Adminie przepraszam za błędy ale pisalem rano na szybkiego i to nie ze swojego laptopa. ma inaczej klawiature rozmieszczona niz w mom i zle mi sie pisze..Wynik skanowania zapisało jak plik tekstowy a takiego nie moge dodac.Co mam zrobić aby dodać wyniki??
Dodano po 52 [sekundy]: WYNIK FRST
Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 09-08-2016
Uruchomiony przez ADMIN (administrator) ALA (09-08-2016 17:33:38)
Uruchomiony z C:\Documents and Settings\ADMIN\Moje dokumenty\Downloads
Załadowane profile: ADMIN (Dostępne profile: ADMIN)
Platform: Microsoft Windows XP Professional Dodatek Service Pack 3 (X86) Język: Polski
Internet Explorer Wersja 8 (Domyślna przeglądarka: Chrome)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool:
http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Procesy (filtrowane) =================
(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
() C:\Program Files\ATKGFNEX\GFNEXSrv.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\HControl.exe
(ASUS) C:\Program Files\ASUS\ATK Media\DMedia.exe
(AlcorMicro Co., Ltd.) C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
(ASUS) C:\WINDOWS\AsScrPro.exe
(ATK) C:\Program Files\ASUS\Splendid\ACMON.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(ASUSTeK) C:\WINDOWS\system32\ACEngSvr.exe
(Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
(Intel Corporation) C:\Program Files\Intel\Bluetooth\devmgrsrv.exe
(Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe
(Intel Corporation) C:\Program Files\Intel\Bluetooth\obexsrv.exe
(Macrovision Europe Ltd.) C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe
(ASUS) C:\Program Files\ASUS\ATK Hotkey\WDC.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Intel Corporation) C:\Program Files\Intel\Bluetooth\audiosrv.exe
(Intel Corporation) C:\Program Files\Intel\Bluetooth\BTPlayerCtrl.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Farbar) C:\Documents and Settings\ADMIN\Moje dokumenty\Downloads\FRST (1).exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Rejestr (filtrowane) ===========================
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
HKLM\...\Run: [HControlUser] => C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe [98304 2009-04-01] (ASUS)
HKLM\...\Run: [ATKHOTKEY] => C:\Program Files\ASUS\ATK Hotkey\HControl.exe [178744 2009-04-23] (ASUS)
HKLM\...\Run: [ATKMEDIA] => C:\Program Files\ASUS\ATK Media\DMedia.exe [159744 2009-04-20] (ASUS)
HKLM\...\Run: [SiSPower] => Rundll32.exe SiSPower.dll,ModeAgent
HKLM\...\Run: [RTHDCPL] => RTHDCPL.EXE
HKLM\...\Run: [SkyTel] => SkyTel.EXE
HKLM\...\Run: [SoundMan] => SOUNDMAN.EXE
HKLM\...\Run: [AlcWzrd] => ALCWZRD.EXE
HKLM\...\Run: [Alcmtr] => ALCMTR.EXE
HKLM\...\Run: [AmIcoSinglun] => C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe [237568 2009-04-09] (AlcorMicro Co., Ltd.)
HKLM\...\Run: [Power4Gear] => C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [92728 2009-03-03] (ASUSTeK Computer Inc.)
HKLM\...\Run: [ASUS Screen Saver Protector] => C:\WINDOWS\AsScrPro.exe [3054136 2012-02-25] (ASUS)
HKLM\...\Run: [ASUS Camera ScreenSaver] => C:\WINDOWS\AsScrProlog.exe [47672 2012-02-25] ()
HKLM\...\Run: [ACMON] => C:\Program Files\ASUS\Splendid\ACMON.exe [851968 2008-10-01] (ATK)
HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files\Intel\Bluetooth\btmshell.dll",TrayApp
HKU\S-1-5-21-1409082233-1364589140-1177238915-500\...\MountPoints2: {c295af7a-8191-11e1-8618-1c4bd67064cb} - w9.exe
HKU\S-1-5-21-1409082233-1364589140-1177238915-500\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\ASUS_C~1.SCR [520192 2012-02-25] (ScreenTime Media)
==================== Internet (filtrowane) ====================
(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
Tcpip\Parameters: [DhcpNameServer] 172.16.70.1
Tcpip\..\Interfaces\{007B345C-BD4B-4AFF-8A09-875142517548}: [DhcpNameServer] 172.16.70.1
Internet Explorer:
==================
HKU\S-1-5-21-1409082233-1364589140-1177238915-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.onet.pl/
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2013-06-03] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-06-03] (Oracle Corporation)
BHO: Brak nazwy -> {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} -> Brak pliku
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_05-windows-i586.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-27] (Microsoft Corporation)
FireFox:
========
FF Plugin:
@adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll [2009-10-28] ()
FF Plugin:
@java.com/DTPlugin,version=10.21.2 -> C:\WINDOWS\system32\npDeployJava1.dll [2013-06-03] (Oracle Corporation)
FF Plugin:
@java.com/JavaPlugin,version=10.21.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2013-06-03] (Oracle Corporation)
FF Plugin:
@TOOLS.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll [2016-08-08] (Google Inc.)
FF Plugin:
@TOOLS.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll [2016-08-08] (Google Inc.)
Chrome:
=======
CHR StartupUrls: Profile 2 -> "hxxps://www.google.pl/"
CHR Profile: C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Profile 2
CHR Extension: (Dokumenty Google) - C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Profile 2\Extensions\aohghmighlieiainnegkcijnfilokake [2016-08-08]
CHR Extension: (Dysk Google) - C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Profile 2\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-08-08]
CHR Extension: (YouTube) - C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Profile 2\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-08-08]
CHR Extension: (Dokumenty Google offline) - C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Profile 2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-08-08]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-08-08]
CHR Extension: (Gmail) - C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Profile 2\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-08-08]
==================== Usługi (filtrowane) ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () [Brak podpisu cyfrowego]
R3 Bluetooth Device Manager; C:\Program Files\Intel\Bluetooth\devmgrsrv.exe [3512080 2011-03-30] (Intel Corporation)
R3 Bluetooth Media Service; C:\Program Files\Intel\Bluetooth\audiosrv.exe [902416 2011-03-30] (Intel Corporation)
R2 Bluetooth OBEX Service; C:\Program Files\Intel\Bluetooth\obexsrv.exe [510224 2011-03-30] (Intel Corporation)
R3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [647680 2016-07-13] (Macrovision Europe Ltd.) [Brak podpisu cyfrowego]
R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [181664 2013-06-03] (Oracle Corporation)
===================== Sterowniki (filtrowane) ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative)
S3 AmUStor; C:\WINDOWS\System32\drivers\AmUStor.SYS [25600 2009-05-08] (Alcor Micro, Corp.)
R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1570240 2009-06-03] (Atheros Communications, Inc.)
R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] ()
R3 ASNDIS5; C:\Program Files\ASUS\ATK Hotkey\ASNDIS5.SYS [16269 2004-05-27] (Printing Communications Assoc., Inc. (PCAUSA)) [Brak podpisu cyfrowego]
S3 BTMCOM; C:\WINDOWS\System32\Drivers\btmcom.sys [41344 2010-12-14] (Intel Corporation)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R3 GUCI_AVS; C:\WINDOWS\System32\DRIVERS\GUCI_AVS.sys [591744 2009-02-27] (PixArt Imaging Incorporation)
R3 kbfiltr; C:\WINDOWS\System32\DRIVERS\kbfiltr.sys [13880 2008-11-03] ( )
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.)
R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ATKACPI.sys [7680 2006-12-17] (ATK0100)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R0 Si3112; C:\WINDOWS\system32\Drivers\Si3112.sys [62336 2009-07-16] (Silicon Image, Inc.) [Brak podpisu cyfrowego]
S0 Si3114r5; C:\WINDOWS\system32\Drivers\Si3114r5.sys [195072 2009-07-16] (Silicon Image, Inc)
R0 Si3124; C:\WINDOWS\system32\Drivers\Si3124.sys [69248 2009-07-16] (Silicon Image, Inc.) [Brak podpisu cyfrowego]
R0 Si3132; C:\WINDOWS\system32\Drivers\Si3132.sys [74672 2009-07-16] (Silicon Image, Inc.)
R0 Si3132r5; C:\WINDOWS\system32\Drivers\Si3132r5.sys [215856 2009-07-16] (Silicon Image, Inc)
R0 Si3531; C:\WINDOWS\system32\Drivers\Si3531.sys [212520 2009-07-16] (Silicon Image, Inc)
R3 SiS315; C:\WINDOWS\System32\DRIVERS\sisgrp.sys [324608 2009-04-01] (Silicon Integrated Systems Corporation)
R1 SiSkp; C:\WINDOWS\System32\DRIVERS\srvkp.sys [19200 2009-04-01] (Silicon Integrated Systems Corporation)
S3 ASUSProcObsrv; \??\E:\I386\AsProcOb.sys [X]
S4 IntelIde; Brak ImagePath
U1 WS2IFSL; Brak ImagePath
==================== NetSvcs (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
==================== Jeden miesiąc - utworzone pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2016-08-09 17:27 - 2016-08-09 17:33 - 00000000 ____D C:\FRST
2016-08-08 22:41 - 2016-08-09 17:16 - 00000374 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics
2016-08-08 22:23 - 2016-08-08 22:25 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-08-08 22:22 - 2016-08-08 22:22 - 00000777 _____ C:\Documents and Settings\All Users\Pulpit\Malwarebytes Anti-Malware.lnk
2016-08-08 22:22 - 2016-08-08 22:22 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Malwarebytes Anti-Malware
2016-08-08 22:22 - 2016-03-10 14:09 - 00123264 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2016-08-08 22:22 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2016-08-08 22:21 - 2016-08-08 22:22 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2016-08-08 21:59 - 2016-08-08 21:59 - 00001825 _____ C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome.lnk
2016-08-08 21:59 - 2016-08-08 21:59 - 00001819 _____ C:\Documents and Settings\All Users\Pulpit\Google Chrome.lnk
2016-08-08 21:57 - 2016-08-09 17:16 - 00001030 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2016-08-08 21:57 - 2016-08-08 21:57 - 00001034 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2016-08-08 21:52 - 2016-08-08 21:52 - 00000803 _____ C:\Documents and Settings\ADMIN\Menu Start\Programy\Internet Explorer.lnk
2016-08-08 21:39 - 2016-08-08 22:23 - 00000000 ____D C:\AdwCleaner
2016-08-08 21:13 - 2016-08-08 21:13 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Azurewave Wireless LAN
2016-08-08 21:13 - 2016-08-08 21:13 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Wireless LAN Card
2016-08-08 21:13 - 2009-03-24 01:24 - 00013650 _____ C:\WINDOWS\system32\RaCoInst.dat
2016-08-08 21:10 - 2009-06-08 08:01 - 00044369 _____ C:\WINDOWS\system32\netathw.cat
2016-08-08 21:10 - 2009-06-03 22:05 - 01570240 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\athw.sys
2016-08-08 21:02 - 2009-06-03 22:05 - 01570240 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\Drivers\athw.sys
2016-07-19 00:23 - 2016-08-05 10:23 - 00000105 _____ C:\Documents and Settings\NetworkService\Dane aplikacji\WB.CFG
2016-07-18 13:19 - 2016-07-18 13:19 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes
2016-07-18 12:42 - 2016-07-18 13:55 - 00457584 _____ C:\WINDOWS\system32\prfh0415.dat
2016-07-18 12:42 - 2016-07-18 13:55 - 00077554 _____ C:\WINDOWS\system32\prfc0415.dat
2016-07-18 12:42 - 2016-07-18 13:55 - 00065536 _____ C:\WINDOWS\system32\config\COMODO I.evt
2016-07-18 12:41 - 2016-07-18 13:56 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Comodo
2016-07-18 12:23 - 2016-08-09 17:16 - 00000450 _____ C:\WINDOWS\Tasks\ADMINObolScowledV2.job
2016-07-18 12:23 - 2016-08-08 22:38 - 00000000 ____D C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\ObolScowled
2016-07-13 13:49 - 2016-07-13 13:49 - 00000000 ____D C:\Intel
2016-07-13 13:35 - 2016-07-13 13:35 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\FLEXnet
2016-07-13 13:35 - 2016-07-13 13:35 - 00000000 ____D C:\Documents and Settings\ADMIN\Moje dokumenty\Moje odebrane pliki
2016-07-13 13:35 - 2010-12-14 03:10 - 00041344 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\btmcom.sys
2016-07-13 13:34 - 2016-07-13 13:34 - 00000000 ____D C:\Program Files\Intel
2016-07-13 13:34 - 2016-07-13 13:34 - 00000000 ____D C:\Program Files\Common Files\Macrovision Shared
2016-07-12 17:23 - 2016-07-15 08:23 - 19527360 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe
==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2016-08-09 17:33 - 2012-02-25 19:02 - 00000000 ____D C:\Documents and Settings\ADMIN\Ustawienia lokalne\Temp
2016-08-09 17:23 - 2012-04-21 16:33 - 00000930 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-08-09 17:21 - 2012-04-21 16:57 - 00000462 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{C53D43F1-552F-4C98-8A0B-6473B5DFDE22}.job
2016-08-09 17:16 - 2012-02-25 19:01 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-08-09 06:37 - 2012-02-25 19:02 - 00000188 ___SH C:\Documents and Settings\ADMIN\ntuser.ini
2016-08-09 06:37 - 2012-02-25 19:01 - 00032382 _____ C:\WINDOWS\SchedLgU.Txt
2016-08-08 22:38 - 2012-09-07 12:50 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB982665$
2016-08-08 22:38 - 2012-02-25 19:02 - 00000000 ____D C:\Documents and Settings\ADMIN\Pulpit
2016-08-08 22:31 - 2012-02-25 19:02 - 00000000 ___RD C:\Documents and Settings\ADMIN\Moje dokumenty\Moje obrazy
2016-08-08 22:22 - 2012-02-25 19:48 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy
2016-08-08 22:22 - 2012-02-25 19:48 - 00000000 ____D C:\Documents and Settings\All Users\Pulpit
2016-08-08 21:59 - 2012-10-28 15:49 - 00000000 ____D C:\Program Files\Google
2016-08-08 21:53 - 2012-02-25 19:27 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\ASUS Utility
2016-08-08 21:53 - 2012-02-25 19:20 - 00000000 ____D C:\Program Files\ASUS
2016-08-08 21:52 - 2012-02-25 19:02 - 00000000 ___RD C:\Documents and Settings\ADMIN\Menu Start\Programy
2016-08-08 21:51 - 2012-02-25 19:29 - 00000000 ____D C:\Program Files\Downloaded Installations
2016-08-08 21:25 - 2012-02-25 19:48 - 01006574 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-08-08 21:25 - 2009-07-16 23:33 - 00457584 _____ C:\WINDOWS\system32\perfh015.dat
2016-08-08 21:25 - 2009-07-16 23:33 - 00077554 _____ C:\WINDOWS\system32\perfc015.dat
2016-08-08 21:13 - 2012-02-25 19:47 - 00000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji
2016-08-08 21:13 - 2012-02-25 19:42 - 00000000 ___HD C:\WINDOWS\inf
2016-08-08 21:13 - 2012-02-25 19:20 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-08-08 21:10 - 2012-02-25 19:25 - 00000000 ____D C:\Program Files\Atheros
2016-07-29 21:57 - 2012-02-25 19:42 - 00000000 ____D C:\WINDOWS\Network Diagnostic
2016-07-28 23:36 - 2012-02-25 19:02 - 00000000 ___HD C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji
2016-07-18 13:47 - 2012-02-25 19:34 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Adobe
2016-07-18 13:47 - 2012-02-25 19:34 - 00000000 ____D C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Adobe
2016-07-18 13:47 - 2012-02-25 19:33 - 00000000 ____D C:\Program Files\Adobe
2016-07-18 12:46 - 2012-02-25 19:48 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Start\Programy\Autostart
2016-07-18 12:34 - 2012-10-28 15:49 - 00000000 ____D C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google
2016-07-18 12:33 - 2012-02-25 19:02 - 00000000 ____D C:\Documents and Settings\ADMIN
2016-07-18 12:23 - 2012-02-25 19:02 - 00000000 __RHD C:\Documents and Settings\ADMIN\Dane aplikacji
2016-07-15 08:24 - 2012-04-21 16:33 - 00796352 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2016-07-15 08:24 - 2012-02-25 19:58 - 00142528 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2016-07-13 13:35 - 2012-02-25 19:02 - 00000000 ___RD C:\Documents and Settings\ADMIN\Moje dokumenty
2016-07-12 17:23 - 2012-02-25 18:55 - 00000000 ____D C:\WINDOWS\system32\Macromed
==================== Pliki w katalogu głównym wybranych folderów =======
2012-04-08 17:49 - 2013-10-05 15:20 - 0007680 _____ () C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
==================== Bamital & volsnap =================
(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo
C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo
C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo
C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo
C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo
==================== Koniec FRST.txt ============================
Dodano po 5 [minuty]: Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 09-08-2016
Uruchomiony przez ADMIN (2016-08-09 17:34:11)
Uruchomiony z C:\Documents and Settings\ADMIN\Moje dokumenty\Downloads
Microsoft Windows XP Professional Dodatek Service Pack 3 (X86) (2012-02-25 17:01:00)
Tryb startu: Normal
==========================================================
==================== Konta użytkowników: =============================
ADMIN (S-1-5-21-1409082233-1364589140-1177238915-500 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\ADMIN
Gość (S-1-5-21-1409082233-1364589140-1177238915-501 - Limited - Disabled)
Pomocnik (S-1-5-21-1409082233-1364589140-1177238915-1000 - Limited - Disabled)
SUPPORT_388945a0 (S-1-5-21-1409082233-1364589140-1177238915-1002 - Limited - Disabled)
==================== Centrum zabezpieczeń ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie.)
==================== Zainstalowane programy ======================
(W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
Acrobat.com (HKLM\...\{77DCDCE3-2DED-62F3-8154-05E745472D07}) (Version: 1.1.377 - Adobe Systems Incorporated)
Adobe AIR (HKLM\...\Adobe AIR) (Version: 1.5.0.7220 - Adobe Systems Inc.)
Adobe Flash Player 10 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 10.0.42.34 - Adobe Systems Incorporated)
Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.210 - Adobe Systems Incorporated)
Aktualizacja dla systemu Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Aktualizacja dla systemu Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Aktualizacja dla systemu Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Aktualizacja dla systemu Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation)
Aktualizacja dla systemu Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Aktualizacja dla systemu Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Aktualizacja dla systemu Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Aktualizacja dla systemu Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla programu Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla programu Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla programu Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla programu Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla programu Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla programu Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla systemu Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Aktualizacja zabezpieczeń dla Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation)
Alcor Micro Card Rader Driver and Utility (HKLM\...\InstallShield_{5A22D889-FBDD-4AE8-86EC-089D45FC133E}) (Version: 1.1.17.24801 - Alcor Micro Co., Ltd.)
Alcor Micro Card Rader Driver and Utility (Version: 1.1.17.24801 - Alcor Micro Co., Ltd.) Hidden
ASUS FancyStart (HKLM\...\{60D6618B-153F-4353-8185-908E676E5888}) (Version: 1.0.5 - ASUSTeK Computer Inc.)
ASUS Power4Gear (HKLM\...\{4462AD13-F2AA-4CBD-9F95-293C38EED870}) (Version: 1.0.19 - ASUS)
ASUS Splendid Video Enhancement Technology (HKLM\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.02.0026 - ASUS)
ASUS USB2.0 UVC VGA WebCam (HKLM\...\ASUSUSBDEVIC) (Version: - )
ASUS Virtual Camera (HKLM\...\{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}) (Version: 1.0.17 - asus)
Asus_Camera_ScreenSaver (HKLM\...\Asus_Camera_ScreenSaver) (Version: 2.0.0008 - ASUS)
Atheros Client Installation Program (HKLM\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 7.0 - Atheros)
ATK Generic Function Service (HKLM\...\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}) (Version: 1.00.0008 - ATK)
ATK Hotkey (HKLM\...\{7C05592D-424B-46CB-B505-E0013E8E75C9}) (Version: 1.0.0050 - ASUS)
ATK Media (HKLM\...\{D1E5870E-E3E5-4475-98A6-ADD614524ADF}) (Version: 2.0.0005 - ASUS)
Azurewave Wireless LAN Card (HKLM\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 1.0.7.0 - Azurewave)
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.)
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{0527E497-A9FB-4F9E-AAD4-DD13CA8B96DD}) (Version: 1.1.0.0537 - Intel Corporation)
Java 2 Runtime Environment, SE v1.4.2_05 (HKLM\...\{7148F0A8-6813-11D6-A77B-00B0D0142050}) (Version: 1.4.2_05 - Sun Microsystems, Inc.)
Java 7 Update 21 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217021FF}) (Version: 7.0.210 - Oracle)
Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Poprawka dla systemu Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.23.0000 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5821 - Realtek Semiconductor Corp.)
SiS VGA Utilities (HKLM\...\SiS VGA Driver) (Version: - )
SiSAGP driver (HKLM\...\{DC226AC9-0314-496C-BE6A-B6A132628466}) (Version: 1.22 - )
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
WinFlash (HKLM\...\{DE10AB76-4756-4913-BE25-55D1C1051F9A}) (Version: - )
==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
==================== Zaplanowane zadania (filtrowane) =============
(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
Task: C:\WINDOWS\Tasks\ADMINObolScowledV2.job => rundll32 exe BankruptedWoodcutter dll
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\User_Feed_Synchronization-{C53D43F1-552F-4C98-8A0B-6473B5DFDE22}.job => C:\WINDOWS\system32\msfeedssync.exe
==================== Skróty =============================
(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
==================== Załadowane moduły (filtrowane) ==============
2012-02-25 19:20 - 2007-08-08 01:08 - 00094208 _____ () C:\Program Files\ATKGFNEX\GFNEXSrv.exe
2006-08-24 00:32 - 2006-08-24 00:32 - 00163840 _____ () C:\Program Files\ASUS\ATK Hotkey\ASUSNET.dll
2008-10-01 00:02 - 2008-10-01 00:02 - 00009216 _____ () C:\Program Files\ASUS\Splendid\GLCDdll.dll
2009-07-16 23:33 - 2009-07-16 23:33 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2014-04-12 18:34 - 2014-02-10 13:44 - 04592128 _____ () C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libglesv2.dll
2014-04-12 18:34 - 2014-02-10 13:44 - 00112128 _____ () C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libegl.dll
2016-07-13 13:36 - 2016-07-06 18:01 - 17602240 _____ () C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\PepperFlash\22.0.0.209\pepflashplayer.dll
==================== Alternate Data Streams (filtrowane) =========
(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
==================== Tryb awaryjny (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
==================== Powiązania plików (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
==================== Hosts - zawartość: ===============================
(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
2009-07-16 23:33 - 2009-07-16 23:33 - 00000742 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Inne obszary ============================
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-1409082233-1364589140-1177238915-500\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\ADMIN\Dane aplikacji\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp
DNS Servers: 172.16.70.1
Zapora systemu Windows [funkcja włączona]
==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
(Obecnie brak automatycznej naprawy dla tej sekcji.)
==================== Reguły Zapory systemu Windows (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
StandardProfile\AuthorizedApplications: [C:\Program Files\Gadu-Gadu 10\gg.exe] => Enabled:Gadu-Gadu 10
StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE] => Enabled:Microsoft Office Outlook
StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\GROOVE.EXE] => Enabled:Microsoft Office Groove
StandardProfile\AuthorizedApplications: [C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE] => Enabled:Microsoft Office OneNote
StandardProfile\AuthorizedApplications: [C:\Program Files\Steam\Steam.exe] => Enabled:Steam
StandardProfile\AuthorizedApplications: [C:\Program Files\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\GloballyOpenPorts: [2869] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008
StandardProfile\GloballyOpenPorts: [1900] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007
StandardProfile\GloballyOpenPorts: [3389] => Disabled:@xpsp2res.dll,-22009
==================== Punkty Przywracania systemu =========================
26-10-2013 10:35:20 Punkt kontrolny systemu
17-01-2014 12:06:19 Zainstalowany program DirectX
31-01-2014 13:07:43 Punkt kontrolny systemu
11-02-2014 14:35:03 Punkt kontrolny systemu
21-05-2014 11:08:27 Punkt kontrolny systemu
30-05-2014 11:14:30 Punkt kontrolny systemu
17-06-2014 13:26:18 Punkt kontrolny systemu
29-07-2014 17:48:58 Punkt kontrolny systemu
14-08-2014 18:29:16 Punkt kontrolny systemu
03-11-2014 13:37:40 Punkt kontrolny systemu
10-04-2015 21:05:22 Punkt kontrolny systemu
01-08-2015 15:05:27 Punkt kontrolny systemu
20-11-2015 00:22:42 Punkt kontrolny systemu
25-12-2015 16:40:20 Usunięto program Skype™ 5.8
25-12-2015 16:43:23 Removed Ask Toolbar.
11-05-2016 16:57:54 Punkt kontrolny systemu
13-05-2016 09:28:05 Punkt kontrolny systemu
23-05-2016 08:20:50 Punkt kontrolny systemu
13-06-2016 23:36:32 Punkt kontrolny systemu
19-06-2016 14:22:50 Punkt kontrolny systemu
28-06-2016 07:31:21 Punkt kontrolny systemu
12-07-2016 20:55:45 Punkt kontrolny systemu
13-07-2016 13:34:32 Zainstalowano Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology
13-07-2016 13:52:33 Installed Wireless Console 3
13-07-2016 13:53:26 Installed Wireless Console 3
13-07-2016 13:54:52 Installed Wireless Console 3
18-07-2016 12:42:21 Installing COMODO Antivirus
18-07-2016 12:45:49 Removed GeekBuddy.
18-07-2016 13:46:56 Removed Adobe Reader 9.0.1.
18-07-2016 13:55:24 Usunięto: COMODO Antivirus
22-07-2016 21:29:15 Punkt kontrolny systemu
01-08-2016 15:02:12 Punkt kontrolny systemu
08-08-2016 20:20:26 Removed Wireless Console 3
08-08-2016 20:28:24 Installed Wireless Console 3
08-08-2016 20:58:33 Removed Microsoft Silverlight
08-08-2016 20:59:02 Removed Wireless Console 3
08-08-2016 21:09:00 Zainstalowane REALTEK GbE & FE Ethernet PCI-E NIC Driver
08-08-2016 21:13:11 Installed Azurewave Wireless LAN
08-08-2016 21:51:19 Removed Express Gate.
08-08-2016 21:53:46 Removed LifeFrame2
==================== Wadliwe urządzenia w Menedżerze urządzeń =============
==================== Błędy w Dzienniku zdarzeń: =========================
Dziennik Aplikacja:
==================
Error: (08/08/2016 08:28:11 PM) (Source: crypt32) (EventID: 8) (User: )
Description: Nie można automatycznie pobrać aktualizacji numeru sekwencji głównej listy innych firm z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>, wystąpił błąd: The server name or address could not be resolved
Error: (08/08/2016 08:28:11 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Aplikacja powodująca błąd setup.exe, wersja 12.0.0.58855, moduł powodujący błąd setup.exe, wersja 12.0.0.58855, adres błędu 0x0001ec42.
Przetwarzanie zdarzenia określonego nośnika dla [setup.exe!ws!]
Error: (07/18/2016 01:12:24 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 1000) (User: )
Description: Faulting application bytefence.exe, version 2.3.0.0, stamp 57683013, faulting module kernel32.dll, version 5.1.2600.5781, stamp 49c4f3df, debug? 0, fault address 0x00012afb.
Error: (07/18/2016 01:12:08 PM) (Source: .NET Runtime 2.0 Error Reporting) (EventID: 1000) (User: )
Description: Faulting application bytefence.exe, version 2.3.0.0, stamp 57683013, faulting module kernel32.dll, version 5.1.2600.5781, stamp 49c4f3df, debug? 0, fault address 0x00012afb.
Error: (07/18/2016 12:44:12 PM) (Source: WinMgmt) (EventID: 24) (User: )
Description: Dostawca zdarzeń próbował zarejestrować kwerendę „SELECT * FROM CisFileRatingChange”, której docelowa
klasa „CisFileRatingChange” nie istnieje.
Kwerenda zostanie zignorowana.
Error: (07/18/2016 12:44:12 PM) (Source: WinMgmt) (EventID: 24) (User: )
Description: Dostawca zdarzeń próbował zarejestrować kwerendę „SELECT * FROM CisStatusChange”, której docelowa
klasa „CisStatusChange” nie istnieje.
Kwerenda zostanie zignorowana.
Error: (07/18/2016 12:44:12 PM) (Source: WinMgmt) (EventID: 24) (User: )
Description: Dostawca zdarzeń próbował zarejestrować kwerendę „SELECT * FROM CisNotification”, której docelowa
klasa „CisNotification” nie istnieje.
Kwerenda zostanie zignorowana.
Error: (07/18/2016 12:44:12 PM) (Source: WinMgmt) (EventID: 24) (User: )
Description: Dostawca zdarzeń próbował zarejestrować kwerendę „SELECT * FROM FwAlert”, której docelowa
klasa „FwAlert” nie istnieje.
Kwerenda zostanie zignorowana.
Error: (07/18/2016 12:44:12 PM) (Source: WinMgmt) (EventID: 24) (User: )
Description: Dostawca zdarzeń próbował zarejestrować kwerendę „SELECT * FROM DfAlert”, której docelowa
klasa „DfAlert” nie istnieje.
Kwerenda zostanie zignorowana.
Error: (07/18/2016 12:44:12 PM) (Source: WinMgmt) (EventID: 24) (User: )
Description: Dostawca zdarzeń próbował zarejestrować kwerendę „SELECT * FROM AvAlert”, której docelowa
klasa „AvAlert” nie istnieje.
Kwerenda zostanie zignorowana.
Dziennik System:
=============
Error: (08/08/2016 10:39:01 PM) (Source: 0) (EventID: 1) (User: )
Description: 0xC0000001HarddiskVolume1
Error: (08/08/2016 10:38:55 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
Si3112
Si3124
Si3132
Si3132r5
Si3531
ulsata2
Error: (08/08/2016 10:23:15 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa MBAMService niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (08/08/2016 09:41:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Karta wydajności WMI niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (08/08/2016 09:41:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Bluetooth Media Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (08/08/2016 09:41:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Usługa bramy warstwy aplikacji niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (08/08/2016 09:41:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa FLEXnet Licensing Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (08/08/2016 09:41:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Bluetooth OBEX Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (08/08/2016 09:41:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Java Quick Starter niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (08/08/2016 09:41:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Bluetooth Device Manager niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
==================== Statystyki pamięci ===========================
Procesor: Intel(R) Celeron(R) D CPU 220 @ 1.20GHz
Procent pamięci w użyciu: 35%
Całkowita pamięć fizyczna: 1919.27 MB
Dostępna pamięć fizyczna: 1236.42 MB
Całkowita pamięć wirtualna: 3812.14 MB
Dostępna pamięć wirtualna: 3278.42 MB
==================== Dyski ================================
Drive c: () (Fixed) (Total:100.01 GB) (Free:75.95 GB) NTFS ==>[dysk z komponentami startowymi (Windows XP)]
Drive d: () (Fixed) (Total:132.88 GB) (Free:124.86 GB) NTFS
==================== MBR & Tablica partycji ==================
========================================================
Disk: 0 (Size: 232.9 GB) (Disk ID: FDBAFDBA)
Partition 1: (Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=132.9 GB) - (Type=07 NTFS)
==================== Koniec Addition.txt ============================
Dodano po 47 [minuty]: Nie wiem czy dobrze zrobiłem ale wszedłem w ten folder Task: C:\WINDOWS\Tasks\ADMINObolScowledV2.job => rundll32 exe BankruptedWoodcutter dll
i wykasowałem ObolScolwedV2 bo przy tym było zaznaczone uruchamiaj przy starcie i problem zniknął.