Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja:07-02-2016 Uruchomiony przez User (administrator) 54D9BD8C92414BC (11-02-2016 21:33:37) Uruchomiony z C:\Documents and Settings\User\Moje dokumenty\Downloads Załadowane profile: User (Dostępne profile: User) Platform: Microsoft Windows XP Home Edition Dodatek Service Pack 2 (X86) Język: Polski Internet Explorer Wersja 6 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (France Telecom SA) C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe () C:\Documents and Settings\All Users\Dane aplikacji\DatacardService\HWDeviceService.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Nuance Communications, Inc.) C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe (France Telecom SA) C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe (Microsoft Corporation) C:\Program Files\Messenger\msmsgs.exe (Brother Industries, Ltd.) C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe (Brother Industries, Ltd.) C:\Program Files\Brother\Brmfcmon\BrMfcMon.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [815104 2016-02-08] (Synaptics, Inc.) HKLM\...\Run: [SSBkgdUpdate] => C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [204800 2016-02-08] (Nuance Communications, Inc.) HKLM\...\Run: [PaperPort PTD] => C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [29984 2008-07-09] (Nuance Communications, Inc.) HKLM\...\Run: [IndexSearch] => C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe [40960 2016-02-08] (Nuance Communications, Inc.) HKLM\...\Run: [BrMfcWnd] => C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1150976 2016-02-08] (Brother Industries, Ltd.) HKLM\...\Run: [ControlCenter3] => C:\Program Files\Brother\ControlCenter3\brctrcen.exe [114688 2016-02-08] (Brother Industries, Ltd.) HKLM\...\Run: [BEWINTERNET-PL-IEWSessionManager] => C:\Program Files\OrangeBS\BEWInternet-PL-IEW\SessionManager\SessionManager.exe [135168 2016-02-08] (France Telecom SA) HKLM\...\Run: [CardDetectorHUAWEI1752_1552] => C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe [282624 2009-10-14] (France Telecom SA) HKU\S-1-5-21-436374069-261903793-725345543-1004\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1667584 2016-02-08] (Microsoft Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.1 Tcpip\..\Interfaces\{859AD885-3370-4A8C-903A-2CFF8A0B7F05}: [DhcpNameServer] 192.168.0.1 192.168.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKU\S-1-5-21-436374069-261903793-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKU\S-1-5-21-436374069-261903793-725345543-1004 - Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation) SearchScopes: HKLM -> DefaultScope - brak wartości BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll => Brak pliku DPF: {31435657-9980-0010-8000-00AA00389B71} hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\7eirywhp.default-1455134741375 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.) FF Plugin HKU\S-1-5-21-436374069-261903793-725345543-1004: @unity3d.com/UnityPlayer,version=1.0 -> C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Unity\WebPlayer\loader\npUnity3D32.dll [2014-06-10] (Unity Technologies ApS) Chrome: ======= CHR HomePage: Default -> hxxp://www.google.pl/ CHR StartupUrls: Default -> "hxxp://www.interia.pl/#utm_source=instalki1&utm_medium=installer&utm_campaign=instalki1&iwa_source=installer_instalki" CHR Profile: C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default CHR Extension: (FromDocToPDF) - C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\mallpejgeafdahhflmliiahjdpgbegpk [2016-02-11] CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-29] ==================== Usługi (filtrowane) ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 AdobeFlashPlayerUpdateSvc; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [269504 2016-02-10] (Adobe Systems Incorporated) [Brak podpisu cyfrowego] R2 FTRTSVC; C:\Program Files\Common Files\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [90112 2009-10-14] (France Telecom SA) [Brak podpisu cyfrowego] R2 HWDeviceService.exe; C:\Documents and Settings\All Users\Dane aplikacji\DatacardService\HWDeviceService.exe [271712 2011-03-14] () S3 MozillaMaintenance; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [146888 2016-01-08] (Mozilla Foundation) [Brak podpisu cyfrowego] ===================== Sterowniki (filtrowane) ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 BrScnUsb; C:\WINDOWS\System32\DRIVERS\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2004-08-03] (Microsoft Corporation) S3 ew_hwusbdev; C:\WINDOWS\System32\DRIVERS\ew_hwusbdev.sys [102784 2012-03-20] (Huawei Technologies Co., Ltd.) [Brak podpisu cyfrowego] S3 FilterService; C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys [23904 2010-05-14] (Logitech Inc.) R3 HdAudAddService; C:\WINDOWS\System32\drivers\CHDAud.sys [630272 2007-05-01] (Conexant Systems Inc.) R1 Hotkey; C:\WINDOWS\system32\Drivers\Hotkey.sys [9867 2003-04-28] () R3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [209664 2006-12-21] (Conexant Systems, Inc.) R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [988800 2006-12-21] (Conexant Systems, Inc.) S3 huawei_cdcacm; C:\WINDOWS\System32\DRIVERS\ew_jucdcacm.sys [90368 2012-03-20] (Huawei Technologies Co., Ltd.) S3 hwusbfake; C:\WINDOWS\System32\DRIVERS\ewusbfake.sys [102656 2009-08-04] (Huawei Technologies Co., Ltd.) S3 massfilter; C:\WINDOWS\System32\drivers\massfilter.sys [9216 2012-05-11] (MBB Incorporated) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2004-08-03] (Microsoft Corporation) R3 NETw4x32; C:\WINDOWS\System32\DRIVERS\NETw4x32.sys [2203520 2007-02-24] (Intel Corporation) S3 PCAMPR5; C:\WINDOWS\system32\PCAMPR5.SYS [34688 2009-08-04] (Printing Communications Assoc., Inc. (PCAUSA)) [Brak podpisu cyfrowego] S3 PCANDIS5; C:\WINDOWS\system32\PCANDIS5.SYS [32128 2009-08-04] (Printing Communications Assoc., Inc. (PCAUSA)) [Brak podpisu cyfrowego] S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2006-03-02] () S3 ZTEusbnet; C:\WINDOWS\System32\DRIVERS\ZTEusbnet.sys [134144 2012-05-11] (ZTE Corporation) U5 ewusbnet; C:\Windows\System32\Drivers\ewusbnet.sys [100992 2008-04-17] (Huawei Technologies Co., Ltd.) U1 WS2IFSL; Brak ImagePath ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-02-11 11:13 - 2016-02-11 21:33 - 00000000 ____D C:\FRST 2016-02-08 09:07 - 2016-02-08 09:07 - 00000000 ____D C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Temp 2016-02-08 08:22 - 2016-02-08 08:22 - 00106496 _____ C:\WINDOWS\Minidump\Mini020816-01.dmp 2016-02-07 15:28 - 2016-02-11 18:17 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software 2016-02-07 11:38 - 2016-02-07 11:38 - 00000312 _____ C:\DelFix.txt 2016-02-07 11:38 - 2016-02-07 11:38 - 00000000 ____D C:\WINDOWS\ERUNT 2016-02-03 08:27 - 2016-02-10 20:41 - 00000000 ____D C:\Documents and Settings\User\Moje dokumenty\Pobrane 2016-01-31 15:08 - 2016-01-31 15:08 - 00000000 ____D C:\Documents and Settings\User\Pulpit\AUDIO1_TS 2016-01-30 16:18 - 2016-01-31 17:50 - 00000567 _____ C:\Documents and Settings\User\Dane aplikacji\burnaware.ini 2016-01-30 15:49 - 2016-01-30 15:49 - 00000569 _____ C:\Documents and Settings\All Users\Pulpit\BurnAware Free.lnk 2016-01-30 15:49 - 2016-01-30 15:49 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\BurnAware Free 2016-01-30 15:49 - 2016-01-30 15:49 - 00000000 ____D C:\BurnAware Free 2016-01-29 17:10 - 2016-01-29 17:10 - 01004160 _____ (Software Lite ) C:\Documents and Settings\User\Pulpit\DVDFab HD Decrypter 9[1].2.1.8.exe 2016-01-20 14:21 - 2015-12-15 21:52 - 00049804 _____ C:\Documents and Settings\User\Pulpit\hanka.odt 2016-01-20 14:21 - 2015-05-01 21:44 - 00072554 _____ C:\Documents and Settings\User\Pulpit\podanie ani word.pdf 2016-01-20 14:21 - 2015-05-01 21:24 - 00421997 _____ C:\Documents and Settings\User\Pulpit\CURRICULUM VITAE.pdf 2016-01-20 13:01 - 2016-01-20 13:01 - 00050096 _____ C:\Documents and Settings\User\Pulpit\CURRICULUM VITAE ani.odt 2016-01-13 20:56 - 2016-01-13 20:56 - 00001026 _____ C:\Documents and Settings\User\Pulpit\Skrót do Klasyczny - wzór pierwszy (1).lnk ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-02-11 21:34 - 2008-07-25 16:01 - 00000000 ____D C:\Documents and Settings\User\Ustawienia lokalne\Temp 2016-02-11 21:28 - 2008-07-25 16:01 - 00000000 ___SD C:\Documents and Settings\User\Ustawienia lokalne\Historia 2016-02-11 21:27 - 2011-01-05 18:59 - 00001032 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2016-02-11 21:27 - 2008-07-25 16:00 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-02-11 21:27 - 2008-07-25 16:00 - 00000000 ___SD C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia 2016-02-11 21:26 - 2008-07-25 16:00 - 00032384 _____ C:\WINDOWS\SchedLgU.Txt 2016-02-11 21:25 - 2008-07-25 16:01 - 00000292 ___SH C:\Documents and Settings\User\ntuser.ini 2016-02-11 21:23 - 2008-07-25 17:45 - 00000000 ___SD C:\Documents and Settings\Default User\Ustawienia lokalne\Historia 2016-02-11 21:23 - 2008-07-25 16:00 - 00000000 ____D C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp 2016-02-11 21:23 - 2008-07-25 15:59 - 00000000 ___HD C:\Documents and Settings\NetworkService\Ustawienia lokalne\Historia 2016-02-11 21:22 - 2016-01-08 05:18 - 00000000 ____D C:\Program Files\Mozilla Firefox 2016-02-11 21:22 - 2008-07-25 17:45 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji 2016-02-11 21:22 - 2008-07-25 17:45 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy 2016-02-11 21:22 - 2008-07-25 16:01 - 00000000 __RHD C:\Documents and Settings\User\Dane aplikacji 2016-02-11 21:22 - 2008-07-25 16:01 - 00000000 ___RD C:\Documents and Settings\User\Menu Start\Programy 2016-02-11 21:22 - 2008-07-25 16:01 - 00000000 ___HD C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji 2016-02-11 21:22 - 2008-07-25 16:01 - 00000000 ____D C:\Documents and Settings\User\Pulpit 2016-02-11 21:14 - 2011-01-27 20:43 - 00000000 ____D C:\Program Files\OpenOffice.org 3 2016-02-11 21:14 - 2008-07-25 17:45 - 00000000 ___HD C:\Documents and Settings\All Users\Szablony 2016-02-11 21:12 - 2008-07-25 17:45 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit 2016-02-11 21:11 - 2008-07-25 16:01 - 00000000 ___RD C:\Documents and Settings\User\Menu Start\Programy\Autostart 2016-02-11 21:10 - 2008-07-25 17:46 - 01087700 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-02-11 21:10 - 2006-03-02 13:00 - 00490866 _____ C:\WINDOWS\system32\perfh015.dat 2016-02-11 21:10 - 2006-03-02 13:00 - 00084078 _____ C:\WINDOWS\system32\perfc015.dat 2016-02-11 21:03 - 2008-07-26 09:57 - 00000000 ____D C:\Program Files\Common Files\Adobe 2016-02-11 21:03 - 2008-07-26 09:57 - 00000000 ____D C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Adobe 2016-02-11 21:03 - 2008-07-26 09:57 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Adobe 2016-02-11 20:52 - 2011-01-05 18:59 - 00001036 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2016-02-11 20:51 - 2013-01-15 16:03 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-02-11 20:13 - 2006-03-02 13:00 - 00000245 _____ C:\WINDOWS\system.ini 2016-02-10 20:56 - 2013-01-15 16:03 - 00796864 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2016-02-10 20:56 - 2011-07-19 11:33 - 00142528 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2016-02-10 19:55 - 2011-01-05 19:06 - 00001825 _____ C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome.lnk 2016-02-08 20:26 - 2008-09-22 18:28 - 01982464 _____ C:\Documents and Settings\User\Moje dokumenty\LOCKTDK V216-T01.exe 2016-02-08 19:39 - 2008-07-25 17:36 - 00000000 ___HD C:\WINDOWS\inf 2016-02-08 09:14 - 2008-09-15 17:58 - 00000000 ____D C:\Program Files\PC Connectivity Solution 2016-02-08 09:13 - 2008-07-26 09:29 - 00000000 ____D C:\Program Files\Launch Manager 2016-02-08 09:11 - 2015-08-15 15:10 - 00118784 _____ C:\Documents and Settings\User\Pulpit\NMP-1.4.0.35b_plk.exe 2016-02-08 09:07 - 2008-07-25 16:00 - 00000000 ___HD C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji 2016-02-08 08:57 - 2012-03-07 09:33 - 00000000 ____D C:\Program Files\Orange 2016-02-08 08:49 - 2008-07-26 08:59 - 00131072 _____ (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe 2016-02-08 08:48 - 2008-07-26 08:59 - 00155648 _____ (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe 2016-02-08 08:47 - 2008-07-26 08:59 - 00135168 _____ (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe 2016-02-06 23:43 - 2006-03-02 13:00 - 00002422 _____ C:\WINDOWS\system32\wpa.dbl 2016-02-03 08:27 - 2008-07-25 16:01 - 00000000 ___RD C:\Documents and Settings\User\Moje dokumenty 2016-01-29 16:55 - 2012-08-22 11:31 - 00020480 _____ C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-01-19 12:47 - 2012-03-07 18:49 - 00009480 _____ C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt 2016-01-19 02:57 - 2008-09-16 20:24 - 00034174 _____ C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt ==================== Pliki w katalogu głównym wybranych folderów ======= 2016-01-30 16:18 - 2016-01-31 17:50 - 0000567 _____ () C:\Documents and Settings\User\Dane aplikacji\burnaware.ini 2012-08-22 11:31 - 2016-01-29 16:55 - 0020480 _____ () C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini ==================== Bamital & volsnap ================= (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo ==================== Koniec FRST.txt ============================