Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 13.03.2019 01 Uruchomiony przez Dom (administrator) DESKTOP-1EKOAE7 (16-03-2019 14:51:31) Uruchomiony z C:\Users\Dom\Desktop Załadowane profile: Dom (Dostępne profile: defaultuser0 & Dom) Platform: Windows 10 Pro Wersja 1803 17134.523 (X64) Język: Polski (Polska) Domyślna przeglądarka: FF Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Hewlett-Packard Company -> HP) C:\Windows\System32\HPSIsvc.exe (WZT -> MSFree Inc.) C:\ProgramData\KMSAutoS\bin\KMSSS.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [6788032 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-290778101-360912274-1806153026-1001\...\Run: [] => [X] Startup: C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iexplorer.lnk [2018-11-02] ShortcutTarget: iexplorer.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Windows -> Microsoft Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) ProxyEnable: [.DEFAULT] => Proxy [funkcja włączona] ProxyServer: [.DEFAULT] => 127.0.0.1:8080 ProxyEnable: [S-1-5-19] => Proxy [funkcja włączona] ProxyServer: [S-1-5-19] => 127.0.0.1:8080 ProxyEnable: [S-1-5-20] => Proxy [funkcja włączona] ProxyServer: [S-1-5-20] => 127.0.0.1:8080 ProxyEnable: [S-1-5-21-290778101-360912274-1806153026-1001] => Proxy [funkcja włączona] ProxyServer: [S-1-5-21-290778101-360912274-1806153026-1001] => 127.0.0.1:8080 Hosts: W pliku Hosts jest więcej niż jedno wejście. Sprawdź sekcję Hosts w Addition.txt Tcpip\Parameters: [DhcpNameServer] 172.20.0.6 194.204.159.1 Tcpip\..\Interfaces\{7ceea224-2aeb-43e5-9f17-c155af41af79}: [DhcpNameServer] 172.20.0.6 194.204.159.1 ManualProxies: 1127.0.0.1:8080 Internet Explorer: ================== HKU\S-1-5-21-290778101-360912274-1806153026-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2016-07-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2016-07-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2016-07-12] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2016-07-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2016-07-12] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF DefaultProfile: k4s3hhrd.default FF ProfilePath: C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\k4s3hhrd.default [2019-03-16] FF Homepage: Mozilla\Firefox\Profiles\k4s3hhrd.default -> www.onet.pl FF Extension: (Avira Browser Safety) - C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\k4s3hhrd.default\Extensions\abs@avira.com.xpi [2019-01-14] FF Extension: (Adblock Plus - darmowy adblocker) - C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\k4s3hhrd.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-01-23] FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension FF Extension: (SmartPrintButton) - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension [2011-01-26] [Przestarzałe] [Brak podpisu cyfrowego] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_221.dll [2017-03-08] (Adobe Systems Incorporated -> ) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWoW64\Macromed\Flash\NPSWF32_24_0_0_221.dll [2017-03-08] (Adobe Systems Incorporated -> ) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 65C091FB; C:\ProgramData\65C091FB\BCA472FE.dll [435200 2019-02-12] () [Brak podpisu cyfrowego] R2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [255472 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> AMD) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [351944 2015-11-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R2 HPSIService; C:\Windows\system32\HPSIsvc.exe [126880 2012-09-27] (Hewlett-Packard Company -> HP) R2 KMSEmulator; C:\ProgramData\KMSAutoS\bin\KMSSS.exe [35448 2016-09-19] (WZT -> MSFree Inc.) R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3892256 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [3943664 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233712 2018-02-06] (Safer-Networking Ltd. -> Safer-Networking Ltd.) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-09-12] (Microsoft Windows Publisher -> Microsoft Corporation) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7757552 2018-02-26] (TeamViewer GmbH -> TeamViewer GmbH) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107136 2018-09-21] (Microsoft Corporation -> Microsoft Corporation) ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [31992 2015-06-03] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R3 amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [21648880 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R3 amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [674288 2015-12-16] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices, Inc. -> Advanced Micro Devices) R3 athr; C:\WINDOWS\System32\drivers\athwnx.sys [4233728 2018-04-12] (Microsoft Windows -> Qualcomm Atheros Communications, Inc.) R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [102912 2015-07-21] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices) S3 mvusbews; C:\WINDOWS\System32\Drivers\mvusbews.sys [20480 2012-09-26] (Microsoft Windows Hardware Compatibility Publisher -> Marvell Semiconductor, Inc.) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc (utworzone) ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2019-03-16 14:51 - 2019-03-16 14:53 - 000012265 _____ C:\Users\Dom\Desktop\FRST.txt 2019-03-16 14:51 - 2019-03-16 14:51 - 000000000 ____D C:\FRST 2019-03-16 14:48 - 2019-03-16 14:48 - 002433536 _____ (Farbar) C:\Users\Dom\Desktop\FRST64.exe 2019-03-14 22:05 - 2019-03-14 23:34 - 000000000 ____D C:\Users\Dom\Desktop\narada III 19 2019-03-12 05:52 - 2019-03-12 05:52 - 000774892 _____ C:\Users\Dom\Desktop\Zalacznik_nr_2_Rzeczowy_wykaz_akt.pdf 2019-03-10 22:09 - 2019-03-10 22:38 - 000037173 _____ C:\Users\Dom\Desktop\arkusz org czysty.xlsm 2019-03-10 20:37 - 2019-03-15 03:15 - 000073432 _____ C:\Users\Dom\Desktop\arkusz org 19,20.xlsm 2019-03-10 20:37 - 2019-03-10 20:40 - 000000000 ____D C:\Users\Dom\Desktop\rekrutacja 2019 2019-03-09 20:51 - 2019-03-13 00:55 - 000000000 ____D C:\Users\Dom\Desktop\nowa ramówka2019 2019-03-04 20:30 - 2019-03-04 20:31 - 000000000 ____D C:\Users\Dom\Desktop\rodo nowe do druku 2019-02-24 17:07 - 2019-03-10 23:22 - 000000000 ____D C:\Users\Dom\Desktop\KOLEJNE HARMONOGRAMY 2019-02-18 23:17 - 2019-03-04 22:45 - 000000000 ____D C:\Users\Dom\Desktop\WYJAZD DO TEATRU 2019-02-18 22:56 - 2019-02-18 23:00 - 000000000 ____D C:\Users\Dom\Desktop\plan lekcji 18,19 2019-02-14 19:43 - 2019-02-14 19:43 - 000026205 _____ C:\Users\Dom\AppData\Roaming\Wartości oddzielone przecinkami.ADR 2019-02-14 19:36 - 2019-02-14 19:36 - 000023321 _____ C:\Users\Dom\Desktop\outlook.csv ==================== Jeden miesiąc (zmodyfikowane) ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2019-03-16 14:53 - 2018-04-12 00:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-03-16 14:51 - 2018-09-12 00:19 - 001763504 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-03-16 14:51 - 2018-04-12 16:54 - 000783576 _____ C:\WINDOWS\system32\perfh015.dat 2019-03-16 14:51 - 2018-04-12 16:54 - 000151702 _____ C:\WINDOWS\system32\perfc015.dat 2019-03-16 14:51 - 2018-04-12 00:36 - 000000000 ____D C:\WINDOWS\INF 2019-03-16 14:47 - 2019-02-12 18:25 - 000000000 __RHD C:\ProgramData\65C091FB 2019-03-16 14:45 - 2016-11-20 11:14 - 000000000 ____D C:\Users\Dom\AppData\LocalLow\Mozilla 2019-03-16 14:43 - 2019-02-13 20:28 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2019-03-16 14:43 - 2018-09-12 00:28 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-03-16 14:43 - 2018-09-12 00:04 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-03-15 03:15 - 2018-01-23 20:37 - 000000000 ____D C:\Users\Dom\AppData\Local\Packages 2019-03-14 20:38 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-03-13 22:26 - 2019-02-03 22:13 - 000000000 ____D C:\Users\Dom\Desktop\barierki 2019-03-13 20:36 - 2016-09-25 13:58 - 000000000 ____D C:\ProgramData\KMSAutoS 2019-03-10 22:40 - 2017-03-21 20:40 - 000000000 ____D C:\Users\Dom\Desktop\mama 2019-03-10 21:52 - 2018-10-15 19:02 - 000000000 ____D C:\Users\Dom\Desktop\bioróżnorodność terminy i konkursy 2019-03-10 20:54 - 2016-09-25 13:56 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2019-03-10 20:40 - 2018-06-03 21:33 - 000000000 ____D C:\Users\Dom\Desktop\aktualne projekty unijne 2019-03-10 19:26 - 2017-10-22 17:25 - 000000000 ____D C:\Users\Dom\Desktop\narada dyr infor 2019-03-10 17:26 - 2018-09-24 17:39 - 000000000 ____D C:\Users\Dom\Desktop\zdjęcia z zajęć 2019-03-10 17:25 - 2017-09-01 20:50 - 000000000 ____D C:\Users\Dom\Desktop\nowe rozporzadzenia 2019-03-10 17:22 - 2019-01-27 22:13 - 000000000 ____D C:\Users\Dom\Desktop\meble 2019-03-09 12:20 - 2018-09-12 00:28 - 000003370 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-290778101-360912274-1806153026-1001 2019-03-09 12:20 - 2018-09-12 00:08 - 000002401 _____ C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-03-09 12:20 - 2016-09-24 20:47 - 000000000 ___RD C:\Users\Dom\OneDrive 2019-03-05 13:47 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-03-05 00:46 - 2019-02-13 20:11 - 000001403 _____ C:\Users\Dom\Desktop\Przeglądarka Opera.lnk 2019-03-03 22:17 - 2017-03-08 22:01 - 000000000 ____D C:\Users\Dom\AppData\Local\Adobe 2019-03-03 21:34 - 2019-02-13 20:11 - 000004232 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1550085095 2019-03-03 21:34 - 2019-02-13 20:11 - 000001387 _____ C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk 2019-03-03 13:41 - 2018-04-12 00:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-03 13:35 - 2016-11-17 23:33 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-03-03 13:35 - 2016-09-24 20:53 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-03-03 12:28 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-03-02 17:12 - 2016-09-24 20:53 - 000001228 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-02-25 20:28 - 2018-10-12 21:21 - 000000000 ____D C:\Users\Dom\Desktop\egzamin 8 klasa OKE 2019-02-19 22:29 - 2017-12-28 23:28 - 000000000 ____D C:\Users\Dom\Desktop\gmina ppoż 2019-02-17 20:53 - 2016-12-20 21:32 - 000000000 ____D C:\Users\Dom\Desktop\aktualności 2019-02-17 20:44 - 2018-08-27 13:33 - 000000000 ____D C:\Users\Dom\Desktop\wycieczki szkolne 2019-02-17 20:36 - 2019-02-12 23:10 - 000000000 ____D C:\Users\Dom\Desktop\rodo szkolenie pracowników 2019-02-17 20:36 - 2016-09-25 17:04 - 000000000 ____D C:\Users\Dom\Desktop\nowe 2019-02-17 20:30 - 2019-01-22 23:28 - 000000000 ____D C:\Users\Dom\Desktop\akta osobowe 2019-02-17 19:57 - 2018-09-06 01:22 - 000000000 ____D C:\Users\Dom\Desktop\projekt kształcenie w młodości 18,19 ==================== Pliki w katalogu głównym wybranych folderów ======= 2018-11-15 00:24 - 2018-11-15 00:24 - 000302592 _____ () C:\Users\Dom\AppData\Roaming\UIEhyYIs.dll 2019-02-14 19:43 - 2019-02-14 19:43 - 000026205 _____ () C:\Users\Dom\AppData\Roaming\Wartości oddzielone przecinkami.ADR ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\wininit.exe => Plik podpisany cyfrowo C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dllhost.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\dllhost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2018-09-12 00:04 ==================== Koniec FRST.txt ============================