Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja:31-10-2015
Uruchomiony przez pc (administrator) PC-D900DF8D637A (31-10-2015 22:12:00)
Uruchomiony z C:\Documents and Settings\pc\Moje dokumenty
Załadowane profile: pc (Dostępne profile: pc)
Platform: Microsoft Windows XP Home Edition Dodatek Service Pack 3 (X86) Język: Polski
Internet Explorer Wersja 8 (Domyślna przeglądarka nie została wykryta!)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool:
http://www.geekstogo.com/forum/topic/335081-f...utorial-how-to-use-farbar-recovery-scan-tool/
==================== Procesy (filtrowane) =================
(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\avp.exe
(DTools LIMITED) C:\Documents and Settings\All Users\Dane aplikacji\UWMiniProU\WMiniPro.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Hewlett-Packard Company) C:\HP\KBD\kbd.exe
() C:\Program Files\Multimedia Keyboard Driver\M-KbdDrv.exe
(Microsoft Corporation) C:\Program Files\Windows Desktop Search\WindowsSearch.exe
() C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
(Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\avpui.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) C:\WINDOWS\system32\osk.exe
(Microsoft Corporation) C:\WINDOWS\system32\msswchx.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera_crashreporter.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
(Opera Software) C:\Program Files\Opera\33.0.1990.43\opera.exe
==================== Rejestr (filtrowane) ===========================
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
HKLM\...\Run: [DWPersistentQueuedReporting] => C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE [39264 2007-03-13] (Microsoft Corporation)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [20145368 2013-10-04] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-12-03] (Adobe Systems Incorporated)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Run: [KBD] => C:\HP\KBD\KBD.EXE [61440 2005-02-02] (Hewlett-Packard Company)
HKLM\...\Run: [MutlimediaKbdDriver] => C:\Program Files\Multimedia Keyboard Driver\M-KbdDrv.exe [1617920 2007-09-17] ()
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll [2009-04-28] (ATI Technologies Inc.)
Winlogon\Notify\RailNotification:
HKU\S-1-5-19\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
HKU\S-1-5-21-1801674531-630328440-1417001333-1005\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-18\...\Run: [KB976002-v5] => rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo
HKU\S-1-5-18\...\RunOnce: [FlashPlayerUpdate] => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe -update pepperplugin
ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [304128 2014-04-29] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll [2013-01-17] (GG Network S.A.)
ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll [2013-01-17] (GG Network S.A.)
ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll [2013-01-17] (GG Network S.A.)
ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => C:\Documents and Settings\All Users\Dane aplikacji\GG\ggdrive\ggdrive-overlay.dll [2013-01-17] (GG Network S.A.)
Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Windows Search.lnk [2015-08-20]
ShortcutTarget: Windows Search.lnk -> C:\Program Files\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
Startup: C:\Documents and Settings\pc\Menu Start\Programy\Autostart\MutiKeyboard Driver.lnk [2015-10-30]
ShortcutTarget: MutiKeyboard Driver.lnk -> C:\Program Files\MultiKeyboard Driver\KbdDrv.exe ()
==================== Internet (filtrowane) ====================
(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{7170FD16-076C-4534-8367-CD9C353FBBD0}: [DhcpNameServer] 192.168.1.1
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1801674531-630328440-1417001333-1005\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
HKU\S-1-5-21-1801674531-630328440-1417001333-1005\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-006
SearchScopes: HKLM -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1801674531-630328440-1417001333-1005 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1801674531-630328440-1417001333-1005 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1801674531-630328440-1417001333-1005 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
BHO: Brak nazwy -> {45e60e41-85ee-4c01-9dac-1ecb9bf64179} -> Brak pliku
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll => Brak pliku
BHO: Kaspersky Protection plugin -> {C66D064F-82FE-4E1A-B06A-B2490BA48B18} -> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\IEExt\ie_plugin.dll [2015-10-21] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\IEExt\ie_plugin.dll [2015-10-21] (AO Kaspersky Lab)
StartMenuInternet: IEXPLORE.EXE - c:\program files\internet explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1446322414&z=751afa89830a6819d39d85eg9zaz5q0cfo0o1g1cet&from=cor&uid=TOSHIBAXDT01ACA050_15QG2P2HSXX15QG2P2HSX
FireFox:
========
FF ProfilePath: C:\Documents and Settings\pc\Dane aplikacji\Mozilla\Firefox\Profiles\9eim4n14.default
FF NewTab: hxxp://www.google.com
FF Homepage: hxxp://www.google.com
FF Plugin:
@Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin:
@Microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin:
@TOOLS.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-10-31] (Google Inc.)
FF Plugin:
@TOOLS.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-10-31] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Extension: xRocket Toolbar - C:\Documents and Settings\pc\Dane aplikacji\Mozilla\Firefox\Profiles\9eim4n14.default\Extensions\arthurj8283@gmail.com [2015-10-04] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-08-20] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\pc\Dane aplikacji\Mozilla\Firefox\Profiles\9eim4n14.default\extensions\defsearchp@gmail.com => nie znaleziono
FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\pc\Dane aplikacji\Mozilla\Firefox\Profiles\9eim4n14.default\extensions\deskCutv2@gmail.com => nie znaleziono
FF HKLM\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Documents and Settings\pc\Dane aplikacji\Mozilla\Firefox\Profiles\9eim4n14.default\extensions\arthurj8283@gmail.com
FF HKLM\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox
FF Extension: Kaspersky Protection - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox [2015-10-21] [Brak podpisu cyfrowego]
Chrome:
=======
CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1446322414&z=751afa89830a6819d39d85eg9zaz5q0cfo0o1g1cet&from=cor&uid=TOSHIBAXDT01ACA050_15QG2P2HSXX15QG2P2HSX
CHR StartupUrls: Default -> "hxxp://www.istartsurf.com/?type=hp&ts=1446322414&z=751afa89830a6819d39d85eg9zaz5q0cfo0o1g1cet&from=cor&uid=TOSHIBAXDT01ACA050_15QG2P2HSXX15QG2P2HSX"
CHR DefaultSearchURL: Default -> hxxp://www.istartsurf.com/web/?type=ds&ts=1446322414&z=751afa89830a6819d39d85eg9zaz5q0cfo0o1g1cet&from=cor&uid=TOSHIBAXDT01ACA050_15QG2P2HSXX15QG2P2HSX&q={searchTerms}
CHR DefaultSearchKeyword: Default -> istartsurf
CHR Profile: C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default
CHR Extension: (Kaspersky Protection) - C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\eahebamiopdhefndnmappcihfajigkka [2015-10-31]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-10-31]
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
StartMenuInternet: chrome.exe - C:\Program Files\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1446322414&z=751afa89830a6819d39d85eg9zaz5q0cfo0o1g1cet&from=cor&uid=TOSHIBAXDT01ACA050_15QG2P2HSXX15QG2P2HSX
StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1446322414&z=751afa89830a6819d39d85eg9zaz5q0cfo0o1g1cet&from=cor&uid=TOSHIBAXDT01ACA050_15QG2P2HSXX15QG2P2HSX
Opera:
=======
OPR Session Restore: -> [funkcja włączona]
StartMenuInternet: (HKLM) OperaStable - C:\Program Files\Opera\Launcher.exe hxxp://www.istartsurf.com/?type=sc&ts=1446322414&z=751afa89830a6819d39d85eg9zaz5q0cfo0o1g1cet&from=cor&uid=TOSHIBAXDT01ACA050_15QG2P2HSXX15QG2P2HSX
==================== Usługi (filtrowane) ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
R2 AVP16.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\avp.exe [194000 2015-09-07] (Kaspersky Lab ZAO)
R2 WdsManPro; C:\Documents and Settings\All Users\Dane aplikacji\UWMiniProU\WMiniPro.exe [301704 2015-10-31] (DTools LIMITED)
===================== Sterowniki (filtrowane) ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R0 cm_km; C:\WINDOWS\System32\DRIVERS\cm_km.sys [201912 2015-07-05] (Kaspersky Lab ZAO)
S1 DumpDrv; C:\WINDOWS\system32\Drivers\DumpDrv.sys [9472 2014-04-29] (Microsoft Corporation)
R1 HWiNFO32; C:\WINDOWS\system32\drivers\HWiNFO32.SYS [23840 2015-09-07] (REALiX(tm))
R0 JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [106296 2015-09-07] (JMicron Technology Corp.)
R0 kl1; C:\WINDOWS\System32\DRIVERS\kl1.sys [153784 2015-06-22] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\WINDOWS\System32\DRIVERS\klbackupdisk.sys [46776 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\WINDOWS\System32\DRIVERS\klbackupflt.sys [57712 2015-06-26] (Kaspersky Lab ZAO)
R2 kldisk; C:\WINDOWS\System32\DRIVERS\kldisk.sys [58040 2015-06-06] (Kaspersky Lab ZAO)
R3 klflt; C:\WINDOWS\System32\DRIVERS\klflt.sys [150408 2015-10-21] (AO Kaspersky Lab)
R1 klhk; C:\WINDOWS\System32\DRIVERS\klhk.sys [44216 2015-10-21] (AO Kaspersky Lab)
R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [773512 2015-10-21] (AO Kaspersky Lab)
R3 klim5; C:\WINDOWS\System32\DRIVERS\klim5.sys [36448 2013-04-19] (Kaspersky Lab ZAO)
R3 klmouflt; C:\WINDOWS\System32\DRIVERS\klmouflt.sys [37040 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\WINDOWS\System32\DRIVERS\klpd.sys [39304 2015-10-21] (AO Kaspersky Lab)
R1 kltdf; C:\WINDOWS\System32\DRIVERS\kltdf.sys [73912 2015-06-10] (Kaspersky Lab ZAO)
R1 kneps; C:\WINDOWS\System32\DRIVERS\kneps.sys [156856 2015-06-23] (Kaspersky Lab ZAO)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
R3 Usbfilt; C:\WINDOWS\SYSTEM32\DRIVERS\usbfilt.sys [26166 2004-02-01] (Compuware Corporation) [Brak podpisu cyfrowego]
S3 klkbdflt; system32\DRIVERS\klkbdflt.sys [X]
S1 kltdi; system32\DRIVERS\kltdi.sys [X]
U5 Sdbus; C:\Windows\System32\Drivers\Sdbus.sys [80384 2014-04-29] (Microsoft Corporation)
U1 WS2IFSL; Brak ImagePath
==================== NetSvcs (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
==================== Jeden miesiąc - utworzone pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2015-10-31 22:10 - 2015-10-31 22:12 - 00015459 _____ C:\Documents and Settings\pc\Moje dokumenty\FRST.txt
2015-10-31 22:09 - 2015-10-31 22:12 - 00000000 ____D C:\FRST
2015-10-31 22:08 - 2015-10-31 22:09 - 02198016 _____ (Farbar) C:\Documents and Settings\pc\Moje dokumenty\FRST64.exe
2015-10-31 22:07 - 2015-10-31 22:08 - 01701888 _____ (Farbar) C:\Documents and Settings\pc\Moje dokumenty\FRST.exe
2015-10-31 21:41 - 2015-10-31 21:42 - 03944502 _____ C:\Documents and Settings\pc\Pulpit\klawiatura.bmp
2015-10-31 21:30 - 2015-10-31 21:30 - 00000000 ____D C:\Program Files\Multimedia Keyboard Driver
2015-10-31 21:30 - 2015-10-31 21:30 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Multimedia Keyboard Driver
2015-10-31 21:29 - 2015-10-31 21:29 - 01196411 _____ () C:\Documents and Settings\pc\Moje dokumenty\MKSetup.exe
2015-10-31 21:13 - 2015-10-31 21:14 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\UWMiniProU
2015-10-31 21:00 - 2015-10-31 21:00 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome
2015-10-31 20:59 - 2015-10-31 22:10 - 00001036 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-10-31 20:59 - 2015-10-31 21:37 - 00001032 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-10-30 23:09 - 2015-10-30 23:09 - 00000000 ____D C:\Documents and Settings\pc\Menu Start\Programy\MultiKeyboard
2015-10-30 06:25 - 2015-10-30 06:25 - 00000000 ____D C:\HP
2015-10-30 06:24 - 2015-10-30 06:24 - 00000127 _____ C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\fusioncache.dat
2015-10-30 06:24 - 2015-10-30 06:24 - 00000000 ____D C:\temp
2015-10-30 05:59 - 2015-10-30 06:02 - 00000000 ____D C:\Program Files\Glarysoft
2015-10-29 23:40 - 2015-10-31 21:37 - 00000434 _____ C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1443961801.job
2015-10-29 23:16 - 2015-10-31 21:16 - 00001024 ____H C:\WINDOWS\system32\config\elam.LOG
2015-10-29 23:16 - 2015-10-29 23:16 - 00262144 _____ C:\WINDOWS\system32\config\elam
2015-10-29 23:14 - 2015-10-29 23:15 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\iWMiniProi
2015-10-29 23:05 - 2015-10-29 23:05 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\BSD
2015-10-29 23:04 - 2015-10-29 23:04 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Auslogics
2015-10-29 23:01 - 2015-10-29 23:02 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\gWMiniProg
2015-10-29 23:00 - 2015-10-31 21:13 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\istartsurf
2015-10-29 22:57 - 2015-10-31 21:30 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2015-10-29 22:57 - 2015-10-29 22:57 - 00000000 ____D C:\Program Files\ATI Technologies
2015-10-29 22:56 - 2015-10-29 22:56 - 00000000 ____D C:\Program Files\Common Files\InstallShield
2015-10-29 22:55 - 2015-10-29 22:55 - 00000000 ____D C:\ATI
2015-10-29 22:38 - 2015-10-31 21:05 - 00000050 _____ C:\Documents and Settings\pc\Pulpit\sterownik.txt
2015-10-29 22:29 - 2015-10-29 22:29 - 00000400 _____ C:\WINDOWS\Tasks\DriverEasy Scheduled Scan.job
2015-10-29 22:29 - 2015-10-29 22:29 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\Easeware
2015-10-26 11:06 - 2015-10-30 23:10 - 00000543 _____ C:\WINDOWS\system32\new
2015-10-26 11:06 - 2015-10-30 23:09 - 00000000 ____D C:\Program Files\MultiKeyboard Driver
2015-10-26 11:06 - 2004-02-01 05:53 - 00026166 _____ (Compuware Corporation) C:\WINDOWS\system32\Drivers\usbfilt.sys
2015-10-26 10:46 - 2015-10-29 22:21 - 00000205 _____ C:\WINDOWS\setupact.log
2015-10-26 10:46 - 2015-10-26 10:46 - 00000000 _____ C:\WINDOWS\setuperr.log
2015-10-20 17:18 - 2015-10-20 17:18 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Kaspersky Anti-Virus
2015-10-20 17:18 - 2015-10-20 17:10 - 00001828 _____ C:\Documents and Settings\All Users\Pulpit\Kaspersky Anti-Virus.lnk
2015-10-20 17:02 - 2015-10-31 21:39 - 00202857 _____ C:\WINDOWS\setupapi.log
2015-10-20 16:55 - 2015-10-21 03:53 - 00773512 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klif.sys
2015-10-20 16:55 - 2015-10-21 03:53 - 00044216 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klhk.sys
2015-10-14 13:10 - 2015-10-14 13:10 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\Testy.Wyborcza
2015-10-14 13:03 - 2015-10-14 13:03 - 00000000 ____D C:\Documents and Settings\Default User\Dane aplikacji\Macromedia
2015-10-14 13:02 - 2015-10-14 13:11 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR
2015-10-14 11:59 - 2015-10-14 13:23 - 00001874 _____ C:\Documents and Settings\All Users\Pulpit\OFICJALNE TESTY EGZAMINACYJNE na Prawo Jazdy.lnk
2015-10-14 11:59 - 2015-10-14 11:59 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Ekierowca
2015-10-14 11:54 - 2015-10-14 11:54 - 00000000 ____D C:\Program Files\Ekierowca
2015-10-14 05:18 - 2015-10-31 21:40 - 00000159 _____ C:\WINDOWS\wiadebug.log
2015-10-14 05:18 - 2015-10-31 21:40 - 00000050 _____ C:\WINDOWS\wiaservc.log
2015-10-14 05:18 - 2015-10-14 05:18 - 00000000 _____ C:\WINDOWS\Sti_Trace.log
2015-10-10 20:11 - 2015-10-10 20:11 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\TeamViewer
2015-10-10 20:10 - 2015-10-10 20:10 - 04995648 _____ (TeamViewer) C:\Documents and Settings\pc\Pulpit\PomocGrupaImage.exe
2015-10-04 12:37 - 2015-10-04 12:37 - 00000000 ____D C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\WMTools Downloaded Files
2015-10-04 10:44 - 2015-10-04 10:44 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2015-10-03 12:45 - 2015-10-03 12:45 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\Grupa IMAGE
2015-10-02 16:58 - 2015-10-02 16:58 - 00000978 _____ C:\Documents and Settings\pc\Pulpit\Testy B 2015.lnk
2015-10-02 16:39 - 2015-10-02 16:59 - 00000000 ____D C:\Program Files\Grupa IMAGE
==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2015-10-31 22:12 - 2015-08-20 15:28 - 00000000 ____D C:\Documents and Settings\pc\Ustawienia lokalne\Temp
2015-10-31 22:10 - 2015-08-20 15:28 - 00000000 ___RD C:\Documents and Settings\pc\Moje dokumenty
2015-10-31 22:07 - 2015-09-05 10:35 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab
2015-10-31 21:53 - 2015-09-02 14:21 - 00000992 _____ C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job
2015-10-31 21:43 - 2015-08-21 10:34 - 00007912 _____ C:\WINDOWS\system32\d3d9caps.dat
2015-10-31 21:42 - 2015-08-20 15:09 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-10-31 21:41 - 2015-08-20 15:28 - 00000000 ____D C:\Documents and Settings\pc\Pulpit
2015-10-31 21:39 - 2015-08-20 15:09 - 01625027 _____ C:\WINDOWS\WindowsUpdate.log
2015-10-31 21:37 - 2015-08-20 15:29 - 00000216 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job
2015-10-31 21:37 - 2015-08-20 15:24 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-10-31 21:37 - 2014-04-29 00:00 - 00011936 _____ C:\WINDOWS\system32\wpa.dbl
2015-10-31 21:36 - 2015-09-05 12:09 - 00267246 _____ C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\WPFFontCache_v0400-S-1-5-21-1801674531-630328440-1417001333-1005-0.dat
2015-10-31 21:36 - 2015-09-05 12:09 - 00134542 _____ C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\WPFFontCache_v0400-System.dat
2015-10-31 21:36 - 2015-08-20 15:28 - 00000188 ___SH C:\Documents and Settings\pc\ntuser.ini
2015-10-31 21:36 - 2015-08-20 15:24 - 00032654 _____ C:\WINDOWS\SchedLgU.Txt
2015-10-31 21:30 - 2015-08-20 16:29 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy
2015-10-31 21:18 - 2015-08-20 15:28 - 00000000 ____D C:\Documents and Settings\pc
2015-10-31 21:16 - 2015-08-20 16:29 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit
2015-10-31 21:13 - 2015-08-27 20:08 - 00000170 _____ C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-10-31 21:13 - 2015-08-20 16:29 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji
2015-10-31 21:10 - 2015-08-20 15:28 - 00000000 ___HD C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji
2015-10-31 21:05 - 2015-09-02 14:15 - 00000000 ____D C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\Adobe
2015-10-31 21:00 - 2015-09-02 14:21 - 00000000 ____D C:\Program Files\Google
2015-10-31 20:57 - 2015-08-20 15:08 - 00780488 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2015-10-31 20:57 - 2015-08-20 15:08 - 00142536 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2015-10-30 23:09 - 2015-08-20 15:28 - 00000000 ___RD C:\Documents and Settings\pc\Menu Start\Programy\Autostart
2015-10-30 23:09 - 2015-08-20 15:28 - 00000000 ___RD C:\Documents and Settings\pc\Menu Start\Programy
2015-10-29 23:40 - 2015-08-26 10:05 - 00000000 ____D C:\Program Files\Opera
2015-10-29 23:21 - 2014-04-29 00:00 - 00000570 _____ C:\WINDOWS\win.ini
2015-10-29 23:00 - 2015-08-20 15:28 - 00000000 __RHD C:\Documents and Settings\pc\Dane aplikacji
2015-10-29 22:58 - 2015-09-07 10:42 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups
2015-10-26 00:21 - 2015-08-20 16:30 - 01312714 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-10-26 00:21 - 2014-04-29 00:00 - 00586632 _____ C:\WINDOWS\system32\perfh015.dat
2015-10-26 00:21 - 2014-04-29 00:00 - 00117816 _____ C:\WINDOWS\system32\perfc015.dat
2015-10-25 22:30 - 2015-08-27 20:16 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\Skype
2015-10-21 03:53 - 2015-09-05 10:34 - 00150408 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klflt.sys
2015-10-21 03:53 - 2013-04-12 14:34 - 00039304 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klpd.sys
2015-10-20 17:18 - 2015-09-05 10:35 - 00000000 ____D C:\Program Files\Kaspersky Lab
2015-10-14 13:10 - 2015-08-21 11:10 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Adobe
2015-10-14 13:10 - 2015-08-21 10:16 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\Adobe
2015-10-14 13:03 - 2015-08-21 11:17 - 00000000 ____D C:\Program Files\Adobe
2015-10-14 13:03 - 2015-08-20 16:29 - 00000000 __RHD C:\Documents and Settings\Default User\Dane aplikacji
2015-10-14 06:11 - 2015-08-28 09:25 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-10-14 06:08 - 2014-04-29 00:00 - 141105520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-10-14 05:28 - 2015-08-26 10:09 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\GG
2015-10-04 13:30 - 2015-08-26 10:07 - 00000000 ____D C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\Opera Software
2015-10-04 13:30 - 2015-08-26 10:07 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\Opera Software
2015-10-04 13:21 - 2015-08-24 09:57 - 00214528 ___SH C:\Documents and Settings\pc\Pulpit\Thumbs.db
2015-10-04 12:11 - 2015-08-27 22:41 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-10-04 12:09 - 2015-09-07 10:58 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\aWdsManProa
2015-10-04 12:07 - 2015-09-03 14:54 - 00000000 ____D C:\WINDOWS\Minidump
2015-10-04 10:47 - 2015-09-30 09:58 - 00000000 ____D C:\Documents and Settings\pc\Dane aplikacji\Media Player Classic
2015-10-04 10:47 - 2015-08-20 16:20 - 00000000 ____D C:\WINDOWS\repair
2015-10-04 10:46 - 2015-08-20 15:24 - 00000000 __SHD C:\Documents and Settings\LocalService\IETldCache
2015-10-04 10:33 - 2015-08-20 16:28 - 00125320 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-10-04 09:29 - 2015-08-20 15:28 - 00001599 _____ C:\Documents and Settings\pc\Menu Start\Programy\Pomoc zdalna.lnk
2015-10-04 09:26 - 2015-08-20 15:13 - 00001607 _____ C:\Documents and Settings\All Users\Menu Start\Określ dostęp do programów i ich ustawienia domyślne.lnk
2015-10-04 09:26 - 2015-08-20 15:13 - 00001599 _____ C:\Documents and Settings\Default User\Menu Start\Programy\Pomoc zdalna.lnk
2015-10-04 09:26 - 2015-08-20 15:01 - 00001625 _____ C:\Documents and Settings\All Users\Menu Start\Programy\Czytnik funkcji BitLocker To Go.lnk
2015-10-04 09:22 - 2015-08-21 11:09 - 00018792 _____ C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2015-10-02 17:20 - 2015-08-20 14:44 - 00000000 ____D C:\WINDOWS\Microsoft.NET
==================== Pliki w katalogu głównym wybranych folderów =======
2015-10-30 06:24 - 2015-10-30 06:24 - 0000127 _____ () C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\fusioncache.dat
Pliki do przeniesienia lub usunięcia:
====================
C:\Documents and Settings\Default User\Del1C7B.bat
C:\Documents and Settings\pc\Del1C7B.bat
Niektóre pliki w TEMP:
====================
C:\Documents and Settings\pc\Ustawienia lokalne\Temp\AtiCimUn.exe
C:\Documents and Settings\pc\Ustawienia lokalne\Temp\ICReinstall_Carambis-Driver-Updater-57386-dp.exe
C:\Documents and Settings\pc\Ustawienia lokalne\Temp\{EE5C9B76-D039-43B7-B1EB-398FBD43E04A}-46.0.2490.80_chrome_installer.exe
==================== Bamital & volsnap =================
(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo
C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo
C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo
C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo
==================== Koniec FRST.txt ============================
Dodano po 1 [minuty]: Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:31-10-2015
Uruchomiony przez pc (2015-10-31 22:12:27)
Uruchomiony z C:\Documents and Settings\pc\Moje dokumenty
Microsoft Windows XP Home Edition Dodatek Service Pack 3 (X86) (2015-08-20 14:20:28)
Tryb startu: Normal
==========================================================
==================== Konta użytkowników: =============================
Administrator (S-1-5-21-1801674531-630328440-1417001333-500 - Administrator - Enabled)
ASPNET (S-1-5-21-1801674531-630328440-1417001333-1003 - Limited - Enabled)
Gość (S-1-5-21-1801674531-630328440-1417001333-501 - Limited - Disabled)
pc (S-1-5-21-1801674531-630328440-1417001333-1005 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\pc
Pomocnik (S-1-5-21-1801674531-630328440-1417001333-1000 - Limited - Disabled)
SUPPORT_388945a0 (S-1-5-21-1801674531-630328440-1417001333-1002 - Limited - Disabled)
==================== Centrum zabezpieczeń ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie.)
AV: Kaspersky Anti-Virus (Enabled - Up to date) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Anti-Virus (Disabled) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
==================== Zainstalowane programy ======================
(W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 19.0.0.213 - Adobe Systems Incorporated)
Adobe Flash Player 18 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Flash Player 19 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.10) (HKLM\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated)
ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.593.100.1-090427a-080420C-ATI - )
Dodatek SP2 na potrzeby zgodności z poprzednimi wersjami Klienta programu Zarządzanie prawami Windows (Version: 5.2.95 - Microsoft) Hidden
Enhanced Multimedia Keyboard Solution (HKLM\...\KBD) (Version: - )
GG (HKU\S-1-5-21-1801674531-630328440-1417001333-1005\...\GG) (Version: 12 - GG Network S.A.)
Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.89 - Google Inc.)
Google Update Helper (Version: 1.3.28.15 - Google Inc.) Hidden
istartsurf uninstall (HKLM\...\istartsurf uninstall) (Version: - istartsurf) <==== UWAGA
Kaspersky Anti-Virus (HKLM\...\InstallWIX_{77E7AE5C-181C-4CAF-ADBF-946F11C1CE26}) (Version: 16.0.0.614 - Kaspersky Lab)
Kaspersky Anti-Virus (Version: 16.0.0.614 - Kaspersky Lab) Hidden
Klient programu Zarządzanie prawami Windows z dodatkiem Service Pack 2 (Version: 5.2.95 - Microsoft) Hidden
K-Lite Codec Pack 10.0.0 Full (HKLM\...\KLiteCodecPack_is1) (Version: 10.0.0 - )
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - PLK (HKLM\...\{2AFF2951-86B1-3C53-B34D-B440F11E7D0A}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - PLK (HKLM\...\{5A0DDC27-88E5-3CAD-BC3D-28FFD05CA6B9}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0 - Microsoft Corporation) Hidden
Multimedia Keyboard Driver (HKLM\...\{0FCCC22A-4667-49BC-AE94-B2901AD7ADF6}) (Version: - )
Multimedia Keyboard Driver (HKLM\...\Multimedia Keyboard Driver) (Version: - )
Narzędzie Software Uninstall Utility firmy ATI (HKLM\...\All ATI Software) (Version: 6.14.10.1022 - )
OFICJALNE TESTY EGZAMINACYJNE na Prawo Jazdy (HKLM\...\OFICJALNE TESTY EGZAMINACYJNE na Prawo Jazdy) (Version: - )
OpenOffice 4.1.0 (HKLM\...\{7EB1185B-6319-42D7-B103-707570BFB0D8}) (Version: 4.10.9764 - Apache Software Foundation)
Opera Stable 33.0.1990.43 (HKLM\...\Opera 33.0.1990.43) (Version: 33.0.1990.43 - Opera Software)
Pakiet językowy programu Microsoft .NET Framework 3.5 z dodatkiem SP1 — PLK (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - plk) (Version: - Microsoft Corporation)
Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.7116 - Realtek Semiconductor Corp.)
Skype™ 7.11 (HKLM\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.11.102 - Skype Technologies S.A.)
Testy B 2015 (HKLM\...\{51c8ad09-d9b5-478f-8dfe-6a5e040d7e7c}_is1) (Version: 6.1.4.86 - Grupa IMAGE Sp. z o.o.)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden
==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
CustomCLSID: HKU\S-1-5-21-1801674531-630328440-1417001333-1005_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Documents and Settings\pc\Dane aplikacji\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.)
==================== Punkty Przywracania systemu =========================
21-08-2015 10:15:44 Punkt kontrolny systemu
21-08-2015 10:17:26 DriverPack Solution 14
21-08-2015 10:35:39 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
21-08-2015 10:36:30 Zainstalowano: OpenOffice 4.1.0
21-08-2015 11:10:52 avast! antivirus system restore point
21-08-2015 11:17:00 Installed Adobe Reader XI.
21-08-2015 15:17:09 Software Distribution Service 3.0
23-08-2015 20:35:48 Punkt kontrolny systemu
24-08-2015 07:09:44 Software Distribution Service 3.0
24-08-2015 10:42:54 Software Distribution Service 3.0
25-08-2015 10:45:12 Punkt kontrolny systemu
25-08-2015 14:55:07 Software Distribution Service 3.0
26-08-2015 12:32:41 Software Distribution Service 3.0
26-08-2015 23:12:28 Software Distribution Service 3.0
27-08-2015 10:55:53 Software Distribution Service 3.0
27-08-2015 11:21:12 Software Distribution Service 3.0
27-08-2015 23:10:27 Software Distribution Service 3.0
28-08-2015 09:22:22 Software Distribution Service 3.0
02-09-2015 12:13:13 Punkt kontrolny systemu
03-09-2015 14:39:59 Punkt kontrolny systemu
04-09-2015 20:42:51 avast! antivirus system restore point
06-09-2015 12:35:13 Punkt kontrolny systemu
06-09-2015 14:17:22 Zainstalowany program DirectX
07-09-2015 10:41:49 Driver Booster : CanoniP2600 series
07-09-2015 16:34:23 Software Distribution Service 3.0
08-09-2015 18:39:26 Punkt kontrolny systemu
09-09-2015 14:41:13 Software Distribution Service 3.0
11-09-2015 07:32:54 Punkt kontrolny systemu
14-09-2015 12:23:34 Punkt kontrolny systemu
15-09-2015 17:57:37 Punkt kontrolny systemu
17-09-2015 04:23:46 Punkt kontrolny systemu
18-09-2015 07:18:45 Punkt kontrolny systemu
19-09-2015 09:37:35 Punkt kontrolny systemu
23-09-2015 12:19:58 Punkt kontrolny systemu
24-09-2015 14:07:30 Punkt kontrolny systemu
26-09-2015 06:02:18 Punkt kontrolny systemu
27-09-2015 18:37:42 Punkt kontrolny systemu
28-09-2015 19:15:29 Punkt kontrolny systemu
29-09-2015 22:34:28 Punkt kontrolny systemu
01-10-2015 12:08:17 Punkt kontrolny systemu
02-10-2015 18:25:42 Punkt kontrolny systemu
03-10-2015 19:13:44 Punkt kontrolny systemu
04-10-2015 09:02:47 Chrome Cleanup Tool
10-10-2015 19:38:56 Punkt kontrolny systemu
12-10-2015 19:59:13 Punkt kontrolny systemu
13-10-2015 20:10:18 Punkt kontrolny systemu
13-10-2015 22:28:41 Software Distribution Service 3.0
14-10-2015 06:07:40 Software Distribution Service 3.0
15-10-2015 08:08:00 Punkt kontrolny systemu
20-10-2015 16:59:11 First Restore Point
21-10-2015 03:56:55 First Restore Point
21-10-2015 03:58:57 First Restore Point
26-10-2015 19:14:55 Installed Multimedia Keyboard Driver
26-10-2015 19:17:33 Configured Multimedia Keyboard Driver
26-10-2015 19:18:36 Configured Multimedia Keyboard Driver
26-10-2015 19:20:44 Removed Multimedia Keyboard Driver
27-10-2015 21:35:58 Punkt kontrolny systemu
29-10-2015 14:02:51 Punkt kontrolny systemu
30-10-2015 14:05:49 Punkt kontrolny systemu
31-10-2015 21:30:17 Installed Multimedia Keyboard Driver
==================== Hosts - zawartość: ===============================
(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
2014-04-29 00:00 - 2014-04-29 00:00 - 00000742 ____N C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Zaplanowane zadania (filtrowane) =============
(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_19_0_0_226_pepper.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\DriverEasy Scheduled Scan.job => C:\Program Files\Easeware\DriverEasy\DriverEasy.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1443961801.job => C:\Program Files\Opera\launcher.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
==================== Załadowane moduły (filtrowane) ==============
2015-07-08 22:18 - 2015-07-08 22:18 - 00794920 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\kpcengine.2.3.dll
2015-10-31 21:30 - 2007-09-17 17:53 - 01617920 _____ () C:\Program Files\Multimedia Keyboard Driver\M-KbdDrv.exe
2015-10-31 21:30 - 2007-03-27 14:47 - 00053248 _____ () C:\Program Files\Multimedia Keyboard Driver\HookKbd.dll
2015-10-26 11:06 - 2004-02-02 05:17 - 00028672 _____ () C:\Program Files\MultiKeyboard Driver\keydll.dll
2015-10-26 11:06 - 2005-03-06 22:16 - 00366080 _____ () C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
2015-10-29 23:39 - 2015-10-26 09:13 - 60732024 _____ () C:\Program Files\Opera\33.0.1990.43\opera.dll
2014-04-29 00:00 - 2014-04-29 00:00 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2015-10-31 20:57 - 2015-10-31 20:57 - 16493256 _____ () C:\WINDOWS\system32\Macromed\Flash\pepflashplayer32_19_0_0_226.dll
==================== Alternate Data Streams (filtrowane) =========
(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
==================== Tryb awaryjny (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
==================== EXE - Powiązania (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
==================== Inne obszary ============================
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-1801674531-630328440-1417001333-1005\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\pc\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp
DNS Servers: 192.168.1.1
Zapora systemu Windows [funkcja włączona]
==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
(Obecnie brak automatycznej naprawy dla tej sekcji.)
==================== Reguły Zapory systemu Windows (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
StandardProfile\AuthorizedApplications: [C:\Program Files\Skype\Phone\Skype.exe] => Enabled:Skype
==================== Wadliwe urządzenia w Menedżerze urządzeń =============
Name: ATI Radeon X1950 GT
Description: ATI Radeon X1950 GT
Class Guid: {4D36E968-E325-11CE-BFC1-08002BE10318}
Manufacturer: ATI Technologies Inc.
Service: ati2mtag
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: ATI Radeon X1950 GT Secondary
Description: ATI Radeon X1950 GT Secondary
Class Guid: {4D36E968-E325-11CE-BFC1-08002BE10318}
Manufacturer: ATI Technologies Inc.
Service: ati2mtag
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: Urządzenie klawiatury HID
Description: Urządzenie klawiatury HID
Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Klawiatury standardowe)
Service: kbdhid
Problem: : Windows cannot load the device driver for this hardware. The driver may be corrupted or missing. (Code 39)
Resolution: Reasons for this error include a driver that is not present; a binary file that is corrupt; a file I/O problem, or a driver that references an entry point in another binary file that could not be loaded.
Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.
==================== Błędy w Dzienniku zdarzeń: =========================
Dziennik Aplikacja:
==================
Error: (10/11/2015 03:26:45 AM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Nie można rozpocząć aktualizacji, ponieważ źródła zawartości są niedostępne. Napraw błędy i spróbuj przeprowadzić aktualizację ponownie.
Kontekst: aplikacja , wykaz SystemIndex
Error: (10/05/2015 05:27:50 AM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Nie można zainicjować aplikacji.
Kontekst: aplikacja Windows
Szczegóły:
Nie można odczytać indeksu zawartości. (0xc0041800)
Error: (10/05/2015 05:27:50 AM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Nie można zainicjować obiektu programu zbierającego.
Kontekst: aplikacja Windows, wykaz SystemIndex
Szczegóły:
Nie można odczytać indeksu zawartości. (0xc0041800)
Error: (10/05/2015 05:27:50 AM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Nie można zainicjować dodatku typu plug-in w <Search.TripoliIndexer>.
Kontekst: aplikacja Windows, wykaz SystemIndex
Szczegóły:
Nie można odnaleźć elementu. (0x80070490)
Error: (10/05/2015 05:27:49 AM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Nie można zainicjować dodatku typu plug-in w <Search.JetPropStore>.
Kontekst: aplikacja Windows, wykaz SystemIndex
Szczegóły:
Nie można odczytać indeksu zawartości. (0xc0041800)
Error: (10/04/2015 12:35:32 PM) (Source: Windows Search Service) (EventID: 3024) (User: )
Description: Nie można rozpocząć aktualizacji, ponieważ źródła zawartości są niedostępne. Napraw błędy i spróbuj przeprowadzić aktualizację ponownie.
Kontekst: aplikacja Windows, wykaz SystemIndex
Error: (10/04/2015 12:08:06 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Nie można zainicjować aplikacji.
Kontekst: aplikacja Windows
Szczegóły:
Nie można odczytać indeksu zawartości. (0xc0041800)
Error: (10/04/2015 12:08:06 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Nie można zainicjować obiektu programu zbierającego.
Kontekst: aplikacja Windows, wykaz SystemIndex
Szczegóły:
Nie można odczytać indeksu zawartości. (0xc0041800)
Error: (10/04/2015 12:08:06 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Nie można zainicjować dodatku typu plug-in w <Search.TripoliIndexer>.
Kontekst: aplikacja Windows, wykaz SystemIndex
Szczegóły:
Nie można odnaleźć elementu. (0x80070490)
Error: (10/04/2015 12:08:05 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
Description: Nie można zainicjować dodatku typu plug-in w <Search.JetPropStore>.
Kontekst: aplikacja Windows, wykaz SystemIndex
Szczegóły:
Nie można odczytać indeksu zawartości. (0xc0041800)
Dziennik System:
=============
Error: (10/31/2015 09:37:33 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
kltdi
Error: (10/31/2015 09:26:27 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
kltdi
Error: (10/31/2015 09:20:39 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
kltdi
PCIIde
Error: (10/31/2015 12:03:03 AM) (Source: W32Time) (EventID: 34) (User: )
Description: Usługa czas wykryła, że trzeba zmienić czas systemowy
o +71175 s. Usługa czasu nie zmieni czasu systemowego
o więcej niż +54000 s. Sprawdź, czy czas i strefa czasowa
są poprawne i czy źródło czasu time.windows.com (ntp.m|0x1|192.168.1.102:123->191.233.81.105:123) działa poprawnie.
Error: (10/30/2015 11:11:19 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
kltdi
Error: (10/30/2015 11:09:34 PM) (Source: 0) (EventID: 9) (User: )
Description: \Device\Scsi\JRAID1
Error: (10/30/2015 11:01:10 PM) (Source: 0) (EventID: 9) (User: )
Description: \Device\Scsi\JRAID1
Error: (10/30/2015 11:00:56 PM) (Source: 0) (EventID: 9) (User: )
Description: \Device\Scsi\JRAID1
Error: (10/30/2015 10:35:19 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
kltdi
Error: (10/30/2015 11:50:16 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
kltdi
==================== Statystyki pamięci ===========================
Procesor: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
Procent pamięci w użyciu: 52%
Całkowita pamięć fizyczna: 2046.42 MB
Dostępna pamięć fizyczna: 979.45 MB
Całkowita pamięć wirtualna: 3888.02 MB
Dostępna pamięć wirtualna: 2689.07 MB
==================== Dyski ================================
Drive c: () (Fixed) (Total:253.9 GB) (Free:234.19 GB) NTFS ==>[dysk z komponentami startowymi (Windows XP)]
Drive d: () (Fixed) (Total:211.85 GB) (Free:210.6 GB) NTFS
==================== MBR & Tablica partycji ==================
========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: D4F4D4F4)
Partition 1: (Active) - (Size=253.9 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=211.8 GB) - (Type=OF Extended)
==================== Koniec Addition.txt ============================