Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 10.02.2018 02 Uruchomiony przez Maciek (administrator) MACIEK-KOMPUTER (11-02-2018 15:28:09) Uruchomiony z D:\Download\FRST GMER Załadowane profile: Maciek (Dostępne profile: Maciek & UpdatusUser) Platform: Windows 7 Professional Service Pack 1 (X64) Język: Polski (Polska) Internet Explorer Wersja 8 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Spotify Ltd) C:\Users\Maciek\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2873744 2012-10-05] (ELAN Microelectronics Corp.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-4065495151-3397177592-3567152038-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd) HKU\S-1-5-21-4065495151-3397177592-3567152038-1000\...\Run: [Spotify Web Helper] => C:\Users\Maciek\AppData\Roaming\Spotify\SpotifyWebHelper.exe [780688 2018-01-31] (Spotify Ltd) AppInit_DLLs: C:\Windows\System32\nvinitx.dll => C:\Windows\System32\nvinitx.dll [247144 2016-10-25] (NVIDIA Corporation) AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [203112 2016-10-25] (NVIDIA Corporation) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Hosts: W pliku Hosts jest więcej niż jedno wejście. Sprawdź sekcję Hosts w Addition.txt Tcpip\Parameters: [DhcpNameServer] 217.172.224.170 89.231.1.206 Tcpip\..\Interfaces\{62A631F0-6BE8-4F84-8A9E-843FB016A0F9}: [DhcpNameServer] 172.20.10.1 Tcpip\..\Interfaces\{AE69DCF7-ABEB-4021-AC34-DC378F59AE8B}: [NameServer] 208.67.222.222,208.67.220.220 Tcpip\..\Interfaces\{AE69DCF7-ABEB-4021-AC34-DC378F59AE8B}: [DhcpNameServer] 217.172.224.170 89.231.1.206 Internet Explorer: ================== HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-4065495151-3397177592-3567152038-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-4065495151-3397177592-3567152038-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp SearchScopes: HKLM-x32 -> DefaultScope - brak wartości BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2012-10-01] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2012-10-01] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - D:\MOffice 2013\Office15\MSOSB.DLL [2012-10-01] (Microsoft Corporation) Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation) Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation) Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation) Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation) DefaultPrefix-x32: => <==== UWAGA Prefixes-x32: [home]=> <==== UWAGA Prefixes-x32: [www]=> <==== UWAGA FireFox: ======== FF DefaultProfile: ujbi174p.default FF ProfilePath: C:\Users\Maciek\AppData\Roaming\Mozilla\Firefox\Profiles\ujbi174p.default [2018-02-11] FF Extension: (Adblock Plus) - C:\Users\Maciek\AppData\Roaming\Mozilla\Firefox\Profiles\ujbi174p.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-12] FF Extension: (JavaScript Debugger) - C:\Users\Maciek\AppData\Roaming\Mozilla\Firefox\Profiles\ujbi174p.default\Extensions\{f13b157f-b174-47e7-a34d-4815ddfdfeb8}.xpi [2016-12-19] [Przestarzałe] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_27_0_0_187.dll [2017-11-29] () FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku] Chrome: ======= CHR Profile: C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default [2018-02-11] CHR Extension: (Prezentacje Google) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-10-25] CHR Extension: (Dokumenty Google) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-10-25] CHR Extension: (Dysk Google) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-25] CHR Extension: (YouTube) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-25] CHR Extension: (Arkusze Google) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-10-25] CHR Extension: (Dokumenty Google offline) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-25] CHR Extension: (AdBlock) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-04-17] CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-13] CHR Extension: (Gmail) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-25] CHR Extension: (Chrome Media Router) - C:\Users\Maciek\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-04-19] ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2017-04-03] (Apple Inc.) S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1369432 2015-11-18] (Disc Soft Ltd) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2016-10-25] (Intel Corporation) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) S2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [X] S2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [X] ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [30264 2016-10-25] (Disc Soft Ltd) R3 dtliteusbbus; C:\Windows\System32\DRIVERS\dtliteusbbus.sys [47160 2016-10-25] (Disc Soft Ltd) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-08-02] (Intel Corporation) R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [180480 2015-10-08] (Intel Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-02-11 15:27 - 2018-02-11 15:28 - 000000000 ____D C:\FRST 2018-02-11 15:25 - 2018-02-11 15:25 - 000000394 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2018-02-11 15:17 - 2018-02-11 15:17 - 000000000 ____D C:\Users\Maciek\.config 2018-02-11 15:16 - 2018-02-11 15:16 - 000000000 ____D C:\Users\Maciek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Clementine 2018-02-11 15:15 - 2018-02-11 15:16 - 022011528 _____ C:\Users\Maciek\Downloads\ClementineSetup-1.3.1.exe 2018-02-11 15:15 - 2018-02-11 15:15 - 010566208 _____ (AIMP DevTeam) C:\Users\Maciek\Downloads\aimp_4.50.2058.exe 2018-02-11 14:52 - 2018-02-11 14:52 - 000000000 ____D C:\Users\Maciek\Downloads\Error 2018-02-11 14:51 - 2018-02-11 14:51 - 003072190 _____ C:\Users\Maciek\Downloads\RH Update 1.1.exe 2018-02-11 14:49 - 2018-02-11 14:49 - 000002774 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2018-02-11 14:49 - 2018-02-11 14:49 - 000000822 _____ C:\Users\Maciek\Desktop\CCleaner.lnk 2018-02-11 14:49 - 2018-02-11 14:49 - 000000000 ____D C:\Users\Maciek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CCleaner 2018-02-11 14:37 - 2018-02-11 14:37 - 000003178 _____ C:\Windows\System32\Tasks\{51BD6111-01DB-4DD0-82DD-0DF12F64962D} 2018-02-11 14:35 - 2018-02-11 14:35 - 001663429 _____ C:\Users\Maciek\Downloads\Windows Media Player 12 PL Free Dla Win. 7.rar 2018-02-11 14:34 - 2018-02-11 14:34 - 025780872 _____ (Microsoft Corporation) C:\Users\Maciek\Downloads\wmp11-windowsxp-x86-PL-PL.exe 2018-02-11 14:17 - 2018-02-11 14:17 - 000000869 _____ C:\Users\Maciek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Uninstall 6.lnk 2018-02-11 14:17 - 2018-02-11 14:17 - 000000016 _____ C:\ProgramData\mntemp 2018-02-11 14:17 - 2018-02-11 14:17 - 000000000 ____D C:\ProgramData\Martau 2018-02-11 14:17 - 2018-02-11 14:17 - 000000000 ____D C:\Program Files\Total Uninstall 6 2018-02-11 14:15 - 2018-02-11 14:16 - 026870272 _____ (Gavrila Martau ) C:\Users\Maciek\Downloads\Total-Uninstall-Setup-6.21.1.exe 2018-02-11 14:05 - 2018-02-11 14:05 - 000000000 ____D C:\Users\Maciek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GOG.com 2018-02-11 14:00 - 2018-02-11 14:00 - 000000000 ____D C:\Windows\All Users 2018-02-11 13:53 - 2018-02-11 13:53 - 000000000 ____D C:\ProgramData\Kingsoft 2018-02-11 13:51 - 2018-02-11 13:51 - 000553687 _____ C:\Users\Maciek\Downloads\RegCleaner(dobreprogramy.pl).exe 2018-02-11 13:51 - 2018-02-11 13:51 - 000000529 _____ C:\Users\UpdatusUser\Desktop\RegCleaner.lnk 2018-02-11 13:33 - 2018-02-11 13:33 - 000003048 _____ C:\Windows\System32\Tasks\{7229D0A0-C061-4325-B98F-9EB09D08B10A} 2018-02-10 09:40 - 2018-02-10 09:40 - 000000042 _____ C:\cmdlog.txt 2018-02-10 09:40 - 2018-02-10 09:40 - 000000000 ____D C:\Users\Maciek\AppData\Local\LucasArts 2018-02-07 02:11 - 2018-02-07 02:11 - 000000000 __SHD C:\ProgramData\DSS 2018-02-07 02:10 - 2018-02-07 02:10 - 000000000 ____D C:\Users\Maciek\AppData\Roaming\Lionhead Studios 2018-02-07 02:02 - 2018-02-07 02:02 - 000000742 _____ C:\Users\Public\Desktop\Fable III.lnk 2018-02-07 02:02 - 2018-02-07 02:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mr DJ 2018-02-07 01:36 - 2018-02-07 01:36 - 000000000 ____D C:\Program Files (x86)\Mr DJ 2018-02-07 01:07 - 2018-02-11 13:14 - 000000000 ____D C:\Users\Maciek\AppData\LocalLow\BitTorrent 2018-02-07 00:13 - 2018-02-07 00:13 - 000063604 _____ C:\Users\Maciek\Desktop\TR_DETAILS_20180207241333.pdf 2018-02-04 09:55 - 2018-02-04 09:55 - 000333440 _____ C:\Users\Maciek\Downloads\Grafik.pdf 2018-01-22 20:43 - 2018-01-22 20:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logomocja-Imagine 2018-01-22 20:43 - 2003-01-31 01:31 - 002311168 _____ () C:\Windows\SysWOW64\exeImagine.IMD 2018-01-22 20:43 - 2002-09-16 15:32 - 000398336 _____ () C:\Windows\SysWOW64\nxImagine.ocx 2018-01-18 11:17 - 2018-01-24 11:56 - 000000000 ____D C:\Users\Maciek\Desktop\Harmonia modulacje ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-02-11 15:28 - 2016-12-19 18:52 - 000000000 ____D C:\Users\Maciek\AppData\LocalLow\Mozilla 2018-02-11 15:25 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-02-11 15:21 - 2009-07-14 05:45 - 000033280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-02-11 15:21 - 2009-07-14 05:45 - 000033280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-02-11 15:17 - 2016-10-25 11:36 - 000000000 ____D C:\Users\Maciek 2018-02-11 15:12 - 2016-12-07 10:33 - 000000000 ____D C:\Users\Maciek\AppData\Local\Spotify 2018-02-11 14:50 - 2016-10-25 13:38 - 000000000 ____D C:\Users\Maciek\AppData\Roaming\DAEMON Tools Lite 2018-02-11 14:49 - 2017-10-19 11:43 - 000000000 ____D C:\Program Files\CCleaner 2018-02-11 14:29 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2018-02-11 14:21 - 2017-05-09 16:06 - 000000000 ____D C:\Windows\System32\Tasks\Apple 2018-02-11 14:20 - 2016-12-06 10:22 - 000000000 ____D C:\Users\Maciek\AppData\Local\ElevatedDiagnostics 2018-02-11 14:20 - 2016-10-25 12:31 - 000000000 ____D C:\Windows\Panther 2018-02-11 14:00 - 2016-12-19 18:51 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-02-11 13:59 - 2016-11-22 21:43 - 000000000 ____D C:\Users\Maciek\AppData\Roaming\BitTorrent 2018-02-11 13:46 - 2016-10-25 11:58 - 000000000 ___HD C:\Program Files (x86)\Temp 2018-02-11 13:46 - 2016-10-25 11:56 - 000000000 ____D C:\Program Files (x86)\Intel 2018-02-11 11:53 - 2017-10-19 11:56 - 000003998 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{E8821B0E-C720-4CE0-9C4E-31B2980F8777} 2018-02-09 11:20 - 2016-12-07 10:33 - 000000000 ____D C:\Users\Maciek\AppData\Roaming\Spotify 2018-02-08 09:45 - 2016-12-12 13:15 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-02-07 01:36 - 2016-10-25 15:09 - 000000000 ____D C:\Windows\SysWOW64\directx 2018-02-01 10:54 - 2011-04-12 14:21 - 000769540 _____ C:\Windows\system32\perfh015.dat 2018-02-01 10:54 - 2011-04-12 14:21 - 000168810 _____ C:\Windows\system32\perfc015.dat 2018-02-01 10:54 - 2009-07-14 06:13 - 001742892 _____ C:\Windows\system32\PerfStringBackup.INI 2018-01-30 23:37 - 2017-10-19 21:14 - 000000000 ____D C:\Windows\SysWOW64\Codecs ==================== Pliki w katalogu głównym wybranych folderów ======= 2017-04-24 10:19 - 2017-04-24 10:19 - 000000094 _____ () C:\Users\Maciek\AppData\Local\fusioncache.dat 2016-12-12 14:36 - 2016-12-12 14:36 - 000000851 _____ () C:\Users\Maciek\AppData\Local\recently-used.xbel 2017-05-16 22:13 - 2017-05-16 22:13 - 000000017 _____ () C:\Users\Maciek\AppData\Local\resmon.resmoncfg 2017-07-03 11:08 - 2017-07-03 11:08 - 000000000 _____ () C:\Users\Maciek\AppData\Local\{40235AFF-BECE-4EE4-9075-F09304CE8651} 2017-07-02 22:41 - 2017-07-02 22:41 - 000000000 _____ () C:\Users\Maciek\AppData\Local\{BB07F3CB-4A1C-43E8-B007-C2C16F42DA98} ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll [2010-11-21 04:24] - [2016-10-25 12:45] - 001008640 _____ (Microsoft Corporation) E573BD9AB55C8E333C202B9E255F972E C:\Windows\SysWOW64\User32.dll [2016-12-06 08:45] - [2016-12-06 08:45] - 000833024 _____ (Microsoft Corporation) 2C9CC9F492CA596B1B9FC1AE5E916356 C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2017-09-10 01:33 ==================== Koniec FRST.txt ============================