Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja:12-10-2015 Uruchomiony przez Właściciel (administrator) W-026D19A0F8224 (13-10-2015 16:01:00) Uruchomiony z C:\Documents and Settings\Właściciel\Pulpit Załadowane profile: Właściciel (Dostępne profile: Właściciel) Platform: Microsoft Windows XP Home Edition Dodatek Service Pack 3 (X86) Język: Polski Internet Explorer Wersja 8 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe (tzuk) C:\Program Files\Sandboxie\SbieSvc.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Messenger\msmsgs.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe (Hewlett-Packard Co.) C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [HPDJ Taskbar Utility] => C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe [172032 2004-05-12] (HP) HKLM\...\Run: [HP Software Update] => C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\RunOnce: [] => [X] Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxsrvc.dll [2005-06-21] (Intel Corporation) HKU\S-1-5-21-1935655697-725345543-682003330-1003\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-1935655697-725345543-682003330-1003\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6490904 2015-08-20] (Piriform Ltd) Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\HP Digital Imaging Monitor.lnk [2010-07-30] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Service Manager.lnk [2011-05-17] ShortcutTarget: Service Manager.lnk -> C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe (Microsoft Corporation) Startup: C:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart\OpenOffice.org 3.3.lnk [2011-02-16] ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 194.204.152.34 194.204.159.1 Tcpip\..\Interfaces\{DA43C3C2-9296-4325-97D6-C08E9CA124B0}: [DhcpNameServer] 194.204.152.34 194.204.159.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-1935655697-725345543-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1935655697-725345543-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.pl/ HKU\S-1-5-21-1935655697-725345543-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-21-1935655697-725345543-682003330-1003 -> DefaultScope {8A6238BE-385E-4E4C-A721-48030E9BC22B} URL = hxxp://www.google.com/search?hl=pl&q={searchTerms} SearchScopes: HKU\S-1-5-21-1935655697-725345543-682003330-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1935655697-725345543-682003330-1003 -> {4FF3199E-B5CC-49DD-986F-C8168D9EF8EC} URL = hxxp://www.allegro.pl/search.php?sg=0&string={searchTerms} SearchScopes: HKU\S-1-5-21-1935655697-725345543-682003330-1003 -> {8A6238BE-385E-4E4C-A721-48030E9BC22B} URL = hxxp://www.google.com/search?hl=pl&q={searchTerms} BHO: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-05-21] (Hewlett-Packard Co.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2014-01-15] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-01-15] (Oracle Corporation) BHO: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-05-21] (Hewlett-Packard Co.) DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} hxxp://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} hxxp://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} hxxp://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1238156363437 DPF: {68282C51-9459-467B-95BF-3C0E89627E55} hxxp://www.mks.com.pl/skaner/SkanerOnline.cab DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} hxxp://www.navigram.com/engine/v1140/Navigram.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_34-windows-i586.cab DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A41} hxxps://www.pekaobiznes24.pl/sme/static/components/SignActivXPEKAO.cab DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_34-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_34-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab FireFox: ======== FF ProfilePath: C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default FF Homepage: www.onet.pl FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-10-07] () FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-01-15] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-01-15] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll [2013-05-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npVividasPlayer.dll [2012-05-31] ( ) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\browser\plugins\npVividasPlayer.dll [2012-05-31] ( ) FF SearchPlugin: C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\searchplugins\askcom-virtus.xml [2010-02-11] FF Extension: Vividas player plugin - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\player@vividas.com [2012-09-14] FF Extension: PEKAO S.A. Sign Plugin - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\SignPlugin@pekao.pl [2012-01-31] FF Extension: Flashblock - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a} [2015-07-07] FF Extension: Aero Fox - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\{5c8bfb7c-9a54-11dc-8314-0800200c9a66} [2010-02-11] FF Extension: MEGA - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\firefox@mega.co.nz.xpi [2015-06-29] FF Extension: Stylish - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2011-05-05] FF Extension: Adblock Plus - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-05-05] FF Extension: Greasemonkey - C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2012-08-27] FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010-07-30] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2011-01-24] FF HKU\S-1-5-21-1935655697-725345543-682003330-1003\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: Brak nazwy - C:\Documents and Settings\WĹ‚aĹ›ciciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\extensions\player@vividas.com [nie znaleziono] FF Extension: Brak nazwy - C:\Documents and Settings\WĹ‚aĹ›ciciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\extensions\SignPlugin@pekao.pl [nie znaleziono] FF Extension: Brak nazwy - C:\Documents and Settings\WĹ‚aĹ›ciciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [nie znaleziono] FF Extension: Brak nazwy - C:\Documents and Settings\WĹ‚aĹ›ciciel\Dane aplikacji\Mozilla\Firefox\Profiles\8t9tg32u.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [nie znaleziono] ==================== Usługi (filtrowane) ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [Brak podpisu cyfrowego] R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-05-21] (Hewlett-Packard Co.) [Brak podpisu cyfrowego] R2 HPSLPSVC; C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL [694784 2009-09-20] (Hewlett-Packard Co.) [Brak podpisu cyfrowego] S3 idsvc; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [864256 2007-10-11] (Microsoft Corporation) [Brak podpisu cyfrowego] R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [182696 2014-01-15] (Oracle Corporation) S2 MSSQL$WHOKNA; C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29263712 2008-11-25] (Microsoft Corporation) R2 MSSQLSERVER; C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe [7520337 2002-12-17] (Microsoft Corporation) [Brak podpisu cyfrowego] S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45408 2008-11-25] (Microsoft Corporation) R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44544 2008-12-03] (Hewlett-Packard) [Brak podpisu cyfrowego] S4 NetTcpPortSharing; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [122880 2007-10-11] (Microsoft Corporation) [Brak podpisu cyfrowego] R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-12-03] (Hewlett-Packard) [Brak podpisu cyfrowego] R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [73960 2010-04-17] (tzuk) S3 SQLSERVERAGENT; C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE [311872 2002-12-17] (Microsoft Corporation) [Brak podpisu cyfrowego] ===================== Sterowniki (filtrowane) ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49920 2008-10-28] (HP) R3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2008-10-28] (HP) R3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2008-10-28] (HP) S3 NAL; C:\WINDOWS\system32\Drivers\iqvw32.sys [30816 2007-09-10] (Intel Corporation ) R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [115944 2010-04-17] (tzuk) S2 ADILOADER; System32\Drivers\adildr.sys [X] S3 adiusbaw; system32\DRIVERS\adiusbaw.sys [X] S3 catchme; \??\C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\catchme.sys [X] S3 eapihdrv; \??\C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\ehdrv.sys [X] R4 mbamchameleon; \??\C:\WINDOWS\system32\drivers\mbamchameleon.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U3 TlntSvr; Brak ImagePath ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-10-13 16:01 - 2015-10-13 16:01 - 00016221 _____ C:\Documents and Settings\Właściciel\Pulpit\FRST.txt 2015-10-13 15:50 - 2015-10-13 16:01 - 00000000 ____D C:\FRST 2015-10-13 15:41 - 2015-10-13 15:41 - 03060840 _____ (El Desaparecido - SosVirus.net - UsbFix.net) C:\Documents and Settings\Właściciel\Pulpit\UsbFix_2016_8.128.exe 2015-10-13 15:41 - 2015-10-13 15:41 - 00001364 _____ C:\Documents and Settings\Właściciel\Pulpit\UsbFix.lnk 2015-10-13 15:41 - 2015-10-13 15:41 - 00000000 ____D C:\UsbFix 2015-10-13 14:38 - 2015-10-13 15:39 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware 2015-10-13 13:23 - 2015-10-13 13:23 - 00380416 _____ C:\Documents and Settings\Właściciel\Pulpit\iyir9nfj.exe 2015-10-13 13:14 - 2015-10-13 13:14 - 01699840 _____ (Farbar) C:\Documents and Settings\Właściciel\Pulpit\FRST.exe 2015-10-13 10:27 - 2015-10-13 10:27 - 00065536 _____ C:\WINDOWS\system32\config\Doctor Web.evt 2015-10-13 10:27 - 2015-10-13 10:27 - 00000000 ____D C:\Documents and Settings\Właściciel\Doctor Web 2015-10-12 09:14 - 2015-10-12 09:14 - 00000000 ____D C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\Sun 2015-10-12 09:14 - 2015-10-12 09:14 - 00000000 ____D C:\Documents and Settings\Właściciel\Dane aplikacji\Sun 2015-10-09 15:44 - 2015-10-09 15:44 - 00000046 _____ C:\WINDOWS\adiras.ini 2015-10-09 15:42 - 2015-10-09 15:43 - 00001896 _____ C:\WINDOWS\setupapi.log 2015-10-09 12:21 - 2015-10-13 14:38 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes 2015-10-09 12:20 - 2015-10-13 14:36 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes' Anti-Malware (portable) 2015-10-09 12:11 - 2015-10-09 12:11 - 00000000 ____D C:\KVRT_Data 2015-10-09 11:13 - 2015-10-09 11:13 - 00000000 ____D C:\Program Files\ESET 2015-10-05 08:56 - 2015-10-06 09:19 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-10-02 14:37 - 2015-10-02 15:35 - 1002438656 _____ C:\Documents and Settings\Właściciel\Pulpit\Maya.the.Bee.M0vie.2014.PL.DE.EN.108Op.B1uRay-rahab.part2.rar 2015-09-22 13:55 - 2015-09-22 13:55 - 00001680 _____ C:\Documents and Settings\All Users\Menu Start\Programy\AdamS Partner 1.53.lnk 2015-09-22 13:55 - 2015-09-22 13:55 - 00000000 ____D C:\WINDOWS\Downloaded Installations 2015-09-22 13:55 - 2015-09-22 13:55 - 00000000 ____D C:\Program Files\AdamS Partner 1.53 ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-10-13 16:01 - 2014-05-05 15:47 - 00000000 ____D C:\Documents and Settings\Właściciel\Ustawienia lokalne\temp 2015-10-13 16:01 - 2009-03-25 14:28 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit 2015-10-13 15:42 - 2009-03-25 14:28 - 00000000 __RHD C:\Documents and Settings\Właściciel\Dane aplikacji 2015-10-13 15:39 - 2009-03-25 13:56 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy 2015-10-13 15:39 - 2009-03-25 13:56 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit 2015-10-13 15:09 - 2014-05-05 14:48 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-10-13 12:36 - 2009-03-25 14:28 - 00000000 ___RD C:\Documents and Settings\Właściciel\Moje dokumenty 2015-10-13 12:35 - 2013-03-14 15:01 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit\Kuchnia 2015-10-13 12:34 - 2014-06-23 09:39 - 00000000 ____D C:\Documents and Settings\Właściciel\Moje dokumenty\Pobrane 2015-10-13 12:32 - 2009-11-10 09:47 - 00000000 ____D C:\Documents and Settings\Właściciel\Moje dokumenty\Pobieranie 2015-10-13 10:27 - 2009-03-25 14:28 - 00000000 ____D C:\Documents and Settings\Właściciel 2015-10-13 09:03 - 2009-12-01 10:11 - 01496016 _____ C:\WINDOWS\WindowsUpdate.log 2015-10-13 09:02 - 2014-05-05 15:47 - 00000000 ____D C:\Documents and Settings\NetworkService\Ustawienia lokalne\temp 2015-10-13 09:02 - 2010-07-30 10:25 - 00000159 _____ C:\WINDOWS\wiadebug.log 2015-10-13 09:02 - 2010-07-30 10:25 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-10-13 09:02 - 2009-03-25 14:27 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-10-12 16:55 - 2009-03-25 14:28 - 00000188 ___SH C:\Documents and Settings\Właściciel\ntuser.ini 2015-10-12 16:55 - 2009-03-25 14:27 - 00032474 _____ C:\WINDOWS\SchedLgU.Txt 2015-10-12 12:00 - 2009-04-02 09:19 - 00000370 _____ C:\WINDOWS\Fakturka.ini 2015-10-12 09:14 - 2009-03-25 14:28 - 00000000 ___HD C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji 2015-10-12 09:08 - 2006-03-02 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2015-10-12 09:07 - 2009-03-25 14:55 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2015-10-09 15:44 - 2012-02-23 09:43 - 00000000 ____D C:\PIT Format 2011 2015-10-09 15:38 - 2014-10-31 10:33 - 00000000 ____D C:\Program Files\HD Tune Pro 2015-10-09 15:38 - 2009-03-25 13:56 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start 2015-10-09 15:36 - 2010-02-25 16:46 - 00000000 ____D C:\WINDOWS\pss 2015-10-09 15:36 - 2009-03-25 13:56 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy\Autostart 2015-10-09 15:06 - 2014-09-02 09:56 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit\Bramy 2015-10-09 15:05 - 2013-04-05 11:40 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit\Enea 2015-10-09 15:02 - 2012-06-15 08:53 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit\Zdjęcia na strone www 2015-10-09 15:02 - 2009-03-27 13:24 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit\Oferty 2015-10-09 14:59 - 2009-05-26 16:58 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit\Umowy 2015-10-09 14:35 - 2009-03-27 12:31 - 00000439 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2015-10-09 14:32 - 2014-01-29 13:47 - 00000000 ____D C:\AdwCleaner 2015-10-09 14:25 - 2013-07-11 10:22 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2845187$ 2015-10-09 12:21 - 2009-03-25 13:53 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji 2015-10-07 09:08 - 2012-10-10 09:39 - 00780488 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-10-07 09:08 - 2011-12-14 09:52 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-10-07 08:33 - 2012-04-25 10:51 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2015-10-05 11:10 - 2014-05-05 15:16 - 00000000 ____D C:\Documents and Settings\Właściciel\Pulpit\Adams 2015-09-25 12:58 - 2011-02-16 16:25 - 00000682 _____ C:\Documents and Settings\All Users\Pulpit\CCleaner.lnk 2015-09-25 12:58 - 2009-03-27 16:08 - 00000000 ____D C:\Program Files\CCleaner 2015-09-22 10:09 - 2015-07-15 10:09 - 18819272 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe ==================== Pliki w katalogu głównym wybranych folderów ======= 2007-03-12 19:59 - 2007-03-12 19:59 - 0299008 _____ () C:\Program Files\navigram_register.exe 2010-04-27 15:04 - 2015-09-10 16:31 - 0044544 _____ () C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2011-02-21 09:35 - 2011-02-21 09:35 - 0000135 _____ () C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\fusioncache.dat 2007-07-23 12:40 - 2007-07-23 12:40 - 0000051 _____ () C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\setup.txt Niektóre pliki w TEMP: ==================== C:\Documents and Settings\Właściciel\Ustawienia lokalne\temp\sqlite3.dll ==================== Bamital & volsnap ================= (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo ==================== Koniec FRST.txt ============================