Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja:05-03-2016 01 Uruchomiony przez Administrator (administrator) LIM57 (09-04-2016 08:52:09) Uruchomiony z C:\Documents and Settings\Administrator\Pulpit Załadowane profile: Administrator (Dostępne profile: user1 & Administrator & rgrzegorczyk & uzytkownik1 & handlowiec & Administrator) Platform: Microsoft Windows XP Professional Dodatek Service Pack 3 (X86) Język: Polski Internet Explorer Wersja 8 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (Microsoft Corporation) C:\Program Files\Windows SteadyState\SCTSvc.exe (Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (RealVNC Ltd.) C:\Program Files\RealVNC\VNC4\winvnc4.exe (Analog Devices, Inc.) C:\Program Files\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.) C:\Program Files\Analog Devices\SoundMAX\SMax4.exe (S3 Graphics, Inc.) C:\WINDOWS\system32\VTTimer.exe (Adobe Systems Incorporated) C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe (Microsoft Corporation) C:\Program Files\Windows SteadyState\Bubble.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [High Definition Audio Property Page Shortcut] => C:\WINDOWS\system32\HDAShCut.exe [61952 2004-10-27] (Windows (R) Server 2003 DDK provider) HKLM\...\Run: [SoundMAXPnP] => C:\Program Files\Analog Devices\Core\smax4pnp.exe [925696 2005-05-20] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] => C:\Program Files\Analog Devices\SoundMAX\Smax4.exe [716800 2005-07-26] (Analog Devices, Inc.) HKLM\...\Run: [VTTimer] => C:\WINDOWS\system32\VTTimer.exe [53248 2006-08-03] (S3 Graphics, Inc.) HKLM\...\Run: [S3Trayp] => C:\WINDOWS\system32\S3trayp.exe [176128 2006-07-10] (S3 Graphics Co., Ltd.) HKLM\...\Run: [AsusStartupHelp] => C:\Program Files\ASUS\AASP\1.00.24\AsRunHelp.exe [363008 2006-12-29] () HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /install HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [34672 2008-06-12] (Adobe Systems Incorporated) HKLM\...\Run: [Bubble] => C:\Program Files\Windows SteadyState\Bubble.exe [182288 2008-05-30] (Microsoft Corporation) HKLM\...\Run: [Logoff] => C:\Program Files\Windows SteadyState\SCTUINotify.exe [163856 2008-05-30] (Microsoft Corporation) HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKU\S-1-5-21-2037161621-435137628-2781115941-500\...\MountPoints2: ##limaro2007#instalki#instalki#oracle817 - O:\autorun\autorun.exe Startup: C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\OpenOffice.org 3.0.lnk [2009-01-29] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Documents and Settings\handlowiec\Menu Start\Programy\Autostart\OpenOffice.org 3.0.lnk [2009-01-29] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Documents and Settings\RGRZEGORCZYK\Menu Start\Programy\Autostart\OpenOffice.org 3.0.lnk [2009-03-16] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart\-!RecOveR!-chnpl++.Htm [2016-04-09] () Startup: C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart\-!RecOveR!-chnpl++.Png [2016-04-09] () Startup: C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart\-!RecOveR!-chnpl++.Txt [2016-04-09] () Startup: C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart\-!RecOveR!-dwphn++.Htm [2016-04-08] () Startup: C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart\-!RecOveR!-dwphn++.Png [2016-04-08] () Startup: C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart\-!RecOveR!-dwphn++.Txt [2016-04-08] () Startup: C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart\OpenOffice.org 3.0.lnk [2013-09-23] ShortcutTarget: OpenOffice.org 3.0.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\..\Interfaces\{AD7A97B1-94D3-49A3-BBED-81F35DA5CC07}: [NameServer] 192.168.1.7,194.204.159.1 Internet Explorer: ================== HKU\S-1-5-21-2037161621-435137628-2781115941-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKU\S-1-5-21-2037161621-435137628-2781115941-500\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11] (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2014-02-15] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-02-15] (Oracle Corporation) FireFox: ======== FF ProfilePath: C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\bsdbddsd.default FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-02-15] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-02-15] (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npLegitCheckPlugin.dll [2009-02-06] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npnul32.dll [2008-12-03] (mozilla.org) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2008-06-11] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2013-10-19] [Brak podpisu cyfrowego] FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-branding.js [2008-12-02] FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-l10n.js [2008-12-02] FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox.js [2008-12-02] FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\reporter.js [2008-12-02] ==================== Usługi (filtrowane) ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [182696 2014-02-15] (Oracle Corporation) S3 OracleOraHome81ClientCache; D:\oracle\ora81\BIN\ONRSD.EXE [411244 2000-10-19] () [Brak podpisu cyfrowego] R2 Windows SteadyState; C:\Program Files\Windows SteadyState\SCTSvc.exe [115728 2008-05-30] (Microsoft Corporation) R2 WinVNC4; C:\Program Files\RealVNC\VNC4\WinVNC4.exe [439248 2006-05-12] (RealVNC Ltd.) ===================== Sterowniki (filtrowane) ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 AEAudioService; C:\WINDOWS\System32\drivers\AEAudio.sys [92800 2005-12-21] (Andrea Electronics Corporation) R1 AsIO; C:\WINDOWS\System32\drivers\AsIO.sys [12664 2006-10-18] () S3 HdAudAddService; C:\WINDOWS\System32\drivers\HdAudio.sys [145920 2004-10-27] (Windows (R) Server 2003 DDK provider) R3 MTsensor; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () S3 S3GIGP; C:\WINDOWS\System32\DRIVERS\S3gIGPm.sys [659456 2006-09-12] (S3 Graphics Co., Ltd.) R3 SenFiltService; C:\WINDOWS\System32\drivers\Senfilt.sys [393088 2005-06-09] (Sensaura) R0 videX32; C:\WINDOWS\System32\DRIVERS\videX32.sys [9728 2006-02-23] (VIA Technologies, Inc.) R0 xfilt; C:\WINDOWS\System32\DRIVERS\xfilt.sys [11264 2006-02-23] (VIA Technologies,Inc) S4 IntelIde; Brak ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-04-09 08:52 - 2016-04-09 08:52 - 00010142 _____ C:\Documents and Settings\Administrator\Pulpit\FRST.txt 2016-04-09 08:52 - 2016-04-09 08:50 - 01725440 _____ (Farbar) C:\Documents and Settings\Administrator\Pulpit\FRST.exe 2016-04-09 08:50 - 2016-04-09 08:52 - 00000000 ____D C:\FRST 2016-04-09 08:50 - 2016-04-09 08:51 - 00055376 _____ C:\Documents and Settings\uzytkownik1\Pulpit\Addition.txt 2016-04-09 08:50 - 2016-04-09 08:51 - 00023354 _____ C:\Documents and Settings\uzytkownik1\Pulpit\FRST.txt 2016-04-09 08:50 - 2016-04-09 08:50 - 01725440 _____ (Farbar) C:\Documents and Settings\uzytkownik1\Pulpit\FRST.exe 2016-04-09 08:06 - 2016-04-09 08:06 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Pulpit\-!RecOveR!-chnpl++.Htm 2016-04-09 08:06 - 2016-04-09 08:06 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Pulpit\-!RecOveR!-chnpl++.Txt 2016-04-09 08:00 - 2016-04-09 08:00 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji\-!RecOveR!-chnpl++.Htm 2016-04-09 08:00 - 2016-04-09 08:00 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\-!RecOveR!-chnpl++.Htm 2016-04-09 08:00 - 2016-04-09 08:00 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Moje dokumenty\-!RecOveR!-chnpl++.Htm 2016-04-09 08:00 - 2016-04-09 08:00 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Menu Start\Programy\-!RecOveR!-chnpl++.Htm 2016-04-09 08:00 - 2016-04-09 08:00 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Menu Start\-!RecOveR!-chnpl++.Htm 2016-04-09 08:00 - 2016-04-09 08:00 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Dane aplikacji\-!RecOveR!-chnpl++.Htm 2016-04-09 08:00 - 2016-04-09 08:00 - 00011648 _____ C:\Documents and Settings\uzytkownik1\-!RecOveR!-chnpl++.Htm 2016-04-09 08:00 - 2016-04-09 08:00 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji\-!RecOveR!-chnpl++.Txt 2016-04-09 08:00 - 2016-04-09 08:00 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\-!RecOveR!-chnpl++.Txt 2016-04-09 08:00 - 2016-04-09 08:00 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Moje dokumenty\-!RecOveR!-chnpl++.Txt 2016-04-09 08:00 - 2016-04-09 08:00 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Menu Start\Programy\-!RecOveR!-chnpl++.Txt 2016-04-09 08:00 - 2016-04-09 08:00 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Menu Start\-!RecOveR!-chnpl++.Txt 2016-04-09 08:00 - 2016-04-09 08:00 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Dane aplikacji\-!RecOveR!-chnpl++.Txt 2016-04-09 08:00 - 2016-04-09 08:00 - 00002873 _____ C:\Documents and Settings\uzytkownik1\-!RecOveR!-chnpl++.Txt 2016-04-08 11:58 - 2016-04-08 11:58 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Pulpit\-!RecOveR!-dwphn++.Htm 2016-04-08 11:58 - 2016-04-08 11:58 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Pulpit\-!RecOveR!-dwphn++.Txt 2016-04-08 08:23 - 2016-04-08 08:23 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji\-!RecOveR!-dwphn++.Htm 2016-04-08 08:23 - 2016-04-08 08:23 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\-!RecOveR!-dwphn++.Htm 2016-04-08 08:23 - 2016-04-08 08:23 - 00011648 _____ C:\Documents and Settings\uzytkownik1\-!RecOveR!-dwphn++.Htm 2016-04-08 08:23 - 2016-04-08 08:23 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji\-!RecOveR!-dwphn++.Txt 2016-04-08 08:23 - 2016-04-08 08:23 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\-!RecOveR!-dwphn++.Txt 2016-04-08 08:23 - 2016-04-08 08:23 - 00002873 _____ C:\Documents and Settings\uzytkownik1\-!RecOveR!-dwphn++.Txt 2016-04-08 08:22 - 2016-04-09 07:59 - 00000256 _____ C:\Documents and Settings\uzytkownik1\Moje dokumenty\-!recover!-!file!-.txt 2016-04-08 08:22 - 2016-04-08 08:22 - 00227316 ____H (Microsoft Corporation) C:\Documents and Settings\uzytkownik1\Moje dokumenty\oiagiygemthq.exe 2016-04-08 08:22 - 2016-04-08 08:22 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Moje dokumenty\-!RecOveR!-dwphn++.Htm 2016-04-08 08:22 - 2016-04-08 08:22 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Menu Start\Programy\-!RecOveR!-dwphn++.Htm 2016-04-08 08:22 - 2016-04-08 08:22 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Menu Start\-!RecOveR!-dwphn++.Htm 2016-04-08 08:22 - 2016-04-08 08:22 - 00011648 _____ C:\Documents and Settings\uzytkownik1\Dane aplikacji\-!RecOveR!-dwphn++.Htm 2016-04-08 08:22 - 2016-04-08 08:22 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Moje dokumenty\-!RecOveR!-dwphn++.Txt 2016-04-08 08:22 - 2016-04-08 08:22 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Menu Start\Programy\-!RecOveR!-dwphn++.Txt 2016-04-08 08:22 - 2016-04-08 08:22 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Menu Start\-!RecOveR!-dwphn++.Txt 2016-04-08 08:22 - 2016-04-08 08:22 - 00002873 _____ C:\Documents and Settings\uzytkownik1\Dane aplikacji\-!RecOveR!-dwphn++.Txt 2016-04-08 08:22 - 2016-04-08 08:22 - 00000264 _____ C:\Documents and Settings\uzytkownik1\Moje dokumenty\desctop.ini ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-04-09 08:52 - 2009-01-15 14:02 - 00000000 ____D C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp 2016-04-09 08:52 - 2009-01-15 14:02 - 00000000 ____D C:\Documents and Settings\Administrator\Pulpit 2016-04-09 08:51 - 2014-05-06 08:43 - 00000238 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job 2016-04-09 08:51 - 2014-05-06 08:43 - 00000232 _____ C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job 2016-04-09 08:51 - 2009-06-03 08:52 - 00000188 ___SH C:\Documents and Settings\uzytkownik1\ntuser.ini 2016-04-09 08:51 - 2009-06-03 08:52 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Temp 2016-04-09 08:51 - 2009-01-15 14:00 - 00000120 _____ C:\WINDOWS\system32\config\netlogon.ftl 2016-04-09 08:51 - 2008-06-11 12:38 - 00191424 _____ C:\WINDOWS\system32\nvapps.xml 2016-04-09 08:51 - 2004-08-04 14:00 - 00011936 _____ C:\WINDOWS\system32\wpa.dbl 2016-04-09 08:50 - 2009-06-03 08:52 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Pulpit 2016-04-09 08:00 - 2012-12-11 09:37 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji\Adobe 2016-04-09 08:00 - 2012-12-11 09:37 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Dane aplikacji\Adobe 2016-04-09 08:00 - 2012-04-10 15:12 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Dane aplikacji\Macromedia 2016-04-09 08:00 - 2012-04-10 15:11 - 00000000 __SHD C:\Documents and Settings\uzytkownik1\PrivacIE 2016-04-09 08:00 - 2010-01-15 11:16 - 00000000 __SHD C:\Documents and Settings\uzytkownik1\IETldCache 2016-04-09 08:00 - 2009-06-18 11:16 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Dane aplikacji\OpenOffice.org 2016-04-09 08:00 - 2009-06-18 11:09 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji\Mozilla 2016-04-09 08:00 - 2009-06-18 11:09 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Dane aplikacji\Mozilla 2016-04-09 08:00 - 2009-06-13 11:33 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji\Help 2016-04-09 08:00 - 2009-06-13 11:33 - 00000000 ____D C:\Documents and Settings\uzytkownik1\Dane aplikacji\Help 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 __SHD C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Historia 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 __RHD C:\Documents and Settings\uzytkownik1\Dane aplikacji 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Ulubione 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Moje dokumenty\Moje obrazy 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Moje dokumenty\Moja muzyka 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Moje dokumenty 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Autostart 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Menu Start\Programy\Akcesoria 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Menu Start\Programy 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___RD C:\Documents and Settings\uzytkownik1\Menu Start 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___HD C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Dane aplikacji 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___HD C:\Documents and Settings\uzytkownik1\Ustawienia lokalne 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ___HD C:\Documents and Settings\uzytkownik1\Szablony 2016-04-09 08:00 - 2009-06-03 08:52 - 00000000 ____D C:\Documents and Settings\uzytkownik1 2016-04-09 08:00 - 2008-06-11 12:37 - 00000000 ____D C:\NVIDIA 2016-04-09 07:59 - 2009-03-04 09:37 - 00000000 ____D C:\ANITA 2016-04-09 07:59 - 2009-02-20 14:46 - 00000000 ____D C:\ANeta 2016-04-09 07:59 - 2008-06-02 12:42 - 00000000 ___RD C:\Documents and Settings\All Users\Dokumenty 2016-04-09 07:59 - 2008-06-02 10:50 - 00000000 __SHD C:\Documents and Settings\All Users\DRM 2016-04-09 07:58 - 2008-06-02 12:02 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-04-08 16:00 - 2008-06-02 12:02 - 00032582 _____ C:\WINDOWS\SchedLgU.Txt 2016-04-08 09:37 - 2008-06-02 12:35 - 00000000 ____D C:\WINDOWS\security 2016-04-08 08:22 - 2015-02-03 14:41 - 00023136 _____ C:\Documents and Settings\uzytkownik1\Pulpit\Proforma Fakt 519888 Odb..pdf Niektóre pliki w TEMP: ==================== C:\Documents and Settings\uzytkownik1\Ustawienia lokalne\Temp\1.tmp.exe ==================== Bamital & volsnap ================= (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo ==================== Koniec FRST.txt ============================