _____ (Skype Technologies S.A.) C:\Users\LukeMike\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2018-10-25 03:09 ==================== Koniec FRST.txt ============================