REKLAMA

FRST.txt

Windows XP - Zapora systemu nie uruchamia się, błąd usługi zapory/udostępniania

Zamiesc w zalaczniku logi z FRST (Frst.txt oraz Addition.txt): http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool oki.


Pobierz plik - link do postu

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 05-03-2017
Uruchomiony przez Administrator (administrator) USHER-99F27A9D2 (20-04-2017 17:55:50)
Uruchomiony z C:\Documents and Settings\Administrator\Pulpit
Załadowane profile: UpdatusUser & Administrator (Dostępne profile: UpdatusUser & Administrator)
Platform: Microsoft Windows XP Professional Dodatek Service Pack 3 (X86) Język: Polski
Internet Explorer Wersja 8 (Domyślna przeglądarka: FF)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)

(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
(Creative Technology Ltd) C:\Program Files\Creative\Shared Files\CTAudSvc.exe
() C:\Documents and Settings\All Users\Dane aplikacji\MobileBrServ\mbbService.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Program Files\WGA Remover\wgaremover.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Team H2O) C:\Program Files\Syncrosoft\POS\H2O\cledx.exe
(Creative Technology Ltd) C:\WINDOWS\system32\Ctxfihlp.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
(Creative Technology Ltd) C:\WINDOWS\system32\CTxfispi.exe
(Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Rejestr (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM\...\Run: [DWPersistentQueuedReporting] = & gt; C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE [39264 2007-03-13] (Microsoft Corporation)
HKLM\...\Run: [WGA Remover] = & gt; C:\Program Files\WGA Remover\wgaremover.exe [600064 2014-11-15] ()
HKLM\...\Run: [Adobe ARM] = & gt; C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
HKLM\...\Run: [NvCplDaemon] = & gt; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] = & gt; RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
HKLM\...\Run: [nwiz] = & gt; C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [1982312 2013-01-31] ()
HKLM\...\Run: [H2O] = & gt; C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe [307200 2005-12-18] (Team H2O)
HKLM\...\Run: [CTxfiHlp] = & gt; CTXFIHLP.EXE*
Winlogon\Notify\RailNotification:
HKU\S-1-5-19\...\Run: [KB976002-v5] = & gt; rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
HKU\S-1-5-21-1177238915-1547161642-1801674531-1005\...\Run: [KB976002-v5] = & gt; rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
HKU\S-1-5-21-1177238915-1547161642-1801674531-500\...\Run: [CCleaner Monitoring] = & gt; C:\Program Files\CCleaner\CCleaner.exe [7173848 2016-12-21] (Piriform Ltd)
HKU\S-1-5-21-1177238915-1547161642-1801674531-500\...\Run: [DAEMON Tools Lite Automount] = & gt; C:\Program Files\DAEMON Tools Lite\DTAgent.exe [3281600 2016-03-03] (Disc Soft Ltd)
HKU\S-1-5-21-1177238915-1547161642-1801674531-500\...\MountPoints2: G - G:\AutoRun.exe
HKU\S-1-5-21-1177238915-1547161642-1801674531-500\...\MountPoints2: {c274d06a-f0b4-11e6-b0b3-0c5b8f279a64} - F:\setup.exe
HKU\S-1-5-18\...\Run: [KB976002-v5] = & gt; rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2013-12-15] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; - & gt; Brak pliku

==================== Internet (filtrowane) ====================

(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)

Hosts: W pliku Hosts jest więcej niż jedno wejście. Sprawdź sekcję Hosts w Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{3F3CF808-F9B4-4140-94A5-41E9FEAA4E89}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{9B399D1B-AE9D-414A-AF84-54E1CC268D90}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{A08D7F34-59A0-4677-8C33-05D944F9F0D3}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{C6D48BE1-A096-47F3-A1F4-B358F575DE9E}: [DhcpNameServer] 192.168.8.1 192.168.8.1

Internet Explorer:
==================
HKU\S-1-5-21-1177238915-1547161642-1801674531-500\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
URLSearchHook: [S-1-5-21-1177238915-1547161642-1801674531-1005] UWAGA = & gt; Brak domyślnego URLSearchHook
DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://files.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} hxxp://files.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://files.creative.com/Web/softwareupdate/ocx/150323/CTPID.cab

FireFox:
========
FF DefaultProfile: 5rvw6z3s.default
FF ProfilePath: C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\5rvw6z3s.default [2017-04-20]
FF Homepage: C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\5rvw6z3s.default - & gt; hxxps://www.google.pl/
FF Extension: (uBlock Origin) - C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\5rvw6z3s.default\Extensions\uBlock0@raymondhill.net.xpi [2017-04-17]
FF Extension: (YouTube Flash Video Player) - C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\5rvw6z3s.default\Extensions\{f3bd3dd2-2888-44c5-91a2-2caeb33fb898}.xpi [2017-03-09]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2017-01-24] [Brak podpisu cyfrowego]
FF Plugin: @adobe.com/FlashPlayer - & gt; C:\WINDOWS\system32\Macromed\Flash\NPSWF32_24_0_0_221.dll [2017-03-06] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - & gt; C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-14] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - & gt; C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin: Adobe Reader - & gt; C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)

==================== Usługi (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

S3 Creative Audio Engine Licensing Service; C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2017-02-22] (Creative Labs) [Brak podpisu cyfrowego]
R2 CTAudSvcService; C:\Program Files\Creative\Shared Files\CTAudSvc.exe [307200 2009-02-23] (Creative Technology Ltd) [Brak podpisu cyfrowego]
R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1082560 2016-03-03] (Disc Soft Ltd) [Brak podpisu cyfrowego]
R2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2167696 2017-02-11] (ESET)
S4 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
R2 Mobile Broadband HL Service; C:\Documents and Settings\All Users\Dane aplikacji\MobileBrServ\mbbservice.exe [242264 2015-09-23] ()

===================== Sterowniki (filtrowane) ======================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R3 CLEDX; C:\WINDOWS\System32\DRIVERS\cledx.sys [33792 2005-05-09] (Team H2O) [Brak podpisu cyfrowego]
S3 ctdvda2k; C:\WINDOWS\System32\drivers\ctdvda2k.sys [347080 2009-06-04] (Creative Technology Ltd)
R3 dtlitescsibus; C:\WINDOWS\System32\DRIVERS\dtlitescsibus.sys [26168 2017-02-11] (Disc Soft Ltd)
R3 dtliteusbbus; C:\WINDOWS\System32\DRIVERS\dtliteusbbus.sys [40504 2017-02-11] (Disc Soft Ltd)
S1 DumpDrv; C:\WINDOWS\system32\Drivers\DumpDrv.sys [9472 2013-12-15] (Microsoft Corporation)
R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [206472 2017-02-11] (ESET)
R1 ehdrv; C:\WINDOWS\System32\DRIVERS\ehdrv.sys [156288 2017-02-11] (ESET)
R1 epfwtdir; C:\WINDOWS\System32\DRIVERS\epfwtdir.sys [137856 2017-02-11] (ESET)
R3 FETNDIS; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. )
R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [53208 2014-05-12] (Malwarebytes Corporation)
S3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
S3 ALCXWDM; system32\drivers\ALCXWDM.SYS [X]
U0 aswVmm; Brak ImagePath
S1 ESProtectionDriver; \??\C:\WINDOWS\system32\drivers\mbae.sys [X]
S4 IntelIde; Brak ImagePath
S2 Nsynas32; Brak ImagePath
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [80384 2013-12-15] (Microsoft Corporation)
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [Brak podpisu cyfrowego]
U1 WS2IFSL; Brak ImagePath

==================== NetSvcs (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Jeden miesiąc - utworzone pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2017-04-20 17:55 - 2017-04-20 17:56 - 00010367 _____ C:\Documents and Settings\Administrator\Pulpit\FRST.txt
2017-04-20 03:05 - 2017-04-20 10:43 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-04-20 02:04 - 2017-04-20 02:04 - 00000000 _____ C:\Documents and Settings\Administrator\Pulpit\PRANIE.txt
2017-04-19 22:35 - 2017-04-19 22:35 - 00000000 _____ C:\Documents and Settings\Administrator\Pulpit\GABARYTY PIATEK WYSTAWIC !.txt
2017-04-19 19:04 - 2017-04-19 19:04 - 00000000 _____ C:\Documents and Settings\Administrator\Pulpit\DRZWI UMYC.txt
2017-04-12 19:33 - 2017-04-19 19:41 - 00000000 ___RD C:\Documents and Settings\Administrator\Pulpit\peja Project
2017-04-12 19:33 - 2017-04-19 19:28 - 24064718 ____T C:\Documents and Settings\Administrator\Pulpit\peja.wav
2017-04-12 15:50 - 2017-04-19 14:49 - 00000000 ___RD C:\Documents and Settings\Administrator\Pulpit\fidget Project
2017-04-12 15:49 - 2017-04-19 14:47 - 04430558 ____T C:\Documents and Settings\Administrator\Pulpit\Fidget.wav
2017-04-08 01:59 - 2017-04-08 02:07 - 00110296 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2017-04-08 01:59 - 2017-04-08 01:59 - 00000777 _____ C:\Documents and Settings\All Users\Pulpit\Malwarebytes Anti-Malware.lnk
2017-04-08 01:58 - 2017-04-08 01:59 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2017-04-08 01:58 - 2017-04-08 01:58 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes
2017-04-08 01:58 - 2014-05-12 07:26 - 00053208 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2017-04-08 01:58 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2017-04-06 12:40 - 2017-04-06 12:40 - 00000901 _____ C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\recently-used.xbel
2017-04-06 12:40 - 2017-04-06 12:40 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\gtk-2.0
2017-04-06 12:40 - 2017-04-06 12:40 - 00000000 ____D C:\Documents and Settings\Administrator\.thumbnails
2017-04-06 12:36 - 2017-04-06 12:36 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\gegl-0.2
2017-04-06 12:36 - 2017-04-06 12:36 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\fontconfig
2017-04-06 12:09 - 2017-04-06 12:09 - 00000000 ____D C:\Program Files\Reveal Sound
2017-04-06 12:09 - 2017-04-06 12:09 - 00000000 ____D C:\Documents and Settings\Administrator\Menu Start\Programy\Reveal Sound
2017-04-05 20:08 - 2017-04-05 20:08 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\The Witcher 2
2017-04-04 00:01 - 2017-04-04 00:01 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\OCCT_-_Ocbase_-_Adrien_Me
2017-03-29 23:46 - 2017-03-29 23:46 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\Windows Search
2017-03-27 16:32 - 2017-03-27 16:32 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\Ashampoo
2017-03-27 16:31 - 2017-03-27 16:31 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\ashampoo
2017-03-27 16:30 - 2017-04-08 02:48 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Ashampoo
2017-03-24 00:19 - 2017-03-24 00:19 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\MixedInKey

==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2017-04-20 17:57 - 2017-01-24 21:41 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp
2017-04-20 17:55 - 2017-03-06 21:35 - 00000000 ____D C:\FRST
2017-04-20 17:55 - 2017-01-24 21:41 - 00000000 ____D C:\Documents and Settings\Administrator\Pulpit
2017-04-20 17:45 - 2017-03-06 20:08 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2017-04-20 14:57 - 2017-01-24 21:41 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-04-20 04:28 - 2017-02-22 20:24 - 00055084 _____ C:\WINDOWS\system32\BMXStateBkp-{00000000-00000000-00000009-00001102-00000005-00331102}.rfx
2017-04-20 04:28 - 2017-02-22 20:24 - 00055084 _____ C:\WINDOWS\system32\BMXState-{00000000-00000000-00000009-00001102-00000005-00331102}.rfx
2017-04-20 04:28 - 2017-02-22 20:24 - 00000788 _____ C:\WINDOWS\system32\DVCState-{00000000-00000000-00000009-00001102-00000005-00331102}.rfx
2017-04-20 04:28 - 2017-01-24 21:41 - 00032510 _____ C:\WINDOWS\SchedLgU.Txt
2017-04-20 04:28 - 2017-01-24 21:41 - 00000188 ___SH C:\Documents and Settings\Administrator\ntuser.ini
2017-04-20 04:28 - 2017-01-24 21:41 - 00000000 ____D C:\Documents and Settings\Administrator
2017-04-20 04:27 - 2017-02-11 01:26 - 00000226 _____ C:\WINDOWS\AWS.ini
2017-04-20 02:09 - 2017-02-10 23:56 - 00000000 ____D C:\Documents and Settings\Administrator\Moje dokumenty\Zdjęcia
2017-04-19 22:41 - 2017-03-18 11:27 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\A1AUDIO.de
2017-04-19 22:37 - 2017-02-12 09:06 - 00000471 _____ C:\WINDOWS\system32\Datei4
2017-04-19 22:37 - 2017-02-12 09:06 - 00000471 _____ C:\WINDOWS\system32\Datei2
2017-04-19 22:37 - 2017-02-12 09:06 - 00000470 _____ C:\WINDOWS\system32\Datei3
2017-04-19 22:37 - 2017-02-12 09:06 - 00000470 _____ C:\WINDOWS\system32\Datei1
2017-04-19 22:37 - 2017-02-12 09:06 - 00000469 _____ C:\WINDOWS\system32\Datei7
2017-04-19 22:37 - 2017-02-12 09:06 - 00000469 _____ C:\WINDOWS\system32\Datei5
2017-04-19 22:37 - 2017-02-12 09:06 - 00000468 _____ C:\WINDOWS\system32\Datei0
2017-04-19 22:37 - 2017-02-12 09:06 - 00000467 _____ C:\WINDOWS\system32\Datei9
2017-04-19 22:37 - 2017-02-12 09:06 - 00000467 _____ C:\WINDOWS\system32\Datei8
2017-04-19 22:37 - 2017-02-12 09:06 - 00000467 _____ C:\WINDOWS\system32\Datei10
2017-04-19 22:37 - 2017-02-12 09:06 - 00000465 _____ C:\WINDOWS\system32\Datei6
2017-04-19 22:36 - 2017-02-22 20:53 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\foobar2000
2017-04-19 11:48 - 2017-01-24 21:32 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-04-19 11:48 - 2008-04-15 15:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2017-04-14 00:29 - 2017-02-11 01:36 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\MPC-HC
2017-04-12 18:21 - 2017-01-24 21:52 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit
2017-04-11 01:35 - 2017-02-22 23:30 - 00001080 _____ C:\WINDOWS\system32\settingsbkup.sfm
2017-04-11 01:35 - 2017-02-22 23:30 - 00001080 _____ C:\WINDOWS\system32\settings.sfm
2017-04-10 17:32 - 2017-02-25 22:17 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\GG
2017-04-10 17:32 - 2017-01-24 21:41 - 00000000 ___RD C:\Documents and Settings\Administrator\Menu Start\Programy
2017-04-10 17:27 - 2017-01-24 21:52 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy
2017-04-10 13:01 - 2017-02-10 20:09 - 00000000 ____D C:\Documents and Settings\Administrator\Moje dokumenty\Dokumenty
2017-04-09 17:51 - 2017-02-25 22:17 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\GG
2017-04-08 02:12 - 2017-02-10 23:51 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\ChomikBox
2017-04-08 02:11 - 2017-02-10 23:51 - 00000000 ____D C:\Documents and Settings\Administrator\.gstreamer-0.10
2017-04-08 01:58 - 2017-02-10 23:56 - 00000000 ____D C:\Documents and Settings\Administrator\Moje dokumenty\ChomikBox
2017-04-08 01:58 - 2017-01-24 21:51 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji
2017-04-08 01:56 - 2017-02-04 19:24 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Temp
2017-04-07 12:03 - 2017-02-11 08:08 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\uTorrent
2017-04-07 10:28 - 2017-03-06 11:41 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\Youtube Downloader HD
2017-04-06 12:40 - 2017-01-24 21:41 - 00000000 ___HD C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji
2017-04-06 12:21 - 2017-01-24 21:41 - 00000000 ___RD C:\Documents and Settings\Administrator\Moje dokumenty
2017-04-06 12:09 - 2017-02-12 06:11 - 00000000 ____D C:\Program Files\AbletonVst
2017-04-06 03:28 - 2017-02-11 09:54 - 00000000 ____D C:\Documents and Settings\Administrator\Dane aplikacji\DAEMON Tools Lite
2017-04-03 23:43 - 2017-01-24 21:47 - 00000000 ___HD C:\WINDOWS\inf
2017-04-03 23:43 - 2017-01-24 21:32 - 00000000 ____D C:\WINDOWS\system32\DirectX
2017-04-03 23:14 - 2017-02-11 08:09 - 00002608 _____ C:\Documents and Settings\Administrator\Pulpit\µTorrent.lnk
2017-04-02 18:18 - 2017-02-11 00:03 - 00018944 _____ C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2017-03-31 21:31 - 2017-02-13 07:03 - 00002608 _____ C:\Documents and Settings\Administrator\Menu Start\µTorrent.lnk
2017-03-30 23:03 - 2017-02-12 00:31 - 00000188 ___SH C:\Documents and Settings\UpdatusUser\ntuser.ini
2017-03-29 23:46 - 2017-01-24 21:41 - 00000000 __RHD C:\Documents and Settings\Administrator\Dane aplikacji
2017-03-27 05:00 - 2017-02-11 23:09 - 00083318 _____ C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\WPFFontCache_v0400-System.dat
2017-03-27 05:00 - 2017-02-11 23:09 - 00083318 _____ C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\WPFFontCache_v0400-S-1-5-21-1177238915-1547161642-1801674531-500-0.dat
2017-03-26 13:13 - 2017-01-24 21:52 - 01312714 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-03-26 13:13 - 2008-04-15 15:00 - 00586976 _____ C:\WINDOWS\system32\perfh015.dat
2017-03-26 13:13 - 2008-04-15 15:00 - 00118036 _____ C:\WINDOWS\system32\perfc015.dat
2017-03-24 12:31 - 2017-02-10 23:39 - 00000000 ____D C:\Program Files\Unlocker
2017-03-21 21:37 - 2017-03-19 16:53 - 00000000 ____D C:\WINDOWS\Minidump

==================== Pliki w katalogu głównym wybranych folderów =======

2017-02-11 00:03 - 2017-04-02 18:18 - 0018944 _____ () C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2017-04-06 12:40 - 2017-04-06 12:40 - 0000901 _____ () C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\recently-used.xbel

Pliki do przeniesienia lub usunięcia:
====================
C:\Documents and Settings\Administrator\Del1C9F.bat
C:\Documents and Settings\Default User\Del1C9F.bat
C:\Documents and Settings\UpdatusUser\Del1C9F.bat


==================== Bamital & volsnap ======================

(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)

C:\WINDOWS\explorer.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\winlogon.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\svchost.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\services.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\User32.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\userinit.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\rpcss.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\Drivers\volsnap.sys = & gt; Plik podpisany cyfrowo

==================== Koniec FRST.txt ============================