REKLAMA

FRST.txt

Zmiana treści postów na forum Skyscrapercity w różnych przeglądarkach - dyskusja

Mam nadzieję że o to chodzi


Pobierz plik - link do postu

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 14-11-2021
Uruchomiony przez stasiu (administrator) AUTO (21-11-2021 23:05:28)
Uruchomiony z C:\Users\stasiu\Downloads
Załadowane profile: stasiu
Platforma: Microsoft Windows 7 Ultimate (X86) Język: Polski (Polska)
Domyślna przeglądarka: IE
Tryb startu: Normal

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)

(Avast Software s.r.o. - & gt; AVAST Software) C:\Program Files\Avast Software\Avast\aswEngSrv.exe
(Avast Software s.r.o. - & gt; AVAST Software) C:\Program Files\Avast Software\Avast\aswidsagent.exe
(Avast Software s.r.o. - & gt; AVAST Software) C:\Program Files\Avast Software\Avast\aswToolsSvc.exe
(Avast Software s.r.o. - & gt; AVAST Software) C:\Program Files\Avast Software\Avast\AvastSvc.exe
(Avast Software s.r.o. - & gt; AVAST Software) C:\Program Files\Avast Software\Avast\AvastUI.exe & lt; 4 & gt;
(Avast Software s.r.o. - & gt; AVAST Software) C:\Program Files\Avast Software\Avast\wsc_proxy.exe
(Google LLC - & gt; Google LLC) [Brak podpisu cyfrowego] C:\Program Files\Google\Chrome\Application\chrome.exe & lt; 8 & gt;
(Google LLC - & gt; Google LLC) C:\Program Files\Google\Update\1.3.36.112\GoogleCrashHandler.exe
(Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
(Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
(Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
(Hewlett-Packard Company - & gt; Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
(Hewlett-Packard) [Brak podpisu cyfrowego] C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
(Microsoft Corporation) [Brak podpisu cyfrowego] C:\Windows\explorer.exe
(Microsoft Corporation) [Brak podpisu cyfrowego] C:\Windows\System32\audiodg.exe
(Microsoft Corporation) [Brak podpisu cyfrowego] C:\Windows\System32\lsm.exe
(Microsoft Corporation) [Brak podpisu cyfrowego] C:\Windows\System32\spoolsv.exe
(Microsoft Corporation) [Brak podpisu cyfrowego] C:\Windows\System32\taskhost.exe & lt; 2 & gt;
(Microsoft Corporation) [Brak podpisu cyfrowego] C:\Windows\System32\VSSVC.exe
(Mozilla Corporation - & gt; Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe & lt; 10 & gt;
Brak dostępu do procesu - & gt; csrss.exe
Brak dostępu do procesu - & gt; csrss.exe
Brak dostępu do procesu - & gt; unsecapp.exe
Brak dostępu do procesu - & gt; WmiPrvSE.exe
Brak dostępu do procesu - & gt; WmiPrvSE.exe
Brak dostępu do procesu - & gt; WUDFHost.exe

==================== Rejestr (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM\...\Run: [HP Software Update] = & gt; C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard Company - & gt; Hewlett-Packard)
HKLM\...\Run: [hpqSRMon] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [150528 2008-07-22] (Hewlett-Packard) [Brak podpisu cyfrowego]
HKLM\...\Run: [AvastUI.exe] = & gt; C:\Program Files\Avast Software\Avast\AvLaunch.exe [123672 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe [26624 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM\...\Winlogon: [Shell] C:\Windows\explorer.exe [3144704 2010-08-03] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM\...\Policies\Explorer: [NoRemoteRecursiveEvents] 1
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia & lt; ==== UWAGA
HKU\S-1-5-19\...\Run: [Sidebar] = & gt; C:\Program Files\Windows Sidebar\Sidebar.exe [1174016 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKU\S-1-5-20\...\Run: [Sidebar] = & gt; C:\Program Files\Windows Sidebar\Sidebar.exe [1174016 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKU\S-1-5-18\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-18\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKU\S-1-5-18\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-18\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-18\...\Policies\Explorer: [NoSaveSettings] 0
HKLM\...\Providers\Internet Print Provider: C:\Windows\system32\inetpp.dll [124928 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM\...\Providers\LanMan Print Services: C:\Windows\system32\win32spl.dll [492032 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM\...\Windows NT x86\Print Processors\hpzppwn7: C:\Windows\System32\spool\prtprocs\W32X86\hpzppwn7.dll [90624 2009-07-14] (Microsoft Windows - & gt; Hewlett-Packard Corporation)
HKLM\...\Windows NT x86\Print Processors\winprint: C:\Windows\System32\spool\prtprocs\W32X86\winprint.dll [30208 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM\...\Print\Monitors\LIDIL hpzllwn7: C:\Windows\system32\hpzllwn7.dll [37888 2009-07-14] (Microsoft Windows - & gt; Hewlett-Packard Company)
HKLM\...\Print\Monitors\Local Port: C:\Windows\system32\localspl.dll [767488 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM\...\Print\Monitors\Microsoft Shared Fax Monitor: C:\Windows\system32\FXSMON.DLL [39424 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] - & gt; C:\Program Files\Google\Chrome\Application\96.0.4664.45\Installer\chrmstp.exe [2021-11-19] (Google LLC - & gt; Google LLC) [Brak podpisu cyfrowego]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2021-09-12]
ShortcutTarget: HP Digital Imaging Monitor.lnk - & gt; C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) [Brak podpisu cyfrowego]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia & lt; ==== UWAGA

==================== Zaplanowane zadania (filtrowane) ============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {038143CF-DDA5-46A3-8713-4E4DA2E8D851} - System32\Tasks\Avast Emergency Update = & gt; C:\Program Files\Avast Software\Avast\AvEmUpdate.exe [4409112 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
Task: {0A1B42B7-76B9-476B-92E7-D74DE083DAC9} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart = & gt; {06DA0625-9701-43da-BFD7-FBEEA2180A1E} C:\Windows\System32\HotStartUserAgent.dll [22528 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {29A134D7-7609-48B1-9071-9F43959DD61D} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart = & gt; C:\Windows\ehome\ehrec.exe [67584 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - System32\Tasks\Microsoft\Windows\MUI\LPRemove = & gt; C:\Windows\system32\lpremove.exe [61952 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {3EE9D4D4-C732-4960-A17B-7BC7EC04401D} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [155592 2020-11-24] (Google LLC - & gt; Google LLC)
Task: {41805CEE-AEF1-4FA2-BAF8-BA073211A234} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask = & gt; C:\Windows\ehome\mcupdate.exe [185856 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {47B3BC9D-73B6-4568-9BBC-A4459A19CF08} - System32\Tasks\Avast Software\Overseer = & gt; C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [1535256 2021-10-16] (Avast Software s.r.o. - & gt; Avast Software)
Task: {4F3DE2DB-2EF9-4BDE-875B-1C7446B1AA1A} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB = & gt; C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {5B184694-64C3-4633-94C5-945B3FA561D6} - System32\Tasks\Microsoft\Windows\WindowsBackup\ConfigNotification = & gt; C:\Windows\System32\sdclt.exe [1131008 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {5E4D33AD-DF8A-4B66-9566-94296711657E} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry = & gt; C:\Windows\ehome\MCUpdate.exe [185856 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {7A3F9426-B840-491F-A16D-64AE076A7E37} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery = & gt; Command(1): schtasks.exe - & gt; /Change /TN " \GoogleUpdateTaskMachineCore " /ENABLE
Task: {7A3F9426-B840-491F-A16D-64AE076A7E37} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery = & gt; Command(2): schtasks.exe - & gt; /Change /TN " \GoogleUpdateTaskMachineUA " /ENABLE
Task: {7A3F9426-B840-491F-A16D-64AE076A7E37} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery = & gt; Command(3): schtasks.exe - & gt; /Change /TN " \Opera scheduled assistant Autoupdate 1607100150 " /ENABLE
Task: {7A3F9426-B840-491F-A16D-64AE076A7E37} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery = & gt; Command(4): schtasks.exe - & gt; /Change /TN " \Opera scheduled Autoupdate 1607100146 " /ENABLE
Task: {7A3F9426-B840-491F-A16D-64AE076A7E37} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery = & gt; Command(5): schtasks.exe - & gt; /Change /TN " \AVAST Software\Gaming mode Task Scheduler recovery " /DISABLE
Task: {8905ECD8-016F-4DC2-90E6-A5F1FA6A841A} - System32\Tasks\Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated) = & gt; {CF2CF428-325B-48D3-8CA8-7633E36E5A32} C:\Windows\system32\msdrm.dll [341504 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {8B0114E2-3237-412D-8743-6FF230EB29F7} - System32\Tasks\Opera scheduled Autoupdate 1607100146 = & gt; C:\Users\stasiu\AppData\Local\Programs\Opera\launcher.exe [3255504 2021-10-20] (Opera Software AS - & gt; Opera Software)
Task: {9B1BA842-C2F9-4671-8FE6-AE86552BF736} - System32\Tasks\Microsoft\Windows\Offline Files\Background Synchronization = & gt; {FA3F3DD9-4C1A-456B-A8FA-C76EF3ED83B8}
Task: {A1CFA52F-06F2-418D-ADDB-CD6456D66F43} - System32\Tasks\Microsoft\Windows\RAC\RacTask = & gt; {42060D27-CA53-41f5-96E4-B1E8169308A6} C:\Windows\system32\RacEngn.dll [1116160 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {A2CFB6F3-B3AE-4971-8E29-C415BE22D2E5} - System32\Tasks\Microsoft\Windows\Maintenance\WinSAT = & gt; {A9A33436-678B-4C9C-A211-7CC38785E79D} C:\Windows\system32\WinSATAPI.dll [335872 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {A6394592-54CE-4E93-8D64-1A068F462632} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Consolidator = & gt; C:\Windows\System32\wsqmcons.exe [254976 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {AB825DE4-7800-41CF-BD81-3FC172820E75} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask = & gt; C:\Windows\ehome\mcupdate.exe [185856 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {BF909EBB-346A-424B-88CC-3327FB15333A} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask = & gt; C:\Windows\ehome\mcupdate.exe [185856 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {C31C91A0-0DE5-42D2-83CA-FA6E75F4CF75} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask = & gt; C:\Windows\ehome\mcupdate.exe [185856 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {D928A153-E47C-4481-9B39-80549CAFCEDE} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask = & gt; C:\Windows\ehome\mcupdate.exe [185856 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {DBA62C88-FC71-4BDC-B1BF-372B1303E29A} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [155592 2020-11-24] (Google LLC - & gt; Google LLC)
Task: {E6F3A527-8B0B-43FA-94EB-584032761924} - System32\Tasks\Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual) = & gt; {BF5CB148-7C77-4d8a-A53E-D81C70CF743C} C:\Windows\system32\msdrm.dll [341504 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {EC01CC84-98E3-483A-9A94-1B25545E9AD7} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate = & gt; C:\Windows\ehome\mcupdate.exe [185856 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Task: {EEC6EC35-4C7F-4695-A146-66F9B5BB5CBB} - System32\Tasks\Microsoft\Windows\Offline Files\Logon Synchronization = & gt; {FA3F3DD9-4C1A-456B-A8FA-C76EF3ED83B8}
Task: {F16BABD5-4814-4AFF-BFBA-B0EB79D40E31} - System32\Tasks\Opera scheduled assistant Autoupdate 1607100150 = & gt; C:\Users\stasiu\AppData\Local\Programs\Opera\launcher.exe [3255504 2021-10-20] (Opera Software AS - & gt; Opera Software) - & gt; --scheduledautoupdate --component-name=assistant --component-path= " C:\Users\stasiu\AppData\Local\Programs\Opera\assistant " $(Arg0)
Task: {FFB8486A-9861-4B82-BE38-C7F8FB1B6605} - System32\Tasks\Microsoft\Windows\Task Manager\Interactive = & gt; {855fec53-d2e4-4999-9e87-3414e9cf0ff4} C:\Windows\system32\wdc.dll [1227776 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)


==================== Internet (filtrowane) ====================

(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)

Winsock: Catalog5 01 C:\Windows\system32\NLAapi.dll [52224 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{5C50DC3E-D452-4109-9660-439AB6DE1E78}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{DC89531B-DCD4-4522-A77A-B8454C3B1735}: [DhcpNameServer] 192.168.8.1 192.168.8.1

FireFox:
========
FF DefaultProfile: ic3qpmsw.default
FF ProfilePath: C:\Users\stasiu\AppData\Roaming\Mozilla\Firefox\Profiles\ic3qpmsw.default [2020-11-24]
FF ProfilePath: C:\Users\stasiu\AppData\Roaming\Mozilla\Firefox\Profiles\rjb0juiv.default-release [2021-11-21]
FF Homepage: Mozilla\Firefox\Profiles\rjb0juiv.default-release - & gt; www.google.pl
FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: (HP Smart Web Printing) - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2021-09-12] [Przestarzałe] [Brak podpisu cyfrowego]
FF HKU\S-1-5-21-2305421830-4254573426-3128898103-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Plugin: @adobe.com/FlashPlayer - & gt; C:\Windows\system32\Macromed\Flash\NPSWF32.dll [2010-06-11] (Adobe Systems Incorporated - & gt; )
FF Plugin: @adobe.com/ShockwavePlayer - & gt; C:\Windows\system32\Adobe\Director\np32dsw.dll [2010-05-05] (Adobe Systems, Inc.) [Brak podpisu cyfrowego]
FF Plugin: @java.com/JavaPlugin - & gt; C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll [2020-11-24] (Oracle) [Brak podpisu cyfrowego]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - & gt; C:\Program Files\Microsoft Silverlight\4.0.50401.0\npctrl.dll [2010-04-01] ( Microsoft Corporation) [Brak podpisu cyfrowego]

Chrome:
=======
CHR Profile: C:\Users\stasiu\AppData\Local\Google\Chrome\User Data\Default [2021-11-21]
CHR Notifications: Default - & gt; hxxps://www.facebook.com; hxxps://www.instagram.com
CHR Extension: (Adblock Plus - darmowy adblocker) - C:\Users\stasiu\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2021-09-01]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\stasiu\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-30]
CHR Profile: C:\Users\stasiu\AppData\Local\Google\Chrome\User Data\System Profile [2020-11-24]

Opera:
=======
OPR Profile: C:\Users\stasiu\AppData\Roaming\Opera Software\Opera Stable [2021-11-21]
OPR DefaultSuggestURL: Opera Stable - & gt; hxxps://www.google.com/complete/search?client=opera & q={searchTerms} & ie={inputEncoding} & oe={outputEncoding}
OPR Extension: (Rich Hints Agent) - C:\Users\stasiu\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2021-11-21]
OPR Extension: (Amazon Assistant Promotion) - C:\Users\stasiu\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmoiomgmchbpihhdpabemajcbjpcijk [2021-09-07]

==================== Usługi (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R3 aswbIDSAgent; C:\Program Files\Avast Software\Avast\aswidsagent.exe [7532624 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R2 AudioEndpointBuilder; C:\Windows\System32\Audiosrv.dll [473088 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Audiosrv; C:\Windows\System32\Audiosrv.dll [473088 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 avast! Antivirus; C:\Program Files\Avast Software\Avast\AvastSvc.exe [626968 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R2 avast! Tools; C:\Program Files\Avast Software\Avast\aswToolsSvc.exe [407832 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R2 AvastWscReporter; C:\Program Files\Avast Software\Avast\wsc_proxy.exe [56912 2021-10-16] (Avast Software s.r.o. - & gt; AVAST Software)
S3 AxInstSV; C:\Windows\System32\AxInstSV.dll [88064 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 BFE; C:\Windows\System32\bfe.dll [494080 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R3 BITS; C:\Windows\System32\qmgr.dll [584704 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 Browser; C:\Windows\System32\browser.dll [102400 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Dhcp; C:\Windows\system32\dhcpcore.dll [254464 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Dnscache; C:\Windows\System32\dnsrslvr.dll [132608 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 dot3svc; C:\Windows\System32\dot3svc.dll [214016 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 DPS; C:\Windows\system32\dps.dll [143872 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 ehRecvr; C:\Windows\ehome\ehRecvr.exe [556544 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 eventlog; C:\Windows\System32\wevtsvc.dll [1086976 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R3 FontCache; C:\Windows\system32\FntCache.dll [804864 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 GoogleChromeElevationService; C:\Program Files\Google\Chrome\Application\96.0.4664.45\elevation_service.exe [1241944 2021-11-11] (Google LLC - & gt; Google LLC) [Brak podpisu cyfrowego]
R2 gpsvc; C:\Windows\System32\gpsvc.dll [592384 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 HomeGroupListener; C:\Windows\system32\ListSvc.dll [194560 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 HomeGroupProvider; C:\Windows\system32\provsvc.dll [165376 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [249344 2009-09-20] (Hewlett-Packard Co.) [Brak podpisu cyfrowego]
R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-09-20] (Hewlett-Packard Co.) [Brak podpisu cyfrowego]
R2 HPSLPSVC; C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL [694784 2009-09-20] (Hewlett-Packard Co.) [Brak podpisu cyfrowego]
S3 IKEEXT; C:\Windows\System32\ikeext.dll [673280 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 iphlpsvc; C:\Windows\System32\iphlpsvc.dll [499200 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S4 LanmanServer; C:\Windows\system32\srvsvc.dll [168448 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 LanmanWorkstation; C:\Windows\System32\wkssvc.dll [84480 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S4 Mcx2Svc; C:\Windows\system32\Mcx2Svc.dll [68096 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44544 2008-12-03] (Hewlett-Packard) [Brak podpisu cyfrowego]
R2 NlaSvc; C:\Windows\System32\nlasvc.dll [242176 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 pla; C:\Windows\system32\pla.dll [1508864 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 PlugPlay; C:\Windows\system32\umpnpmgr.dll [293376 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2008-12-03] (Hewlett-Packard) [Brak podpisu cyfrowego]
R2 Power; C:\Windows\system32\umpo.dll [119808 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 ProfSvc; C:\Windows\system32\profsvc.dll [163840 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 RasMan; C:\Windows\System32\rasmans.dll [285184 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Schedule; C:\Windows\system32\schedsvc.dll [744448 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S4 SDRSVC; C:\Windows\System32\SDRSVC.dll [125952 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 SessionEnv; C:\Windows\system32\sessenv.dll [114176 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 ShellHWDetection; C:\Windows\System32\shsvcs.dll [328192 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Spooler; C:\Windows\System32\spoolsv.exe [316416 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S4 StiSvc; C:\Windows\System32\wiaservc.dll [463360 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S4 SysMain; C:\Windows\system32\sysmain.dll [1160192 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 TermService; C:\Windows\System32\termsrv.dll [516608 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 Themes; C:\Windows\system32\themeservice.dll [37376 2009-12-07] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 UmRdpService; C:\Windows\System32\umrdp.dll [171520 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 vds; C:\Windows\System32\vds.exe [453120 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R3 VSS; C:\Windows\system32\vssvc.exe [1025536 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 WebClient; C:\Windows\System32\webclnt.dll [202240 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-14] (Microsoft Windows - & gt; Microsoft Corporation)
S3 WinHttpAutoProxySvc; C:\Windows\system32\winhttp.dll [350208 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 WinRM; C:\Windows\system32\WsmSvc.dll [1175040 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S3 WMPNetworkSvc; C:\Program Files\Windows Media Player\wmpnetwk.exe [1121792 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R3 WPDBusEnum; C:\Windows\system32\wpdbusenum.dll [85504 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
S2 wuauserv; C:\Windows\system32\wuaueng.dll [1914368 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 wudfsvc; C:\Windows\System32\WUDFSvc.dll [67584 2010-06-04] (Microsoft Corporation) [Brak podpisu cyfrowego]

===================== Sterowniki (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [33608 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [186312 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [308744 2021-11-18] (Avast Software s.r.o. - & gt; AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [206376 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [91688 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [39296 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R1 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [154032 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R1 aswNetHub; C:\Windows\System32\drivers\aswNetHub.sys [393008 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R3 aswNetNd6; C:\Windows\System32\DRIVERS\aswNetNd6.sys [36104 2021-10-16] (AVAST Software s.r.o. - & gt; AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [92776 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [71936 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [690152 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [459048 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [161352 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [266160 2021-11-13] (Avast Software s.r.o. - & gt; AVAST Software)
R3 athr; C:\Windows\System32\DRIVERS\athr.sys [1096704 2009-07-13] (Microsoft Windows - & gt; Atheros Communications, Inc.)
S3 RTL8167; C:\Windows\System32\DRIVERS\Rt86win7.sys [139776 2009-07-13] (Microsoft Windows - & gt; Realtek Corporation)
R3 VIAHdAudAddService; C:\Windows\System32\drivers\viahduaa.sys [1086976 2009-09-17] (Microsoft Windows Hardware Compatibility Publisher - & gt; VIA Technologies, Inc.)

==================== NetSvcs (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Jeden miesiąc (utworzone) (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2021-11-21 23:05 - 2021-11-21 23:05 - 000044826 _____ C:\Users\stasiu\Desktop\Addition.txt
2021-11-21 22:59 - 2021-11-21 23:05 - 000044823 _____ C:\Users\stasiu\Downloads\Addition.txt
2021-11-21 22:53 - 2021-11-21 23:08 - 000026260 _____ C:\Users\stasiu\Downloads\FRST.txt
2021-11-21 22:52 - 2021-11-21 23:07 - 000000000 ____D C:\FRST
2021-11-21 22:52 - 2021-11-21 22:52 - 002019840 _____ (Farbar) C:\Users\stasiu\Downloads\FRST.exe
2021-11-20 19:50 - 2021-11-20 19:50 - 000000270 _____ C:\Users\stasiu\Documents\post.txt
2021-11-18 13:24 - 2021-11-18 13:24 - 000003422 _____ C:\Users\stasiu\Downloads\Pismo ogólne do podmiotu publicznego - stary wzór - Pismo ogólne do podmiotu publicznego.xml
2021-11-16 18:51 - 2021-11-16 18:51 - 001292492 _____ C:\Users\stasiu\Downloads\wykaz_covid-19_9_pazdziernika_2020-cz_i.pdf
2021-11-13 23:57 - 2021-11-13 23:57 - 000287512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2021-11-13 23:57 - 2021-11-13 23:57 - 000161352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2021-11-02 22:46 - 2021-11-05 22:38 - 000000000 ____D C:\Program Files\Mozilla Firefox

==================== Jeden miesiąc (zmodyfikowane) ==================

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2021-11-21 22:52 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2021-11-21 19:49 - 2021-01-14 01:28 - 000000000 ____D C:\Windows\system32\Tasks\AVAST Software
2021-11-21 19:49 - 2020-12-04 17:42 - 000004280 _____ C:\Windows\system32\Tasks\Opera scheduled assistant Autoupdate 1607100150
2021-11-21 19:49 - 2020-12-04 17:42 - 000004086 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 1607100146
2021-11-21 19:49 - 2020-11-24 23:13 - 000003474 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2021-11-21 19:49 - 2020-11-24 23:13 - 000003346 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2021-11-21 19:35 - 2020-11-24 23:13 - 000000000 ____D C:\Program Files\Google
2021-11-21 19:04 - 2020-11-24 23:16 - 000000000 ____D C:\Users\stasiu\AppData\LocalLow\Mozilla
2021-11-21 17:12 - 2020-11-24 23:16 - 000000000 ____D C:\ProgramData\Mozilla
2021-11-21 16:43 - 2009-07-14 05:34 - 000016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2021-11-21 16:43 - 2009-07-14 05:34 - 000016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2021-11-21 16:38 - 2021-10-16 22:09 - 000004168 _____ C:\Windows\system32\Tasks\Avast Emergency Update
2021-11-21 16:34 - 2021-10-16 22:07 - 000000000 ____D C:\ProgramData\Avast Software
2021-11-21 16:34 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-11-19 21:37 - 2020-11-24 23:14 - 000002185 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-11-19 21:37 - 2020-11-24 23:14 - 000002144 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-11-18 15:57 - 2021-10-16 22:09 - 000308744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdriver.sys
2021-11-18 00:30 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\system32\NDF
2021-11-16 23:28 - 2021-10-16 22:12 - 000000000 ____D C:\Users\stasiu\AppData\Local\Avast Software
2021-11-14 11:12 - 2021-10-16 22:11 - 000002012 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2021-11-13 23:58 - 2021-10-16 22:09 - 000266160 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000690152 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000459048 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000393008 _____ (AVAST Software) C:\Windows\system32\Drivers\aswNetHub.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000206376 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsh.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000186312 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000154032 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000092776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000091688 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniv.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000071936 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000039296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2021-11-13 23:57 - 2021-10-16 22:09 - 000033608 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArDisk.sys
2021-11-12 15:00 - 2020-11-24 23:08 - 000000000 ____D C:\Users\stasiu\AppData\Local\ElevatedDiagnostics
2021-11-10 15:54 - 2010-08-02 23:05 - 000687590 _____ C:\Windows\system32\perfh015.dat
2021-11-10 15:54 - 2010-08-02 23:05 - 000131176 _____ C:\Windows\system32\perfc015.dat
2021-11-10 15:54 - 2010-06-21 12:39 - 002317686 _____ C:\Windows\system32\PerfStringBackup.INI
2021-11-10 15:54 - 2009-07-14 09:41 - 000666534 _____ C:\Windows\system32\perfh019.dat
2021-11-10 15:54 - 2009-07-14 09:41 - 000128694 _____ C:\Windows\system32\perfc019.dat
2021-11-05 22:38 - 2020-11-24 23:16 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service

==================== SigCheck ============================

(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)

C:\Windows\explorer.exe
[2009-07-14 00:41] - [2010-08-03 14:39] - 003144704 _____ (Microsoft Corporation) 08029ADC4B734BF36B7C17A1C2DBC54E

C:\Windows\system32\User32.dll
[2009-07-14 00:24] - [2010-06-04 08:53] - 000808448 _____ (Microsoft Corporation) 3D7778DA786063D589EA56D928A39FB1

C:\Windows\system32\userinit.exe
[2009-07-14 00:34] - [2010-06-04 08:51] - 000026624 _____ (Microsoft Corporation) A1C9C01C02AF6A2C81CAC34CD5E65F9B

C:\Windows\system32\dnsapi.dll
[2009-07-14 00:12] - [2010-06-04 08:51] - 000270336 _____ (Microsoft Corporation) 0A4DAE5FC272BE9897F6C61DFFA3A994