Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 14.03.2018 Uruchomiony przez SYSTEM MININT-JSEK9FU (26-03-2018 07:35:20) Uruchomiony z h:\ Platform: Windows 7 Professional Service Pack 1 (X64) Język: Polski (Polska) Internet Explorer Wersja 11 Tryb startu: Recovery Domyślne: ControlSet001 [b]UWAGA!:=====> Jeśli system uruchamia się, FRST należy uruchomić z poziomu Trybu awaryjnego lub normalnego w celu utworzenia kompletnego raportu.[/b] Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1702912 2013-02-04] (IDT, Inc.) HKLM\...\Run: [egui] => "C:\Program Files\ESET\ESET Security\ecmds.exe" /launch /hide HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [StartCCC] => c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-13] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Sage.Deployment] => C:\Program Files (x86)\Sage Update\Sage.Deployment.Desktop.exe HKLM\...\RunOnce: [*Restore] => C:\Windows\System32\rstrui.exe /runonce HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,c:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe, HKLM\...\Winlogon: [Shell] explorer.exe HKLM-x32\...\Winlogon: [Shell] explorer.exe [ ] () Lsa: [Notification Packages] DPPassFilter scecli Startup: C:\Users\npakulska\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Wysyłanie do programu OneNote.lnk [2016-09-16] ShortcutTarget: Wysyłanie do programu OneNote.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Brak pliku) ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S4 BlueSoleilCS; C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe [1626872 2013-02-01] (IVT Corporation) S4 BsHelpCS; C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BsHelpCS.exe [138752 2013-01-10] (IVT Corporation) S4 DpHost; c:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe [491320 2013-03-12] (DigitalPersona, Inc.) S4 FLCDLOCK; c:\Windows\SysWOW64\flcdlock.exe [556856 2013-03-04] (Hewlett-Packard Company) S4 hpHotkeyMonitor; C:\Program Files (x86)\Hewlett-Packard\HP Hotkey Support\HPHotkeyMonitor.exe [553248 2013-01-31] (Hewlett-Packard Company) S2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1817704 2012-11-22] (Microsoft Corporation) S4 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [255584 2017-08-19] (Synaptics Incorporated) S2 AdobeARMservice; "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe" [X] S3 AeLookupSvc; %SystemRoot%\System32\aelupsvc.dll [X] S2 AMD External Events Utility; %SystemRoot%\system32\atiesrxx.exe [X] S3 AppIDSvc; %SystemRoot%\System32\appidsvc.dll [X] S3 Appinfo; %SystemRoot%\System32\appinfo.dll [X] S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [X] S2 AudioEndpointBuilder; %SystemRoot%\System32\Audiosrv.dll [X] S2 AudioSrv; %SystemRoot%\System32\Audiosrv.dll [X] S2 BFE; %SystemRoot%\System32\bfe.dll [X] S4 clr_optimization_v2.0.50727_32; %systemroot%\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [X] S4 clr_optimization_v2.0.50727_64; %systemroot%\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe [X] S2 clr_optimization_v4.0.30319_32; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [X] S2 clr_optimization_v4.0.30319_64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [X] S2 CryptSvc; %SystemRoot%\system32\cryptsvc.dll [X] S2 DcomLaunch; %SystemRoot%\system32\rpcss.dll [X] S2 DiagTrack; %SystemRoot%\system32\diagtrack.dll [X] S3 EFS; %SystemRoot%\System32\lsass.exe [X] S3 EHttpSrv; "C:\Program Files\ESET\ESET Security\ehttpsrv.exe" [X] S2 ekrn; "C:\Program Files\ESET\ESET Security\ekrn.exe" [X] S3 eshasrv; "C:\Program Files\ESET\ESET Security\eshasrv.exe" [X] S2 FontCache; %SystemRoot%\system32\FntCache.dll [X] S2 gpsvc; %SystemRoot%\System32\gpsvc.dll [X] S3 idsvc; "%systemroot%\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe" [X] S3 IEEtwCollectorService; %SystemRoot%\system32\IEEtwCollector.exe /V [X] S2 IKEEXT; %SystemRoot%\System32\ikeext.dll [X] S3 KeyIso; %SystemRoot%\system32\lsass.exe [X] S2 LSAService; "C:\Program Files (x86)\LOG System\LOG System - Agent\LOGSystem.Agent.Service.exe" [X] S2 LSUpdaterService; "C:\Program Files (x86)\LOG System\LOG System - Agent\LOGSystems.Updater.exe" [X] S3 MozillaMaintenance; "C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe" [X] S2 MpsSvc; %SystemRoot%\system32\mpssvc.dll [X] S3 msiserver; %systemroot%\system32\msiexec.exe /V [X] S2 Netlogon; %systemroot%\system32\lsass.exe [X] S4 NetMsmqActivator; "C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe" -NetMsmqActivator [X] S4 NetPipeActivator; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [X] S4 NetTcpActivator; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [X] S4 NetTcpPortSharing; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [X] S2 NlaSvc; %SystemRoot%\System32\nlasvc.dll [X] S2 nsi; %systemroot%\system32\nsisvc.dll [X] S3 ose; "C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE" [X] S3 p2pimsvc; %SystemRoot%\system32\pnrpsvc.dll [X] S3 p2psvc; %SystemRoot%\system32\p2psvc.dll [X] S2 PcaSvc; %SystemRoot%\System32\pcasvc.dll [X] S3 PeerDistSvc; %SystemRoot%\system32\peerdistsvc.dll [X] S3 pla; %systemroot%\system32\pla.dll [X] S3 PNRPsvc; %SystemRoot%\system32\pnrpsvc.dll [X] S3 PolicyAgent; %SystemRoot%\System32\ipsecsvc.dll [X] S2 ProfSvc; %systemroot%\system32\profsvc.dll [X] S3 ProtectedStorage; %SystemRoot%\system32\lsass.exe [X] S4 RemoteAccess; %SystemRoot%\System32\mprdim.dll [X] S3 rpcapd; "%ProgramFiles(x86)%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles(x86)%\WinPcap\rpcapd.ini" [X] S2 RpcSs; %SystemRoot%\system32\rpcss.dll [X] S2 Sage.Deployment; "C:\Program Files (x86)\Sage Update\Sage.Deployment.exe" [X] S2 SamSs; %SystemRoot%\system32\lsass.exe [X] S2 Schedule; %systemroot%\system32\schedsvc.dll [X] S3 seclogon; %windir%\system32\seclogon.dll [X] S4 SkypeUpdate; "C:\Program Files (x86)\Skype\Updater\Updater.exe" [X] S2 Spooler; %SystemRoot%\System32\spoolsv.exe [X] S2 SysMain; %systemroot%\system32\sysmain.dll [X] S3 TabletInputService; %SystemRoot%\System32\TabSvc.dll [X] S3 TermService; %SystemRoot%\System32\termsrv.dll [X] S3 VaultSvc; %SystemRoot%\system32\lsass.exe [X] S3 WatAdminSvc; %SystemRoot%\system32\Wat\WatAdminSvc.exe [X] S3 wcncsvc; %SystemRoot%\System32\wcncsvc.dll [X] S3 WcsPlugInService; %SystemRoot%\System32\WcsPlugInService.dll [X] S3 WdiServiceHost; %SystemRoot%\system32\wdi.dll [X] S3 WdiSystemHost; %SystemRoot%\system32\wdi.dll [X] S3 WebClient; %SystemRoot%\System32\webclnt.dll [X] S2 WinDefend; %ProgramFiles%\Windows Defender\mpsvc.dll [X] S3 WinHttpAutoProxySvc; winhttp.dll [X] S3 WinRM; %SystemRoot%\system32\WsmSvc.dll [X] S2 Wlansvc; %SystemRoot%\System32\wlansvc.dll [X] S2 WSearch; %systemroot%\system32\SearchIndexer.exe /Embedding [X] S2 wuauserv; %systemroot%\system32\wuaueng.dll [X] S3 wudfsvc; %SystemRoot%\System32\WUDFSvc.dll [X] S3 WwanSvc; %SystemRoot%\System32\wwansvc.dll [X] ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S5 BlueletAudio; C:\Windows\System32\Drivers\BlueletAudio.sys [33968 2012-12-20] (IVT Corporation) S3 BtAudioBusSrv; C:\Windows\System32\Drivers\BtAudioBus.sys [23136 2012-06-15] (IVT Corporation) S3 BthL2caScoIfSrv; C:\Windows\System32\Drivers\BtL2caScoIf.sys [56904 2012-07-20] (Ralink Corporation) S3 btUrbFilterDrv; C:\Windows\System32\Drivers\IvtUrbBtFlt.sys [49632 2012-12-06] (Ralink Corporation) S1 CLVirtualDrive; C:\Windows\System32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) S3 clwcsm; C:\Windows\System32\DRIVERS\clwcsm.sys [42432 2013-02-19] (CyberLink Corporation) S3 DAMDrv; C:\Windows\System32\DRIVERS\DAMDrv64.sys [65752 2013-02-18] (Hewlett-Packard Company) S3 exfat; Brak ImagePath S3 fastfat; Brak ImagePath S3 MsRPC; Brak ImagePath S3 NDProxy; Brak ImagePath S3 Ntfs; Brak ImagePath S0 PinFile; C:\Windows\System32\DRIVERS\PinFile.sys [49856 2013-03-19] (WinMagic, Inc.) S3 RDPWD; Brak ImagePath S3 RSP2STOR; C:\Windows\System32\DRIVERS\RtsP2Stor.sys [288328 2013-01-23] (Realtek Semiconductor Corp.) S3 rtbth; C:\Windows\System32\DRIVERS\rtbth.sys [692832 2012-10-09] (Ralink Technology, Corp.) S3 RTSPER; C:\Windows\System32\DRIVERS\RtsPer.sys [448072 2013-02-01] (RTS Corporation) S0 SDDisk2K; C:\Windows\System32\DRIVERS\SDDisk2K.sys [212672 2013-03-27] (WinMagic Inc.) S0 SDDToki; C:\Windows\System32\DRIVERS\SDDToki.sys [131928 2013-01-07] (WinMagic Inc.) S3 SmbDrv; C:\Windows\system32\drivers\Smb_driver_AMDASF.sys [28400 2013-01-11] (Synaptics Incorporated) S3 SmbDrvI; C:\Windows\system32\drivers\Smb_driver_Intel.sys [32496 2013-01-11] (Synaptics Incorporated) S3 SPUVCbv; C:\Windows\System32\Drivers\SPUVCbv_x64.sys [1446904 2013-02-22] (Sunplus) S0 ACPI; system32\drivers\ACPI.sys [X] S1 AFD; \SystemRoot\system32\drivers\afd.sys [X] S3 agp440; \SystemRoot\system32\drivers\agp440.sys [X] S0 aliide; system32\drivers\aliide.sys [X] S0 amdide; system32\drivers\amdide.sys [X] S3 amdkmdag; system32\DRIVERS\atikmdag.sys [X] S3 amdkmdap; system32\DRIVERS\atikmpag.sys [X] S3 AppID; \SystemRoot\system32\drivers\appid.sys [X] S0 atapi; system32\drivers\atapi.sys [X] S3 AtiHDAudioService; system32\drivers\AtihdW76.sys [X] S5 BlueletAudio; C:\Windows\SysWOW64\Drivers\BlueletAudio.sys [33968 2012-12-20] (IVT Corporation) S3 bowser; system32\DRIVERS\bowser.sys [X] S3 BthPan; \SystemRoot\system32\drivers\bthpan.sys [X] S0 CLFS; System32\CLFS.sys [X] S0 cmdide; system32\drivers\cmdide.sys [X] S0 CNG; System32\Drivers\cng.sys [X] S1 DfsC; System32\Drivers\dfsc.sys [X] S3 DXGKrnl; \SystemRoot\System32\drivers\dxgkrnl.sys [X] S1 eamonm; system32\DRIVERS\eamonm.sys [X] S1 ehdrv; system32\DRIVERS\ehdrv.sys [X] S1 epfw; system32\DRIVERS\epfw.sys [X] S1 EpfwLWF; system32\DRIVERS\EpfwLWF.sys [X] S1 epfwwfp; system32\DRIVERS\epfwwfp.sys [X] S3 ErrDev; \SystemRoot\system32\drivers\errdev.sys [X] S0 FltMgr; system32\drivers\fltmgr.sys [X] S0 fvevol; System32\DRIVERS\fvevol.sys [X] S3 HTTP; system32\drivers\HTTP.sys [X] S3 i8042prt; system32\DRIVERS\i8042prt.sys [X] S0 intelide; system32\drivers\intelide.sys [X] S0 isapnp; system32\drivers\isapnp.sys [X] S3 iScsiPrt; \SystemRoot\system32\drivers\msiscsi.sys [X] S3 kbdclass; \SystemRoot\system32\drivers\kbdclass.sys [X] S0 KSecDD; System32\Drivers\ksecdd.sys [X] S0 KSecPkg; System32\Drivers\ksecpkg.sys [X] S2 luafv; \SystemRoot\system32\drivers\luafv.sys [X] S3 mouclass; \SystemRoot\system32\drivers\mouclass.sys [X] S0 mountmgr; System32\drivers\mountmgr.sys [X] S3 mpsdrv; System32\drivers\mpsdrv.sys [X] S3 MRxDAV; \SystemRoot\system32\drivers\mrxdav.sys [X] S3 mrxsmb; system32\DRIVERS\mrxsmb.sys [X] S3 mrxsmb10; system32\DRIVERS\mrxsmb10.sys [X] S3 mrxsmb20; system32\DRIVERS\mrxsmb20.sys [X] S0 msahci; system32\drivers\msahci.sys [X] S0 msisadrv; system32\drivers\msisadrv.sys [X] S1 mssmbios; \SystemRoot\system32\drivers\mssmbios.sys [X] S0 Mup; System32\Drivers\mup.sys [X] S3 NativeWifiP; system32\DRIVERS\nwifi.sys [X] S0 NDIS; system32\drivers\ndis.sys [X] S3 NdisTapi; system32\DRIVERS\ndistapi.sys [X] S1 NetBIOS; system32\DRIVERS\netbios.sys [X] S1 NetBT; System32\DRIVERS\netbt.sys [X] S3 netr28x; system32\DRIVERS\netr28x.sys [X] S3 NPF; system32\drivers\npf.sys [X] S1 nsiproxy; system32\drivers\nsiproxy.sys [X] S3 nv_agp; \SystemRoot\system32\drivers\nv_agp.sys [X] S0 pci; system32\drivers\pci.sys [X] S0 pciide; system32\drivers\pciide.sys [X] S2 PEAUTH; system32\drivers\peauth.sys [X] S1 Psched; system32\DRIVERS\pacer.sys [X] S1 rdbss; system32\DRIVERS\rdbss.sys [X] S3 RdpVideoMiniport; System32\drivers\rdpvideominiport.sys [X] S0 rdyboost; System32\drivers\rdyboost.sys [X] S3 sermouse; \SystemRoot\system32\drivers\sermouse.sys [X] S3 srv; System32\DRIVERS\srv.sys [X] S3 srv2; System32\DRIVERS\srv2.sys [X] S3 srvnet; System32\DRIVERS\srvnet.sys [X] S3 swenum; \SystemRoot\system32\drivers\swenum.sys [X] S3 SynTP; system32\DRIVERS\SynTP.sys [X] S0 Tcpip; System32\drivers\tcpip.sys [X] S3 TCPIP6; system32\DRIVERS\tcpip.sys [X] S2 tcpipreg; System32\drivers\tcpipreg.sys [X] S1 tdx; system32\DRIVERS\tdx.sys [X] S1 TermDD; \SystemRoot\system32\drivers\termdd.sys [X] S3 tssecsrv; System32\DRIVERS\tssecsrv.sys [X] S3 TsUsbFlt; system32\drivers\tsusbflt.sys [X] S3 TsUsbGD; \SystemRoot\system32\drivers\TsUsbGD.sys [X] S3 uliagpkx; \SystemRoot\system32\drivers\uliagpkx.sys [X] S3 usbccgp; system32\DRIVERS\usbccgp.sys [X] S3 usbcir; \SystemRoot\system32\drivers\usbcir.sys [X] S3 usbehci; \SystemRoot\system32\drivers\usbehci.sys [X] S3 usbhub; \SystemRoot\system32\drivers\usbhub.sys [X] S3 usbohci; \SystemRoot\system32\drivers\usbohci.sys [X] S3 USBSTOR; system32\DRIVERS\USBSTOR.SYS [X] S3 usbuhci; \SystemRoot\system32\drivers\usbuhci.sys [X] S3 usbvideo; \SystemRoot\System32\Drivers\usbvideo.sys [X] S0 vdrvroot; system32\drivers\vdrvroot.sys [X] S0 viaide; system32\drivers\viaide.sys [X] S0 volmgr; system32\drivers\volmgr.sys [X] S0 volmgrx; System32\drivers\volmgrx.sys [X] S3 WANARP; system32\DRIVERS\wanarp.sys [X] S1 Wanarpv6; system32\DRIVERS\wanarp.sys [X] S0 Wdf01000; system32\drivers\Wdf01000.sys [X] S3 WmiAcpi; \SystemRoot\system32\drivers\wmiacpi.sys [X] S3 WSDPrintDevice; system32\DRIVERS\WSDPrint.sys [X] S3 WSDScan; system32\DRIVERS\WSDScan.sys [X] S3 WudfPf; system32\drivers\WudfPf.sys [X] S3 WUDFRd; system32\DRIVERS\WUDFRd.sys [X] ========================== MD5 sterowników ======================= C:\Windows\system32\drivers\1394ohci.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\Accelerometer.sys F39180029723D7779C80360F9E255709 C:\Windows\system32\drivers\acpipmi.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\adp94xx.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\adpahci.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\adpu320.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\amdhub30.sys AD8D779A1EE0F7F6B11EA4916CC92D65 C:\Windows\system32\drivers\amdk8.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\amdppm.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49 C:\Windows\System32\drivers\amdsbs.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048 C:\Windows\system32\drivers\amdxhc.sys B9032F3857207F37029375374AC4BE4A C:\Windows\System32\drivers\amd_sata.sys 352476C98EF3952563A14F767491BBA9 C:\Windows\System32\drivers\amd_xata.sys F4805C309FE48D6939147FE5CCDB1AD4 C:\Windows\System32\drivers\arc.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\arcsas.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\asyncmac.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\bxvbda.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\b57nd60a.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\Beep.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\blbdrive.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\BrFiltLo.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\BrFiltUp.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\Brserid.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\BrSerWdm.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\BrUsbMdm.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\BrUsbSer.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\BtAudioBus.sys 34AAF6FD68B8403E76F0D08A8C1C1DA3 C:\Windows\System32\DRIVERS\BthEnum.sys CF98190A94F62E405C8CB255018B2315 C:\Windows\System32\Drivers\BtL2caScoIf.sys 9C09D5F1257F1748A4EAB0E8584FAF61 C:\Windows\system32\drivers\bthmodem.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\BTHport.sys 738D0E9272F59EB7A1449C3EC118E6C4 C:\Windows\System32\Drivers\BTHUSB.sys F188B7394D81010767B6DF3178519A37 C:\Windows\System32\Drivers\IvtUrbBtFlt.sys DB5A6C03EEBBE522921FC4BF80BD6824 C:\Windows\System32\DRIVERS\cdfs.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\cdrom.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\circlass.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\CLVirtualDrive.sys 075CCE75090786F124573A788C8656E6 C:\Windows\System32\DRIVERS\clwcsm.sys BAD38031999AD4243A92CCDF330DCF49 C:\Windows\system32\drivers\CmBatt.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\compbatt.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\CompositeBus.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\crcdisk.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\csc.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\DAMDrv64.sys E89FFE4751BEC77F93FFE82175499CA2 C:\Windows\System32\drivers\discache.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\disk.sys 616387BBD83372220B09DE95F4E67BBC C:\Windows\system32\drivers\dmvsc.sys 5DB085A8A6600BE6401F2B24EECB5415 C:\Windows\system32\drivers\drmkaud.sys 26FE888505E5A945B0536AF9A2A27A6F C:\Windows\system32\drivers\evbda.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\elxstor.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\fdc.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\fileinfo.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\filetrace.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\flpydisk.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\FsDepends.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B C:\Windows\system32\drivers\gagp30kx.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\hcw85cir.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A C:\Windows\system32\drivers\HDAudBus.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\HidBatt.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\hidbth.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\hidir.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\hidusb.sys 6F5E5CC271EB0C17688D892A3D4B83F6 C:\Windows\System32\drivers\hpdskflt.sys 8B8E6BD988EAF18C1B86704BF05E5C03 C:\Windows\system32\drivers\HpqKbFiltr.sys B98EE5D4535A685634B90F7E04DE0DF7 C:\Windows\System32\drivers\HpSAMD.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\hwpolicy.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366 C:\Windows\System32\DRIVERS\igdkmd64.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\iirsp.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\intelppm.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\IPMIDrv.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\ipnat.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\irenum.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\kbdhid.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\ksthunk.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\lltdio.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\lsi_fc.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\lsi_sas.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\lsi_sas2.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\lsi_scsi.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\megasas.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\MegaSR.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\modem.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\monitor.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\mouhid.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\mpio.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\msdsm.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\Msfs.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\mshidkmdf.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\MSKSSRV.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\MSPCLOCK.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\MSPQM.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\MSTEE.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\MTConfig.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\ndiscap.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\ndisuio.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\ndiswan.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\nfrd960.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\Npfs.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\Null.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD C:\Windows\System32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A C:\Windows\system32\drivers\ohci1394.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\parport.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C C:\Windows\system32\drivers\pcmcia.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\pcw.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\PinFile.sys BC4C394FFE95882211B8D6135BF0721F C:\Windows\System32\DRIVERS\raspptp.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\processr.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\ql2300.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\ql40xx.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\qwavedrv.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\rasacd.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\AgileVpn.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\rasl2tp.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\raspppoe.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\rassstp.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\rdpbus.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\RDPCDD.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\rdpdr.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\rdpencdd.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\rdprefmp.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\rfcomm.sys 3DD798846E2C28102B922C56E71B7932 C:\Windows\System32\DRIVERS\RtsP2Stor.sys 60BCF0F09DD963D0F89F571F9D1EB8C1 C:\Windows\System32\DRIVERS\rspndr.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\rtbth.sys 62EA3496F42EA1A3E4B4A440F504F144 C:\Windows\System32\DRIVERS\Rt64win7.sys CF352DED0B310276E4A74BAF10E5F99D C:\Windows\System32\DRIVERS\RtsPer.sys A336CE9CED25DAD273CC66556A511E0B C:\Windows\system32\drivers\vms3cap.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\sbp2port.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\scfilter.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\SDDisk2K.sys B1FE543E705690799A89CFB4CBE3D231 C:\Windows\System32\DRIVERS\SDDToki.sys 4111359E0AFD21C917B2A60167D02C7B C:\Windows\System32\Drivers\secdrv.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\serenum.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\serial.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\sffdisk.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\sffp_mmc.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\sffp_sd.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\sfloppy.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\SiSRaid2.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\sisraid4.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\smb.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\Smb_driver_AMDASF.sys 4C9BAAB29C340D628BA89B05C2FF24D8 C:\Windows\system32\drivers\Smb_driver_Intel.sys 96815EC7EE4A39DFD202DF2EB44ECA54 C:\Windows\System32\Drivers\spldr.sys ==> MD5 jest poprawne C:\Windows\System32\Drivers\SPUVCbv_x64.sys 1680FC42A8623014CF603E2B4AA45932 C:\Windows\System32\drivers\stexstor.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\stwrt64.sys B1EFA62F5C0E4D3C39E24358FA40CC44 C:\Windows\System32\drivers\vmstorfl.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\storvsc.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\tdpipe.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8 C:\Windows\System32\DRIVERS\tunnel.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\uagp35.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\udfs.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\umbus.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\umpass.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\usbprint.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\vgapnp.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\vga.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\vhdmp.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\vmbus.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\VMBusHID.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\volsnap.sys DF8126BD41180351A093A3AD2FC8903B C:\Windows\System32\drivers\vsmraid.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\vwifibus.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\vwififlt.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\vwifimp.sys ==> MD5 jest poprawne C:\Windows\system32\drivers\wacompen.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\wd.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\wfplwf.sys ==> MD5 jest poprawne C:\Windows\System32\drivers\wimmount.sys ==> MD5 jest poprawne C:\Windows\SysWOW64\drivers\wimmount.sys ==> MD5 jest poprawne C:\Windows\System32\DRIVERS\WinUSB.sys FE88B288356E7B47B74B13372ADD906D C:\Windows\system32\drivers\ws2ifsl.sys ==> MD5 jest poprawne ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-03-26 07:34 - 2018-03-26 07:35 - 000000000 ____D C:\FRST 2018-03-23 15:56 - 2018-03-23 15:56 - 000003288 ____N C:\bootsqm.dat 2018-03-23 15:55 - 2018-03-23 15:55 - 000000000 __SHD C:\found.000 2018-03-23 13:56 - 2018-03-23 14:03 - 000607670 _____ C:\Windows\ntbtlog.txt 2018-03-23 08:04 - 2018-03-23 08:04 - 000000165 ____H C:\Users\mmrzyglod\Desktop\~$raport_normy_dzienny.xlsm 2018-03-23 08:03 - 2018-03-23 08:04 - 000000000 ____D C:\Users\mmrzyglod\AppData\OICE_15_974FA576_32C1D314_2F8A 2018-03-22 16:30 - 2018-03-23 16:52 - 000000000 ____D C:\Program Files (x86)\Air Live IP Wizard II 2018-03-22 16:30 - 2018-03-22 16:30 - 002010587 _____ C:\Users\mmrzyglod\Downloads\AirLive IP Wizard II version1.0.0.3.zip 2018-03-22 16:13 - 2018-03-23 09:59 - 000000000 ____D C:\Users\mmrzyglod\Desktop\laptopy 2018-03-22 16:12 - 2018-03-22 16:13 - 009605762 _____ C:\Users\mmrzyglod\Downloads\Photos(3).zip 2018-03-20 16:45 - 2018-03-21 13:19 - 000019134 _____ C:\Users\mmrzyglod\Desktop\suma_godzin_hala.xlsx 2018-03-14 08:31 - 2018-02-15 16:15 - 003241472 _____ (Microsoft Corporation) C:\Windows\System32\wininet(235).dll 2018-03-14 08:31 - 2018-02-15 15:57 - 002767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet(192).dll 2018-03-14 08:30 - 2018-03-09 04:09 - 001665336 _____ (Microsoft Corporation) C:\Windows\System32\ntdll(278).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 001461248 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv(296).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 001212928 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4(269).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 001163264 _____ (Microsoft Corporation) C:\Windows\System32\kernel32(301).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000880640 _____ (Microsoft Corporation) C:\Windows\System32\advapi32(344).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000731648 _____ (Microsoft Corporation) C:\Windows\System32\kerberos(302).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000503808 _____ (Microsoft Corporation) C:\Windows\System32\srcore(254).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000419840 _____ (Microsoft Corporation) C:\Windows\System32\KernelBase(300).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000345600 _____ (Microsoft Corporation) C:\Windows\System32\schannel(264).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000316928 _____ (Microsoft Corporation) C:\Windows\System32\msv1_0(290).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000312320 _____ (Microsoft Corporation) C:\Windows\System32\ncrypt(284).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000215552 _____ (Microsoft Corporation) C:\Windows\System32\winsrv(231).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000210432 _____ (Microsoft Corporation) C:\Windows\System32\wdigest(242).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000135680 _____ (Microsoft Corporation) C:\Windows\System32\sspicli(253).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000123904 _____ (Microsoft Corporation) C:\Windows\System32\bcrypt(328).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000094720 _____ (Microsoft Corporation) C:\Windows\System32\TSpkg(249).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000044032 _____ (Microsoft Corporation) C:\Windows\System32\csrsrv(316).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000043520 _____ (Microsoft Corporation) C:\Windows\System32\cryptbase(320).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000028672 _____ (Microsoft Corporation) C:\Windows\System32\sspisrv(252).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000028160 _____ (Microsoft Corporation) C:\Windows\System32\secur32(261).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000022016 _____ (Microsoft Corporation) C:\Windows\System32\credssp(323).dll 2018-03-14 08:30 - 2018-03-09 04:06 - 000007168 _____ (Microsoft Corporation) C:\Windows\System32\apisetschema(335).dll 2018-03-14 08:30 - 2018-03-09 03:47 - 001314064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll(202).dll 2018-03-14 08:30 - 2018-03-09 03:43 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32(207).dll 2018-03-14 08:30 - 2018-03-09 03:43 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4(199).dll 2018-03-14 08:30 - 2018-03-09 03:43 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32(220).dll 2018-03-14 08:30 - 2018-03-09 03:43 - 000275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase(206).dll 2018-03-14 08:30 - 2018-03-09 03:43 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli(196).dll 2018-03-14 08:30 - 2018-03-09 03:29 - 000112640 _____ (Microsoft Corporation) C:\Windows\System32\smss(257).exe 2018-03-14 08:30 - 2018-03-09 03:29 - 000030720 _____ (Microsoft Corporation) C:\Windows\System32\lsass(295).exe 2018-03-14 08:30 - 2018-03-09 03:22 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase(211).dll 2018-03-14 08:30 - 2018-02-22 04:28 - 000217600 _____ (Microsoft Corporation) C:\Windows\System32\WinSCard(232).dll 2018-03-14 08:30 - 2018-02-10 18:40 - 002901504 _____ (Microsoft Corporation) C:\Windows\System32\iertutil(305).dll 2018-03-14 08:30 - 2018-02-10 18:06 - 002295296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil(209).dll 2018-03-14 08:30 - 2018-02-10 17:23 - 001545728 _____ (Microsoft Corporation) C:\Windows\System32\urlmon(247).dll 2018-03-14 08:30 - 2018-02-10 17:11 - 001313792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon(195).dll 2018-03-14 08:30 - 2018-02-02 19:14 - 001942016 _____ (Microsoft Corporation) C:\Windows\System32\authui(330).dll 2018-03-14 08:30 - 2018-02-02 19:14 - 000070144 _____ (Microsoft Corporation) C:\Windows\System32\appinfo(333).dll 2018-03-14 08:30 - 2018-01-12 17:40 - 000407040 _____ (Microsoft Corporation) C:\Windows\System32\scesrv(265).dll 2018-03-14 08:28 - 2018-02-13 15:05 - 000237568 _____ (Microsoft Corporation) C:\Windows\System32\aepic(343).dll 2018-03-12 09:16 - 2018-03-12 09:48 - 000058847 _____ C:\Users\mmrzyglod\Desktop\raport_normy_dzienny - Kopia.xlsm 2018-03-12 08:27 - 2018-03-12 08:27 - 000011268 _____ C:\Users\mmrzyglod\Downloads\zadania_wszyscy_2018-03-09.xlsx 2018-03-12 08:27 - 2018-03-12 08:27 - 000000000 ____D C:\Users\mmrzyglod\AppData\OICE_15_974FA576_32C1D314_1ED8 2018-03-09 16:33 - 2018-03-09 16:33 - 005965758 _____ C:\Users\mmrzyglod\Downloads\Photos(2).zip 2018-03-09 16:33 - 2018-03-09 16:33 - 000000000 ____D C:\Users\mmrzyglod\Desktop\odkurzacz 2018-03-09 09:29 - 2018-03-09 09:29 - 000040893 _____ C:\Users\mmrzyglod\Documents\Bez_nazwy (2).wma 2018-03-09 09:28 - 2018-03-09 09:28 - 000045383 _____ C:\Users\mmrzyglod\Documents\Bez_nazwy.wma 2018-03-08 13:21 - 2018-03-12 13:41 - 000000000 ____D C:\Users\mmrzyglod\Desktop\Nowy folder 2018-03-08 13:20 - 2018-03-08 13:20 - 009873037 _____ C:\Users\mmrzyglod\Downloads\Photos(1).zip 2018-03-01 15:59 - 2018-03-01 15:59 - 000090805 _____ C:\Users\mmrzyglod\Desktop\17681788635.pdf 2018-02-28 16:22 - 2018-02-28 16:22 - 000030155 _____ C:\Users\mmrzyglod\Desktop\LSC probna faktura.pdf 2018-02-28 14:05 - 2018-02-28 14:05 - 000326986 _____ C:\Users\mmrzyglod\Desktop\SKMBT_36180228140600.pdf 2018-02-28 14:04 - 2018-03-23 16:52 - 000000000 ____D C:\Program Files (x86)\CDBurnerXP 2018-02-28 14:04 - 2018-02-28 14:04 - 000000000 ____D C:\Users\mmrzyglod\AppData\Roaming\Canneverbe Limited 2018-02-28 14:04 - 2018-02-28 14:04 - 000000000 ____D C:\ProgramData\Canneverbe Limited 2018-02-28 13:35 - 2018-03-23 16:51 - 000000000 ____D C:\Users\mmrzyglod\Downloads\Hirens.BootCD.15.2 2018-02-28 13:06 - 2018-02-28 13:22 - 621283886 _____ C:\Users\mmrzyglod\Downloads\Hirens.BootCD.15.2.zip 2018-02-27 10:15 - 2018-02-27 10:15 - 000000000 ____D C:\Program Files (x86)\MSECache 2018-02-27 10:00 - 2018-03-23 16:51 - 000000000 ___SD C:\Users\mmrzyglod\Documents\Moje źródła danych ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-03-23 16:53 - 2018-01-12 09:18 - 000065536 _____ C:\Windows\System32\spu_storage.bin 2018-03-23 16:52 - 2018-02-14 10:49 - 000000000 ____D C:\Program Files (x86)\Sage Update 2018-03-23 16:52 - 2018-02-01 15:23 - 000000000 ____D C:\c493e576dea5e225a4197be693 2018-03-23 16:52 - 2018-01-25 10:34 - 000000000 ____D C:\Program Files (x86)\WinPcap 2018-03-23 16:52 - 2018-01-25 10:33 - 000000000 ____D C:\Program Files (x86)\SADPTool 2018-03-23 16:52 - 2018-01-24 15:25 - 000000000 ____D C:\Program Files (x86)\Web Components 2018-03-23 16:52 - 2018-01-22 16:26 - 000000000 ____D C:\Program Files (x86)\Windows Movie Maker 2018-03-23 16:52 - 2018-01-22 16:26 - 000000000 ____D C:\Program Files (x86)\Windows Live 2018-03-23 16:52 - 2018-01-18 15:00 - 000000000 ____D C:\Program Files (x86)\MouseRecorder 2018-03-23 16:52 - 2018-01-16 08:25 - 000000000 ____D C:\Program Files (x86)\CodeBlocks 2018-03-23 16:52 - 2018-01-12 09:10 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2018-03-23 16:52 - 2018-01-12 09:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-03-23 16:52 - 2015-10-21 09:44 - 000000000 ___RD C:\Program Files (x86)\Skype 2018-03-23 16:52 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2018-03-23 16:52 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\System32\Msdtc 2018-03-23 16:52 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\security 2018-03-23 16:52 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2018-03-23 16:52 - 2009-07-14 04:20 - 000000000 ____D C:\Program Files\Common Files\System 2018-03-23 16:51 - 2018-01-26 14:54 - 000000000 ____D C:\Users\mmrzyglod\Downloads\WebComponents_A 2018-03-23 16:51 - 2018-01-25 11:36 - 000000000 ____D C:\Python27 2018-03-23 16:51 - 2018-01-18 13:55 - 000000000 ____D C:\Users\mmrzyglod\Downloads\WinParrot_EN 2018-03-23 16:51 - 2018-01-16 08:30 - 000000000 ____D C:\Users\mmrzyglod\Downloads\sources 2018-03-23 16:51 - 2018-01-16 08:29 - 000000000 ____D C:\Users\mmrzyglod\AppData\Roaming\CodeBlocks 2018-03-23 16:51 - 2018-01-15 10:34 - 000000000 ____D C:\Users\mmrzyglod\AppData\Local\Hewlett-Packard 2018-03-23 16:51 - 2018-01-12 09:10 - 000000000 ____D C:\Program Files\Microsoft Silverlight 2018-03-23 16:51 - 2018-01-12 09:06 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-03-23 16:51 - 2018-01-11 13:48 - 000000000 ___RD C:\Users\mmrzyglod\SkyDrive 2018-03-23 16:51 - 2018-01-11 12:26 - 000000000 ____D C:\users\mmrzyglod 2018-03-23 16:51 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\Windows Defender 2018-03-23 16:45 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions 2018-03-23 16:44 - 2009-07-14 04:20 - 000000000 ___HD C:\Windows\System32\GroupPolicy 2018-03-23 16:44 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz 2018-03-23 16:44 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Dism 2018-03-23 16:44 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\System32\migwiz 2018-03-23 16:44 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\System32\Dism 2018-03-23 16:29 - 2018-01-11 14:58 - 000000000 ____D C:\Users\mmrzyglod\Documents\Pliki programu Outlook 2018-03-23 16:29 - 2009-07-14 05:45 - 000026608 _____ C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-03-23 16:29 - 2009-07-14 05:45 - 000026608 _____ C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-03-23 16:15 - 2018-01-16 17:08 - 000000000 ____D C:\ProgramData\firebird 2018-03-23 16:15 - 2018-01-10 10:34 - 000000208 _____ C:\Windows\System32\config\netlogon.ftl 2018-03-23 16:15 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\Registration 2018-03-23 13:48 - 2018-01-12 09:07 - 000000000 ____D C:\Users\mmrzyglod\AppData\LocalLow\Mozilla 2018-03-20 08:21 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-03-16 10:03 - 2013-07-18 20:16 - 000740348 _____ C:\Windows\System32\perfh015.dat 2018-03-16 10:03 - 2013-07-18 20:16 - 000155890 _____ C:\Windows\System32\perfc015.dat 2018-03-16 10:03 - 2009-07-14 06:13 - 001669190 _____ C:\Windows\System32\PerfStringBackup.INI 2018-03-14 12:55 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\rescache 2018-03-14 09:11 - 2018-02-06 11:11 - 000000000 ____D C:\Windows\System32\Macromed 2018-03-14 09:11 - 2013-04-29 00:14 - 000804352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-03-14 09:11 - 2013-04-29 00:14 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-03-14 09:11 - 2013-04-29 00:14 - 000004312 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-03-14 09:11 - 2013-04-29 00:14 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-03-14 09:00 - 2009-07-14 05:45 - 000443432 _____ C:\Windows\System32\FNTCACHE.DAT 2018-03-14 08:42 - 2011-02-11 14:51 - 001641796 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-03-14 08:40 - 2015-10-20 19:12 - 000000000 ____D C:\Windows\System32\MRT 2018-03-14 08:36 - 2018-01-11 16:08 - 130364688 ____C (Microsoft Corporation) C:\Windows\System32\MRT-KB890830.exe 2018-03-14 08:35 - 2015-10-20 19:12 - 130364688 ____C (Microsoft Corporation) C:\Windows\System32\MRT.exe 2018-03-13 08:53 - 2018-01-24 12:28 - 000060133 _____ C:\Users\mmrzyglod\Desktop\raport_normy_dzienny.xlsm 2018-03-07 13:09 - 2018-01-29 13:14 - 000240061 _____ C:\Users\mmrzyglod\Desktop\raport_miesieczny.xlsm 2018-02-27 10:17 - 2013-07-18 19:31 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2018-02-27 08:13 - 2018-02-12 09:05 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task Niektóre pliki w TEMP: ==================== 2018-01-11 13:36 - 2012-11-23 17:52 - 000545408 _____ (Microsoft Corporation) C:\Users\mmrzyglod\AppData\Local\Temp\OfficeSetup.exe ==================== Known DLLs (filtrowane) ========================= C:\Windows\System32\ole32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\ole32.dll BRAK <==== UWAGA C:\Windows\System32\advapi32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\advapi32.dll BRAK <==== UWAGA C:\Windows\System32\gdi32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\gdi32.dll BRAK <==== UWAGA C:\Windows\System32\IERTUTIL.dll BRAK <==== UWAGA C:\Windows\SysWOW64\IERTUTIL.dll BRAK <==== UWAGA C:\Windows\System32\IMAGEHLP.dll BRAK <==== UWAGA C:\Windows\SysWOW64\IMAGEHLP.dll BRAK <==== UWAGA C:\Windows\System32\kernel32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\kernel32.dll BRAK <==== UWAGA C:\Windows\System32\LPK.dll BRAK <==== UWAGA C:\Windows\SysWOW64\LPK.dll BRAK <==== UWAGA C:\Windows\System32\MSCTF.dll BRAK <==== UWAGA C:\Windows\SysWOW64\MSCTF.dll BRAK <==== UWAGA C:\Windows\System32\NSI.dll BRAK <==== UWAGA C:\Windows\SysWOW64\NSI.dll BRAK <==== UWAGA C:\Windows\System32\OLEAUT32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\OLEAUT32.dll BRAK <==== UWAGA C:\Windows\System32\rpcrt4.dll BRAK <==== UWAGA C:\Windows\SysWOW64\rpcrt4.dll BRAK <==== UWAGA C:\Windows\System32\sechost.dll BRAK <==== UWAGA C:\Windows\SysWOW64\sechost.dll BRAK <==== UWAGA C:\Windows\System32\SHELL32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\SHELL32.dll BRAK <==== UWAGA C:\Windows\System32\URLMON.dll BRAK <==== UWAGA C:\Windows\SysWOW64\URLMON.dll BRAK <==== UWAGA C:\Windows\System32\user32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\user32.dll BRAK <==== UWAGA C:\Windows\System32\USP10.dll BRAK <==== UWAGA C:\Windows\SysWOW64\USP10.dll BRAK <==== UWAGA C:\Windows\System32\WININET.dll BRAK <==== UWAGA C:\Windows\SysWOW64\WININET.dll BRAK <==== UWAGA C:\Windows\System32\WLDAP32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\WLDAP32.dll BRAK <==== UWAGA C:\Windows\System32\WS2_32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\WS2_32.dll BRAK <==== UWAGA ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\System32\winlogon.exe BRAK <==== UWAGA C:\Windows\System32\wininit.exe => MD5 jest poprawne C:\Windows\SysWOW64\wininit.exe => MD5 jest poprawne C:\Windows\explorer.exe BRAK <==== UWAGA C:\Windows\SysWOW64\explorer.exe BRAK <==== UWAGA C:\Windows\System32\svchost.exe => MD5 jest poprawne C:\Windows\SysWOW64\svchost.exe => MD5 jest poprawne C:\Windows\System32\services.exe BRAK <==== UWAGA C:\Windows\System32\User32.dll BRAK <==== UWAGA C:\Windows\SysWOW64\User32.dll BRAK <==== UWAGA C:\Windows\System32\userinit.exe => MD5 jest poprawne C:\Windows\SysWOW64\userinit.exe => MD5 jest poprawne C:\Windows\System32\rpcss.dll BRAK <==== UWAGA C:\Windows\System32\dnsapi.dll => MD5 jest poprawne C:\Windows\SysWOW64\dnsapi.dll => MD5 jest poprawne C:\Windows\System32\Drivers\volsnap.sys => MD5 jest poprawne C:\Windows\System32\winsrv.dll BRAK <==== UWAGA ==================== Powiązania plików (filtrowane) ============= ==================== Punkty Przywracania systemu ========================= ==================== Statystyki pamięci =========================== Procent pamięci w użyciu: 18% Całkowita pamięć fizyczna: 3274.43 MB Dostępna pamięć fizyczna: 2662.57 MB Całkowita pamięć wirtualna: 3272.63 MB Dostępna pamięć wirtualna: 2651.05 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:450.13 GB) (Free:410.78 GB) NTFS Drive e: (HP_RECOVERY) (Fixed) (Total:13.53 GB) (Free:1.61 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive f: (HP_TOOLS) (Fixed) (Total:0.09 GB) (Free:0.08 GB) FAT32 Drive h: (UUI) (Removable) (Total:7.44 GB) (Free:7.44 GB) FAT32 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Drive y: (SYSTEM) (Fixed) (Total:2 GB) (Free:1.94 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 03F2AD87) Partition 1: (Active) - (Size=2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=13.5 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=100 MB) - (Type=0B) ======================================================== Disk: 1 (Size: 7.5 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=7.5 GB) - (Type=0C) LastRegBack: 2018-03-19 08:44 ==================== Koniec FRST.txt ============================