Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja:13-12-2015 Uruchomiony przez radeczek (administrator) RADEK2 (14-12-2015 17:46:33) Uruchomiony z C:\Documents and Settings\radeczek\Moje dokumenty\Pobrane Załadowane profile: radeczek (Dostępne profile: radeczek & Administrator & Gość) Platform: Microsoft Windows XP Home Edition Dodatek Service Pack 3 (X86) Język: Polski Internet Explorer Wersja 8 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (NVIDIA Corporation) C:\WINDOWS\system32\nvraidservice.exe (ScanSoft, Inc.) C:\Program Files\ScanSoft\OmniPageSE2.0\opwareSE2.exe (Creative Technology Ltd) C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe (Creative Technology Ltd) C:\Program Files\Creative\Input Devices\Mouse\CTPoint.exe () C:\Program Files\Browser Mouse\Browser Mouse\1.0\LwbWheel.exe (Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE (Nikon Corporation) C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [NVRaidService] => C:\WINDOWS\system32\nvraidservice.exe [84480 2005-01-17] (NVIDIA Corporation) HKLM\...\Run: [NVRTCLK] => C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe [24576 2003-12-30] () HKLM\...\Run: [OpwareSE2] => C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [49152 2003-05-08] (ScanSoft, Inc.) HKLM\...\Run: [Easy-PrintToolBox] => C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [409600 2004-01-14] (CANON INC.) HKLM\...\Run: [Creative Mouse Software] => C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe [65536 2005-01-27] (Creative Technology Ltd) HKLM\...\Run: [Creative Mouse Software 1] => C:\Program Files\Creative\Input Devices\MOUSE\CTPoint.exe [221184 2005-02-17] (Creative Technology Ltd) HKLM\...\Run: [LWBMOUSE] => C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe [429568 2001-03-26] () HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [77824 2004-12-22] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKU\S-1-5-21-1547161642-1078081533-725345543-1004\...\Run: [EPSON BX300F Series] => C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEJE.EXE [188928 2008-01-22] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-1547161642-1078081533-725345543-1004\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6276888 2015-04-08] (Piriform Ltd) HKU\S-1-5-21-1547161642-1078081533-725345543-1004\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\sstext3d.scr [679936 2008-04-14] (Microsoft Corporation) Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk [2005-08-25] ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\NkbMonitor.exe.lnk [2007-08-20] ShortcutTarget: NkbMonitor.exe.lnk -> C:\Program Files\Nikon\PictureProject\NkbMonitor.exe (Nikon Corporation) Startup: C:\Documents and Settings\radeczek\Menu Start\Programy\Autostart\Tworzenie wycinków ekranu i uruchamianie programu OneNote 2010.lnk [2014-01-27] ShortcutTarget: Tworzenie wycinków ekranu i uruchamianie programu OneNote 2010.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{253D3770-9269-42D4-8B9F-386E1D4AAB66}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{37001AF1-2187-472D-AD10-7F54B1A5D25C}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{37001AF1-2187-472D-AD10-7F54B1A5D25C}: [DhcpNameServer] 192.168.1.1 192.168.1.1 Internet Explorer: ================== Toolbar: HKU\S-1-5-21-1547161642-1078081533-725345543-1004 -> EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22] (SEIKO EPSON CORPORATION) FireFox: ======== FF ProfilePath: C:\Documents and Settings\radeczek\Dane aplikacji\Mozilla\Firefox\Profiles\wqwb8fog.default-1449855176219 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_20_0_0_235.dll [2015-12-09] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1547161642-1078081533-725345543-1004: @unity3d.com/UnityPlayer,version=1.0 -> C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\Unity\WebPlayer\loader\npUnity3D32.dll [2015-11-19] (Unity Technologies ApS) ==================== Usługi (filtrowane) ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Brak podpisu cyfrowego] S3 npggsvc; C:\WINDOWS\system32\GameMon.des [3341224 2009-11-02] (INCA Internet Co., Ltd.) [Brak podpisu cyfrowego] S3 usprserv; C:\WINDOWS\System32\svchost.exe [14336 2009-11-20] (Microsoft Corporation) ===================== Sterowniki (filtrowane) ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [2304320 2004-12-22] (Realtek Semiconductor Corp.) S3 ctlsb16; C:\WINDOWS\System32\drivers\ctlsb16.sys [96256 2001-08-17] (Copyright (C) Creative Technology Ltd. 1994-2001) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.sys [21664 2004-10-25] (EnTech Taiwan) [Brak podpisu cyfrowego] R3 GVCplDrv; C:\WINDOWS\system32\Drivers\GVCplDrv.sys [23040 2004-05-02] () [Brak podpisu cyfrowego] S3 hamachi; C:\WINDOWS\System32\DRIVERS\hamachi.sys [25280 2009-11-15] (LogMeIn, Inc.) R3 irsir; C:\WINDOWS\System32\DRIVERS\irsir.sys [18688 2001-08-17] (Microsoft Corporation) S3 MA-620; C:\WINDOWS\System32\DRIVERS\MA-620.sys [27136 2003-03-25] (Mobile Action Tech. Inc.) [Brak podpisu cyfrowego] S3 MSIRCOMM; C:\WINDOWS\System32\DRIVERS\MSIRCOMM.sys [22016 2008-04-13] (Microsoft Corporation) R0 nvatabus; C:\WINDOWS\System32\DRIVERS\nvatabus.sys [88960 2005-01-20] (NVIDIA Corporation) S3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [33408 2005-01-13] (NVIDIA Corporation) S3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [12928 2005-01-13] (NVIDIA Corporation) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) S3 s1039mdm; C:\WINDOWS\System32\DRIVERS\s1039mdm.sys [124016 2010-03-01] (MCCI Corporation) R2 Sentinel; C:\WINDOWS\System32\Drivers\SENTINEL.SYS [73216 1999-04-22] () [Brak podpisu cyfrowego] R0 sfdrv01; C:\WINDOWS\System32\drivers\sfdrv01.sys [50688 2005-08-10] (Protection Technology) [Brak podpisu cyfrowego] R0 sfhlp02; C:\WINDOWS\System32\drivers\sfhlp02.sys [6656 2005-05-16] (Protection Technology) [Brak podpisu cyfrowego] R0 sfvfs02; C:\WINDOWS\System32\drivers\sfvfs02.sys [63488 2005-11-03] (Protection Technology) [Brak podpisu cyfrowego] S4 IntelIde; Brak ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 xhunter1; \??\C:\WINDOWS\xhunter1.sys [X] S3 xspirit; \??\C:\WINDOWS\xspirit.sys [X] ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-12-14 17:30 - 2015-12-14 17:30 - 00000000 __SHD C:\Documents and Settings\Administrator\IETldCache 2015-12-14 17:27 - 2015-12-14 17:35 - 00000188 ___SH C:\Documents and Settings\Administrator\ntuser.ini 2015-12-14 17:27 - 2015-12-14 17:30 - 00000000 __SHD C:\Documents and Settings\Administrator\Ustawienia lokalne\Historia 2015-12-14 17:27 - 2015-12-14 17:30 - 00000000 ____D C:\Documents and Settings\Administrator 2015-12-14 17:27 - 2015-12-11 00:04 - 00000000 __RHD C:\Documents and Settings\Administrator\Dane aplikacji 2015-12-14 17:27 - 2011-12-03 19:15 - 00000000 ___HD C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji 2015-12-14 17:27 - 2011-12-03 19:15 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Microsoft Help 2015-12-14 17:27 - 2011-03-19 15:06 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\Sun 2015-12-14 17:27 - 2010-04-03 15:28 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Adobe 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ___RD C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ___RD C:\Documents and Settings\Administrator\Menu Start 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ___HD C:\Documents and Settings\Administrator\Ustawienia lokalne 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ____D C:\Documents and Settings\Administrator\Ulubione 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ____D C:\Documents and Settings\Administrator\Pulpit 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ____D C:\Documents and Settings\Administrator\Moje dokumenty 2015-12-14 17:27 - 2005-08-24 10:00 - 00001599 _____ C:\Documents and Settings\Administrator\Menu Start\Programy\Pomoc zdalna.lnk 2015-12-14 17:27 - 2005-08-24 10:00 - 00000792 _____ C:\Documents and Settings\Administrator\Menu Start\Programy\Windows Media Player.lnk 2015-12-14 17:27 - 2005-08-24 10:00 - 00000000 ___RD C:\Documents and Settings\Administrator\Menu Start\Programy\Akcesoria 2015-12-14 17:27 - 2005-08-24 10:00 - 00000000 ___RD C:\Documents and Settings\Administrator\Menu Start\Programy 2015-12-14 17:27 - 2005-08-24 09:56 - 00000000 ___HD C:\Documents and Settings\Administrator\Szablony 2015-12-11 19:20 - 2015-12-11 19:20 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software 2015-12-11 04:51 - 2015-12-11 19:04 - 00494334 _____ C:\WINDOWS\system32\prfh0415.dat 2015-12-11 04:51 - 2015-12-11 19:04 - 00085626 _____ C:\WINDOWS\system32\prfc0415.dat 2015-12-11 04:51 - 2015-12-11 19:04 - 00065536 _____ C:\WINDOWS\system32\config\COMODO I.evt 2015-12-11 04:48 - 2015-12-11 19:11 - 00000000 ____D C:\Program Files\Comodo 2015-12-11 04:48 - 2015-12-11 04:48 - 00000000 ____D C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\Comodo 2015-12-11 04:47 - 2015-12-11 19:11 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Comodo 2015-12-11 00:15 - 2015-12-11 00:15 - 00000000 ____D C:\Program Files\VS Revo Group 2015-12-11 00:15 - 2015-12-11 00:15 - 00000000 ____D C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\VS Revo Group 2015-12-11 00:15 - 2015-12-11 00:15 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Revo Uninstaller Pro 2015-12-11 00:15 - 2015-12-11 00:15 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\VS Revo Group 2015-12-11 00:15 - 2009-12-30 11:20 - 00027064 _____ (VS Revo Group) C:\WINDOWS\system32\Drivers\revoflt.sys 2015-12-10 22:35 - 2015-12-14 17:44 - 00000000 ____D C:\FRST 2015-12-10 04:28 - 2015-12-10 04:28 - 00001943 _____ C:\WINDOWS\imsins.BAK 2015-12-01 22:01 - 2015-12-01 22:14 - 00000000 ____D C:\Documents and Settings\radeczek\Dane aplikacji\Nidhogg 2015-12-01 22:01 - 2015-12-01 22:01 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Steam 2015-11-30 19:33 - 2015-11-30 19:33 - 00000000 ____D C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\Aeria Games 2015-11-30 19:31 - 2015-11-30 19:31 - 00000737 ____H C:\Documents and Settings\radeczek\Pulpit\Wolfteam.lnk 2015-11-30 19:18 - 2015-11-30 19:18 - 00001759 ____H C:\Documents and Settings\All Users\Pulpit\Aeria Ignite.lnk 2015-11-30 19:18 - 2015-11-30 19:18 - 00000000 __SHD C:\WINDOWS\system32\AI_RecycleBin 2015-11-30 19:18 - 2015-11-30 19:18 - 00000000 ____D C:\Program Files\Aeria Games 2015-11-30 19:18 - 2015-11-30 19:18 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\AeriaGames 2015-11-30 19:17 - 2015-11-30 19:17 - 00000000 ____D C:\Documents and Settings\radeczek\Dane aplikacji\Aeria Games & Entertainment 2015-11-30 15:18 - 2015-11-30 15:18 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2015-11-30 15:18 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll 2015-11-30 04:38 - 2015-11-30 04:38 - 00000000 ____D C:\AeriaGames 2015-11-29 21:45 - 2015-11-29 21:45 - 00055433 _____ C:\Documents and Settings\radeczek\Pulpit\ameno.flp ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2015-12-14 17:46 - 2014-07-18 10:19 - 00000000 ____D C:\Documents and Settings\radeczek\Moje dokumenty\Pobrane 2015-12-14 17:46 - 2005-08-24 10:08 - 00000000 ____D C:\Documents and Settings\radeczek\Ustawienia lokalne\Temp 2015-12-14 17:44 - 2015-10-24 13:04 - 00000000 ____D C:\WINDOWS\pss 2015-12-14 17:44 - 2005-08-24 11:49 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji 2015-12-14 17:44 - 2005-08-24 10:08 - 00000000 __RHD C:\Documents and Settings\radeczek\Dane aplikacji 2015-12-14 17:44 - 2005-08-24 10:08 - 00000000 ___HD C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji 2015-12-14 17:44 - 2005-08-24 10:08 - 00000000 ___HD C:\Documents and Settings\radeczek\Ustawienia lokalne 2015-12-14 17:37 - 2005-08-24 10:08 - 00000000 ____D C:\Documents and Settings\radeczek\Pulpit 2015-12-14 17:36 - 2014-03-27 12:29 - 00000228 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job 2015-12-14 17:36 - 2005-08-24 10:03 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-12-14 17:35 - 2005-08-24 11:48 - 00000211 ___SH C:\boot.ini 2015-12-14 17:35 - 2004-08-04 13:00 - 00000749 _____ C:\WINDOWS\win.ini 2015-12-14 17:35 - 2004-08-04 13:00 - 00000227 _____ C:\WINDOWS\system.ini 2015-12-14 17:27 - 2005-08-24 11:49 - 00000000 ____D C:\Documents and Settings 2015-12-14 17:25 - 2005-08-24 10:08 - 00000292 ___SH C:\Documents and Settings\radeczek\ntuser.ini 2015-12-14 17:25 - 2005-08-24 10:03 - 00032154 _____ C:\WINDOWS\SchedLgU.Txt 2015-12-14 17:14 - 2014-03-30 18:56 - 00000000 ____D C:\Program Files\Recuva 2015-12-14 17:14 - 2013-07-26 06:47 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-12-14 17:13 - 2004-08-04 13:00 - 00013646 _____ C:\WINDOWS\system32\wpa.dbl 2015-12-14 03:44 - 2005-08-24 10:03 - 00000000 ____D C:\Documents and Settings\NetworkService\Ustawienia lokalne\Temp 2015-12-13 19:05 - 2005-08-24 11:49 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy 2015-12-13 03:19 - 2005-08-24 11:43 - 00000000 ____D C:\WINDOWS 2015-12-11 19:47 - 2005-08-24 10:08 - 00000000 ____D C:\Documents and Settings\radeczek 2015-12-11 19:27 - 2005-08-24 11:49 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit 2015-12-11 19:07 - 2005-08-24 11:49 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy\Autostart 2015-12-11 19:06 - 2005-08-24 11:43 - 00000000 ___HD C:\WINDOWS\inf 2015-12-11 00:40 - 2005-08-24 10:08 - 00000000 __SHD C:\Documents and Settings\radeczek\Ustawienia lokalne\Historia 2015-12-11 00:40 - 2005-08-24 10:03 - 00000000 __SHD C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia 2015-12-11 00:34 - 2005-12-21 22:20 - 00000000 ___SD C:\Documents and Settings\Gość\Ustawienia lokalne\Historia 2015-12-11 00:34 - 2005-08-24 10:03 - 00000000 ___HD C:\Documents and Settings\NetworkService\Ustawienia lokalne\Historia 2015-12-11 00:33 - 2015-11-05 01:58 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-12-11 00:33 - 2015-03-04 22:41 - 00000000 ___HD C:\Documents and Settings\radeczek\Menu Start\Programy\Governor of Poker 2 2015-12-11 00:33 - 2006-03-14 19:27 - 00000000 ____D C:\Documents and Settings\radeczek\Menu Start\Programy\MumboJumbo 2015-12-11 00:33 - 2005-08-24 11:49 - 00000000 ___SD C:\Documents and Settings\Default User\Ustawienia lokalne\Historia 2015-12-11 00:14 - 2007-01-30 11:48 - 00000000 ____D C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\Adobe 2015-12-11 00:06 - 2005-08-25 10:11 - 00000000 ____D C:\WINDOWS\system32\Adobe 2015-12-11 00:06 - 2005-08-24 09:58 - 00000000 ____D C:\WINDOWS\system32\Macromed 2015-12-11 00:04 - 2005-08-25 10:11 - 00000000 ____D C:\Program Files\Adobe 2015-12-11 00:04 - 2005-08-24 11:49 - 00000000 __RHD C:\Documents and Settings\Default User\Dane aplikacji 2015-12-11 00:03 - 2005-08-25 10:11 - 00000000 ____D C:\Program Files\Common Files\Adobe 2015-12-11 00:03 - 2005-08-24 11:49 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start 2015-12-09 04:14 - 2013-07-26 06:47 - 00796864 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-12-09 04:14 - 2011-11-11 17:53 - 00142528 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-12-08 18:48 - 2014-03-27 12:29 - 00000222 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job 2015-12-07 05:07 - 2015-03-23 18:38 - 00762600 _____ C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\FontCache3.0.0.0.dat 2015-12-07 05:07 - 2005-08-24 10:03 - 00000000 ___HD C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji 2015-12-01 23:21 - 2015-08-30 23:50 - 00000000 ____D C:\Documents and Settings\radeczek\Dane aplikacji\uTorrent 2015-12-01 00:37 - 2015-10-12 22:53 - 00000000 ____D C:\Documents and Settings\radeczek\Dane aplikacji\TS3Client 2015-11-30 15:56 - 2011-07-16 17:06 - 00000000 ____D C:\WINDOWS\Minidump 2015-11-30 15:42 - 2014-08-17 22:11 - 00000000 ____D C:\QUARANTINE 2015-11-30 15:18 - 2013-10-17 14:40 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2015-11-30 15:17 - 2005-08-24 11:43 - 00000000 ____D C:\WINDOWS\system32\mui 2015-11-29 23:56 - 2015-02-22 13:59 - 00000000 ____D C:\Documents and Settings\radeczek\Pulpit\studia 2015-11-22 20:15 - 2011-12-02 19:15 - 00002561 _____ C:\Documents and Settings\radeczek\Pulpit\Microsoft Office Outlook 2003.lnk 2015-11-16 18:45 - 2005-08-24 11:50 - 01098208 ____C C:\WINDOWS\system32\PerfStringBackup.INI 2015-11-16 18:45 - 2004-08-04 13:00 - 00494334 ____C C:\WINDOWS\system32\perfh015.dat 2015-11-16 18:45 - 2004-08-04 13:00 - 00085626 ____C C:\WINDOWS\system32\perfc015.dat ==================== Pliki w katalogu głównym wybranych folderów ======= 2006-03-14 19:28 - 2006-03-14 19:29 - 0000067 ____C () C:\Documents and Settings\radeczek\Dane aplikacji\MumboJumbo.ini 2005-12-14 20:35 - 2014-06-01 06:52 - 0111104 ____C () C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2007-12-19 21:03 - 2007-12-19 21:33 - 0000600 ____C () C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\PUTTY.RND Niektóre pliki w TEMP: ==================== C:\Documents and Settings\radeczek\Ustawienia lokalne\Temp\afe97a8f30fab8916cc572b16120082d.dll C:\Documents and Settings\radeczek\Ustawienia lokalne\Temp\bf42b6f18916a804f395bc5ca3f63664.dll ==================== Bamital & volsnap ================= (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo ==================== Koniec FRST.txt ============================