Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 16-10-2016 Uruchomiony przez oem (administrator) C00B2C3D4F9B473 (26-10-2016 02:11:27) Uruchomiony z C:\Documents and Settings\oem\Pulpit Załadowane profile: oem (Dostępne profile: oem & Gość) Platform: Microsoft Windows XP Professional Dodatek Service Pack 3 (X86) Język: Polski Internet Explorer Wersja 8 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (AVAST Software) C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (CyberGhost S.R.L) C:\Program Files\CyberGhost 5\Service.exe (AVAST Software) C:\Program Files\Alwil Software\Avast5\avastui.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Last.fm) C:\Program Files\Last.fm\Last.fm Scrobbler.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Nullsoft, Inc.) C:\Program Files\Winamp\winamp.exe ==================== Rejestr (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [NvCplDaemon] => C:\WINDOWS\system32\NvCpl.dll [8523776 2007-11-07] (NVIDIA Corporation) HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [NvMediaCenter] => C:\WINDOWS\system32\NvMcTray.dll [81920 2007-11-07] (NVIDIA Corporation) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [NeroFilterCheck] => C:\WINDOWS\system32\NeroCheck.exe [155648 2006-01-12] (Nero AG) HKLM\...\Run: [Malwarebytes' Anti-Malware] => C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [460872 2011-12-24] (Malwarebytes Corporation) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\Alwil Software\Avast5\AvastUI.exe [9083840 2016-10-14] (AVAST Software) HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [20145368 2013-10-04] (Realtek Semiconductor Corp.) HKLM\...\Run: [APSDaemon] => c:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKU\S-1-5-21-448539723-842925246-1801674531-1003\...\Run: [VeohPlugin] => C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2816328 2011-08-25] (Veoh Networks) HKU\S-1-5-21-448539723-842925246-1801674531-1003\...\MountPoints2: {160b6840-b512-11e0-bf66-806d6172696f} - J:\Autorun.exe HKU\S-1-5-21-448539723-842925246-1801674531-1003\...\MountPoints2: {160b6841-b512-11e0-bf66-806d6172696f} - K:\AutoRun.exe --autorun HKU\S-1-5-21-448539723-842925246-1801674531-1003\...\MountPoints2: {752cfe34-a0da-11e0-a072-806d6172696f} - I:\Bin\assetup.exe HKU\S-1-5-21-448539723-842925246-1801674531-1003\...\MountPoints2: {fb40cd40-c579-11e4-acba-001a4d3b5337} - L:\MicroLauncher.exe ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Alwil Software\Avast5\ashShell.dll [2016-08-20] (AVAST Software) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\..\Interfaces\{ABC3980D-E2E5-4821-9F5F-5AC5C120044A}: [DhcpNameServer] 192.168.1.1 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Clock Hand 1.0.0.7 -> {2f3dc1cf-3023-4906-9b17-c022e853c2d8} -> C:\Program Files\Clock Hand\ClockHandbho.dll => Brak pliku BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2016-10-24] (AVAST Software) BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2011-08-16] (Skype Technologies S.A.) BHO: IEPluginBHO Class -> {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} -> C:\Documents and Settings\oem\Dane aplikacji\Nowe Gadu-Gadu\_userdata\ggbho.1.dll => Brak pliku Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2011-08-16] (Skype Technologies S.A.) FireFox: ======== FF ProfilePath: C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\g3rseeel.default [2016-10-26] FF Homepage: C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\g3rseeel.default -> hxxps://www.google.pl/?gfe_rd=cr&ei=4rgiVu68NsSAZI2rv_AF&gws_rd=ssl FF Extension: (QuickSearch) - C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\g3rseeel.default\Extensions\1433117183_xpi [2015-06-01] [Brak podpisu cyfrowego] FF Extension: (Search Enginer) - C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\g3rseeel.default\Extensions\1433117207_xpi [2015-06-01] [Brak podpisu cyfrowego] FF Extension: (Iplex to ALLPlayer) - C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\g3rseeel.default\Extensions\IplextoALL@ALLPlayer.org.xpi [2011-12-21] [Brak podpisu cyfrowego] FF Extension: (Session Manager) - C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\g3rseeel.default\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2016-03-19] FF Extension: (Click to call with Skype) - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2016-10-21] [Brak podpisu cyfrowego] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\Alwil Software\Avast5\WebRep\FF FF Extension: (Avast Online Security) - C:\Program Files\Alwil Software\Avast5\WebRep\FF [2016-08-20] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: (Microsoft .NET Framework Assistant) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2016-02-18] [Brak podpisu cyfrowego] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\Alwil Software\Avast5\SafePrice\FF FF Extension: (Avast SafePrice) - C:\Program Files\Alwil Software\Avast5\SafePrice\FF [2016-08-20] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_23_0_0_185.dll [2016-10-11] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll [2014-02-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @pandonetworks.com/PandoWebPlugin -> C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll [2012-06-15] (Pando Networks) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-448539723-842925246-1801674531-1003: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Facebook\Video\Skype\npFacebookVideoCalling.dll [2012-10-12] (Skype Limited) FF Plugin HKU\S-1-5-21-448539723-842925246-1801674531-1003: pandonetworks.com/PandoWebPlugin -> C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll [2012-06-15] (Pando Networks) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-08-03] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2015-10-17] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2015-10-17] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2015-10-17] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2015-10-17] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2015-10-17] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npwachk.dll [2011-06-30] (Nullsoft, Inc.) Chrome: ======= CHR DefaultProfile: Default ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [197128 2016-08-20] (AVAST Software) R2 CGVPNCliService; C:\Program Files\CyberGhost 5\Service.exe [65128 2016-01-11] (CyberGhost S.R.L) R2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [652872 2011-12-24] (Malwarebytes Corporation) S3 MSSQL$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [7520337 2002-12-17] (Microsoft Corporation) [Brak podpisu cyfrowego] S3 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [66112 2002-12-17] (Microsoft Corporation) [Brak podpisu cyfrowego] S3 SQLAgent$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [311872 2002-12-17] (Microsoft Corporation) [Brak podpisu cyfrowego] ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S3 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [34008 2016-08-20] (AVAST Software) R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [35096 2016-08-20] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [92256 2016-08-20] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [64272 2016-08-20] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [60424 2016-08-20] (AVAST Software) R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [735488 2016-09-13] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [433768 2016-09-22] (AVAST Software) R3 aswStmXP; C:\WINDOWS\system32\drivers\aswStmXP.sys [184592 2016-08-20] (AVAST Software) S3 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [66688 2016-08-20] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [224752 2016-10-13] (AVAST Software) S3 cm102u32; C:\WINDOWS\System32\drivers\c6501.sys [1419968 2006-09-05] (C-Media Inc) S3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51088 2004-06-22] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-06-22] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-06-22] (HP) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [20464 2011-12-10] (Malwarebytes Corporation) [Brak podpisu cyfrowego] S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R0 nvatabus; C:\WINDOWS\System32\DRIVERS\nvatabus.sys [79360 2004-06-03] (NVIDIA Corporation) S3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [34048 2005-09-30] (NVIDIA Corporation) S3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [13056 2005-09-30] (NVIDIA Corporation) R0 nv_agp; C:\WINDOWS\System32\DRIVERS\nv_agp.sys [21760 2004-04-03] (NVIDIA Corporation) S4 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [436792 2011-07-23] (Duplex Secure Ltd.) R3 tap0901; C:\WINDOWS\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project) U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [Brak podpisu cyfrowego] S1 wfdrvr_vt_1_10_0_25; system32\drivers\wfdrvr_vt_1_10_0_25.sys [X] U1 WS2IFSL; Brak ImagePath ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-10-26 02:11 - 2016-10-26 02:11 - 00013542 _____ C:\Documents and Settings\oem\Pulpit\FRST.txt 2016-10-26 02:08 - 2016-10-26 02:09 - 00000000 ____D C:\FRST 2016-10-26 01:06 - 2016-10-26 01:06 - 00000000 ____D C:\Documents and Settings\oem\Pulpit\frst 2016-10-25 23:51 - 2016-10-25 23:51 - 00000204 _____ C:\Documents and Settings\oem\defogger_reenable 2016-10-25 23:23 - 2016-10-25 23:24 - 00050477 _____ C:\Documents and Settings\oem\Pulpit\Defogger.exe 2016-10-25 23:05 - 2016-10-25 23:05 - 00380928 _____ C:\Documents and Settings\oem\Pulpit\b9967ilr.exe 2016-10-25 23:02 - 2016-10-25 23:02 - 01756672 _____ (Farbar) C:\Documents and Settings\oem\Pulpit\FRST.exe 2016-10-21 03:57 - 2016-10-21 13:58 - 00000000 ____D C:\Program Files\Mozilla Firefox 2016-10-17 17:42 - 2016-10-17 17:42 - 00000000 ____D C:\Program Files\Common Files\Skype 2016-10-10 23:01 - 2016-10-10 23:05 - 00043520 _____ C:\WINDOWS\system32\CmdLineExt03.dll 2016-10-10 23:00 - 2016-10-19 22:51 - 00000000 ____D C:\Documents and Settings\oem\Menu Start\Programy\JoWooD ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-10-26 02:11 - 2011-06-27 16:53 - 00000000 ____D C:\Documents and Settings\oem\Ustawienia lokalne\Temp 2016-10-26 02:11 - 2011-06-27 16:53 - 00000000 ____D C:\Documents and Settings\oem\Pulpit 2016-10-26 02:06 - 2012-11-21 04:23 - 00000366 ____H C:\WINDOWS\Tasks\avast! Emergency Update.job 2016-10-26 01:58 - 2016-03-19 16:57 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-10-26 01:02 - 2011-06-27 16:52 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-10-26 01:01 - 2011-06-27 16:53 - 00000292 ___SH C:\Documents and Settings\oem\ntuser.ini 2016-10-26 01:01 - 2011-06-27 16:52 - 00032296 _____ C:\WINDOWS\SchedLgU.Txt 2016-10-25 23:51 - 2011-06-27 16:53 - 00000000 ____D C:\Documents and Settings\oem 2016-10-25 23:17 - 2012-05-09 14:06 - 00001144 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-448539723-842925246-1801674531-1003UA.job 2016-10-25 23:17 - 2012-05-09 14:06 - 00001122 _____ C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-448539723-842925246-1801674531-1003Core.job 2016-10-25 20:53 - 2013-07-15 18:18 - 00000000 ____D C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\Last.fm 2016-10-25 13:18 - 2008-04-15 14:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2016-10-23 21:18 - 2011-07-23 01:32 - 00000401 _____ C:\Documents and Settings\oem\Moje dokumenty\ax_files.xml 2016-10-23 02:30 - 2014-06-13 11:56 - 00000000 ____D C:\Documents and Settings\oem\Moje dokumenty\Pobrane 2016-10-22 13:57 - 2012-04-25 02:22 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-10-21 17:46 - 2011-06-27 18:35 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji 2016-10-21 17:38 - 2011-06-27 19:24 - 00000000 ____D C:\Documents and Settings\oem\Dane aplikacji\Skype 2016-10-21 17:30 - 2011-06-27 19:21 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Skype 2016-10-17 17:42 - 2011-06-27 19:21 - 00000000 ___RD C:\Program Files\Skype 2016-10-13 12:18 - 2013-07-07 00:58 - 00224752 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswvmm.sys 2016-10-11 18:58 - 2015-06-15 20:22 - 00796352 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2016-10-11 18:58 - 2015-06-15 20:22 - 00142528 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2016-10-11 18:58 - 2015-06-10 16:11 - 06183104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2016-10-11 18:58 - 2011-06-27 16:45 - 00000000 ____D C:\WINDOWS\system32\Macromed 2016-10-10 23:00 - 2011-06-27 16:53 - 00000000 ___RD C:\Documents and Settings\oem\Menu Start\Programy 2016-10-10 20:39 - 2011-06-27 18:35 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy 2016-10-10 20:39 - 2011-06-27 16:53 - 00000000 ___RD C:\Documents and Settings\oem\Moje dokumenty 2016-10-10 19:29 - 2015-10-17 22:07 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit 2016-09-29 11:57 - 2016-07-03 21:15 - 00000000 _____ C:\WINDOWS\system32\last.dump ==================== Pliki w katalogu głównym wybranych folderów ======= 2012-03-22 23:39 - 2012-03-22 23:39 - 0197014 _____ () C:\Documents and Settings\oem\Dane aplikacji\MAnalyzerpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0001907 _____ () C:\Documents and Settings\oem\Dane aplikacji\MAutopanpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0001235 _____ () C:\Documents and Settings\oem\Dane aplikacji\mbasestyleconfigurationpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0006444 _____ () C:\Documents and Settings\oem\Dane aplikacji\MCompressorpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0006687 _____ () C:\Documents and Settings\oem\Dane aplikacji\menvelopepresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0002820 _____ () C:\Documents and Settings\oem\Dane aplikacji\MEqualizerAreasEditorpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0007130 _____ () C:\Documents and Settings\oem\Dane aplikacji\MEqualizerpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0013964 _____ () C:\Documents and Settings\oem\Dane aplikacji\MFlangerpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0009119 _____ () C:\Documents and Settings\oem\Dane aplikacji\MFreqShifterpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0001381 _____ () C:\Documents and Settings\oem\Dane aplikacji\MLimiterpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0005622 _____ () C:\Documents and Settings\oem\Dane aplikacji\MNoiseGeneratorpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0013158 _____ () C:\Documents and Settings\oem\Dane aplikacji\MOscillatorpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0004362 _____ () C:\Documents and Settings\oem\Dane aplikacji\MPhaserpresets.xml 2012-03-23 20:19 - 2012-03-23 20:19 - 0000081 _____ () C:\Documents and Settings\oem\Dane aplikacji\MPluginConfiguration.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0003771 _____ () C:\Documents and Settings\oem\Dane aplikacji\MRingModulatorpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0002492 _____ () C:\Documents and Settings\oem\Dane aplikacji\MSpectralAnalyzerPrefilterpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0002775 _____ () C:\Documents and Settings\oem\Dane aplikacji\MStereoExpanderpresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0002366 _____ () C:\Documents and Settings\oem\Dane aplikacji\MTremolopresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0001011 _____ () C:\Documents and Settings\oem\Dane aplikacji\MValueToColor5presets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0002666 _____ () C:\Documents and Settings\oem\Dane aplikacji\MVibratopresets.xml 2012-03-22 23:39 - 2012-03-22 23:39 - 0005138 _____ () C:\Documents and Settings\oem\Dane aplikacji\MWaveShaperpresets.xml 2014-12-11 18:24 - 2014-12-11 18:24 - 181974983 _____ () C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\ACCCx2_8_1_451.zip.aamdownload 2014-12-11 18:24 - 2014-12-11 18:24 - 0002174 _____ () C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\ACCCx2_8_1_451.zip.aamdownload.aamd 2015-04-07 10:55 - 2016-07-14 04:44 - 0018432 _____ () C:\Documents and Settings\oem\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2011-09-15 17:14 - 2011-09-15 17:23 - 0000372 _____ () C:\Documents and Settings\All Users\Dane aplikacji\hpzinstall.log Niektóre pliki w TEMP: ==================== C:\Documents and Settings\oem\Ustawienia lokalne\Temp\AdobeApplicationManager.exe C:\Documents and Settings\oem\Ustawienia lokalne\Temp\AVGTBInstall.exe C:\Documents and Settings\oem\Ustawienia lokalne\Temp\nowegg.upgr.exe C:\Documents and Settings\oem\Ustawienia lokalne\Temp\SIntf16.dll C:\Documents and Settings\oem\Ustawienia lokalne\Temp\SIntf32.dll C:\Documents and Settings\oem\Ustawienia lokalne\Temp\SIntfNT.dll C:\Documents and Settings\oem\Ustawienia lokalne\Temp\SkypeSetup.exe C:\Documents and Settings\oem\Ustawienia lokalne\Temp\_nqghgtp.dll ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo ==================== Koniec FRST.txt ============================