REKLAMA

FRST.txt

- Pojawia się na ekranie i blokuje łącze internetowe.Jak usunąć tego wirusa ?

Niestety zastosowałem wszystkie Pana zalecenia i okno nadal się pojawia. Dołączam dwa pliki o które Pan prosił


Pobierz plik - link do postu

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 19-04-2017
Uruchomiony przez user (administrator) F2009 (20-04-2017 09:39:43)
Uruchomiony z C:\2 FRST
Załadowane profile: user (Dostępne profile: user)
Platform: Microsoft Windows XP Home Edition Dodatek Service Pack 3 (X86) Język: Polski
Internet Explorer Wersja 8 (Domyślna przeglądarka: Chrome)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)

(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAP3LAK.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(CANON INC.) C:\WINDOWS\system32\spool\drivers\w32x86\3\CNABHSWK.EXE
(CypherTec Inc.) C:\Program Files\Common Files\CypherTec\cgrdsrv32.exe
(CypherTec Inc.) C:\Program Files\Common Files\CypherTec\cthwsrv32.exe
(FirebirdSQL Project) C:\Program Files\Firebird\Firebird_2_0\bin\fbguard.exe
(Microsoft Corporation) C:\WINDOWS\system32\tcpsvcs.exe
(FirebirdSQL Project) C:\Program Files\Firebird\Firebird_2_0\bin\fbserver.exe
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Rejestr (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM\...\Run: [BluetoothAuthenticationAgent] = & gt; rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [RTHDCPL] = & gt; C:\WINDOWS\RTHDCPL.EXE [19576424 2010-09-14] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] = & gt; C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
HKLM\...\Run: [CNAP3 Launcher] = & gt; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP3LAK.EXE [228520 2012-06-14] (CANON INC.)
HKLM\...\Run: [SunJavaUpdateSched] = & gt; C:\Program Files\Common Files\Java\Java Update\jusched.exe [587288 2017-03-15] (Oracle Corporation)

==================== Internet (filtrowane) ====================

(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{F67B42C3-12E4-4DB2-97FC-4C451AA90CAF}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKU\S-1-5-21-2025429265-1715567821-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://sims.canon-europe.com/sims/sims_portal.nsf/$defaultview?OpenView
HKU\S-1-5-21-2025429265-1715567821-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie & ar=iesearch
BHO: Java(tm) Plug-In SSV Helper - & gt; {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - & gt; C:\Program Files\Java\jre1.8.0_131\bin\ssv.dll [2017-04-19] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - & gt; {DBC80044-A445-435b-BC74-9C25C1C588A9} - & gt; C:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll [2017-04-19] (Oracle Corporation)

FireFox:
========
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2017-03-16] [Brak podpisu cyfrowego]
FF Plugin: @adobe.com/FlashPlayer - & gt; C:\WINDOWS\system32\Macromed\Flash\NPSWF32_25_0_0_127.dll [2017-04-07] ()
FF Plugin: @java.com/DTPlugin,version=11.131.2 - & gt; C:\Program Files\Java\jre1.8.0_131\bin\dtplugin\npDeployJava1.dll [2017-04-19] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.131.2 - & gt; C:\Program Files\Java\jre1.8.0_131\bin\plugin2\npjp2.dll [2017-04-19] (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - & gt; C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - & gt; C:\Program Files\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-12] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - & gt; C:\Program Files\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-12] (Google Inc.)
FF Plugin: Adobe Reader - & gt; C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)

Chrome:
=======
CHR StartupUrls: Default - & gt; " hxxp://www.google.pl/ "
CHR Profile: C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default [2017-04-20]
CHR Extension: (Prezentacje Google) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-03-23]
CHR Extension: (Dokumenty Google) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-03-23]
CHR Extension: (Dysk Google) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-03-23]
CHR Extension: (YouTube) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-03-23]
CHR Extension: (Arkusze Google) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-03-23]
CHR Extension: (Dokumenty Google offline) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-23]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-15]
CHR Extension: (Gmail) - C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-03-23]

==================== Usługi (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R2 6to4; C:\WINDOWS\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation)
R2 CypherGuard cguard Service 32bit Edition; C:\Program Files\Common Files\CypherTec\cgrdsrv32.exe [111440 2014-11-18] (CypherTec Inc.)
R2 CypherGuard Info Service; C:\Program Files\Common Files\CypherTec\cthwsrv32.exe [113512 2015-05-13] (CypherTec Inc.)
R2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2241992 2016-12-14] (ESET)
R2 FirebirdGuardianDefaultInstance; C:\Program Files\Firebird\Firebird_2_0\bin\fbguard.exe [81920 2007-03-02] (FirebirdSQL Project) [Brak podpisu cyfrowego]
R3 FirebirdServerDefaultInstance; C:\Program Files\Firebird\Firebird_2_0\bin\fbserver.exe [1994752 2007-03-02] (FirebirdSQL Project) [Brak podpisu cyfrowego]
R2 Iprip; C:\WINDOWS\System32\iprip.dll [35328 2008-04-14] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [Brak podpisu cyfrowego]
S3 p2pgasvc; C:\WINDOWS\system32\p2pgasvc.dll [105472 2008-04-14] (Microsoft Corporation)
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [Brak podpisu cyfrowego]

===================== Sterowniki (filtrowane) ======================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R2 Cymon; C:\WINDOWS\system32\drivers\CYMON.SYS [112672 2014-02-27] (CypherTec Inc.)
S2 DgiVecp; C:\WINDOWS\system32\Drivers\DgiVecp.sys [38400 2009-04-06] (Samsung Electronics Co., Ltd.) [Brak podpisu cyfrowego]
S3 DSoftAPRtlWlanu; C:\WINDOWS\System32\DRIVERS\Drtwlanu_XP.sys [4093184 2016-11-10] (Realtek Semiconductor Corporation )
R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [113544 2017-01-17] (ESET)
R1 ehdrv; C:\WINDOWS\System32\DRIVERS\ehdrv.sys [140984 2017-01-17] (ESET)
R1 epfwtdir; C:\WINDOWS\System32\DRIVERS\epfwtdir.sys [60992 2017-01-17] (ESET)
S3 HPFXBULK; C:\WINDOWS\System32\drivers\hpfxbulk.sys [9344 2006-06-12] (Hewlett Packard)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-04] (Realtek Semiconductor Corporation)
R1 Tcpip6; C:\WINDOWS\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation)
S3 HPFXFAX; system32\drivers\hpfxfax.sys [X]
S4 IntelIde; Brak ImagePath
S1 MBAMChameleon; \SystemRoot\system32\drivers\MBAMChameleon.sys [X]
S3 MBAMProtection; \??\C:\WINDOWS\system32\drivers\mbam.sys [X]
S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
S3 rt2870; system32\DRIVERS\rt2870.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
S2 SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys [X]
S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X]
U1 WS2IFSL; Brak ImagePath

==================== NetSvcs (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Jeden miesiąc - utworzone pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2017-04-20 08:34 - 2017-04-20 08:49 - 00065536 _____ C:\WINDOWS\system32\config\Doctor Web.evt
2017-04-20 07:57 - 2017-04-20 08:33 - 00065536 _____ C:\WINDOWS\system32\config\Doctor W.evt
2017-04-20 07:57 - 2017-04-20 07:57 - 00000000 ____D C:\Documents and Settings\user\Doctor Web
2017-04-20 07:57 - 2017-04-20 07:57 - 00000000 ____D C:\4 Launch
2017-04-20 07:50 - 2017-04-20 07:51 - 00000000 ____D C:\3 Mbam
2017-04-20 07:44 - 2017-04-20 09:39 - 00000000 ____D C:\2 FRST
2017-04-20 07:43 - 2017-04-20 07:43 - 00000000 ____D C:\1 AdwCleaner
2017-04-20 07:40 - 2017-04-20 09:39 - 00000000 ____D C:\FRST
2017-04-20 07:34 - 2017-04-20 07:35 - 00000000 ____D C:\AdwCleaner
2017-04-19 12:27 - 2017-04-19 12:27 - 00692691 _____ C:\Documents and Settings\user\Moje dokumenty\19042017122710.pdf
2017-04-19 12:26 - 2017-04-19 12:26 - 00000000 ____D C:\Documents and Settings\user\Dane aplikacji\TouchDRL
2017-04-19 10:32 - 2017-04-19 10:33 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Java
2017-04-19 10:32 - 2017-04-19 10:32 - 00000000 ____D C:\Program Files\Common Files\Java
2017-04-19 10:17 - 2017-04-19 10:17 - 05854947 _____ C:\Documents and Settings\user\Moje dokumenty\emr_na-c01318972-1.pdf
2017-04-18 13:41 - 2011-05-23 05:00 - 00310272 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMAR.DLL
2017-04-18 13:40 - 2010-11-29 09:17 - 00063744 _____ C:\WINDOWS\system32\CNC1752D.TBL
2017-04-18 11:02 - 2012-03-26 05:00 - 00314880 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMB5.DLL
2017-04-18 10:59 - 2012-02-08 16:34 - 00320000 _____ (CANON INC.) C:\WINDOWS\system32\CNC_B5L.dll
2017-04-18 10:59 - 2012-01-25 10:49 - 00073984 _____ C:\WINDOWS\system32\CNC175FD.TBL
2017-04-18 10:59 - 2012-01-16 14:20 - 00266752 _____ (CANON INC.) C:\WINDOWS\system32\CNC_B5C.dll
2017-04-18 10:59 - 2012-01-16 14:19 - 00096768 _____ (CANON INC.) C:\WINDOWS\system32\CNC_B5I.dll
2017-04-18 09:41 - 2013-10-24 11:38 - 01110016 _____ (CANON INC.) C:\WINDOWS\system32\CNAP3SMK.DLL
2017-04-14 09:48 - 2017-04-14 09:48 - 00000000 ___HD C:\Program Files\CanonBJ
2017-04-14 08:42 - 2017-04-14 08:42 - 00000000 ____D C:\WINDOWS\system32\NtmsData
2017-04-13 08:28 - 2017-04-13 08:28 - 00274900 _____ C:\Documents and Settings\user\Moje dokumenty\Canon G2400.pdf
2017-04-13 08:28 - 2017-04-13 08:28 - 00231961 _____ C:\Documents and Settings\user\Moje dokumenty\Canon iP110.pdf
2017-04-13 07:49 - 2017-04-13 07:49 - 00002285 _____ C:\WINDOWS\hpbvnstp.his
2017-04-13 07:49 - 2017-04-13 07:49 - 00001039 _____ C:\WINDOWS\hpbvnstp.ini
2017-04-12 14:56 - 2017-04-12 14:57 - 00092702 ____N C:\WINDOWS\hppins05.dat.temp
2017-04-12 14:56 - 2017-04-12 14:56 - 00000720 _____ C:\WINDOWS\hpntwksetup.ini
2017-04-12 14:56 - 2017-04-12 14:56 - 00000161 _____ C:\WINDOWS\system32\AddPort.ini
2017-04-12 14:56 - 2006-04-24 15:57 - 00001016 ____N C:\WINDOWS\hppmdl05.dat.temp
2017-04-12 14:27 - 2017-04-13 07:50 - 00092702 _____ C:\WINDOWS\hppins05.dat
2017-04-12 14:27 - 2006-04-24 14:57 - 00001016 ____N C:\WINDOWS\hppmdl05.dat
2017-04-12 10:20 - 2015-03-24 15:09 - 00088832 _____ C:\WINDOWS\system32\CNC1794D.TBL
2017-04-11 14:39 - 2017-04-11 14:39 - 00000000 ____D C:\Documents and Settings\user\Pulpit\str
2017-04-11 12:20 - 2017-04-11 12:20 - 00000000 ____D C:\Documents and Settings\user\Dane aplikacji\Canon Electronics
2017-04-11 09:48 - 2017-04-11 09:48 - 00000000 ____D C:\WINDOWS\system32\STRING
2017-04-11 09:48 - 2015-03-17 08:50 - 00380928 _____ (CANON INC.) C:\WINDOWS\system32\CNMNPPM.DLL
2017-04-11 09:48 - 2015-03-17 08:50 - 00035840 _____ (CANON INC.) C:\WINDOWS\system32\CNMNPUI.DLL
2017-04-11 09:36 - 2017-04-13 08:28 - 00222152 _____ C:\Documents and Settings\user\Moje dokumenty\Canon MG3650.pdf
2017-04-10 15:24 - 2013-08-26 05:00 - 00318464 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMC0.DLL
2017-04-10 15:23 - 2017-04-10 15:23 - 00000000 ___HD C:\Documents and Settings\All Users\Dane aplikacji\CanonIJETV
2017-04-10 15:11 - 2010-11-15 05:00 - 00303104 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMAO.DLL
2017-04-07 15:36 - 2017-04-10 07:33 - 00000000 ____D C:\WINDOWS\SxsCaPendDel
2017-04-07 14:28 - 2017-04-07 14:33 - 00002347 _____ C:\Documents and Settings\All Users\Menu Start\Programy\Adobe Reader XI.lnk
2017-04-07 14:28 - 2017-04-07 14:28 - 00000000 ____D C:\Program Files\Common Files\Adobe
2017-04-07 14:12 - 2017-04-20 08:43 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2017-04-07 14:12 - 2017-04-07 14:13 - 00802904 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2017-04-07 14:12 - 2017-04-07 14:13 - 00144472 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2017-04-07 13:20 - 2017-03-28 09:56 - 00000779 _____ C:\WINDOWS\hpbvspst.hi1
2017-04-07 13:20 - 2017-03-28 09:56 - 00000438 _____ C:\WINDOWS\hpbvspst.bu1
2017-04-07 13:20 - 2009-08-04 01:28 - 00007855 ____N C:\WINDOWS\hppmdl12.dat.temp
2017-04-07 13:19 - 2017-04-13 09:02 - 01562669 _____ C:\WINDOWS\setupapi.log.1.old
2017-04-07 13:16 - 2017-04-07 13:20 - 00177771 ____N C:\WINDOWS\hppins12.dat.temp
2017-04-07 13:10 - 2017-04-07 13:10 - 00000000 ____D C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\HP
2017-04-07 12:58 - 2017-04-07 12:58 - 00000608 ___SH C:\WINDOWS\system32\winzvprt5.sys
2017-04-07 12:58 - 2017-04-07 12:58 - 00000000 ____D C:\Program Files\Common Files\Hewlett-Packard
2017-04-07 12:06 - 2017-04-07 12:47 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\CypherGuard for PDF
2017-04-07 12:06 - 2017-04-07 12:06 - 00000000 __SHD C:\Cypher License Information
2017-04-07 12:06 - 2017-04-07 12:06 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\CypherTec
2017-04-07 12:05 - 2017-04-07 12:47 - 00000000 ____D C:\Program Files\Common Files\CypherTec
2017-04-07 12:05 - 2017-04-07 12:05 - 00000000 ____D C:\Program Files\CypherTec
2017-04-07 12:04 - 2017-04-07 14:30 - 00000000 ____D C:\Documents and Settings\user\Dane aplikacji\CypherTec
2017-04-06 13:43 - 2013-03-24 05:00 - 00317952 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMBX.DLL
2017-04-06 13:42 - 2013-02-04 15:10 - 00321536 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BXL.dll
2017-04-06 13:42 - 2012-11-09 10:43 - 00088064 _____ C:\WINDOWS\system32\CNC176DD.TBL
2017-04-06 13:42 - 2012-11-08 13:03 - 00262656 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BXC.dll
2017-04-06 13:42 - 2012-11-08 13:02 - 00096768 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BXI.dll
2017-04-06 10:11 - 2014-12-02 16:01 - 00089088 _____ C:\WINDOWS\system32\CNC178AD.TBL
2017-04-06 10:10 - 2015-03-12 05:00 - 00329728 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMCT.DLL
2017-04-06 08:30 - 2012-04-16 05:00 - 00314880 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMBB.DLL
2017-04-06 08:29 - 2012-02-08 16:34 - 00320000 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BBL.dll
2017-04-06 08:29 - 2012-01-26 10:28 - 00081920 _____ C:\WINDOWS\system32\CNC1764D.TBL
2017-04-06 08:29 - 2012-01-16 14:20 - 00266752 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BBC.dll
2017-04-06 08:29 - 2012-01-16 14:19 - 00096768 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BBI.dll
2017-04-05 10:52 - 2017-04-05 10:53 - 00011669 _____ C:\WINDOWS\hplj1010.his
2017-04-05 10:52 - 2017-04-05 10:53 - 00002166 _____ C:\WINDOWS\hplj1010.ini
2017-04-04 10:41 - 2013-02-04 15:10 - 00321536 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BWL.dll
2017-04-04 10:41 - 2012-11-08 13:03 - 00262656 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BWC.dll
2017-04-04 10:41 - 2012-11-08 13:02 - 00096768 _____ (CANON INC.) C:\WINDOWS\system32\CNC_BWI.dll
2017-04-04 08:56 - 2013-03-06 13:54 - 00322560 _____ (CANON INC.) C:\WINDOWS\system32\CNCC6100.DLL
2017-04-04 08:56 - 2013-03-06 13:54 - 00169472 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSU46a.DLL
2017-04-04 08:56 - 2013-03-06 13:54 - 00112128 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSD46a.DLL
2017-04-04 08:56 - 2013-03-06 13:54 - 00110592 _____ (CANON INC.) C:\WINDOWS\system32\CNCL6100.DLL
2017-04-04 08:56 - 2013-03-06 13:54 - 00100352 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSI46a.DLL
2017-04-04 08:56 - 2013-03-06 13:54 - 00090624 _____ (CANON INC.) C:\WINDOWS\system32\CNCLST46a.DLL
2017-04-04 08:56 - 2013-03-06 13:54 - 00082432 _____ (CANON INC.) C:\WINDOWS\system32\CNCI6100.DLL
2017-04-04 08:56 - 2013-03-06 13:54 - 00073728 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSC46a.DLL
2017-04-04 08:56 - 2013-01-17 11:50 - 00000435 _____ C:\WINDOWS\system32\CNCMFP46.INI
2017-04-03 13:03 - 2017-02-14 14:30 - 00286194 _____ C:\Documents and Settings\user\Moje dokumenty\MH1225.pdf
2017-04-03 13:03 - 2016-11-25 13:23 - 00249434 _____ C:\Documents and Settings\user\Moje dokumenty\MH1210.pdf
2017-03-29 12:31 - 2017-04-14 08:40 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\ESET
2017-03-29 12:31 - 2017-03-29 12:31 - 00000000 ____D C:\Program Files\ESET
2017-03-29 12:31 - 2017-03-29 12:31 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\ESET
2017-03-28 12:42 - 2013-02-25 18:56 - 00322560 _____ (CANON INC.) C:\WINDOWS\system32\CNCC4700.DLL
2017-03-28 12:42 - 2013-02-25 18:56 - 00169472 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSU44b.DLL
2017-03-28 12:42 - 2013-02-25 18:56 - 00112128 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSD44b.DLL
2017-03-28 12:42 - 2013-02-25 18:56 - 00100352 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSI44b.DLL
2017-03-28 12:42 - 2013-02-25 18:56 - 00090624 _____ (CANON INC.) C:\WINDOWS\system32\CNCLST44b.DLL
2017-03-28 12:42 - 2013-02-25 18:56 - 00073728 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSC44b.DLL
2017-03-28 12:42 - 2013-02-25 18:55 - 00110592 _____ (CANON INC.) C:\WINDOWS\system32\CNCL4700.DLL
2017-03-28 12:42 - 2013-02-25 18:55 - 00082432 _____ (CANON INC.) C:\WINDOWS\system32\CNCI4700.DLL
2017-03-28 12:42 - 2012-01-19 15:15 - 00000487 _____ C:\WINDOWS\system32\CNCMFP44.INI
2017-03-28 11:28 - 2014-03-18 05:00 - 00329216 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMCB.DLL
2017-03-28 11:28 - 2013-12-02 09:57 - 00088320 _____ C:\WINDOWS\system32\CNC1780D.TBL
2017-03-28 09:57 - 2017-04-14 08:42 - 00000000 ____D C:\Program Files\HP
2017-03-28 09:56 - 2017-04-07 13:20 - 00000787 _____ C:\WINDOWS\hpbvspst.his
2017-03-28 09:56 - 2017-04-07 13:20 - 00000446 _____ C:\WINDOWS\hpbvspst.ini
2017-03-28 09:55 - 2007-07-16 14:29 - 00059928 _____ (Hewlett-Packard) C:\WINDOWS\system32\fxcompchannel.dll
2017-03-28 09:54 - 2008-01-09 17:41 - 00331776 _____ (Hewlett-Packard) C:\WINDOWS\system32\hppcpr10.dll
2017-03-28 09:54 - 2007-09-20 20:15 - 00000623 _____ C:\WINDOWS\system32\hppapr10.dat
2017-03-28 09:54 - 2007-02-05 16:35 - 00188416 _____ (Hewlett Packard) C:\WINDOWS\system32\hppcew10.dll
2017-03-27 08:32 - 2017-04-13 08:49 - 00000000 ____D C:\Documents and Settings\user\Moje dokumenty\pl
2017-03-24 12:24 - 2013-03-24 06:00 - 00317952 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMBW.DLL
2017-03-24 12:24 - 2012-11-09 10:41 - 00088064 _____ C:\WINDOWS\system32\CNC176CD.TBL
2017-03-23 09:47 - 2017-04-13 08:30 - 00081481 _____ C:\Documents and Settings\user\Moje dokumenty\Canon CD.pdf
2017-03-23 09:41 - 2017-03-23 09:41 - 00000000 ____D C:\Documents and Settings\user\Dane aplikacji\CD-LabelPrint
2017-03-23 09:31 - 2012-04-16 06:00 - 00314880 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMBA.DLL
2017-03-22 10:53 - 2012-03-26 06:00 - 00314880 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMB8.DLL
2017-03-22 10:51 - 2012-02-08 17:34 - 00320000 _____ (CANON INC.) C:\WINDOWS\system32\CNC_B8L.dll
2017-03-22 10:51 - 2012-01-24 17:18 - 00077568 _____ C:\WINDOWS\system32\CNC1762D.TBL
2017-03-22 10:51 - 2012-01-16 15:20 - 00266752 _____ (CANON INC.) C:\WINDOWS\system32\CNC_B8C.dll
2017-03-22 10:51 - 2012-01-16 15:19 - 00096768 _____ (CANON INC.) C:\WINDOWS\system32\CNC_B8I.dll
2017-03-22 10:06 - 2015-08-05 06:00 - 00329728 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMCX.DLL
2017-03-22 10:06 - 2015-03-24 16:09 - 00088576 _____ C:\WINDOWS\system32\CNC1795D.TBL
2017-03-22 10:06 - 2008-08-25 18:02 - 00015872 _____ (CANON INC.) C:\WINDOWS\system32\CNHMCA.dll
2017-03-22 10:01 - 2017-03-22 10:01 - 00000000 ___HD C:\Documents and Settings\All Users\Dane aplikacji\CanonBJ
2017-03-22 10:01 - 2016-03-21 06:00 - 00329728 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMCW.DLL
2017-03-21 14:44 - 2013-03-07 18:00 - 00322560 _____ (CANON INC.) C:\WINDOWS\system32\CNCC5900.DLL
2017-03-21 14:44 - 2013-03-07 18:00 - 00169472 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSU39b.DLL
2017-03-21 14:44 - 2013-03-07 18:00 - 00112128 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSD39b.DLL
2017-03-21 14:44 - 2013-03-07 18:00 - 00100352 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSI39b.DLL
2017-03-21 14:44 - 2013-03-07 18:00 - 00090624 _____ (CANON INC.) C:\WINDOWS\system32\CNCLST39b.DLL
2017-03-21 14:44 - 2013-03-07 18:00 - 00073728 _____ (CANON INC.) C:\WINDOWS\system32\CNCLSC39b.DLL
2017-03-21 14:44 - 2013-03-07 17:59 - 00110592 _____ (CANON INC.) C:\WINDOWS\system32\CNCL5900.DLL
2017-03-21 14:44 - 2013-03-07 17:59 - 00082432 _____ (CANON INC.) C:\WINDOWS\system32\CNCI5900.DLL
2017-03-21 14:44 - 2011-03-08 13:19 - 00000545 _____ C:\WINDOWS\system32\CNCMFP39.INI
2017-03-21 14:44 - 2001-10-26 18:05 - 00006912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\serscan.sys
2017-03-21 14:44 - 2001-10-26 18:05 - 00006912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serscan.sys
2017-03-21 09:51 - 2017-03-21 09:51 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\CanonIJWSpt
2017-03-21 09:50 - 2014-06-08 06:00 - 00329216 _____ (CANON INC.) C:\WINDOWS\system32\CNMLMCH.DLL
2017-03-21 09:48 - 2017-04-20 08:50 - 00000000 ____D C:\Program Files\Canon

==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2017-04-20 09:39 - 2016-03-23 11:01 - 00001036 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2017-04-20 09:39 - 2016-03-23 08:46 - 00000000 ____D C:\Documents and Settings\user\Ustawienia lokalne\Temp
2017-04-20 09:21 - 2017-03-16 09:14 - 00000220 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job
2017-04-20 09:21 - 2016-03-23 11:01 - 00001032 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2017-04-20 09:21 - 2016-03-23 08:46 - 00000188 ___SH C:\Documents and Settings\user\ntuser.ini
2017-04-20 09:21 - 2016-03-23 08:45 - 00032530 _____ C:\WINDOWS\SchedLgU.Txt
2017-04-20 09:21 - 2016-03-23 08:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-04-20 08:48 - 2016-03-23 09:34 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy
2017-04-20 08:47 - 2016-03-23 09:28 - 00000000 ___HD C:\WINDOWS\inf
2017-04-20 08:46 - 2016-03-23 09:33 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji
2017-04-20 08:44 - 2016-03-23 09:34 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit
2017-04-20 07:39 - 2016-03-23 08:46 - 00000000 ___HD C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji
2017-04-19 13:59 - 2017-03-20 14:54 - 00173568 ___SH C:\Documents and Settings\user\Moje dokumenty\Thumbs.db
2017-04-19 13:39 - 2016-03-23 08:46 - 00000000 ___RD C:\Documents and Settings\user\Moje dokumenty
2017-04-19 13:39 - 2016-03-23 08:46 - 00000000 ____D C:\Documents and Settings\user\Pulpit
2017-04-19 12:26 - 2016-03-23 08:46 - 00000000 __RHD C:\Documents and Settings\user\Dane aplikacji
2017-04-19 10:33 - 2016-03-23 12:53 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Oracle
2017-04-19 10:33 - 2016-03-23 11:40 - 00000000 ____D C:\Program Files\Java
2017-04-19 10:32 - 2016-03-23 11:41 - 00160256 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2017-04-19 10:32 - 2016-03-23 11:41 - 00095808 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2017-04-19 09:20 - 2016-03-23 08:46 - 00000000 ___RD C:\Documents and Settings\user\Moje dokumenty\Moje obrazy
2017-04-18 13:40 - 2016-03-23 09:28 - 00000000 RSHDC C:\WINDOWS\system32\dllcache
2017-04-18 13:40 - 2016-03-23 09:28 - 00000000 ____D C:\WINDOWS\Media
2017-04-18 07:08 - 2006-03-02 14:00 - 00012984 _____ C:\WINDOWS\system32\wpa.dbl
2017-04-14 08:47 - 2016-03-23 09:34 - 01088160 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-04-14 08:47 - 2006-03-02 14:00 - 00491118 _____ C:\WINDOWS\system32\perfh015.dat
2017-04-14 08:47 - 2006-03-02 14:00 - 00084370 _____ C:\WINDOWS\system32\perfc015.dat
2017-04-14 07:53 - 2017-03-15 13:58 - 00000858 _____ C:\Documents and Settings\user\Pulpit\4907.lnk
2017-04-14 07:53 - 2016-11-17 11:26 - 00000858 _____ C:\Documents and Settings\user\Pulpit\4904.lnk
2017-04-14 07:53 - 2016-11-03 09:43 - 00000739 _____ C:\Documents and Settings\user\Pulpit\1074.lnk
2017-04-14 07:53 - 2016-10-24 13:59 - 00000739 _____ C:\Documents and Settings\user\Pulpit\3400.lnk
2017-04-13 14:08 - 2016-03-23 09:34 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start
2017-04-12 14:48 - 2016-03-23 09:34 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy\Autostart
2017-04-12 14:27 - 2016-03-23 08:51 - 00082896 ____C C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2017-04-07 15:30 - 2016-03-23 12:51 - 00000000 ___HD C:\WINDOWS\system32\CanonMF Uninstaller Information
2017-04-07 15:30 - 2016-03-23 12:51 - 00000000 ___HD C:\CanonMF
2017-04-07 14:31 - 2016-03-23 09:48 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Adobe
2017-04-07 14:29 - 2016-03-23 10:03 - 00000000 ____D C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Adobe
2017-04-07 14:29 - 2016-03-23 10:03 - 00000000 ____D C:\Documents and Settings\user\Dane aplikacji\Adobe
2017-04-07 14:28 - 2016-03-23 09:48 - 00000000 ____D C:\Program Files\Adobe
2017-04-07 14:13 - 2016-03-23 08:41 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-04-07 13:20 - 2006-03-02 14:00 - 00000621 _____ C:\WINDOWS\win.ini
2017-04-07 13:14 - 2017-03-16 11:21 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Hewlett-Packard
2017-04-07 13:14 - 2016-03-23 09:33 - 02286492 _____ C:\WINDOWS\setupapi.log.0.old
2017-04-07 13:13 - 2016-03-23 09:33 - 00329096 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-04-05 11:24 - 2016-03-23 13:58 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Microsoft Help
2017-04-03 12:43 - 2017-03-17 11:26 - 00000000 ___HD C:\Documents and Settings\All Users\Dane aplikacji\CanonIJSIP
2017-03-30 15:27 - 2016-03-23 08:46 - 00000000 ___RD C:\Documents and Settings\user\Moje dokumenty\Moja muzyka
2017-03-22 16:05 - 2016-03-23 08:46 - 00000798 _____ C:\Documents and Settings\user\Menu Start\Programy\Windows Media Player.lnk
2017-03-22 16:05 - 2016-03-23 08:46 - 00000000 ___RD C:\Documents and Settings\user\Menu Start\Programy
2017-03-22 10:07 - 2016-03-23 08:39 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy\Akcesoria
2017-03-21 16:25 - 2016-03-23 08:43 - 00000000 ____D C:\Program Files\xerox

==================== Pliki w katalogu głównym wybranych folderów =======

2017-03-28 09:56 - 2017-04-14 08:43 - 0004431 _____ () C:\Documents and Settings\All Users\Dane aplikacji\hpzinstall.log

Niektóre pliki w TEMP:
====================
2017-04-07 15:34 - 2007-07-25 22:40 - 0319984 ____N (Microsoft Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\difxapi.dll
2005-08-11 10:56 - 2005-08-11 10:56 - 0655432 _____ (HP) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpcdmc32.dll
2006-05-09 17:19 - 2006-05-09 17:19 - 0241664 _____ () C:\Documents and Settings\user\Ustawienia lokalne\Temp\hppapr04.dll
2006-04-25 06:08 - 2006-04-25 06:08 - 0253952 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpz5r43e.dll
2006-04-25 06:08 - 2006-04-25 06:08 - 1336320 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpz6r43e.dll
2006-04-25 06:07 - 2006-04-25 06:07 - 0408576 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzev43e.dll
2006-04-25 06:07 - 2006-04-25 06:07 - 1390592 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzls43e.dll
2017-04-07 15:34 - 2005-09-13 12:09 - 1114112 ____N (Hewlett-Packard) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzmsi01.exe
2006-04-25 06:07 - 2006-04-25 06:07 - 0069120 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzpp43e.dll
2017-04-07 15:34 - 2005-09-13 12:10 - 0794624 ____N (Hewlett-Packard) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzscr01.EXE
2017-04-14 08:41 - 2005-09-13 12:11 - 1089536 ____N (Hewlett-Packard) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzshl01.exe
2006-04-25 03:39 - 2006-04-25 03:39 - 0562688 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzss43e.dll
2006-04-25 02:31 - 2006-04-25 02:31 - 3950592 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzst43e.dll
2006-04-25 06:07 - 2006-04-25 06:07 - 2461696 _____ (Hewlett-Packard Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\hpzui43e.dll
2017-04-19 10:30 - 2017-04-19 10:30 - 0739904 _____ (Oracle Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\jre-8u131-windows-au.exe
2017-03-21 09:48 - 2015-06-22 01:50 - 1050656 ____N (CANON INC.) C:\Documents and Settings\user\Ustawienia lokalne\Temp\MSETUP4.EXE
2016-03-23 13:58 - 2011-06-10 07:34 - 0145184 ___RC (Microsoft Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\ose00000.exe
2004-07-10 03:56 - 2004-07-10 03:56 - 0169472 _____ (Microsoft Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\pclxl.dll
2004-08-04 12:26 - 2004-08-04 12:26 - 0264704 _____ (Microsoft Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\unidrv.dll
2004-08-04 12:14 - 2004-08-04 12:14 - 0198144 _____ (Microsoft Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\unidrvui.dll
2017-04-10 15:23 - 2013-01-31 02:24 - 0354392 _____ (CANON INC.) C:\Documents and Settings\user\Ustawienia lokalne\Temp\uninstall.exe
2004-08-04 12:13 - 2004-08-04 12:13 - 0620032 _____ (Microsoft Corporation) C:\Documents and Settings\user\Ustawienia lokalne\Temp\unires.dll

==================== Bamital & volsnap ======================

(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)

C:\WINDOWS\explorer.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\winlogon.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\svchost.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\services.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\User32.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\userinit.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\rpcss.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\Drivers\volsnap.sys = & gt; Plik podpisany cyfrowo

==================== Koniec FRST.txt ============================