Oto nowe logi
Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 03-10-2016
Uruchomiony przez Fenek (administrator) FENEK-AD7D9134F (08-10-2016 17:13:09)
Uruchomiony z H:\Documents and Settings\Fenek\Pulpit
Załadowane profile: Fenek & UpdatusUser (Dostępne profile: Fenek & UpdatusUser & Administrator)
Platform: Microsoft Windows XP Professional Dodatek Service Pack 3 (X86) Język: Polski
Internet Explorer Wersja 6 (Domyślna przeglądarka: FF)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Procesy (filtrowane) =================
(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
(AVG Technologies CZ, s.r.o.) H:\PROGRA~1\AVG\Av\avgrsx.exe
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Av\avgcsrvx.exe
(Leadtek Research Inc.) H:\Program Files\WinFast\WFTVFM\WFWIZ.exe
(Microsoft Corporation) H:\WINDOWS\system32\rundll32.exe
(Acronis) H:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) H:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
(Acronis) H:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
(Realtek Semiconductor Corp.) H:\WINDOWS\RTHDCPL.EXE
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Framework\Common\avguix.exe
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Av\avgui.exe
(Microsoft Corporation) H:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
(Acronis) H:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Av\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Framework\Common\avgsvcx.exe
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Av\avgwdsvcx.exe
(Oracle Corporation) H:\Program Files\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) H:\WINDOWS\system32\nvsvc32.exe
(NVIDIA Corporation) H:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(O & O Software GmbH) H:\Program Files\OO Software\Defrag\oodag.exe
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Av\avgnsx.exe
(AVG Technologies CZ, s.r.o.) H:\Program Files\AVG\Av\avgemcx.exe
(Windows (R) Codename Longhorn DDK provider) H:\Program Files\UPHClean\uphclean.exe
(Microsoft Corporation) H:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) H:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Mozilla Corporation) H:\Program Files\Mozilla Firefox\firefox.exe
==================== Rejestr (filtrowane) ====================
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
HKLM\...\Run: [WinFast Schedule] = & gt; H:\Program Files\WinFast\WFTVFM\WFWIZ.exe [278528 2005-03-02] (Leadtek Research Inc.)
HKLM\...\Run: [NvMediaCenter] = & gt; H:\WINDOWS\system32\NvMCTray.dll [209184 2013-09-12] (NVIDIA Corporation)
HKLM\...\Run: [NvCplDaemon] = & gt; H:\WINDOWS\system32\NvCpl.dll [15693600 2013-09-12] (NVIDIA Corporation)
HKLM\...\Run: [TrueImageMonitor.exe] = & gt; H:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [1164912 2006-10-16] (Acronis)
HKLM\...\Run: [AcronisTimounterMonitor] = & gt; H:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [1941784 2006-10-16] (Acronis)
HKLM\...\Run: [Acronis Scheduler2 Service] = & gt; H:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe [87584 2006-10-16] (Acronis)
HKLM\...\Run: [RTHDCPL] = & gt; H:\WINDOWS\RTHDCPL.EXE [18750976 2009-10-06] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AvgUi] = & gt; H:\Program Files\AVG\Framework\Common\avguirnx.exe [187152 2016-09-13] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [AVG_UI] = & gt; H:\Program Files\AVG\Av\avgui.exe [5308688 2016-08-26] (AVG Technologies CZ, s.r.o.)
Winlogon\Notify\AtiExtEvent: H:\WINDOWS\system32\Ati2evxx.dll [2009-09-18] (ATI Technologies Inc.)
HKU\S-1-5-21-2000478354-1078081533-839522115-1003\...\Run: [OfficeSyncProcess] = & gt; H:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE [718208 2010-03-16] (Microsoft Corporation)
Lsa: [Authentication Packages] msv1_0 relog_ap
BootExecute: autocheck autochk * H:\PROGRA~1\AVG\Av\avgrsx.exe /sync /restart
==================== Internet (filtrowane) ====================
(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
Tcpip\Parameters: [DhcpNameServer] 217.173.176.6 217.173.176.50
Tcpip\..\Interfaces\{A20C950E-0BEB-4F7C-845C-4CFEB81C4BF3}: [DhcpNameServer] 217.173.176.6 217.173.176.50
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD} & clcid={SUB_CLSID} & pver={SUB_PVER} & ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie & ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie & pver=6 & ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie & ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\S-1-5-21-2000478354-1078081533-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie & ar=iesearch
HKU\S-1-5-21-2000478354-1078081533-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://linkzb.com
HKU\S-1-5-21-2000478354-1078081533-839522115-1003\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie & Pver=5.0 & Ar=ie5update & O1=b1
URLSearchHook: HKLM - & gt; Domyślne = {74198672-5F7D-4FE9-A611-4AC1D5A66A15}
URLSearchHook: HKU\S-1-5-21-2000478354-1078081533-839522115-1003 - Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - H:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
URLSearchHook: [S-1-5-21-2000478354-1078081533-839522115-1004] UWAGA = & gt; Brak domyślnego URLSearchHook
SearchScopes: HKLM - & gt; DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2000478354-1078081533-839522115-1003 - & gt; {szukaj.gazeta.pl} URL =
BHO: Groove GFS Browser Helper - & gt; {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - & gt; H:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - & gt; {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - & gt; H:\Program Files\Java\jre7\bin\ssv.dll [2014-01-28] (Oracle Corporation)
BHO: Office Document Cache Handler - & gt; {B4F3A835-0E21-4959-BA22-42B3008E02FF} - & gt; H:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - & gt; {DBC80044-A445-435b-BC74-9C25C1C588A9} - & gt; H:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-01-28] (Oracle Corporation)
FireFox:
========
FF DefaultProfile: yu32f3qi.default
FF ProfilePath: H:\Documents and Settings\Fenek\Dane aplikacji\Mozilla\Firefox\Profiles\yu32f3qi.default [2016-10-08]
FF Homepage: H:\Documents and Settings\Fenek\Dane aplikacji\Mozilla\Firefox\Profiles\yu32f3qi.default - & gt; hxxp://linkzb.com
FF Extension: (YouTube Video and Audio Downloader) - H:\Documents and Settings\Fenek\Dane aplikacji\Mozilla\Firefox\Profiles\yu32f3qi.default\Extensions\feca4b87-3be4-43da-a1b1-137c24220968@jetpack.xpi [2016-08-18]
FF Extension: (uBlock Origin) - H:\Documents and Settings\Fenek\Dane aplikacji\Mozilla\Firefox\Profiles\yu32f3qi.default\Extensions\uBlock0@raymondhill.net.xpi [2016-10-03]
FF Extension: (Adblock Plus) - H:\Documents and Settings\Fenek\Dane aplikacji\Mozilla\Firefox\Profiles\yu32f3qi.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-09-13]
FF Plugin: @adobe.com/FlashPlayer - & gt; H:\WINDOWS\system32\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-25] ()
FF Plugin: @adobe.com/ShockwavePlayer - & gt; H:\WINDOWS\system32\Adobe\Director\np32dsw_1224194.dll [2016-02-19] (Adobe Systems, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - & gt; H:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - & gt; H:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - & gt; H:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
==================== Usługi (filtrowane) ====================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
R2 AcrSch2Svc; H:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [230944 2006-10-16] (Acronis)
S3 AdobeFlashPlayerUpdateSvc; H:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [270016 2016-09-25] (Adobe Systems Incorporated) [Brak podpisu cyfrowego]
R2 AVGIDSAgent; H:\Program Files\AVG\Av\avgidsagent.exe [4109856 2016-08-26] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; H:\Program Files\AVG\Framework\Common\avgsvcx.exe [945936 2016-09-13] (AVG Technologies CZ, s.r.o.)
R2 avgwd; H:\Program Files\AVG\Av\avgwdsvcx.exe [632632 2016-08-26] (AVG Technologies CZ, s.r.o.)
R2 JavaQuickStarterService; H:\Program Files\Java\jre7\bin\jqs.exe [182696 2014-01-28] (Oracle Corporation)
S2 KMService; H:\WINDOWS\system32\srvany.exe [8192 2015-11-24] () [Brak podpisu cyfrowego]
S3 MozillaMaintenance; H:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [172488 2016-10-03] (Mozilla Foundation) [Brak podpisu cyfrowego]
R2 OODefragAgent; H:\Program Files\OO Software\Defrag\oodag.exe [1381672 2013-11-05] (O & O Software GmbH)
R2 UPHClean; H:\Program Files\UPHClean\uphclean.exe [399872 2010-09-13] (Windows (R) Codename Longhorn DDK provider) [Brak podpisu cyfrowego]
===================== Sterowniki (filtrowane) ======================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
S3 Ambfilt; H:\WINDOWS\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative)
R1 AmdK8; H:\WINDOWS\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices)
S3 aswTap; H:\WINDOWS\System32\DRIVERS\aswTap.sys [35144 2015-01-02] (The OpenVPN Project)
R1 Avgdiskx; H:\WINDOWS\System32\DRIVERS\avgdiskx.sys [134912 2016-05-13] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriverl; H:\WINDOWS\System32\DRIVERS\avgidsdriverlx.sys [243968 2016-08-23] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; H:\WINDOWS\System32\DRIVERS\avgidshx.sys [210176 2016-07-27] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; H:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [31664 2015-11-20] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; H:\WINDOWS\System32\DRIVERS\avgldx86.sys [212736 2016-06-01] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; H:\WINDOWS\System32\DRIVERS\avglogx.sys [287008 2016-02-16] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; H:\WINDOWS\System32\DRIVERS\avgmfx86.sys [201984 2016-08-02] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; H:\WINDOWS\System32\DRIVERS\avgrkx86.sys [47360 2016-06-01] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; H:\WINDOWS\System32\DRIVERS\avgtdix.sys [231680 2016-07-27] (AVG Technologies CZ, s.r.o.)
R0 avgunivx; H:\WINDOWS\System32\DRIVERS\avgunivx.sys [65280 2016-06-20] (AVG Technologies CZ, s.r.o.)
S3 CCDECODE; H:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2004-08-04] (Microsoft Corporation)
S3 gfiark; H:\WINDOWS\System32\drivers\gfiark.sys [33616 2012-12-17] (GFI Software)
R0 gfibto; H:\WINDOWS\System32\drivers\gfibto.sys [13560 2013-02-23] (GFI Software)
S3 Monfilt; H:\WINDOWS\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.)
S0 MpFilter; H:\WINDOWS\System32\DRIVERS\MpFilter.sys [211560 2013-06-18] (Microsoft Corporation)
S3 NdisIP; H:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2004-08-04] (Microsoft Corporation)
R3 NVHDA; H:\WINDOWS\System32\drivers\nvhda32.sys [128672 2013-06-16] (NVIDIA Corporation)
S3 P0630VID; H:\WINDOWS\System32\DRIVERS\P0630Vid.sys [67968 2005-11-11] (Creative Technology Ltd.)
S3 pcouffin; H:\WINDOWS\System32\Drivers\pcouffin.sys [47360 2012-08-30] (VSO Software) [Brak podpisu cyfrowego]
S3 Secdrv; H:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2004-07-17] ()
R2 StarOpen; H:\WINDOWS\system32\Drivers\StarOpen.sys [13120 2016-02-21] ()
R1 Tcpip; H:\WINDOWS\System32\DRIVERS\tcpip.sys [359040 2015-10-25] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 tifsfilter; H:\WINDOWS\System32\DRIVERS\tifsfilt.sys [39264 2013-10-28] (Acronis)
S3 VClone; H:\WINDOWS\System32\DRIVERS\VClone.sys [30720 2013-07-24] (Elaborate Bytes AG) [Brak podpisu cyfrowego]
R2 WF23880; H:\WINDOWS\System32\drivers\wf88vcap.sys [208851 2004-10-18] (Copyright @2000-2006 Leadtek Research Inc.)
R2 WF88XBAR; H:\WINDOWS\System32\drivers\WF88XBAR.sys [10324 2004-10-18] (Copyright @2000-2006 Leadtek Research Inc.)
R3 WFIOCTL; H:\Program Files\WinFast\WFTVFM\WFIOCTL.SYS [9446 2005-01-06] (Leadtek Research Inc.) [Brak podpisu cyfrowego]
R2 WFTUNE; H:\WINDOWS\System32\drivers\WF88TUNE.sys [34789 2004-10-18] (Copyright @2000-2006 Leadtek Research Inc.)
R1 ZAM; H:\WINDOWS\System32\drivers\zam32.sys [181496 2016-09-07] (Zemana Ltd.)
S4 IntelIde; Brak ImagePath
==================== NetSvcs (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
==================== Jeden miesiąc - utworzone pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2016-10-08 17:13 - 2016-10-08 17:13 - 00013760 _____ H:\Documents and Settings\Fenek\Pulpit\FRST.txt
2016-10-08 17:13 - 2016-10-08 17:13 - 00000000 ____D H:\FRST
2016-10-08 17:12 - 2016-10-08 17:12 - 01754624 _____ (Farbar) H:\Documents and Settings\Fenek\Pulpit\FRST.exe
2016-10-08 16:58 - 2016-10-08 16:58 - 00000000 ____D H:\Documents and Settings\Fenek\Dane aplikacji\TuneUp Software
2016-10-05 19:14 - 2016-10-05 19:14 - 00000000 ___HD H:\WINDOWS\PIF
2016-10-03 11:44 - 2016-10-03 11:44 - 00000000 ____D H:\Program Files\Mozilla Firefox
2016-10-03 08:22 - 2016-10-03 08:22 - 00000000 ____D H:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes
2016-10-02 23:13 - 2016-10-02 23:13 - 03861056 _____ H:\Documents and Settings\Fenek\Pulpit\adwcleaner_6.020.exe
2016-09-25 18:57 - 2016-10-08 15:33 - 00000930 _____ H:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-09-25 18:57 - 2016-09-25 18:57 - 00796352 _____ (Adobe Systems Incorporated) H:\WINDOWS\system32\FlashPlayerApp.exe
2016-09-25 18:57 - 2016-09-25 18:57 - 00142528 _____ (Adobe Systems Incorporated) H:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2016-09-16 20:33 - 2016-09-16 20:33 - 00000000 ____D H:\Documents and Settings\Fenek\Dane aplikacji\Zbshareware Lab
2016-09-08 18:45 - 2016-09-08 18:45 - 00000000 ___HD H:\$AVG
2016-09-08 18:45 - 2016-09-08 18:45 - 00000000 ____D H:\Documents and Settings\Fenek\Dane aplikacji\AVG
2016-09-08 18:45 - 2016-09-08 18:45 - 00000000 ____D H:\Documents and Settings\All Users\Menu Start\Programy\AVG
2016-09-08 18:43 - 2016-10-02 12:13 - 00000000 ____D H:\Documents and Settings\All Users\Menu Start\Programy\AVG Zen
2016-09-08 18:43 - 2016-09-08 18:44 - 00000000 ____D H:\Program Files\AVG
2016-09-08 18:42 - 2016-09-08 18:45 - 00000000 ____D H:\Documents and Settings\Fenek\Ustawienia lokalne\Dane aplikacji\Avg
2016-09-08 18:42 - 2016-09-08 18:45 - 00000000 ____D H:\Documents and Settings\All Users\Dane aplikacji\Avg
2016-09-08 18:42 - 2016-09-08 18:44 - 00000000 ____D H:\Documents and Settings\Fenek\Ustawienia lokalne\Dane aplikacji\AvgSetupLog
2016-09-08 14:02 - 2016-09-08 14:02 - 00000002 RSHOT H:\WINDOWS\winstart.bat
==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2016-10-08 17:13 - 2016-09-07 17:05 - 00025667 _____ H:\WINDOWS\ZAM.krnl.trace
2016-10-08 17:13 - 2012-05-21 16:32 - 00000000 ____D H:\Documents and Settings\Fenek\Ustawienia lokalne\Temp
2016-10-08 17:13 - 2012-05-21 16:32 - 00000000 ____D H:\Documents and Settings\Fenek\Pulpit
2016-10-08 17:11 - 2013-10-17 11:49 - 00018806 _____ H:\WINDOWS\system32\nvAppTimestamps
2016-10-08 17:07 - 2012-05-21 16:32 - 00000000 ____D H:\Documents and Settings\Fenek
2016-10-08 17:06 - 2015-11-24 19:28 - 00065536 _____ H:\WINDOWS\system32\config\OAlerts.evt
2016-10-08 17:06 - 2013-10-17 11:46 - 00000000 ____D H:\Documents and Settings\UpdatusUser\Ustawienia lokalne\Temp
2016-10-08 17:04 - 2012-05-21 16:32 - 00000000 ___RD H:\Documents and Settings\Fenek\Menu Start
2016-10-08 16:58 - 2012-05-21 16:32 - 00000000 __RHD H:\Documents and Settings\Fenek\Dane aplikacji
2016-10-08 16:57 - 2013-02-24 17:14 - 00000000 ____D H:\Documents and Settings\All Users\Dane aplikacji\MFAData
2016-10-08 16:57 - 2012-05-21 16:31 - 00000006 ____H H:\WINDOWS\Tasks\SA.DAT
2016-10-08 16:56 - 2013-10-17 16:10 - 00032492 ____N H:\WINDOWS\SchedLgU.Txt
2016-10-08 16:56 - 2013-10-17 11:47 - 00000188 ___SH H:\Documents and Settings\UpdatusUser\ntuser.ini
2016-10-08 16:56 - 2012-05-21 16:32 - 00000292 ___SH H:\Documents and Settings\Fenek\ntuser.ini
2016-10-08 16:28 - 2013-11-23 18:52 - 00000008 __RSH H:\Documents and Settings\All Users\ntuser.pol
2016-10-08 16:28 - 2012-05-21 18:17 - 00000000 ____D H:\Documents and Settings\All Users
2016-10-08 16:28 - 2012-05-21 16:31 - 00000000 ___SD H:\Documents and Settings\LocalService\Ustawienia lokalne\Historia
2016-10-08 16:26 - 2013-11-23 18:50 - 00000000 ___HD H:\WINDOWS\system32\GroupPolicy
2016-10-08 16:26 - 2012-05-21 16:32 - 00000000 ___SD H:\Documents and Settings\Fenek\Ustawienia lokalne\Historia
2016-10-08 16:26 - 2012-05-21 16:31 - 00000000 ___HD H:\Documents and Settings\NetworkService\Ustawienia lokalne\Historia
2016-10-08 13:50 - 2013-10-17 11:45 - 01114168 _____ H:\WINDOWS\system32\nvdrsdb1.bin
2016-10-08 13:50 - 2013-10-17 11:45 - 01114168 _____ H:\WINDOWS\system32\nvdrsdb0.bin
2016-10-08 13:50 - 2013-10-17 11:45 - 00000001 _____ H:\WINDOWS\system32\nvdrssel.bin
2016-10-08 09:37 - 2012-05-21 16:32 - 00000000 ___RD H:\Documents and Settings\Fenek\Moje dokumenty
2016-10-05 19:11 - 2001-07-22 03:17 - 00002206 _____ H:\WINDOWS\system32\wpa.dbl
2016-10-03 16:17 - 2012-05-21 18:18 - 00000000 ___HD H:\Documents and Settings\All Users\Dane aplikacji
2016-10-03 13:28 - 2015-10-16 09:55 - 00000000 ____D H:\Program Files\Mozilla Maintenance Service
2016-10-03 13:08 - 2012-05-21 18:18 - 00000000 ____D H:\Documents and Settings\All Users\Pulpit
2016-10-03 13:08 - 2012-05-21 18:18 - 00000000 ____D H:\Documents and Settings\All Users\Menu Start\Programy
2016-10-03 12:03 - 2012-05-21 18:11 - 00000000 ___HD H:\WINDOWS\inf
2016-10-02 22:16 - 2013-10-18 08:55 - 02315782 ___SH H:\Documents and Settings\Fenek\Pulpit\Thumbs.db
2016-09-25 18:57 - 2012-05-21 16:25 - 00000000 ____D H:\WINDOWS\system32\Macromed
2016-09-25 18:50 - 2014-06-17 13:35 - 00000000 ____D H:\Documents and Settings\Fenek\Ustawienia lokalne\Dane aplikacji\Adobe
2016-09-21 08:33 - 2012-05-22 23:18 - 00078848 _____ H:\Documents and Settings\Fenek\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-09-08 18:42 - 2012-05-21 16:32 - 00000000 ___HD H:\Documents and Settings\Fenek\Ustawienia lokalne\Dane aplikacji
2016-09-08 18:40 - 2015-01-09 11:18 - 00000000 ___SD H:\Documents and Settings\Administrator\Ustawienia lokalne\Historia
2016-09-08 18:40 - 2013-10-17 11:46 - 00000000 ___HD H:\Documents and Settings\UpdatusUser\Ustawienia lokalne\Historia
2016-09-08 18:40 - 2012-05-21 18:18 - 00000000 ___SD H:\Documents and Settings\Default User\Ustawienia lokalne\Historia
2016-09-08 18:40 - 2012-05-21 16:31 - 00000000 ____D H:\Documents and Settings\NetworkService\Ustawienia lokalne\Temp
2016-09-08 18:40 - 2012-05-21 16:31 - 00000000 ____D H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp
2016-09-08 16:11 - 2013-12-15 13:15 - 00000000 ____D H:\Documents and Settings\Fenek\Dane aplikacji\Vso
2016-09-08 15:54 - 2012-06-07 23:10 - 00001189 _____ H:\Documents and Settings\Fenek\Dane aplikacji\vso_ts_preview.xml
2016-09-08 14:14 - 2012-05-21 18:18 - 00000000 ___RD H:\Documents and Settings\All Users\Dokumenty
2016-09-08 14:02 - 2012-05-21 18:18 - 00002596 _____ H:\WINDOWS\system32\CONFIG.NT
2016-09-08 14:02 - 2012-05-21 18:18 - 00001734 _____ H:\WINDOWS\system32\AUTOEXEC.NT
2016-09-08 09:27 - 2014-10-08 14:48 - 00000000 ____D H:\Program Files\MSECACHE
2016-09-08 09:27 - 2012-05-21 16:32 - 00000000 ____D H:\Documents and Settings\Fenek\Menu Start\Programy
==================== Pliki w katalogu głównym wybranych folderów =======
2012-06-07 23:10 - 2013-12-13 23:29 - 0087608 _____ () H:\Documents and Settings\Fenek\Dane aplikacji\inst.exe
2012-06-07 23:10 - 2013-12-13 23:29 - 0007887 _____ () H:\Documents and Settings\Fenek\Dane aplikacji\pcouffin.cat
2012-06-07 23:10 - 2013-12-13 23:29 - 0001144 _____ () H:\Documents and Settings\Fenek\Dane aplikacji\pcouffin.inf
2013-12-13 23:23 - 2013-12-13 23:29 - 0000055 _____ () H:\Documents and Settings\Fenek\Dane aplikacji\pcouffin.log
2012-06-07 23:10 - 2013-12-13 23:29 - 0047360 _____ (VSO Software) H:\Documents and Settings\Fenek\Dane aplikacji\pcouffin.sys
2012-06-07 23:10 - 2016-09-08 15:54 - 0001189 _____ () H:\Documents and Settings\Fenek\Dane aplikacji\vso_ts_preview.xml
2015-01-07 13:04 - 2015-01-09 10:44 - 0000100 _____ () H:\Documents and Settings\Fenek\Dane aplikacji\WB.CFG
2012-05-22 23:18 - 2016-09-21 08:33 - 0078848 _____ () H:\Documents and Settings\Fenek\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
==================== Bamital & volsnap ======================
(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
H:\WINDOWS\explorer.exe = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\winlogon.exe = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\svchost.exe = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\services.exe = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\User32.dll = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\userinit.exe = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\rpcss.dll = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\dnsapi.dll = & gt; Plik podpisany cyfrowo
H:\WINDOWS\system32\Drivers\volsnap.sys = & gt; Plik podpisany cyfrowo
==================== Koniec FRST.txt ============================