1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
78.
79.
80.
81.
82.
83.
84.
85.
86.
87.
88.
89.
90.
91.
92.
93.
94.
95.
96.
97.
98.
99.
100.
101.
102.
103.
104.
105.
106.
107.
108.
109.
110.
111.
112.
113.
114.
115.
116.
117.
118.
119.
120.
121.
122.
123.
124.
125.
126.
127.
128.
129.
130.
131.
132.
133.
134.
135.
136.
137.
138.
139.
140.
141.
142.
143.
144.
145.
146.
147.
148.
149.
150.
151.
152.
153.
154.
155.
156.
157.
158.
159.
160.
161.
162.
163.
164.
165.
166.
167.
168.
169.
170.
171.
172.
173.
174.
175.
176.
177.
178.
179.
180.
181.
182.
183.
184.
185.
186.
187.
188.
189.
190.
191.
192.
193.
194.
195.
196.
197.
198.
199.
200.
201.
202.
203.
204.
205.
206.
207.
208.
209.
210.
211.
212.
213.
214.
215.
216.
217.
218.
219.
220.
221.
222.
223.
224.
225.
226.
227.
228.
229.
230.
231.
232.
233.
234.
235.
236.
237.
238.
239.
240.
241.
242.
243.
244.
245.
246.
247.
248.
249.
250.
251.
252.
253.
254.
255.
256.
257.
258.
259.
260.
261.
262.
263.
264.
265.
266.
267.
268.
269.
270.
271.
272.
273.
274.
275.
276.
277.
278.
279.
280.
281. | Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 15.11.2018
Uruchomiony przez Łukasz (administrator) ŁUKASZ-KOMPUTER (18-11-2018 09:53:57)
Uruchomiony z C:UsersŁukaszDesktop
Załadowane profile: Łukasz (Dostępne profile: Łukasz)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Język: Polski (Polska)
Internet Explorer Wersja 11 (Domyślna przeglądarka: Chrome)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Procesy (filtrowane) =================
(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
(AVG Technologies CZ, s.r.o.) C:Program Files (x86)AVGAntivirusAVGSvc.exe
(AVG Technologies CZ, s.r.o.) C:Program Files (x86)AVGAntivirusAVGUI.exe
(Advanced Micro Devices, Inc.) C:Program FilesAMDATI.ACEFuelFuel.Service.exe
(Sony Corporation) C:Program Files (x86)SonyPlayMemories HomePMBDeviceInfoProvider.exe
(Microsoft Corp.) C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE
(Wondershare) C:Program Files (x86)WondershareWAF2.3.1.1WsAppService.exe
(Microsoft Corp.) C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVCM.EXE
(Piriform Ltd) C:Program FilesCCleanerCCleaner64.exe
(AVG Technologies CZ, s.r.o.) C:Program Files (x86)AVGAntivirusx64aswidsagenta.exe
(Microsoft Corporation) C:WindowsSystem32dllhost.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Microsoft Corporation) C:WindowsSystem32msiexec.exe
(Google Inc.) C:Program Files (x86)GoogleChromeApplicationchrome.exe
(Microsoft Corporation) C:WindowsSoftwareDistributionDownloadInstallndp46-kb4457035-x64.exe
(Microsoft Corporation) C:63faa1ae17a14f2bc5c740f4Setup.exe
(Microsoft Corporation) C:WindowsSystem32msiexec.exe
(Microsoft Corporation) C:WindowsSysWOW64msiexec.exe
(Microsoft Corporation) C:WindowsSystem32msiexec.exe
(Microsoft Corporation) C:WindowsSysWOW64msiexec.exe
(Microsoft Corporation) C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe
(Microsoft Corporation) C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe
(Microsoft Corporation) C:WindowsMicrosoft.NETFrameworkv4.0.30319ngen.exe
==================== Rejestr (filtrowane) ===========================
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
HKLM...Run: [AVGUI.exe] => C:Program Files (x86)AVGAntivirusAvLaunch.exe [290064 2018-10-22] (AVG Technologies CZ, s.r.o.)
HKLMSOFTWAREPoliciesMicrosoftWindows Defender: Ograniczenia <==== UWAGA
HKUS-1-5-21-11925881-812538974-2666603082-1000...Run: [ChomikBox] => C:Program Files (x86)ChomikBoxchomikbox.exe [3941376 2017-02-21] ( )
HKUS-1-5-21-11925881-812538974-2666603082-1000...Run: [CCleaner Monitoring] => C:Program FilesCCleanerCCleaner64.exe [8944344 2016-09-28] (Piriform Ltd)
HKUS-1-5-21-11925881-812538974-2666603082-1000...MountPoints2: {3e074aec-e73d-11e7-86ca-b870f45b4737} - F:HiSuiteDownLoader.exe
HKUS-1-5-21-11925881-812538974-2666603082-1000...MountPoints2: {3e074af0-e73d-11e7-86ca-b870f45b4737} - F:HiSuiteDownLoader.exe
HKUS-1-5-21-11925881-812538974-2666603082-1000...MountPoints2: {3e074af5-e73d-11e7-86ca-b870f45b4737} - F:HiSuiteDownLoader.exe
HKUS-1-5-21-11925881-812538974-2666603082-1000...MountPoints2: {3e074af9-e73d-11e7-86ca-b870f45b4737} - F:HiSuiteDownLoader.exe
HKUS-1-5-21-11925881-812538974-2666603082-1000...MountPoints2: {412ff265-abe9-11e7-8a86-b870f45b4737} - F:startme.exe
HKUS-1-5-21-11925881-812538974-2666603082-1000...MountPoints2: {8c4376fe-73af-11e7-947f-b870f45b4737} - G:Startme.exe
==================== Internet (filtrowane) ====================
(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
TcpipParameters: [DhcpNameServer] 192.168.199.250 192.168.200.250
Tcpip..Interfaces{6D7FDCAD-639B-4424-9383-2385639B628A}: [DhcpNameServer] 192.168.199.250 192.168.200.250
Tcpip..Interfaces{876DF996-849E-4596-AD53-AE3062FA5D6F}: [DhcpNameServer] 192.168.199.250 192.168.200.250
Internet Explorer:
==================
HKUS-1-5-21-11925881-812538974-2666603082-1000SoftwareMicrosoftInternet ExplorerMain,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
SearchScopes: HKUS-1-5-21-11925881-812538974-2666603082-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={2DC37F3D-F70F-4CB4-87BE-1B93D0300BA0}&mid=4e425535bfbf47cf810e561d2dc55740-9368d37396aa21689a6132f25a80e89ffdced371&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0516pii&pr=fr&d=2016-10-03 20:25:09&v=4.3.6.255&pid=wtu&sg=&sap=dsp&q={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:Program FilesJavajre1.8.0_111binssv.dll [2016-10-26] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:Program FilesJavajre1.8.0_111binjp2ssv.dll [2016-10-26] (Oracle Corporation)
BHO-x32: Pomocnik logowania za pomocą konta Microsoft -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
FireFox:
========
FF DefaultProfile: ys31ce4d.default
FF ProfilePath: C:UsersŁukaszAppDataRoamingMozillaFirefoxProfilesys31ce4d.default [2018-11-18]
FF user.js: detected! => C:UsersŁukaszAppDataRoamingMozillaFirefoxProfilesys31ce4d.defaultuser.js [2017-09-10]
FF Extension: (Popup-Blocker) - C:UsersŁukaszAppDataRoamingMozillaFirefoxProfilesys31ce4d.defaultExtensions{0fde9597-0508-47ff-ad8a-793fa059c4e7}.xpi [2017-10-09]
FF Extension: (Video DownloadHelper) - C:UsersŁukaszAppDataRoamingMozillaFirefoxProfilesys31ce4d.defaultExtensions{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2017-05-31] [Przestarzałe]
FF Plugin: @java.com/DTPlugin,version=11.111.2 -> C:Program FilesJavajre1.8.0_111bindtpluginnpDeployJava1.dll [2016-10-26] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.111.2 -> C:Program FilesJavajre1.8.0_111binplugin2npjp2.dll [2016-10-26] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:Program Files (x86)Windows LivePhoto GalleryNPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:Program Files (x86)GoogleUpdate1.3.33.7npGoogleUpdate3.dll [2018-02-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:Program Files (x86)GoogleUpdate1.3.33.7npGoogleUpdate3.dll [2018-02-16] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:Program Files (x86)AdobeAcrobat Reader DCReaderAIRnppdf32.dll [2017-11-04] (Adobe Systems Inc.)
Chrome:
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.google.pl/
CHR Session Restore: Default -> [funkcja włączona]
CHR Profile: C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefault [2018-11-18]
CHR Extension: (Tłumacz Google) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsaapbdbdomjkkjkaonfhkkikfgjllcleb [2017-10-19]
CHR Extension: (Dokumenty) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsaohghmighlieiainnegkcijnfilokake [2017-10-19]
CHR Extension: (Dysk Google) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsapdfllckaahabafndbhieahigkjlhalf [2018-10-20]
CHR Extension: (WhatsChrome) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsbgkodfmeijboinjdegggmkbkjfiagaan [2017-10-08]
CHR Extension: (YouTube) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsblpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-03]
CHR Extension: (uBlock Origin) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionscjpalhdlnbpafiamejdnhcphjbkeiagm [2018-10-05]
CHR Extension: (Rapideo.pl) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionselpdjcjlbmambiaahbcjphfdnpclaeec [2017-09-30]
CHR Extension: (Arkusze) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsfelcaaldnbdncclmgdcncolpebgiejap [2017-10-19]
CHR Extension: (Dokumenty Google offline) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-10]
CHR Extension: (AdBlock) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsgighmmpiobklfepjocnamgkkbiglidom [2018-10-20]
CHR Extension: (Speed Dial 2 New tab) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsjpfpebmajhhopeonhlcgidhclcccjcik [2018-03-29]
CHR Extension: (YouTube 'MP3') - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionskgdjfmklbkggmhfgeakkkhpipcnmlbkh [2017-11-12]
CHR Extension: (SoundCloud Downloader Free) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionslibedajeiljdoodmokbppgapcfbignci [2016-10-03]
CHR Extension: (Video DownloadHelper) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionslmjnegcaeklhafolokijcfjliaokphfk [2018-08-02]
CHR Extension: (Google Hangouts) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsnckgahadagoaajjgafhacjanaoiihapd [2018-11-17]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionsnmmhkkegccagdldgiimedpiccmgmieda [2018-04-04]
CHR Extension: (Gmail) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionspjkljhegncpnkpknbcohdijeoejaedia [2016-10-03]
CHR Extension: (Chrome Media Router) - C:UsersŁukaszAppDataLocalGoogleChromeUser DataDefaultExtensionspkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-10-26]
CHR HKLM-x32...ChromeExtension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
Opera:
=======
StartMenuInternet: (HKLM) Opera - C:Program FilesOpera x64Opera.exe
==================== Usługi (filtrowane) ====================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
S3 Adobe LM Service; C:Program Files (x86)Common FilesAdobe Systems SharedServiceAdobelmsvc.exe [72704 2016-10-12] (Adobe Systems) [Brak podpisu cyfrowego]
R2 AMD FUEL Service; C:Program FilesAMDATI.ACEFuelFuel.Service.exe [344064 2015-08-03] (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego]
R2 AVG Antivirus; C:Program Files (x86)AVGAntivirusAVGSvc.exe [325072 2018-10-22] (AVG Technologies CZ, s.r.o.)
R3 avgbIDSAgent; C:Program Files (x86)AVGAntivirusx64aswidsagenta.exe [8237160 2018-10-22] (AVG Technologies CZ, s.r.o.)
R2 PMBDeviceInfoProvider; C:Program Files (x86)SonyPlayMemories HomePMBDeviceInfoProvider.exe [498152 2018-05-09] (Sony Corporation)
S3 WinDefend; C:Program FilesWindows Defendermpsvc.dll [1011712 2014-10-17] (Microsoft Corporation)
R2 WsAppService; C:Program Files (x86)WondershareWAF2.3.1.1WsAppService.exe [437392 2016-10-10] (Wondershare)
S2 HuaweiHiSuiteService64.exe; "C:Program Files (x86)HiSuiteHandSetServiceHuaweiHiSuiteService64.exe" -/service [X]
===================== Sterowniki (filtrowane) ======================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
R1 avgArPot; C:WindowsSystem32driversavgArPot.sys [201264 2018-10-22] (AVG Technologies CZ, s.r.o.)
R1 avgbidsdriver; C:WindowsSystem32driversavgbidsdrivera.sys [230880 2018-10-22] (AVG Technologies CZ, s.r.o.)
R0 avgbidsh; C:WindowsSystem32driversavgbidsha.sys [202296 2018-10-22] (AVG Technologies CZ, s.r.o.)
R0 avgblog; C:WindowsSystem32driversavgbloga.sys [346616 2018-10-22] (AVG Technologies CZ, s.r.o.)
R0 avgbuniv; C:WindowsSystem32driversavgbuniva.sys [59520 2018-10-22] (AVG Technologies CZ, s.r.o.)
S3 avgHwid; C:WindowsSystem32driversavgHwid.sys [46920 2018-10-22] (AVG Technologies CZ, s.r.o.)
R1 avgKbd; C:WindowsSystem32driversavgKbd.sys [42312 2018-10-22] (AVG Technologies CZ, s.r.o.)
R2 avgMonFlt; C:WindowsSystem32driversavgMonFlt.sys [163224 2018-10-22] (AVG Technologies CZ, s.r.o.)
R1 avgRdr; C:WindowsSystem32driversavgRdr2.sys [111816 2018-10-22] (AVG Technologies CZ, s.r.o.)
R0 avgRvrt; C:WindowsSystem32driversavgRvrt.sys [87968 2018-10-22] (AVG Technologies CZ, s.r.o.)
R1 avgSnx; C:WindowsSystem32driversavgSnx.sys [1028696 2018-10-22] (AVG Technologies CZ, s.r.o.)
R1 avgSP; C:WindowsSystem32driversavgSP.sys [467760 2018-10-22] (AVG Technologies CZ, s.r.o.)
R2 avgStm; C:WindowsSystem32driversavgStm.sys [208488 2018-10-22] (AVG Technologies CZ, s.r.o.)
R0 avgVmm; C:WindowsSystem32driversavgVmm.sys [380992 2018-10-22] (AVG Technologies CZ, s.r.o.)
S3 CH341SER_A64; C:WindowsSystem32DriversCH341S64.SYS [58368 2013-06-17] (www.winchiphead.com)
S3 dtlitescsibus; C:WindowsSystem32DRIVERSdtlitescsibus.sys [30264 2016-11-04] (Disc Soft Ltd)
S3 dtliteusbbus; C:WindowsSystem32DRIVERSdtliteusbbus.sys [47672 2016-11-04] (Disc Soft Ltd)
S3 ew_usbccgpfilter; C:WindowsSystem32DRIVERSew_usbccgpfilter.sys [18944 2017-07-26] (Huawei Technologies Co., Ltd.)
S3 FTDIBUS; C:WindowsSystem32driversftdibus.sys [129448 2017-09-19] (Future Technology Devices International Ltd.)
S3 FTSER2K; C:WindowsSystem32driversftser2k.sys [89800 2017-08-24] (Future Technology Devices International Ltd.)
S3 ggsomc; C:WindowsSystem32DRIVERSggsomc.sys [30424 2016-03-26] (Sony Mobile Communications)
U5 hw_usbdev; C:WindowsSystem32Drivershw_usbdev.sys [116864 2017-07-26] (Huawei Technologies Co., Ltd.)
R3 ksapi64; C:Windowssystem32driversksapi64.sys [81584 2018-11-18] (Kingsoft Corporation)
S3 RTL8023x64; C:WindowsSystem32DRIVERSRtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation )
==================== NetSvcs (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
==================== Jeden miesiąc - utworzone pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2018-11-18 09:53 - 2018-11-18 09:56 - 000015640 _____ C:UsersŁukaszDesktopFRST.txt
2018-11-18 09:44 - 2018-11-18 09:53 - 000000000 ____D C:FRST
2018-11-18 09:43 - 2018-11-18 09:43 - 000000000 ____D C:UsersŁukaszDesktopgmer
2018-11-18 09:31 - 2018-11-18 09:45 - 002416128 _____ (Farbar) C:UsersŁukaszDesktopFRST64.exe
2018-11-18 08:50 - 2018-11-18 08:50 - 000092424 _____ C:UsersŁukaszAppDataLocalGDIPFONTCACHEV1.DAT
2018-11-18 08:24 - 2018-11-18 08:24 - 000000000 ____D C:MyDrivers
2018-11-18 08:22 - 2018-11-18 08:22 - 000000000 ____D C:UsersŁukaszAppDataRoamingkcleaner
2018-11-18 08:21 - 2018-11-18 08:24 - 000000000 ____D C:ProgramDataKingsoft
2018-11-18 08:21 - 2018-11-18 08:21 - 000132832 _____ (Kingsoft Corporation) C:Windowssystem32Driversksapi_ev.sys
2018-11-18 08:21 - 2018-11-18 08:21 - 000124592 _____ (Kingsoft Corporation) C:Windowssystem32Driversksapi.sys
2018-11-18 08:21 - 2018-11-18 08:21 - 000089776 _____ (Kingsoft Corporation) C:Windowssystem32Driversksapi64_ev.sys
2018-11-18 08:21 - 2018-11-18 08:21 - 000081584 _____ (Kingsoft Corporation) C:Windowssystem32Driversksapi64.sys
2018-11-18 08:21 - 2018-11-18 08:21 - 000000000 ____D C:UsersŁukaszAppDataRoamingkingsoft
2018-11-18 08:21 - 2018-11-18 08:21 - 000000000 ____D C:ProgramDatacmcm
2018-11-18 08:21 - 2018-11-18 08:21 - 000000000 ____D C:Program Files (x86)cmcm
2018-11-17 23:22 - 2018-11-17 23:22 - 000003544 ____N C:bootsqm.dat
2018-11-11 00:00 - 2017-07-19 20:53 - 000000000 ____D C:UsersŁukaszDesktoppl_office_2016_professional_plus_vl_x86_x64_updated_aug_2016
2018-10-22 17:17 - 2018-10-22 17:16 - 000378640 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32avgBoot.exe
2018-10-22 17:17 - 2018-10-22 17:16 - 000042312 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgKbd.sys
==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2018-11-18 09:47 - 2014-11-27 21:17 - 001641796 _____ C:WindowsSysWOW64PerfStringBackup.INI
2018-11-18 09:47 - 2011-04-12 14:21 - 000740348 _____ C:Windowssystem32perfh015.dat
2018-11-18 09:47 - 2011-04-12 14:21 - 000155890 _____ C:Windowssystem32perfc015.dat
2018-11-18 09:47 - 2009-07-14 06:13 - 001641796 _____ C:Windowssystem32PerfStringBackup.INI
2018-11-18 09:47 - 2009-07-14 04:20 - 000000000 ____D C:Windowsinf
2018-11-18 09:10 - 2018-09-23 11:35 - 000000000 ____D C:Program Files (x86)Youtube Movie Maker
2018-11-18 09:10 - 2017-10-22 15:46 - 000000000 ____D C:UsersŁukaszDesktopFORD diagnostyka
2018-11-18 09:08 - 2017-05-07 18:27 - 000000000 ____D C:ProgramDataPackage Cache
2018-11-18 09:08 - 2017-05-01 18:08 - 000000000 ____D C:Program Files (x86)Sony
2018-11-18 09:07 - 2017-12-17 14:02 - 000000000 ____D C:Program FilesSony
2018-11-18 09:06 - 2018-09-22 13:30 - 000000000 ____D C:UsersŁukaszAppDataLocalSony
2018-11-18 09:06 - 2018-09-22 13:30 - 000000000 ____D C:ProgramDataSony
2018-11-18 09:04 - 2017-06-01 19:23 - 000000000 ____D C:UsersŁukasz.android
2018-11-18 09:04 - 2017-06-01 19:23 - 000000000 ____D C:Program Files (x86)Wondershare
2018-11-18 09:03 - 2017-06-01 19:23 - 000000000 ____D C:UsersŁukaszAppDataRoamingWondershare
2018-11-18 09:02 - 2017-07-28 20:41 - 000000000 ____D C:ProgramDataSony Mobile
2018-11-18 09:02 - 2017-07-28 20:41 - 000000000 ____D C:Program Files (x86)Sony Mobile
2018-11-18 09:02 - 2009-07-14 05:45 - 000028928 ____H C:Windowssystem327B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-11-18 09:02 - 2009-07-14 05:45 - 000028928 ____H C:Windowssystem327B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-11-18 08:59 - 2009-07-14 04:20 - 000000000 ____D C:Program FilesCommon FilesMicrosoft Shared
2018-11-18 08:57 - 2018-09-23 09:33 - 000000000 ____D C:Program Files (x86)Lightworks
2018-11-18 08:55 - 2016-10-18 10:31 - 000000000 ___HD C:Program Files (x86)InstallShield Installation Information
2018-11-18 08:53 - 2017-12-22 19:56 - 000000000 ____D C:UsersŁukaszAppDataLocalHisuite
2018-11-18 08:52 - 2017-02-06 17:57 - 000000000 ____D C:UsersŁukaszAppDataLocalChomikBox
2018-11-18 08:51 - 2017-02-06 18:01 - 000000000 ____D C:UsersŁukasz.gstreamer-0.10
2018-11-18 08:49 - 2009-07-14 06:08 - 000000006 ____H C:WindowsTasksSA.DAT
2018-11-18 08:22 - 2018-09-22 13:29 - 000000000 ____D C:UsersŁukaszAppDataRoamingSony
2018-11-18 08:22 - 2016-10-03 21:03 - 000000000 ____D C:WindowsPanther
2018-11-18 08:22 - 2016-10-03 20:40 - 000000000 ____D C:UsersŁukaszAppDataLocalGoogle
2018-11-18 08:16 - 2018-09-22 12:44 - 000000000 ____D C:WindowsSystem32TasksAVAST Software
2018-11-18 08:16 - 2017-11-30 19:26 - 000004174 _____ C:WindowsSystem32TasksAntivirus Emergency Update
2018-11-18 08:16 - 2017-03-16 06:12 - 000003380 _____ C:WindowsSystem32TasksOdkurzacz
2018-11-18 08:16 - 2016-11-11 14:01 - 000002806 _____ C:WindowsSystem32TasksCCleanerSkipUAC
2018-11-18 08:12 - 2016-10-03 21:34 - 000007599 _____ C:UsersŁukaszAppDataLocalResmon.ResmonCfg
2018-11-18 08:11 - 2018-10-07 14:29 - 000000000 ____D C:UsersŁukaszDesktopFilmy
2018-11-11 00:10 - 2018-02-28 20:14 - 000000000 ____D C:UsersŁukaszDesktopCzęstochowska
2018-11-10 23:50 - 2017-03-16 12:45 - 000000000 ____D C:UsersŁukaszDesktopZDJĘCIA !!!!!
2018-11-05 20:41 - 2017-10-08 11:12 - 000000000 ____D C:UsersŁukaszDesktopTomek
2018-11-01 21:05 - 2017-10-08 10:41 - 000000000 ____D C:UsersŁukaszDesktopZdjęcia Z3
2018-10-22 17:16 - 2017-11-30 19:26 - 001028696 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgSnx.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000467760 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgSP.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000380992 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgVmm.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000346616 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32Driversavgbloga.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000230880 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32Driversavgbidsdrivera.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000208488 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgStm.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000202296 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32Driversavgbidsha.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000201264 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgArPot.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000163224 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgMonFlt.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000111816 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgRdr2.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000087968 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgRvrt.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000059520 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32Driversavgbuniva.sys
2018-10-22 17:16 - 2017-11-30 19:26 - 000046920 _____ (AVG Technologies CZ, s.r.o.) C:Windowssystem32DriversavgHwid.sys
==================== Pliki w katalogu głównym wybranych folderów =======
2017-12-03 21:13 - 2017-12-03 21:13 - 001910995 _____ () C:UsersŁukaszAppDataRoaminglangInstall.exe
2017-10-08 10:37 - 2017-12-17 14:00 - 050090848 _____ (Sony) C:UsersŁukaszAppDataLocalpcc.exe
2016-10-03 21:34 - 2018-11-18 08:12 - 000007599 _____ () C:UsersŁukaszAppDataLocalResmon.ResmonCfg
==================== Bamital & volsnap ======================
(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
C:Windowssystem32winlogon.exe => Plik podpisany cyfrowo
C:Windowssystem32wininit.exe => Plik podpisany cyfrowo
C:WindowsSysWOW64wininit.exe => Plik podpisany cyfrowo
C:Windowsexplorer.exe => Plik podpisany cyfrowo
C:WindowsSysWOW64explorer.exe => Plik podpisany cyfrowo
C:Windowssystem32svchost.exe => Plik podpisany cyfrowo
C:WindowsSysWOW64svchost.exe => Plik podpisany cyfrowo
C:Windowssystem32services.exe => Plik podpisany cyfrowo
C:Windowssystem32User32.dll => Plik podpisany cyfrowo
C:WindowsSysWOW64User32.dll => Plik podpisany cyfrowo
C:Windowssystem32userinit.exe => Plik podpisany cyfrowo
C:WindowsSysWOW64userinit.exe => Plik podpisany cyfrowo
C:Windowssystem32rpcss.dll => Plik podpisany cyfrowo
C:Windowssystem32dnsapi.dll => Plik podpisany cyfrowo
C:WindowsSysWOW64dnsapi.dll => Plik podpisany cyfrowo
C:Windowssystem32Driversvolsnap.sys => Plik podpisany cyfrowo
LastRegBack: 2018-10-22 18:32
==================== Koniec FRST.txt ============================ |