Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja:10-09-2015 01 Uruchomiony przez ASUS (administrator) KOMPUTERADMIN (11-09-2015 21:09:53) Uruchomiony z C:\Users\ASUS\Downloads Załadowane profile: ASUS & UpdatusUser (Dostępne profile: ASUS & UpdatusUser) Platform: Windows 8 Pro (X64) Język: Polski (Polska) Internet Explorer Wersja 10 (Domyślna przeglądarka: Chrome) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.28.13\GoogleCrashHandler.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.28.13\GoogleCrashHandler64.exe (Redefine Sp z o.o.) C:\Program Files (x86)\ipla\ipla.exe (Avast Software s.r.o.) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\SppExtComObj.Exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5515496 2015-07-03] (Avast Software s.r.o.) HKU\S-1-5-21-1682210925-2785839725-3057826669-1001\...\Run: [Badoo Desktop] => C:\ProgramData\Badoo\Badoo Desktop\1.6.58.1220\Badoo.Desktop.exe HKU\S-1-5-21-1682210925-2785839725-3057826669-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2899136 2015-08-19] (Valve Corporation) HKU\S-1-5-21-1682210925-2785839725-3057826669-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53735968 2015-08-07] (Skype Technologies S.A.) HKU\S-1-5-21-1682210925-2785839725-3057826669-1001\...\Run: [IPLA!] => C:\Program Files (x86)\ipla\ipla.exe [21360736 2014-12-12] (Redefine Sp z o.o.) AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [168616 2013-12-10] (NVIDIA Corporation) AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [141336 2013-12-10] (NVIDIA Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-07-02] (Avast Software s.r.o.) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci..) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{36D46CC4-D8EB-45DF-BF7C-FAF9B2CA92AE}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{A0D51889-7031-45B2-B41C-70F82D3B65AF}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp2 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp2 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-1682210925-2785839725-3057826669-1001\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp2 URLSearchHook: [S-1-5-21-1682210925-2785839725-3057826669-1002] UWAGA => Brak domyślnego URLSearchHook BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-07-02] (Avast Software s.r.o.) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-07-02] (Avast Software s.r.o.) FireFox: ======== FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll [2014-02-13] ( Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll [2014-02-13] ( Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-27] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-27] (Google Inc.) FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-06-21] Chrome: ======= CHR Profile: C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Slides) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-08-11] CHR Extension: (Google Docs) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-22] CHR Extension: (Google Drive) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-06-22] CHR Extension: (YouTube) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-06-22] CHR Extension: (Google Search) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-06-22] CHR Extension: (Eliminator Slajdów) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\eplekpmdodlgejgogbojajncdlapamff [2015-08-14] CHR Extension: (Google Sheets) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-08-11] CHR Extension: (Google Docs Offline) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-11] CHR Extension: (Avast Online Security) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2014-07-14] CHR Extension: (Chrome Web Store Payments) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-06-22] CHR Extension: (Gmail) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-06-22] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-02] ==================== Usługi (filtrowane) ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [343336 2015-07-02] (Avast Software s.r.o.) R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4034896 2015-07-02] (Avast Software) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [314696 2014-05-21] (Intel Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [15440 2012-07-26] (Microsoft Corporation) ===================== Sterowniki (filtrowane) ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29168 2015-07-02] () R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [89944 2015-07-02] (Avast Software s.r.o.) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-07-02] (Avast Software s.r.o.) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65736 2015-07-02] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1047320 2015-07-02] (Avast Software s.r.o.) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [442264 2015-07-03] (Avast Software s.r.o.) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [137288 2015-07-02] (Avast Software s.r.o.) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [272248 2015-07-02] () S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3295984 2012-07-26] (Broadcom Corporation) S3 qcusbser; C:\Windows\system32\DRIVERS\qcusbser.sys [242688 2013-04-24] (QUALCOMM Incorporated) U5 RTSPER; C:\Windows\System32\Drivers\RTSPER.sys [465624 2014-01-03] (Realsil Semiconductor Corporation) R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-07-02] (Avast Software) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [34216 2012-07-26] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [258288 2012-07-26] (Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-09-11 21:06 - 2015-09-11 21:06 - 00000117 _____ C:\Windows\system32\netcfg-35453.txt 2015-09-11 21:05 - 2015-09-11 21:05 - 00000117 _____ C:\Windows\system32\netcfg-5539765.txt 2015-09-11 19:17 - 2015-09-11 19:17 - 00042935 _____ C:\Users\ASUS\Downloads\Shortcut (2).txt 2015-09-11 19:17 - 2015-09-11 19:17 - 00042935 _____ C:\Users\ASUS\Downloads\Shortcut (1).txt 2015-09-11 19:12 - 2015-09-11 19:12 - 04234056 _____ (Google) C:\Users\ASUS\Downloads\software_removal_tool.exe 2015-09-11 19:12 - 2015-09-11 19:12 - 02953520 _____ (AVAST Software) C:\Users\ASUS\Downloads\avast-browser-cleanup.exe 2015-09-11 19:09 - 2015-09-11 19:17 - 00042935 _____ C:\Users\ASUS\Downloads\Shortcut.txt 2015-09-11 19:07 - 2015-09-11 19:07 - 00044011 _____ C:\Users\ASUS\Downloads\GMER (1).txt 2015-09-11 19:06 - 2015-09-11 19:06 - 00059128 _____ C:\Users\ASUS\Downloads\Addition (1).txt 2015-09-11 19:05 - 2015-09-11 19:05 - 00044011 _____ C:\Users\ASUS\Downloads\GMER.txt 2015-09-11 18:55 - 2015-09-11 18:55 - 00380416 _____ C:\Users\ASUS\Downloads\ke26lrud.exe 2015-09-11 18:55 - 2015-09-11 18:55 - 00000000 ____D C:\Users\ASUS\Downloads\Nowy folder 2015-09-11 18:54 - 2015-09-11 18:54 - 00038329 _____ C:\Users\ASUS\Desktop\FRST.txt 2015-09-11 18:53 - 2015-09-11 21:10 - 00011714 _____ C:\Users\ASUS\Downloads\FRST.txt 2015-09-11 18:53 - 2015-09-11 21:09 - 00000000 ____D C:\FRST 2015-09-11 18:53 - 2015-09-11 18:55 - 00029024 _____ C:\Users\ASUS\Downloads\Addition.txt 2015-09-11 18:52 - 2015-09-11 18:53 - 02190848 _____ (Farbar) C:\Users\ASUS\Downloads\FRST64.exe 2015-09-11 18:41 - 2015-09-11 18:41 - 00000000 ____D C:\Users\ASUS\AppData\Roaming\Opera Software 2015-09-11 18:41 - 2015-09-11 18:41 - 00000000 ____D C:\Users\ASUS\AppData\Local\Opera Software 2015-09-11 18:40 - 2015-09-11 18:40 - 00003870 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1441989651 2015-09-11 18:40 - 2015-09-11 18:40 - 00001139 _____ C:\Users\Public\Desktop\Opera.lnk 2015-09-11 18:40 - 2015-09-11 18:40 - 00001139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk 2015-09-11 18:39 - 2015-09-11 18:39 - 00703440 _____ (Opera Software) C:\Users\ASUS\Downloads\Opera_NI_stable.exe 2015-09-11 18:30 - 2015-09-11 18:42 - 00000000 ____D C:\AdwCleaner 2015-09-11 18:29 - 2015-09-11 18:30 - 01660416 _____ C:\Users\ASUS\Downloads\AdwCleaner.exe 2015-09-10 21:48 - 2015-09-10 21:48 - 00000103 ____H C:\Users\ASUS\Downloads\.~lock.3846-uchwała.docx# 2015-09-09 21:37 - 2015-09-09 21:37 - 00006181 _____ C:\Users\ASUS\AppData\Local\recently-used.xbel 2015-09-07 19:14 - 2015-09-07 19:14 - 00000955 _____ C:\Users\Public\Desktop\ipla.lnk 2015-09-04 20:51 - 2015-09-04 20:51 - 00018205 _____ C:\Users\ASUS\Downloads\default.htm 2015-09-02 21:03 - 2015-09-02 21:03 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-09-02 21:03 - 2015-09-02 21:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-08-29 16:19 - 2015-09-06 16:24 - 00002647 _____ C:\Users\ASUS\Desktop\Nowy dokument tekstowy (4).txt 2015-08-28 19:13 - 2015-08-28 19:13 - 00000815 _____ C:\Users\ASUS\Desktop\asdsasa.txt 2015-08-25 20:30 - 2015-08-25 20:33 - 81111104 _____ C:\Users\ASUS\Downloads\maj.rar 2015-08-25 20:30 - 2015-08-25 20:32 - 50722487 _____ C:\Users\ASUS\Downloads\luty.rar 2015-08-23 12:50 - 2015-08-23 12:50 - 00009538 _____ C:\Users\ASUS\Downloads\oceny (Odzyskany).xlsx 2015-08-23 12:03 - 2015-09-07 23:29 - 00009145 _____ C:\Users\ASUS\Desktop\sadsf.xlsx 2015-08-18 19:15 - 2015-08-18 19:15 - 00476292 _____ C:\Users\ASUS\Desktop\CMtMR2YUsAAQC0f.png-large 2015-08-14 20:31 - 2015-08-14 20:31 - 01352902 _____ C:\Users\ASUS\Downloads\cancer.mp4 ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-09-11 21:09 - 2014-06-21 16:10 - 00003758 _____ C:\Windows\System32\Tasks\AutoKMS 2015-09-11 21:07 - 2014-12-20 17:10 - 00000000 ____D C:\Program Files (x86)\Steam 2015-09-11 21:07 - 2014-06-26 19:53 - 00000000 ____D C:\Users\ASUS\AppData\Roaming\ipla 2015-09-11 21:07 - 2014-06-22 18:20 - 00001080 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-11 21:07 - 2014-06-21 17:00 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2015-09-11 21:06 - 2012-07-26 09:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-11 21:05 - 2012-07-26 11:51 - 00781464 _____ C:\Windows\system32\perfh015.dat 2015-09-11 21:05 - 2012-07-26 11:51 - 00155306 _____ C:\Windows\system32\perfc015.dat 2015-09-11 21:05 - 2012-07-26 07:26 - 00786432 ___SH C:\Windows\system32\config\BBI 2015-09-11 19:00 - 2014-06-22 18:20 - 00001084 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-11 19:00 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\sru 2015-09-11 18:41 - 2015-08-11 22:27 - 00000000 ____D C:\Program Files (x86)\Opera 2015-09-11 18:39 - 2012-07-26 09:28 - 01793398 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-11 18:20 - 2014-06-22 18:20 - 00000000 ____D C:\Users\ASUS\AppData\Local\Google 2015-09-11 18:18 - 2014-06-21 15:24 - 00120530 _____ C:\Windows\PFRO.log 2015-09-11 18:14 - 2014-07-14 18:12 - 00000000 ____D C:\Users\ASUS\AppData\Roaming\Skype 2015-09-11 17:25 - 2014-06-21 15:37 - 01219184 _____ C:\Windows\WindowsUpdate.log 2015-09-11 17:09 - 2012-07-26 09:59 - 00000000 ____D C:\Windows\CbsTemp 2015-09-09 21:37 - 2015-04-07 13:12 - 00000000 ____D C:\Users\ASUS\Desktop\Mem 2015-09-09 21:37 - 2014-07-19 21:29 - 00000000 ____D C:\Users\ASUS\AppData\Local\gtk-2.0 2015-09-09 21:37 - 2014-07-19 21:27 - 00000000 ____D C:\Users\ASUS\.gimp-2.8 2015-09-08 17:53 - 2014-06-26 19:53 - 00000000 ____D C:\ProgramData\ipla 2015-09-07 22:12 - 2015-02-10 22:49 - 00000673 _____ C:\Users\ASUS\Desktop\Ważne ustawienia dotyczące zabezpieczeń-nie kasować.txt 2015-09-07 19:14 - 2014-06-26 19:53 - 00000000 ____D C:\Program Files (x86)\ipla 2015-09-05 19:59 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\AUInstallAgent 2015-09-04 19:19 - 2014-06-21 15:38 - 00000000 ____D C:\Users\ASUS\AppData\Local\Packages 2015-09-04 18:02 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\NDF 2015-09-02 21:03 - 2014-07-14 18:12 - 00000000 ____D C:\ProgramData\Skype 2015-08-30 20:04 - 2015-08-11 19:47 - 00000000 ____D C:\Users\ASUS\Desktop\Apl 2015-08-27 22:55 - 2014-06-22 18:20 - 00004056 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-08-27 22:55 - 2014-06-22 18:20 - 00003820 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-08-26 23:21 - 2014-06-21 15:52 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1682210925-2785839725-3057826669-1001 2015-08-26 21:21 - 2014-06-23 15:24 - 00000000 ____D C:\Users\ASUS\Desktop\Historia.org.pl 2015-08-26 19:58 - 2012-07-26 09:21 - 00026738 _____ C:\Windows\setupact.log 2015-08-17 23:40 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\rescache 2015-08-17 01:20 - 2015-06-28 10:21 - 00000000 ____D C:\Users\ASUS\Desktop\PZU ==================== Pliki w katalogu głównym wybranych folderów ======= 2014-11-06 01:46 - 2014-12-30 21:39 - 0001496 _____ () C:\Users\ASUS\AppData\Local\Adobe Zapisz dla Internetu 13.0 Prefs 2015-09-09 21:37 - 2015-09-09 21:37 - 0006181 _____ () C:\Users\ASUS\AppData\Local\recently-used.xbel 2015-06-30 18:40 - 2015-06-30 18:40 - 0000017 _____ () C:\Users\ASUS\AppData\Local\resmon.resmoncfg ==================== Bamital & volsnap ================= (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2015-08-30 10:37 ==================== Koniec FRST.txt ============================