Już wykonałem i poniżej zamieszczam wyniki
Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja:29-05-2016 02
Uruchomiony przez Krzysiek (administrator) KRZYSIEK095 (31-05-2016 18:34:30)
Uruchomiony z C:\Users\Krzysiek\Downloads
Załadowane profile: Krzysiek (Dostępne profile: Krzysiek)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Język: Polski (Polska)
Internet Explorer Wersja 11 (Domyślna przeglądarka: FF)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Procesy (filtrowane) =================
(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Plays.tv, LLC) C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Rejestr (filtrowane) ===========================
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
HKLM\...\Run: [StartCN] = & gt; C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe [5048008 2016-05-31] ()
HKLM-x32\...\Run: [PlaysTV] = & gt; C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe [112912 2016-05-31] ()
HKLM-x32\...\Run: [Raptr] = & gt; C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe [100112 2016-05-31] ()
HKLM-x32\...\Winlogon: [Userinit] userinit.exe,c:\program files (x86)\microsoft\desktoplayer.exe [X]
HKU\S-1-5-21-1946865035-2464864187-3366458613-1000\...\Run: [DAEMON Tools Lite] = & gt; C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3713376 2016-05-31] ()
==================== Internet (filtrowane) ====================
(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{603EFEB3-76F7-43FF-9E90-32C5E5CC270E}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1946865035-2464864187-3366458613-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
FireFox:
========
FF ProfilePath: C:\Users\Krzysiek\AppData\Roaming\Mozilla\Firefox\Profiles\q0sjj60k.default
FF Plugin: @microsoft.com/GENUINE - & gt; disabled [Brak pliku]
FF Plugin-x32: @microsoft.com/GENUINE - & gt; disabled [Brak pliku]
FF Plugin-x32: @tools.google.com/Google Update;version=3 - & gt; C:\Program Files (x86)\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - & gt; C:\Program Files (x86)\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-15] (Google Inc.)
FF Extension: YouTube™ Flash® Player - C:\Users\Krzysiek\AppData\Roaming\Mozilla\Firefox\Profiles\q0sjj60k.default\Extensions\jid1-HAV2inXAnQPIeA@jetpack.xpi [2016-05-31]
Chrome:
=======
CHR Profile: C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Prezentacje Google) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-05-15]
CHR Extension: (Dokumenty Google) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-05-15]
CHR Extension: (Dysk Google) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-15]
CHR Extension: (YouTube) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-05-15]
CHR Extension: (Arkusze Google) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-05-15]
CHR Extension: (Dokumenty Google offline) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-15]
CHR Extension: (AdBlock) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-05-29]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-15]
CHR Extension: (Gmail) - C:\Users\Krzysiek\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-15]
==================== Usługi (filtrowane) ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
S2 gupdate; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [195912 2016-05-25] () [Brak podpisu cyfrowego]
S3 gupdatem; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [195912 2016-05-25] () [Brak podpisu cyfrowego]
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1555936 2016-05-31] () [Brak podpisu cyfrowego]
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1178080 2016-05-31] () [Brak podpisu cyfrowego]
R2 PlaysService; C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe [32528 2016-05-09] (Plays.tv, LLC)
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2015-01-12] (Microsoft Corporation)
===================== Sterowniki (filtrowane) ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2016-05-16] (DT Soft Ltd)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
==================== NetSvcs (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
==================== Jeden miesiąc - utworzone pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2016-05-31 18:33 - 2016-05-31 18:34 - 00000084 _____ C:\Windows\directx.sys
2016-05-31 18:33 - 2016-05-31 18:33 - 00041472 _____ C:\Windows\svchost.com
2016-05-31 18:27 - 2016-05-31 18:32 - 00006596 _____ C:\Users\Krzysiek\Downloads\Fixlog.txt
2016-05-31 18:20 - 2016-05-31 18:20 - 10527199 _____ C:\Users\Krzysiek\Downloads\MengeleMZDK14000.zip
2016-05-31 18:18 - 2016-05-31 18:19 - 20172631 _____ C:\Users\Krzysiek\Downloads\LelyTigoPr70.zip
2016-05-31 18:17 - 2016-05-31 18:20 - 92469628 _____ C:\Users\Krzysiek\Downloads\LS15_KroneTX460D_TX560D_V2.zip
2016-05-31 18:16 - 2016-05-31 18:17 - 10913880 _____ C:\Users\Krzysiek\Downloads\krone_butterfly_mowers.zip
2016-05-31 18:12 - 2016-05-31 18:13 - 36979606 _____ C:\Users\Krzysiek\Downloads\JD7310R_Washable_v2.zip
2016-05-31 18:11 - 2016-05-31 18:12 - 16323365 _____ C:\Users\Krzysiek\Downloads\ZetorForterraHD.zip
2016-05-31 18:09 - 2016-05-31 18:11 - 37521687 _____ C:\Users\Krzysiek\Downloads\Ursus1214_DeLuxe_by3Pdd.zip
2016-05-31 18:09 - 2016-05-31 18:09 - 11978115 _____ C:\Users\Krzysiek\Downloads\NewHollandTD5050.zip
2016-05-31 18:08 - 2016-05-31 18:08 - 28723325 _____ C:\Users\Krzysiek\Downloads\ValtraT140FH.zip
2016-05-31 18:05 - 2016-05-31 18:07 - 35965686 _____ C:\Users\Krzysiek\Downloads\ValtraT4_Ryan6910.zip
2016-05-31 18:04 - 2016-05-31 18:09 - 137313573 _____ C:\Users\Krzysiek\Downloads\NH_Fleet_Spartan086_112.zip
2016-05-31 17:58 - 2016-05-31 18:15 - 499605699 _____ C:\Users\Krzysiek\Downloads\SandyBayRedux_v2_1.zip
2016-05-31 17:49 - 2016-05-31 17:49 - 00023185 _____ C:\Users\Krzysiek\Downloads\Addition.txt
2016-05-31 15:35 - 2016-05-31 18:28 - 02102184 _____ C:\Users\Krzysiek\Downloads\winrar-x64-531pl.exe
2016-05-31 14:33 - 2016-05-31 18:28 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-05-31 14:33 - 2016-05-31 14:39 - 00000000 ____D C:\Users\Krzysiek\AppData\Local\Mozilla
2016-05-31 14:33 - 2016-05-31 14:33 - 00001173 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-05-31 14:27 - 2016-05-31 18:33 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-05-31 14:27 - 2016-05-31 14:27 - 00001116 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-05-31 14:27 - 2016-05-31 14:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-05-31 14:27 - 2016-05-31 14:27 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-05-31 14:27 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-05-31 14:27 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-05-31 14:27 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-05-30 16:19 - 2014-08-09 00:35 - 00374264 _____ C:\Users\Krzysiek\Downloads\Readme.pdf
2016-05-30 15:22 - 2016-05-30 15:22 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Steam
2016-05-30 15:15 - 2016-05-30 15:15 - 00000840 _____ C:\Users\Krzysiek\Desktop\Farming Simulator 15.lnk
2016-05-30 15:15 - 2016-05-30 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Farming Simulator 15
2016-05-30 15:10 - 2015-06-26 10:57 - 00000000 ____D C:\Users\Krzysiek\Desktop\Farming Simulator 15 v1.3 [PL] + All DLC ( New Holland DLC + JCB DLC + ITRunner DLC +Darmowe DLC - New Holland Loaders +Deutz-Fahr 7250 TTV Agrotron Black Edition + Lamborghini Nitro 120)
2016-05-30 14:25 - 2016-05-30 14:34 - 902018075 _____ C:\Users\Krzysiek\Downloads\Farming Simulator 15 v1.3 [PL] All DLC ( New Holland DLC JCB DLC ITRunner DLC Darmowe DLC - New Holland Loaders Deutz-Fahr 7250 TTV Agrotron Black Edition Lamborghini Nitro 120).part2.rar
2016-05-30 14:11 - 2016-05-30 14:23 - 1258291200 _____ C:\Users\Krzysiek\Downloads\Farming Simulator 15 v1.3 [PL] All DLC ( New Holland DLC JCB DLC ITRunner DLC Darmowe DLC - New Holland Loaders Deutz-Fahr 7250 TTV Agrotron Black Edition Lamborghini Nitro 120).part1.rar
2016-05-25 23:57 - 2016-05-25 23:57 - 00005828 _____ C:\Users\Krzysiek\Downloads\Default_EXE.reg
2016-05-25 23:50 - 2016-05-25 23:52 - 253508588 _____ (Counter-Strike 1.6 ) C:\Users\Krzysiek\Downloads\CounterStrike1.6.exe
2016-05-25 23:13 - 2016-05-25 23:13 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-05-25 23:12 - 2016-05-25 23:13 - 22851472 _____ (Malwarebytes ) C:\Users\Krzysiek\Downloads\mbam-setup-bc.1878-2.2.1.1043.exe
2016-05-25 23:12 - 2016-05-25 23:12 - 00671232 _____ C:\Users\Krzysiek\Downloads\MicrosoftFixit50688.msi
2016-05-25 22:54 - 2016-05-31 18:34 - 00006879 _____ C:\Users\Krzysiek\Downloads\FRST.txt
2016-05-25 22:54 - 2016-05-31 18:34 - 00000000 ____D C:\FRST
2016-05-25 22:53 - 2016-05-31 18:34 - 02383872 _____ (Farbar) C:\Users\Krzysiek\Downloads\FRST64.exe
2016-05-25 22:49 - 2016-05-25 22:49 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avchv_01009.Wdf
2016-05-25 22:35 - 2016-05-28 20:39 - 03719232 _____ C:\Users\Krzysiek\Desktop\adwcleaner_5.118_www.INSTALKI.pl.exe
2016-05-25 22:16 - 2016-05-25 23:08 - 00002275 _____ C:\Users\Krzysiek\Desktop\Google Chrome.lnk
2016-05-24 17:13 - 2016-05-24 17:13 - 00000000 ____D C:\Users\Krzysiek\AppData\LocalLow\uTorrent
2016-05-18 16:34 - 2016-05-14 15:24 - 00000190 ____N C:\Users\Krzysiek\Desktop\Olivia09081,olaaa987,Kinaa96.txt
2016-05-18 16:33 - 2016-05-18 16:33 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2016-05-18 00:52 - 2016-05-18 00:52 - 00006731 _____ C:\Users\Krzysiek\Documents\Supra.pt06H-all
2016-05-18 00:30 - 2016-05-18 00:30 - 00000534 _____ C:\Users\Krzysiek\Desktop\LFS.lnk
2016-05-18 00:30 - 2016-05-18 00:30 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live for Speed
2016-05-18 00:29 - 2016-05-29 22:35 - 00000000 ____D C:\LFS
2016-05-18 00:16 - 2016-05-18 00:16 - 00095386 _____ C:\Users\Krzysiek\Desktop\LFS6H_UNLOCKER (1).zip
2016-05-16 23:54 - 2016-05-20 14:28 - 00000941 _____ C:\Users\Krzysiek\Desktop\GG dysk.lnk
2016-05-16 23:54 - 2016-05-16 23:54 - 00000000 ___SD C:\Users\Krzysiek\GG dysk
2016-05-16 23:54 - 2016-05-16 23:54 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Macromedia
2016-05-16 23:53 - 2016-05-31 14:33 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Mozilla
2016-05-16 23:53 - 2016-05-20 14:27 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\GG
2016-05-16 23:53 - 2016-05-16 23:54 - 00000000 ____D C:\Users\Krzysiek\AppData\Local\GG
2016-05-16 18:24 - 2016-05-16 18:24 - 00000971 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2016-05-16 18:24 - 2016-05-16 18:24 - 00000933 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
2016-05-16 18:24 - 2016-05-16 18:24 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2016-05-16 12:07 - 2016-05-30 15:21 - 00000000 ____D C:\Users\Krzysiek\Documents\My Games
2016-05-16 11:58 - 2016-05-16 11:59 - 00001746 _____ C:\Users\Krzysiek\Desktop\settings.xml
2016-05-16 11:45 - 2016-05-16 11:45 - 00000000 ____D C:\ProgramData\Steam
2016-05-16 11:45 - 2016-05-16 11:45 - 00000000 ____D C:\ProgramData\Orbit
2016-05-16 11:23 - 2016-05-16 11:45 - 00000000 ____D C:\Far Cry 4
2016-05-16 11:23 - 2016-05-16 11:23 - 00000537 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Far Cry 4.lnk
2016-05-16 11:23 - 2016-05-16 11:23 - 00000525 _____ C:\Users\Public\Desktop\Far Cry 4.lnk
2016-05-16 11:20 - 2016-05-16 11:20 - 00001964 _____ C:\Users\Public\Desktop\DAEMON Tools Lite.lnk
2016-05-16 11:20 - 2016-05-16 11:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite
2016-05-16 11:19 - 2016-05-16 11:20 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\DAEMON Tools Lite
2016-05-16 11:19 - 2016-05-16 11:19 - 00283200 _____ (DT Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2016-05-16 11:19 - 2016-05-16 11:19 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Lite
2016-05-16 11:18 - 2016-05-16 11:23 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite
2016-05-15 23:55 - 2016-05-25 22:55 - 00000104 _____ C:\Users\Krzysiek\AppData\Roaming\WB.CFG
2016-05-15 15:56 - 2016-05-15 15:56 - 00002616 _____ C:\Users\Krzysiek\Desktop\µTorrent.lnk
2016-05-15 15:56 - 2016-05-15 15:56 - 00002616 _____ C:\Users\Krzysiek\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2016-05-15 15:55 - 2016-05-24 22:54 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\uTorrent
2016-05-15 14:02 - 2016-05-15 14:02 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\WinRAR
2016-05-15 12:10 - 2016-05-31 15:36 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-05-15 12:10 - 2016-05-31 15:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-05-15 12:10 - 2016-05-31 15:36 - 00000000 ____D C:\Program Files\WinRAR
2016-05-15 10:57 - 2016-05-25 23:54 - 00001764 _____ C:\Users\Krzysiek\AppData\Roaming\Microsoft\Windows\Start Menu\Counter Strike 1.6.lnk
2016-05-15 10:57 - 2016-05-25 23:54 - 00001740 _____ C:\Users\Krzysiek\Desktop\Counter Strike 1.6.lnk
2016-05-15 10:57 - 2016-05-15 10:57 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Counter Strike 1.6
2016-05-15 10:56 - 2016-05-30 15:14 - 00000000 ____D C:\Gry
2016-05-15 09:49 - 2016-05-16 11:45 - 00000000 ____D C:\Users\Krzysiek\AppData\Local\AMD
2016-05-15 09:49 - 2016-05-15 09:49 - 00000000 _____ C:\Windows\ativpsrm.bin
2016-05-15 09:47 - 2016-05-15 09:47 - 00002033 _____ C:\Users\Public\Desktop\Raptr.lnk
2016-05-15 09:47 - 2016-05-15 09:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Raptr
2016-05-15 09:47 - 2016-05-15 09:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Gaming Evolved
2016-05-15 09:46 - 2016-05-31 14:24 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\PlaysTV
2016-05-15 09:46 - 2016-05-15 09:46 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\library_dir
2016-05-15 09:46 - 2016-05-15 09:46 - 00000000 ____D C:\Program Files (x86)\Raptr Inc
2016-05-15 09:45 - 2016-05-31 18:28 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Raptr
2016-05-15 09:45 - 2016-05-15 09:46 - 00000000 ____D C:\Program Files (x86)\Raptr
2016-05-15 09:45 - 2016-05-15 09:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Settings
2016-05-15 09:45 - 2016-05-15 09:45 - 00000000 ____D C:\Program Files (x86)\AMD
2016-05-15 09:44 - 2016-05-15 09:45 - 00000000 ____D C:\ProgramData\Package Cache
2016-05-15 09:44 - 2016-05-15 09:44 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2016-05-15 09:44 - 2016-05-15 09:44 - 00000000 ____D C:\Program Files\AMD
2016-05-15 09:42 - 2016-05-15 09:42 - 00000000 ____D C:\AMD
2016-05-15 09:36 - 2016-05-31 18:33 - 00001044 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-05-15 09:36 - 2016-05-31 17:47 - 00001048 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-05-15 09:36 - 2016-05-15 10:15 - 00000000 ____D C:\Users\Krzysiek\AppData\Local\Google
2016-05-15 09:36 - 2016-05-15 09:42 - 00004044 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2016-05-15 09:36 - 2016-05-15 09:42 - 00003792 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2016-05-15 09:36 - 2016-05-15 09:37 - 00000000 ____D C:\Program Files (x86)\Google
2016-05-15 09:36 - 2016-05-15 09:36 - 00058016 _____ C:\Users\Krzysiek\AppData\Local\GDIPFONTCACHEV1.DAT
2016-05-15 09:36 - 2016-05-15 09:36 - 00000000 ____D C:\Users\Krzysiek\AppData\Local\Deployment
2016-05-15 09:36 - 2016-05-15 09:36 - 00000000 ____D C:\Users\Krzysiek\AppData\Local\Apps\2.0
2016-05-15 09:35 - 2016-05-15 09:35 - 00000000 __SHD C:\Users\Krzysiek\AppData\LocalLow\EmieUserList
2016-05-15 09:35 - 2016-05-15 09:35 - 00000000 __SHD C:\Users\Krzysiek\AppData\LocalLow\EmieSiteList
2016-05-15 09:35 - 2016-05-15 09:35 - 00000000 __SHD C:\Users\Krzysiek\AppData\LocalLow\EmieBrowserModeList
2016-05-15 09:35 - 2016-05-15 09:35 - 00000000 __SHD C:\Users\Krzysiek\AppData\Local\EmieUserList
2016-05-15 09:35 - 2016-05-15 09:35 - 00000000 __SHD C:\Users\Krzysiek\AppData\Local\EmieSiteList
2016-05-15 09:35 - 2016-05-15 09:35 - 00000000 __SHD C:\Users\Krzysiek\AppData\Local\EmieBrowserModeList
2016-05-15 09:34 - 2016-05-18 00:41 - 00000000 ____D C:\Users\Krzysiek\AppData\Local\VirtualStore
2016-05-15 09:34 - 2016-05-16 23:54 - 00000000 ____D C:\Users\Krzysiek
2016-05-15 09:34 - 2016-05-15 09:34 - 00001437 _____ C:\Users\Krzysiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-05-15 09:34 - 2016-05-15 09:34 - 00000020 ___SH C:\Users\Krzysiek\ntuser.ini
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Public\Documents\Moje wideo
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Public\Documents\Moje obrazy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Public\Documents\Moja muzyka
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Ustawienia lokalne
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Szablony
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Moje dokumenty
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Menu Start
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Documents\Moje wideo
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Documents\Moje obrazy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Documents\Moja muzyka
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\Dane aplikacji
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\AppData\Local\Historia
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Krzysiek\AppData\Local\Dane aplikacji
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Ustawienia lokalne
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Szablony
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Moje dokumenty
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Menu Start
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Documents\Moje wideo
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Documents\Moje obrazy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Documents\Moja muzyka
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\Dane aplikacji
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\AppData\Local\Historia
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default\AppData\Local\Dane aplikacji
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default User\Documents\Moje wideo
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default User\Documents\Moje obrazy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default User\Documents\Moja muzyka
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Historia
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Dane aplikacji
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\ProgramData\Ulubione
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\ProgramData\Szablony
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\ProgramData\Pulpit
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programy
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\ProgramData\Menu Start
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\ProgramData\Dokumenty
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 _SHDL C:\ProgramData\Dane aplikacji
2016-05-15 09:34 - 2016-05-15 09:34 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Adobe
2016-05-15 09:34 - 2011-04-12 15:32 - 00000000 ____D C:\Users\Krzysiek\AppData\Roaming\Media Center Programs
2016-05-15 09:32 - 2016-05-15 09:32 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2016-05-15 09:31 - 2016-05-15 09:31 - 00267360 _____ C:\Windows\system32\FNTCACHE.DAT
==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2016-05-31 18:32 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-05-31 18:32 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-05-31 18:32 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-05-31 15:38 - 2011-04-12 15:21 - 00739694 _____ C:\Windows\system32\perfh015.dat
2016-05-31 15:38 - 2011-04-12 15:21 - 00155268 _____ C:\Windows\system32\perfc015.dat
2016-05-31 15:38 - 2009-07-14 07:13 - 01668226 _____ C:\Windows\system32\PerfStringBackup.INI
2016-05-31 15:38 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-05-25 23:46 - 2011-04-12 15:32 - 00000000 ___RD C:\Users\Public\Recorded TV
2016-05-25 23:20 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Cursors
2016-05-18 16:26 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2016-05-18 00:16 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries
2016-05-15 10:30 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2016-05-15 09:47 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2016-05-15 09:34 - 2015-02-12 21:25 - 00000000 ____D C:\Windows\Panther
2016-05-15 09:34 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-05-15 09:34 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
==================== Pliki w katalogu głównym wybranych folderów =======
2016-05-15 23:55 - 2016-05-25 22:55 - 0000104 _____ () C:\Users\Krzysiek\AppData\Roaming\WB.CFG
==================== Bamital & volsnap =================
(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
C:\Windows\system32\winlogon.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\wininit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\wininit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\explorer.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\explorer.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\svchost.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\svchost.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\services.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\User32.dll = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\User32.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\userinit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\userinit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\rpcss.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\Drivers\volsnap.sys = & gt; Plik podpisany cyfrowo
LastRegBack: 2016-05-29 19:41
==================== Koniec FRST.txt ============================