Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 24-11-2017 01 Uruchomiony przez Kamil (administrator) SAMO-87363E864C (25-11-2017 12:56:45) Uruchomiony z C:\Documents and Settings\Kamil\Pulpit Załadowane profile: Kamil (Dostępne profile: Kamil & UpdatusUser) Platform: Microsoft Windows XP Home Edition Dodatek Service Pack 3 (X86) Język: Polski Internet Explorer Wersja 8 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (ESET) C:\Program Files\ESET\ESET Smart Security\ekrn.exe (Realtek Semiconductor Corp.) C:\WINDOWS\soundman.exe (ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [SoundMan] => C:\Windows\SOUNDMAN.EXE [577536 2007-04-16] (Realtek Semiconductor Corp.) Winlogon\Notify\AtiExtEvent: C:\Windows\System32\Ati2evxx.dll [2012-11-16] (ATI Technologies Inc.) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 89.231.1.206 217.172.224.160 Tcpip\..\Interfaces\{7EBCF50A-B5BF-4577-B473-E1568F1A76CF}: [DhcpNameServer] 89.231.1.206 217.172.224.160 ManualProxies: Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_45-windows-i586.cab DPF: {CAFEEFAC-0018-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_45-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.8.0/jinstall-1_8_0_45-windows-i586.cab FireFox: ======== FF ProfilePath: C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\owx0jt8y.default-1509185082640 [2017-11-25] FF Homepage: C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\owx0jt8y.default-1509185082640 -> FF Extension: (uBlock Origin) - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\owx0jt8y.default-1509185082640\Extensions\uBlock0@raymondhill.net.xpi [2017-11-09] FF Extension: (Video DownloadHelper) - C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla\Firefox\Profiles\owx0jt8y.default-1509185082640\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2017-10-28] [Przestarzałe] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_27_0_0_183.dll [2017-11-03] () FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.4 -> D:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 ekrn; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2167696 2017-06-09] (ESET) S4 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4430792 2017-08-07] (Malwarebytes) S4 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2015-05-21] (DEVGURU Co., LTD.) ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [4122368 2008-09-24] (Realtek Semiconductor Corp.) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 DroidCam; C:\WINDOWS\System32\DRIVERS\droidcam.sys [28856 2016-04-13] (Dev47Apps) S3 DroidCamVideo; C:\WINDOWS\System32\DRIVERS\droidcamvideo.sys [225464 2016-04-13] (Dev47Apps) R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [206472 2017-06-09] (ESET) R1 ehdrv; C:\WINDOWS\System32\DRIVERS\ehdrv.sys [156288 2017-06-09] (ESET) S4 ekbdflt; C:\WINDOWS\System32\DRIVERS\ekbdflt.sys [122496 2017-06-09] (ESET) R1 epfw; C:\WINDOWS\System32\DRIVERS\epfw.sys [162952 2017-06-09] (ESET) R3 Epfwndis; C:\WINDOWS\System32\DRIVERS\Epfwndis.sys [55936 2017-06-09] (ESET) R1 epfwtdi; C:\WINDOWS\System32\DRIVERS\epfwtdi.sys [77952 2017-06-09] (ESET) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae.sys [59904 2017-10-04] () R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-13] (Microsoft Corporation) R1 GUBootStartup; C:\WINDOWS\System32\drivers\GUBootStartup.sys [17472 2015-08-13] (Glarysoft Ltd) S3 HdAudAddService; C:\WINDOWS\System32\drivers\AtiHdAud.sys [84992 2006-12-28] (ATI Research Inc.) S3 kinonivd; C:\WINDOWS\System32\DRIVERS\kinonivd.sys [2782080 2016-03-18] (Windows (R) Win 7 DDK provider) [Brak podpisu cyfrowego] S3 KINONI_Wave; C:\WINDOWS\System32\drivers\kinonivad.sys [18432 2016-03-18] (Windows (R) Win 7 DDK provider) [Brak podpisu cyfrowego] R2 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [150816 2017-10-29] (Malwarebytes) S3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [40384 2017-10-29] (Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [221112 2017-10-29] (Malwarebytes) R3 ms_mpu401; C:\WINDOWS\System32\drivers\msmpu401.sys [2944 2001-08-17] (Microsoft Corporation) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () S3 ndiscm; C:\WINDOWS\System32\DRIVERS\NetMotCM.sys [15400 2003-01-07] (Motorola Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) R3 NVENETFD; C:\WINDOWS\System32\DRIVERS\NVENETFD.sys [33536 2005-04-05] (NVIDIA Corporation) R3 NVHDA; C:\WINDOWS\System32\drivers\nvhda32.sys [128440 2012-12-19] (NVIDIA Corporation) R3 nvnetbus; C:\WINDOWS\System32\DRIVERS\nvnetbus.sys [12928 2005-04-05] (NVIDIA Corporation) S3 ssudserd; C:\WINDOWS\System32\DRIVERS\ssudserd.sys [184192 2015-05-21] (DEVGURU Co., LTD.(www.devguru.co.kr)) S3 taphss; C:\WINDOWS\System32\DRIVERS\taphss.sys [33512 2012-11-08] (AnchorFree Inc) U5 GEARAspiWDM; C:\Windows\System32\Drivers\GEARAspiWDM.sys [26840 2012-10-03] (GEAR Software Inc.) U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [102272 2011-10-24] (Huawei Technologies Co., Ltd.) U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2017-11-25 12:56 - 2017-11-25 12:57 - 000007819 _____ C:\Documents and Settings\Kamil\Pulpit\FRST.txt 2017-11-24 19:48 - 2017-11-24 20:02 - 484115383 _____ C:\Watch Stranger Things S02E08 1080p WEB x264 AC3 LPT mkv mp4.mp4 2017-11-21 19:26 - 2017-11-25 12:56 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\FRST-OlderVersion 2017-11-19 18:27 - 2017-11-19 18:27 - 000000884 _____ C:\Documents and Settings\Kamil\.recently-used.xbel 2017-11-18 17:23 - 2017-11-18 17:24 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\Sky Walker (feat. Travis Scott) - Single 2017-11-18 17:23 - 2017-09-07 10:49 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\Shockandawe - Single 2017-11-18 13:04 - 2017-11-18 17:10 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\Say Less (feat. Ty Dolla $ign) - Single 2017-11-18 11:24 - 2017-11-18 16:29 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\CP4 - EP 2017-11-18 11:24 - 2017-11-16 15:19 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\Miguel - Pineapple Skies - Pre-Single 2017-11-13 21:00 - 2017-11-13 21:00 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\Syleena_J0hnson_-_Rebirth_of_Soul_(2017) 2017-11-10 19:36 - 2017-11-25 12:56 - 000000000 ____D C:\FRST 2017-11-10 19:32 - 2017-11-25 12:56 - 001789440 _____ (Farbar) C:\Documents and Settings\Kamil\Pulpit\FRST.exe 2017-11-10 18:58 - 2017-11-10 18:58 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\TS-r - Copy 2017-11-04 13:01 - 2017-11-04 13:01 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\SM-TTOIA-US 2017-11-04 12:57 - 2017-11-04 12:57 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\M5-RPB 2017-10-29 18:54 - 2017-10-29 18:54 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit\02 86006846804 2017-10-29 09:41 - 2017-10-29 09:41 - 000150816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2017-10-29 09:40 - 2017-10-29 09:40 - 000221112 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2017-10-29 09:40 - 2017-10-29 09:40 - 000040384 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2017-10-29 09:40 - 2017-10-29 09:40 - 000001715 _____ C:\Documents and Settings\All Users\Pulpit\Malwarebytes.lnk 2017-10-29 09:40 - 2017-10-29 09:40 - 000000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\Malwarebytes 2017-10-29 09:39 - 2017-10-29 09:39 - 000000000 ____D C:\Program Files\Malwarebytes 2017-10-29 09:39 - 2017-10-29 09:39 - 000000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\MB2Migration 2017-10-29 09:39 - 2017-10-04 13:15 - 000059904 _____ C:\WINDOWS\system32\Drivers\mbae.sys 2017-10-28 19:26 - 2017-10-29 09:36 - 000000000 ____D C:\Program Files\stinger 2017-10-28 19:22 - 2017-10-28 19:24 - 016605168 _____ (McAfee Inc) C:\Documents and Settings\Kamil\Pulpit\stinger32.exe 2017-10-28 18:24 - 2017-10-28 18:24 - 000000740 _____ C:\Documents and Settings\Kamil\Pulpit\Eusing Free Registry Cleaner.lnk 2017-10-28 18:24 - 2017-10-28 18:24 - 000000000 ____D C:\Program Files\Eusing Free Registry Cleaner 2017-10-28 18:24 - 2017-10-28 18:24 - 000000000 ____D C:\Documents and Settings\Kamil\Menu Start\Programy\Free Registry Cleaner 2017-10-28 18:24 - 2017-10-28 18:24 - 000000000 ____D C:\Documents and Settings\Kamil\Dane aplikacji\Eusing 2017-10-28 15:31 - 2017-10-28 15:31 - 000000000 ____D C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\GHISLER 2017-10-28 11:03 - 2017-10-28 11:03 - 000000000 ____D C:\Documents and Settings\Kamil\Dane aplikacji\Mozilla 2017-10-28 11:02 - 2017-10-28 11:02 - 000000730 _____ C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk 2017-10-28 11:02 - 2017-10-28 11:02 - 000000724 _____ C:\Documents and Settings\All Users\Pulpit\Mozilla Firefox.lnk 2017-10-28 10:55 - 2017-10-28 10:55 - 000000000 ____D C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\Mozilla ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2017-11-25 12:57 - 2011-10-13 19:57 - 000000000 ____D C:\Documents and Settings\Kamil\Ustawienia lokalne\Temp 2017-11-25 12:56 - 2011-10-13 19:57 - 000000000 ____D C:\Documents and Settings\Kamil\Pulpit 2017-11-25 12:55 - 2015-11-21 16:40 - 000065536 _____ C:\WINDOWS\system32\config\WindowsPowerShell.evt 2017-11-25 12:55 - 2012-12-21 18:47 - 000065536 _____ C:\WINDOWS\system32\config\TuneUp.evt 2017-11-25 12:55 - 2011-10-13 20:59 - 000065536 _____ C:\WINDOWS\system32\config\Internet.evt 2017-11-25 12:55 - 2011-10-13 20:12 - 000065536 _____ C:\WINDOWS\system32\config\ACEEvent.evt 2017-11-25 12:55 - 2011-10-13 19:57 - 000000000 ____D C:\Documents and Settings\Kamil 2017-11-24 22:47 - 2011-10-13 19:57 - 000000292 __SHC C:\Documents and Settings\Kamil\ntuser.ini 2017-11-24 22:30 - 2017-09-03 16:16 - 000000000 ____D C:\Program Files\Mozilla Firefox 2017-11-24 20:51 - 2013-08-28 11:52 - 000026734 ____C C:\WINDOWS\system32\nvAppTimestamps 2017-11-24 20:51 - 2011-10-13 21:36 - 000000000 ____D C:\Documents and Settings\Kamil\Dane aplikacji\Media Player Classic 2017-11-24 20:19 - 2011-10-14 16:29 - 000000069 ____C C:\WINDOWS\NeroDigital.ini 2017-11-24 11:08 - 2011-10-23 15:46 - 000060416 ____C (Realtek Semiconductor Corp.) C:\WINDOWS\ALCFDRTM.VER 2017-11-21 22:10 - 2013-06-25 08:38 - 000000000 ____D C:\Documents and Settings\Kamil\Dane aplikacji\uTorrent 2017-11-19 19:17 - 2011-10-14 09:42 - 000000000 ____D C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\Last.fm 2017-11-19 18:27 - 2011-10-14 09:28 - 000000000 ____D C:\Documents and Settings\Kamil\.gimp-2.6 2017-11-18 11:02 - 2011-10-13 21:44 - 000000000 ____D C:\Documents and Settings\All Users\Pulpit 2017-11-18 11:02 - 2011-10-13 21:44 - 000000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy 2017-11-17 18:52 - 2006-03-02 13:00 - 000013692 ____C C:\WINDOWS\system32\wpa.dbl 2017-11-12 19:37 - 2013-08-28 11:11 - 001083296 ____C C:\WINDOWS\system32\nvdrsdb0.bin 2017-11-12 19:37 - 2013-08-28 11:11 - 000000001 ____C C:\WINDOWS\system32\nvdrssel.bin 2017-11-12 18:36 - 2013-06-20 17:42 - 000000188 __SHC C:\Documents and Settings\LocalService\ntuser.ini 2017-11-12 18:32 - 2011-10-13 19:57 - 000000000 __SHD C:\Documents and Settings\Kamil\Ustawienia lokalne\Historia 2017-11-11 12:55 - 2011-10-13 19:57 - 000000000 ___RD C:\Documents and Settings\Kamil\Menu Start\Programy 2017-11-11 12:35 - 2011-10-13 19:56 - 000000000 ___HD C:\Documents and Settings\NetworkService\Ustawienia lokalne\Historia 2017-11-11 12:35 - 2011-10-13 19:56 - 000000000 ___HD C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia 2017-11-11 12:34 - 2011-10-13 19:57 - 000000000 __RHD C:\Documents and Settings\Kamil\Dane aplikacji 2017-11-09 17:49 - 2013-11-25 20:55 - 000000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Apple Computer 2017-11-05 13:59 - 2015-02-15 18:24 - 000000000 ____D C:\Documents and Settings\Kamil\Moje dokumenty\Pobrane 2017-11-05 13:57 - 2015-08-13 13:22 - 000000000 ____D C:\Program Files\Glary Utilities 5 2017-11-05 13:57 - 2011-10-13 19:57 - 000000000 ___HD C:\Documents and Settings\Kamil\Szablony 2017-11-05 13:41 - 2016-06-12 15:48 - 000000000 ____D C:\Documents and Settings\Kamil\Dane aplikacji\vlc 2017-11-03 18:20 - 2014-09-01 19:32 - 000000000 ____D C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\Adobe 2017-11-03 18:19 - 2012-03-31 09:31 - 000803328 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2017-11-03 18:19 - 2011-10-13 21:45 - 000144896 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2017-11-03 18:19 - 2011-10-13 19:51 - 000000000 ____D C:\WINDOWS\system32\Macromed 2017-11-02 18:45 - 2016-02-17 15:52 - 000000000 ____D C:\Documents and Settings\Kamil\dwhelper 2017-10-30 16:56 - 2011-10-14 09:34 - 000000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Adobe 2017-10-29 10:01 - 2014-05-15 14:02 - 000000000 ____D C:\Program Files\Malwarebytes Anti-Malware 2017-10-29 09:59 - 2011-10-13 21:43 - 000000211 ___SH C:\boot.ini 2017-10-29 09:59 - 2006-03-02 13:00 - 000002062 ____C C:\WINDOWS\win.ini 2017-10-29 09:59 - 2006-03-02 13:00 - 000000227 ____C C:\WINDOWS\system.ini 2017-10-29 09:39 - 2011-10-13 21:44 - 000000000 __RHD C:\Documents and Settings\All Users\Dane aplikacji 2017-10-29 09:29 - 2011-10-13 21:44 - 001228374 ____C C:\WINDOWS\system32\PerfStringBackup.INI 2017-10-29 09:29 - 2006-03-02 13:00 - 000545474 ____C C:\WINDOWS\system32\perfh015.dat 2017-10-29 09:29 - 2006-03-02 13:00 - 000100228 ____C C:\WINDOWS\system32\perfc015.dat 2017-10-28 15:31 - 2011-10-13 19:57 - 000000000 ___HD C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji 2017-10-28 14:09 - 2016-04-19 16:58 - 000000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Creative 2017-10-28 14:09 - 2015-08-13 13:22 - 000000000 ____D C:\Documents and Settings\Kamil\Dane aplikacji\GlarySoft 2017-10-28 13:43 - 2014-07-01 15:21 - 000002265 ____C C:\Documents and Settings\All Users\Menu Start\Programy\Apple Software Update.lnk ==================== Pliki w katalogu głównym wybranych folderów ======= 2011-10-19 10:07 - 2017-04-07 15:26 - 000156160 ____C () C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2011-10-14 19:50 - 2011-10-14 19:50 - 000000130 ____C () C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\fusioncache.dat 2011-12-10 14:54 - 2011-12-10 14:54 - 000017408 ____C () C:\Documents and Settings\Kamil\Ustawienia lokalne\Dane aplikacji\WebpageIcons.db 2016-04-01 14:34 - 2016-04-13 16:25 - 000000022 ____C () C:\Documents and Settings\All Users\Dane aplikacji\droidcam-settings ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo ==================== Koniec FRST.txt ============================