Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 27-05.2019 Uruchomiony przez ja (administrator) JA-KOMPUTER (Gigabyte Technology Co., Ltd. G31M-ES2L) (29-05-2019 16:05:16) Uruchomiony z C:\Users\ja\Desktop\Nowy folder Załadowane profile: ja (Dostępne profile: ja) Platform: Windows 7 Ultimate Service Pack 1 (X64) Język: Polski (Polska) Internet Explorer Wersja 11 (Domyślna przeglądarka: IE) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Microsoft\Active Setup\Installed Components: [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] -> "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] -> "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) ProxyServer: [S-1-5-21-3677250757-2587027980-1696770726-1000] => l Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{3725A256-25B6-4876-8EE3-068187F18EE7}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-3677250757-2587027980-1696770726-1000\Software\Microsoft\Internet Explorer\Main,Start Page = www.winclub.pl ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation) ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 atikmdag; C:\Windows\System32\DRIVERS\atikmdag.sys [5020672 2009-07-13] (Microsoft Windows -> ATI Technologies Inc.) R3 L1C; C:\Windows\System32\DRIVERS\L1C62x64.sys [57344 2009-06-10] (Microsoft Windows -> Atheros Communications, Inc.) R3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Microsoft Windows -> Realtek Semiconductor Corporation ) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc (utworzone) ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2019-05-29 16:02 - 2019-05-29 16:05 - 000000000 ____D C:\Users\ja\Desktop\Nowy folder 2019-05-28 22:14 - 2019-05-28 22:12 - 000005564 _____ C:\Users\ja\ipconfig.all.txt 2019-05-28 22:14 - 2019-05-28 22:12 - 000004526 _____ C:\Users\ja\route.print.txt 2019-05-28 21:46 - 2019-05-28 21:46 - 000000000 ____D C:\AdwCleaner 2019-05-28 21:46 - 2019-05-28 21:44 - 007025360 _____ (Malwarebytes) C:\Users\ja\Desktop\adwcleaner_7.3.exe 2019-05-28 21:03 - 2019-05-28 21:03 - 000000375 _____ C:\Users\ja\Desktop\Fixlog.txt 2019-05-28 20:47 - 2019-05-28 21:08 - 000008020 _____ C:\Users\ja\Desktop\Addition.txt 2019-05-28 20:45 - 2019-05-29 16:05 - 000000000 ____D C:\FRST 2019-05-28 20:45 - 2019-05-28 21:08 - 000010841 _____ C:\Users\ja\Desktop\FRST.txt 2019-05-28 20:44 - 2019-05-28 20:44 - 000001437 _____ C:\Users\ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2019-05-28 20:44 - 2019-05-28 20:44 - 000000000 ____D C:\Users\ja\AppData\Roaming\Adobe 2019-05-28 20:43 - 2019-05-28 22:14 - 000000000 ____D C:\Users\ja 2019-05-28 20:43 - 2019-05-28 20:43 - 000054336 _____ C:\Users\ja\AppData\Local\GDIPFONTCACHEV1.DAT 2019-05-28 20:43 - 2019-05-28 20:43 - 000000533 _____ C:\Windows\system32\WinToolkit_RunOnceLog.txt 2019-05-28 20:43 - 2019-05-28 20:43 - 000000020 ___SH C:\Users\ja\ntuser.ini 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Public\Documents\Moje wideo 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Public\Documents\Moje obrazy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Public\Documents\Moja muzyka 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Ustawienia lokalne 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Szablony 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Moje dokumenty 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Menu Start 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Documents\Moje wideo 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Documents\Moje obrazy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Documents\Moja muzyka 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\Dane aplikacji 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\AppData\Local\Historia 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\ja\AppData\Local\Dane aplikacji 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Ustawienia lokalne 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Szablony 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Moje dokumenty 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Menu Start 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Documents\Moje wideo 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Documents\Moje obrazy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Documents\Moja muzyka 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\Dane aplikacji 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historia 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default\AppData\Local\Dane aplikacji 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default User\Documents\Moje wideo 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default User\Documents\Moje obrazy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default User\Documents\Moja muzyka 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historia 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Dane aplikacji 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\ProgramData\Ulubione 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\ProgramData\Szablony 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\ProgramData\Pulpit 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programy 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\ProgramData\Menu Start 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\ProgramData\Dokumenty 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 _SHDL C:\ProgramData\Dane aplikacji 2019-05-28 20:43 - 2019-05-28 20:43 - 000000000 ____D C:\Users\ja\AppData\Local\VirtualStore 2019-05-28 20:43 - 2011-04-12 15:32 - 000000000 ____D C:\Users\ja\AppData\Roaming\Media Center Programs 2019-05-28 20:39 - 2019-05-28 20:39 - 000000000 _____ C:\Windows\system32\atiicdxx.dat 2019-05-28 20:39 - 2019-05-28 20:39 - 000000000 _____ C:\Windows\ativpsrm.bin 2019-05-28 20:38 - 2019-05-28 20:38 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2019-05-28 20:35 - 2019-05-28 20:35 - 000000000 ____D C:\Windows\CSC ==================== Jeden miesiąc (zmodyfikowane) ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2019-05-29 15:26 - 2011-04-12 15:21 - 000740096 _____ C:\Windows\system32\perfh015.dat 2019-05-29 15:26 - 2011-04-12 15:21 - 000155670 _____ C:\Windows\system32\perfc015.dat 2019-05-29 15:26 - 2009-07-14 07:13 - 001669178 _____ C:\Windows\system32\PerfStringBackup.INI 2019-05-29 15:26 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2019-05-29 15:22 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-05-28 22:19 - 2009-07-14 06:45 - 000016640 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2019-05-28 22:19 - 2009-07-14 06:45 - 000016640 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2019-05-28 22:11 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\NDF 2019-05-28 21:33 - 2013-10-09 17:48 - 000008192 __RSH C:\BOOTSECT.BAK 2019-05-28 21:33 - 2009-07-14 07:32 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2019-05-28 20:43 - 2013-09-13 21:21 - 000000000 ____D C:\Windows\Panther 2019-05-28 20:43 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache 2019-05-28 20:43 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files\Windows NT 2019-05-28 20:42 - 2009-07-14 06:45 - 000241784 _____ C:\Windows\system32\FNTCACHE.DAT ==================== SigCheck =============================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) ==================== Koniec FRST.txt ============================