Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja:07-11-2015 Uruchomiony przez Smoke (administrator) SMOKE-KOMPUTER (14-11-2015 01:32:08) Uruchomiony z C:\Users\Smoke\Downloads Załadowane profile: Smoke (Dostępne profile: Smoke) Platform: Windows 7 Home Premium Service Pack 1 (X64) Język: Polski (Polska) Internet Explorer Wersja 11 (Domyślna przeglądarka: Chrome) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe (Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe (Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (www.shadowexplorer.com) C:\Program Files (x86)\ShadowExplorer\sesvc.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe () C:\Users\Smoke\Downloads\n7pps8p6.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7004376 2015-11-13] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-11-13] (AVAST Software) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 37.8.214.2 31.11.202.254 Tcpip\..\Interfaces\{30445DF7-01BC-41A4-9ECE-2CC9394E83C7}: [DhcpNameServer] 37.8.214.2 31.11.202.254 Internet Explorer: ================== BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-11-13] (AVAST Software) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2015-11-13] (Google Inc.) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-11-13] (AVAST Software) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2015-11-13] (Google Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2015-11-13] (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2015-11-13] (Google Inc.) FireFox: ======== FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-11-13] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-11-13] (Google Inc.) FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-11-13] Chrome: ======= CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Profile: C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Prezentacje Google) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-11-13] CHR Extension: (Dokumenty Google) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-13] CHR Extension: (Dysk Google) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-13] CHR Extension: (YouTube) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-13] CHR Extension: (Google Search) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-13] CHR Extension: (Arkusze Google) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-11-13] CHR Extension: (Dokumenty Google offline) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-13] CHR Extension: (Avast Online Security) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-11-13] CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-13] CHR Extension: (Gmail) - C:\Users\Smoke\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-13] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-11-13] ==================== Usługi (filtrowane) ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [174416 2015-11-13] (AVAST Software) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 sesvc; C:\Program Files (x86)\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Brak podpisu cyfrowego] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2015-01-12] (Microsoft Corporation) ===================== Sterowniki (filtrowane) ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-11-13] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [97648 2015-11-13] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-11-13] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-11-13] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1059656 2015-11-13] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449992 2015-11-13] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [154256 2015-11-13] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [273784 2015-11-13] (AVAST Software) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2015-11-13] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-14] (Malwarebytes) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) U3 kwddykow; \??\C:\Users\Smoke\AppData\Local\Temp\kwddykow.sys [X] ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-11-14 01:27 - 2015-11-14 01:27 - 00246381 _____ C:\Users\Smoke\Desktop\GMER.txt 2015-11-14 01:16 - 2015-11-14 01:16 - 00017681 _____ C:\Users\Smoke\Downloads\Shortcut.txt 2015-11-14 01:15 - 2015-11-14 01:15 - 00380416 _____ C:\Users\Smoke\Downloads\n7pps8p6.exe 2015-11-14 01:07 - 2015-11-14 01:16 - 00012581 _____ C:\Users\Smoke\Downloads\Addition.txt 2015-11-14 01:06 - 2015-11-14 01:32 - 00008759 _____ C:\Users\Smoke\Downloads\FRST.txt 2015-11-14 01:02 - 2015-11-14 01:32 - 00000000 ____D C:\FRST 2015-11-14 01:01 - 2015-11-14 01:01 - 02198528 _____ (Farbar) C:\Users\Smoke\Downloads\FRST64.exe 2015-11-14 00:50 - 2015-11-14 00:50 - 00969845 _____ (ShadowExplorer.com ) C:\Users\Smoke\Downloads\ShadowExplorer-0.9-setup.exe 2015-11-14 00:50 - 2015-11-14 00:50 - 00001899 _____ C:\Users\Smoke\Desktop\ShadowExplorer.lnk 2015-11-14 00:50 - 2015-11-14 00:50 - 00000000 ____D C:\Users\Smoke\AppData\Roaming\www.shadowexplorer.com 2015-11-14 00:50 - 2015-11-14 00:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShadowExplorer 2015-11-14 00:50 - 2015-11-14 00:50 - 00000000 ____D C:\Program Files (x86)\ShadowExplorer 2015-11-13 14:58 - 2015-11-14 00:31 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-11-13 14:58 - 2015-11-13 14:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware 2015-11-13 14:58 - 2015-11-13 14:58 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware 2015-11-13 14:58 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-11-13 14:58 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-11-13 14:53 - 2015-11-13 14:58 - 00001116 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk 2015-11-13 14:53 - 2015-11-13 14:58 - 00000000 ____D C:\Users\Smoke\AppData\Roaming\Malwarebytes 2015-11-13 14:53 - 2015-11-13 14:58 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-11-13 14:53 - 2015-11-13 14:58 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2015-11-13 14:53 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2015-11-13 14:51 - 2015-11-13 14:52 - 10284816 _____ (Malwarebytes Corporation ) C:\Users\Smoke\Downloads\mbam-setup-1.75.0.1300.exe 2015-11-13 14:42 - 2015-11-13 14:42 - 00000000 ____D C:\Windows\pss 2015-11-13 13:53 - 2015-11-13 13:53 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2015-11-13 13:53 - 2015-11-13 13:53 - 00000000 ____D C:\Program Files\Google 2015-11-13 13:52 - 2015-11-13 13:53 - 00000000 ____D C:\ProgramData\Google 2015-11-13 13:51 - 2015-11-13 13:51 - 00002275 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-11-13 13:51 - 2015-11-13 13:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2015-11-13 13:47 - 2015-11-14 01:04 - 00001048 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-11-13 13:47 - 2015-11-13 23:57 - 00001044 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-11-13 13:47 - 2015-11-13 13:59 - 00004044 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-11-13 13:47 - 2015-11-13 13:59 - 00003792 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-11-13 13:47 - 2015-11-13 13:54 - 00000000 ____D C:\Users\Smoke\AppData\Local\Google 2015-11-13 13:47 - 2015-11-13 13:53 - 00000000 ____D C:\Program Files (x86)\Google 2015-11-13 13:46 - 2015-11-13 13:37 - 00386096 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2015-11-13 13:40 - 2015-11-13 13:40 - 00000000 ____D C:\Users\Smoke\AppData\Roaming\AVAST Software 2015-11-13 13:39 - 2015-11-13 23:57 - 00002840 _____ C:\Windows\PFRO.log 2015-11-13 13:37 - 2015-11-13 13:37 - 01059656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00449992 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00273784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00154256 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00097648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr 2015-11-13 13:37 - 2015-11-13 13:37 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2015-11-13 13:37 - 2015-11-13 13:37 - 00001926 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2015-11-13 13:37 - 2015-11-13 13:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2015-11-13 13:29 - 2015-11-13 13:29 - 00000000 ____D C:\Program Files\AVAST Software 2015-11-13 13:28 - 2015-11-13 13:28 - 00058016 _____ C:\Users\Smoke\AppData\Local\GDIPFONTCACHEV1.DAT 2015-11-13 13:28 - 2015-11-13 13:28 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys 2015-11-13 13:28 - 2015-11-13 13:28 - 00000000 ____D C:\ProgramData\AVAST Software 2015-11-13 13:27 - 2015-11-13 13:27 - 00000000 ____D C:\Program Files\Enigma Software Group 2015-11-13 13:02 - 2015-11-13 13:02 - 00000000 __SHD C:\Users\Smoke\AppData\LocalLow\EmieUserList 2015-11-13 13:02 - 2015-11-13 13:02 - 00000000 __SHD C:\Users\Smoke\AppData\LocalLow\EmieSiteList 2015-11-13 13:02 - 2015-11-13 13:02 - 00000000 __SHD C:\Users\Smoke\AppData\LocalLow\EmieBrowserModeList 2015-11-13 13:02 - 2015-11-13 13:02 - 00000000 __SHD C:\Users\Smoke\AppData\Local\EmieUserList 2015-11-13 13:02 - 2015-11-13 13:02 - 00000000 __SHD C:\Users\Smoke\AppData\Local\EmieSiteList 2015-11-13 13:02 - 2015-11-13 13:02 - 00000000 __SHD C:\Users\Smoke\AppData\Local\EmieBrowserModeList 2015-11-13 13:01 - 2015-11-13 13:40 - 00001437 _____ C:\Users\Smoke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-11-13 13:01 - 2015-11-13 13:01 - 00000020 ___SH C:\Users\Smoke\ntuser.ini 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Ustawienia lokalne 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Szablony 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Moje dokumenty 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Menu Start 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Documents\Moje wideo 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Documents\Moje obrazy 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Documents\Moja muzyka 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\Dane aplikacji 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\AppData\Local\Historia 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 _SHDL C:\Users\Smoke\AppData\Local\Dane aplikacji 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 ____D C:\Users\Smoke\AppData\Roaming\Adobe 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 ____D C:\Users\Smoke\AppData\Local\VirtualStore 2015-11-13 13:01 - 2015-11-13 13:01 - 00000000 ____D C:\Users\Smoke 2015-11-13 13:01 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\Smoke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-11-13 13:01 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\Smoke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Public\Documents\Moje wideo 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Public\Documents\Moje obrazy 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Public\Documents\Moja muzyka 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Ustawienia lokalne 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Szablony 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Moje dokumenty 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Menu Start 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Documents\Moje wideo 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Documents\Moje obrazy 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Documents\Moja muzyka 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\Dane aplikacji 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\AppData\Local\Historia 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default\AppData\Local\Dane aplikacji 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default User\Documents\Moje wideo 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default User\Documents\Moje obrazy 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default User\Documents\Moja muzyka 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Historia 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Dane aplikacji 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\ProgramData\Ulubione 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\ProgramData\Szablony 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\ProgramData\Pulpit 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programy 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\ProgramData\Menu Start 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\ProgramData\Dokumenty 2015-11-13 13:00 - 2015-11-13 13:00 - 00000000 _SHDL C:\ProgramData\Dane aplikacji 2015-11-13 12:58 - 2015-11-14 00:00 - 00023268 _____ C:\Windows\WindowsUpdate.log 2015-11-13 12:55 - 2015-11-13 12:55 - 00267360 _____ C:\Windows\system32\FNTCACHE.DAT 2015-11-13 12:54 - 2015-11-13 12:54 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-11-14 01:01 - 2009-07-14 05:45 - 00016640 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-11-14 01:01 - 2009-07-14 05:45 - 00016640 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-11-14 00:02 - 2015-02-12 21:10 - 00011244 _____ C:\Windows\setupact.log 2015-11-14 00:02 - 2011-04-12 14:21 - 00739694 _____ C:\Windows\system32\perfh015.dat 2015-11-14 00:02 - 2011-04-12 14:21 - 00155268 _____ C:\Windows\system32\perfc015.dat 2015-11-14 00:02 - 2009-07-14 06:13 - 01668226 _____ C:\Windows\system32\PerfStringBackup.INI 2015-11-13 23:57 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-11-13 13:01 - 2015-02-12 20:25 - 00000000 ____D C:\Windows\Panther 2015-11-13 13:00 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Public\Libraries 2015-11-13 13:00 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default 2015-11-13 13:00 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2015-11-13 13:00 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Windows NT 2015-11-13 12:58 - 2015-02-12 21:10 - 00002297 _____ C:\Windows\TSSysprep.log 2015-11-13 12:58 - 2015-02-12 21:10 - 00001016 _____ C:\Windows\DtcInstall.log 2015-11-13 12:54 - 2009-07-14 06:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template ==================== Bamital & volsnap ================= (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2015-02-12 20:25 ==================== Koniec FRST.txt ============================