Wyniki po wykonaniu procesu i skanowaniu.
Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 19-04-2017
Uruchomiony przez Grzegorz (administrator) ASUS (20-04-2017 11:58:41)
Uruchomiony z C:\Users\Grzegorz\Desktop
Załadowane profile: Grzegorz (Dostępne profile: Grzegorz)
Platform: Windows 10 Home Wersja 1607 (X64) Język: Polski (Polska)
Internet Explorer Wersja 11 (Domyślna przeglądarka: " C:\Program Files (x86)\Firefox\Firefox.exe " -osint -url " %1 " )
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Procesy (filtrowane) =================
(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
(AVAST Software s.r.o.) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
() C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe
(Node.js) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
(Mozilla Corporation) C:\Program Files (x86)\Firefox\Firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Firefox\Firefox.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.13.133.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\reader_sl.exe
==================== Rejestr (filtrowane) ====================
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
HKLM\...\Run: [BCSSync] = & gt; C:\Program Files\Microsoft Office\Office14\BCSSync.exe [108144 2012-11-05] (Microsoft Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] = & gt; C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-05-05] (Adobe Systems Incorporated)
HKLM\...\Run: [AvastUI.exe] = & gt; C:\Program Files\AVAST Software\Avast\AvLaunch.exe [213824 2017-04-06] (AVAST Software)
HKLM-x32\...\Run: [Adobe Creative Cloud] = & gt; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2380480 2016-06-08] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] = & gt; C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation)
HKU\S-1-5-21-3360595278-2965849811-1094420720-1001\...\Run: [FlashGet 3] = & gt; C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe [3377256 2013-04-18] (Trend Media Corporation Limited)
HKU\S-1-5-21-3360595278-2965849811-1094420720-1001\...\Run: [CCleaner Monitoring] = & gt; C:\Program Files\CCleaner\CCleaner64.exe [9532120 2017-04-11] (Piriform Ltd)
HKU\S-1-5-21-3360595278-2965849811-1094420720-1001\...\RunOnce: [Uninstall C:\Users\Grzegorz\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\amd64] = & gt; C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q " C:\Users\Grzegorz\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\amd64 "
HKU\S-1-5-21-3360595278-2965849811-1094420720-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-3360595278-2965849811-1094420720-1001\Control Panel\Desktop\\SCRNSAVE.EXE - & gt; C:\WINDOWS\system32\PhotoScreensaver.scr [572416 2017-03-04] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ AccExtIco1] - & gt; {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} = & gt; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-05-22] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] - & gt; {853B7E05-C47D-4985-909A-D0DC5C6D7303} = & gt; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-05-22] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] - & gt; {42D38F2E-98E9-4382-B546-E24E4D6D04BB} = & gt; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-05-22] ()
ShellIconOverlayIdentifiers: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-04-06] (AVAST Software)
ShellIconOverlayIdentifiers: [00avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-04-06] (AVAST Software)
==================== Internet (filtrowane) ====================
(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
Tcpip\Parameters: [DhcpNameServer] 8.8.8.8 213.134.128.19 213.134.128.20
Tcpip\..\Interfaces\{fd039722-c424-4e15-9cde-424be97f7b4c}: [DhcpNameServer] 8.8.8.8 213.134.128.19 213.134.128.20
Internet Explorer:
==================
HKU\S-1-5-21-3360595278-2965849811-1094420720-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617912 & ResetID=131208230147162841 & GUID=A97B290E-363C-4433-A0AF-064392FAB44D
HKU\S-1-5-21-3360595278-2965849811-1094420720-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com/?pc=ASJB
BHO: Groove GFS Browser Helper - & gt; {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - & gt; C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO: STATISTICA Browser Helper - & gt; {990A8747-93BF-4EF7-B72E-94A6884B98C2} - & gt; C:\Program Files\StatSoft\STATISTICA 12\StaBHO.dll [2014-11-10] (StatSoft, Inc.)
BHO: Office Document Cache Handler - & gt; {B4F3A835-0E21-4959-BA22-42B3008E02FF} - & gt; C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper - & gt; {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - & gt; C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - & gt; {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - & gt; C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-01-22] (Oracle Corporation)
BHO-x32: STATISTICA Browser Helper - & gt; {990A8747-93BF-4EF7-B72E-94A6884B98C2} - & gt; C:\Program Files\StatSoft\STATISTICA 12\Support\StaBHO.dll [2014-11-10] (StatSoft, Inc.)
BHO-x32: FlashGetBHO - & gt; {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - & gt; C:\Users\Grzegorz\AppData\Roaming\FlashGetBHO\FlashGetBHO.dll [2012-11-01] (Trend Media Group)
BHO-x32: Office Document Cache Handler - & gt; {B4F3A835-0E21-4959-BA22-42B3008E02FF} - & gt; C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - & gt; {DBC80044-A445-435b-BC74-9C25C1C588A9} - & gt; C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-01-22] (Oracle Corporation)
FireFox:
========
FF DefaultProfile: 5ffptk4m.Domyślny użytkownik
FF ProfilePath: C:\Users\Grzegorz\AppData\Roaming\Mozilla\Firefox\Profiles\5ffptk4m.Domyślny użytkownik [2017-04-20]
FF Extension: (Adblock Plus) - C:\Users\Grzegorz\AppData\Roaming\Mozilla\Firefox\Profiles\5ffptk4m.Domyślny użytkownik\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF Extension: (Disable TLS Certificate Transparency) - C:\Users\Grzegorz\AppData\Roaming\Mozilla\Firefox\Profiles\5ffptk4m.Domyślny użytkownik\features\{4baf3c24-236d-44da-96f5-7d651b9e4c5c}\disable-cert-transparency@mozilla.org.xpi [2017-04-18]
FF Extension: (Disable Prefetch) - C:\Users\Grzegorz\AppData\Roaming\Mozilla\Firefox\Profiles\5ffptk4m.Domyślny użytkownik\features\{4baf3c24-236d-44da-96f5-7d651b9e4c5c}\disable-prefetch@mozilla.org.xpi [2017-04-18]
FF ProfilePath: C:\Users\Grzegorz\AppData\Roaming\Firefox\Firefox\Profiles\5ffptk4m.Domyślny użytkownik [2017-04-20]
FF Extension: (Adblock Plus) - C:\Users\Grzegorz\AppData\Roaming\Firefox\Firefox\Profiles\5ffptk4m.Domyślny użytkownik\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF Extension: (Disable TLS Certificate Transparency) - C:\Users\Grzegorz\AppData\Roaming\Firefox\Firefox\Profiles\5ffptk4m.Domyślny użytkownik\features\{4baf3c24-236d-44da-96f5-7d651b9e4c5c}\disable-cert-transparency@mozilla.org.xpi [2017-04-18]
FF Extension: (Disable Prefetch) - C:\Users\Grzegorz\AppData\Roaming\Firefox\Firefox\Profiles\5ffptk4m.Domyślny użytkownik\features\{4baf3c24-236d-44da-96f5-7d651b9e4c5c}\disable-prefetch@mozilla.org.xpi [2017-04-18]
FF Extension: (Site Deployment Checker) - C:\Program Files (x86)\Mozilla Firefox\browser\features\deployment-checker@mozilla.org.xpi [2017-03-29] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF48
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF48 [2017-04-19]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF48
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF48 [2017-04-19]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF48
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF48
FF Plugin: @adobe.com/FlashPlayer - & gt; C:\WINDOWS\system32\Macromed\Flash\NPSWF64_25_0_0_148.dll [2017-04-11] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - & gt; C:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - & gt; C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect - & gt; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2016-06-08] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer - & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_148.dll [2017-04-11] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf - & gt; C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2013-12-18] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf - & gt; C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2013-12-18] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 - & gt; C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-01-22] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 - & gt; C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-01-22] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - & gt; C:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - & gt; C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - & gt; C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - & gt; C:\Program Files (x86)\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-18] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - & gt; C:\Program Files (x86)\Google\Update\1.3.33.3\npGoogleUpdate3.dll [2017-04-18] (Google Inc.)
FF Plugin-x32: Adobe Reader - & gt; C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-04-05] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect - & gt; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2016-06-08] (Adobe Systems)
Chrome:
=======
CHR Profile: C:\Users\Grzegorz\AppData\Local\Google\Chrome\User Data\Default [2017-04-20]
CHR Extension: (Avast SafePrice) - C:\Users\Grzegorz\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2017-01-03]
CHR Extension: (Avast Online Security) - C:\Users\Grzegorz\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2017-01-04]
CHR Extension: (Skype) - C:\Users\Grzegorz\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-01-03]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\Grzegorz\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-03]
CHR Extension: (Chrome Media Router) - C:\Users\Grzegorz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-01-03]
==================== Usługi (filtrowane) ====================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [737984 2016-06-03] (Adobe Systems Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2227312 2017-02-27] (Adobe Systems, Incorporated)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7398336 2017-04-06] (AVAST Software s.r.o.)
R2 AudioEndpointBuilder; C:\WINDOWS\System32\AudioEndpointBuilder.dll [337920 2016-11-21] (Microsoft Corporation) [Brak podpisu cyfrowego]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [261712 2017-04-06] (AVAST Software)
R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-05-04] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Brak podpisu cyfrowego]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103712 2017-03-04] (Microsoft Corporation)
===================== Sterowniki (filtrowane) ======================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
R1 aswbidsdriver; C:\WINDOWS\system32\drivers\aswbidsdrivera.sys [307736 2017-04-06] (AVAST Software s.r.o.)
R0 aswbidsh; C:\WINDOWS\system32\drivers\aswbidsha.sys [189768 2017-04-06] (AVAST Software s.r.o.)
R0 aswblog; C:\WINDOWS\system32\drivers\aswbloga.sys [334088 2017-04-06] (AVAST Software s.r.o.)
R0 aswbuniv; C:\WINDOWS\system32\drivers\aswbuniva.sys [48528 2017-04-06] (AVAST Software s.r.o.)
S3 aswHdsKe; C:\WINDOWS\system32\drivers\aswHdsKe.sys [91304 2017-04-19] (AVAST Software)
S3 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [38296 2017-04-06] (AVAST Software)
R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [32600 2017-04-06] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [127112 2017-04-06] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys [101152 2017-04-06] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [75704 2017-04-06] (AVAST Software)
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [1005048 2017-04-06] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [556784 2017-04-06] (AVAST Software)
R2 aswStm; C:\WINDOWS\system32\drivers\aswStm.sys [164064 2017-04-06] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [339696 2017-04-06] (AVAST Software)
S3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [97680 2015-08-23] (ASUS Corporation)
R3 GPIO; C:\WINDOWS\System32\drivers\iaiogpioe.sys [31232 2013-11-11] (Intel Corporation)
R3 iaioi2c; C:\WINDOWS\System32\drivers\iaioi2ce.sys [67584 2013-11-11] (Intel Corporation)
U5 iaStorA; C:\Windows\System32\Drivers\iaStorA.sys [670056 2014-06-26] (Intel Corporation)
R3 kbfiltr; C:\WINDOWS\System32\drivers\kbfiltr.sys [17280 2012-08-06] ( )
R0 MBI; C:\WINDOWS\System32\drivers\MBI.sys [29464 2013-10-28] (Intel Corporation)
R1 MPCKpt; C:\WINDOWS\System32\DRIVERS\MPCKpt.sys [60136 2016-01-27] (DotC United Inc) & lt; ==== UWAGA
S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [589824 2016-07-16] (Realtek )
R3 TXEIx64; C:\WINDOWS\System32\drivers\TXEIx64.sys [88592 2014-01-15] (Intel Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
==================== NetSvcs (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
==================== Jeden miesiąc - utworzone pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2017-04-20 11:58 - 2017-04-20 11:58 - 00000000 ____D C:\Users\Grzegorz\Desktop\Nowy folder
2017-04-20 00:08 - 2017-04-20 11:59 - 00019322 _____ C:\Users\Grzegorz\Desktop\FRST.txt
2017-04-19 23:38 - 2017-04-20 00:08 - 02424832 _____ (Farbar) C:\Users\Grzegorz\Desktop\FRST64.exe
2017-04-19 21:58 - 2017-04-19 21:33 - 00091304 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2017-04-19 21:39 - 2017-04-19 21:40 - 00339288 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-04-19 13:13 - 2017-04-19 13:13 - 00000000 ____D C:\Users\Grzegorz\AppData\Roaming\Firefox
2017-04-19 13:13 - 2017-04-19 13:13 - 00000000 ____D C:\Users\Grzegorz\AppData\Local\Firefox
2017-04-19 13:12 - 2017-04-19 13:12 - 00000000 ____D C:\Program Files (x86)\Firefox
2017-04-19 12:31 - 2017-04-06 09:05 - 00399944 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2017-04-18 23:51 - 2017-04-18 23:51 - 08384496 _____ (WiseCleaner.com ) C:\Users\Grzegorz\Downloads\Wise Care 365 Free 4.61.439 [1].exe
2017-04-18 23:00 - 2017-04-18 23:00 - 01663672 _____ (Malwarebytes) C:\Users\Grzegorz\Downloads\JRT.exe
2017-04-18 21:35 - 2017-04-18 21:35 - 04089296 _____ C:\Users\Grzegorz\Downloads\adwcleaner_6.045.exe
2017-04-18 21:21 - 2017-04-18 21:21 - 00050917 _____ C:\Users\Grzegorz\Downloads\Shortcut.txt
2017-04-18 21:18 - 2017-04-18 21:21 - 00035269 _____ C:\Users\Grzegorz\Downloads\Addition.txt
2017-04-18 21:11 - 2017-04-18 21:22 - 00035648 _____ C:\Users\Grzegorz\Downloads\FRST.txt
2017-04-18 21:00 - 2017-04-18 21:33 - 00000257 _____ C:\Users\Grzegorz\Downloads\Search.txt
2017-04-18 20:55 - 2017-04-20 11:58 - 00000000 ____D C:\FRST
2017-04-18 20:51 - 2017-04-18 20:52 - 02424832 _____ (Farbar) C:\Users\Grzegorz\Downloads\FRST64.exe
2017-04-12 00:26 - 2017-04-12 00:26 - 00000000 ____D C:\Users\Grzegorz\Desktop\Prawa wodne i budowlane
2017-04-12 00:03 - 2017-04-12 00:03 - 00000000 ____D C:\Users\Grzegorz\AppData\Roaming\WildTangent
2017-04-07 10:37 - 2017-04-11 17:38 - 00000000 ____D C:\Users\Grzegorz\AppData\Roaming\ScreenShot
2017-04-07 10:37 - 2017-04-07 10:37 - 02006016 _____ C:\Users\Grzegorz\Downloads\DiagramDesignerSetup1.28.msi
2017-04-07 10:37 - 2017-04-07 10:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenShot
2017-04-07 10:37 - 2017-04-07 10:37 - 00000000 ____D C:\Program Files (x86)\ScreenShot
2017-04-06 09:28 - 2017-04-06 09:30 - 00000000 ____D C:\Users\TEMP.asus\AppData\Local\ConnectedDevicesPlatform
2017-04-06 09:28 - 2017-04-06 09:30 - 00000000 ____D C:\Users\TEMP.asus
2017-04-06 09:18 - 2017-04-06 09:20 - 00000000 ____D C:\Users\TEMP\AppData\Local\Packages
2017-04-06 09:18 - 2017-04-06 09:20 - 00000000 ____D C:\Users\TEMP
2017-04-05 19:15 - 2017-04-05 19:15 - 09275712 _____ (Piriform Ltd) C:\Users\Grzegorz\Downloads\ccsetup528pro.exe
2017-04-05 13:47 - 2017-04-05 13:48 - 01428682 _____ C:\Users\Grzegorz\Downloads\itymen-3.pdf
2017-03-22 19:51 - 2017-03-22 19:51 - 00498803 _____ C:\Users\Grzegorz\Downloads\VII Turyk.pdf
2017-03-21 19:56 - 2017-03-21 19:56 - 00000000 ____D C:\Users\Grzegorz\AppData\Local\StatSoft
2017-03-21 11:56 - 2017-03-21 11:56 - 00000000 ____D C:\Users\Grzegorz\AppData\Roaming\StatSoft
2017-03-21 11:52 - 2017-03-21 11:52 - 00000000 ____D C:\ProgramData\StatSoft
2017-03-21 11:52 - 2017-03-21 11:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\STATISTICA 12 64-bit
2017-03-21 11:52 - 2017-03-21 11:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\novaPDF 7
2017-03-21 11:52 - 2017-03-21 11:52 - 00000000 ____D C:\Program Files\Common Files\StatSoft
2017-03-21 11:52 - 2013-02-13 15:20 - 00029504 _____ (Softland) C:\WINDOWS\system32\novamnk7.dll
2017-03-21 11:52 - 2013-02-13 15:20 - 00022336 _____ (Softland) C:\WINDOWS\system32\novamik7.dll
2017-03-21 11:52 - 2011-11-22 18:06 - 00007549 _____ C:\WINDOWS\system32\novak7.ctm
2017-03-21 11:50 - 2017-03-21 11:50 - 00000000 ____D C:\Program Files\StatSoft
==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
2017-04-20 11:51 - 2016-11-21 11:16 - 01718232 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-04-20 11:51 - 2016-11-21 10:34 - 00610602 _____ C:\WINDOWS\system32\perfh015.dat
2017-04-20 11:51 - 2016-11-21 10:34 - 00120014 _____ C:\WINDOWS\system32\perfc015.dat
2017-04-20 11:47 - 2016-11-16 18:43 - 00000000 ____D C:\Users\Grzegorz\AppData\LocalLow\Mozilla
2017-04-20 11:46 - 2016-01-11 23:53 - 00000000 __SHD C:\Users\Grzegorz\IntelGraphicsProfiles
2017-04-20 11:46 - 2015-09-24 18:51 - 00000093 _____ C:\Users\Grzegorz\AppData\Roaming\sp_data.sys
2017-04-20 11:44 - 2016-11-21 11:06 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-04-20 11:44 - 2016-07-16 08:04 - 00524288 _____ C:\WINDOWS\system32\config\BBI
2017-04-20 10:25 - 2017-03-07 19:18 - 00000000 ____D C:\Users\Grzegorz\Desktop\PROJEKTOWANIE TECHNOLOGICZNE
2017-04-20 10:24 - 2017-01-22 12:39 - 00000000 ____D C:\WINDOWS\System32\Tasks\OfficeSoftwareProtectionPlatform
2017-04-20 09:56 - 2016-07-16 13:45 - 00000000 ____D C:\WINDOWS\INF
2017-04-20 09:56 - 2016-01-27 21:28 - 00000008 __RSH C:\ProgramData\ntuser.pol
2017-04-20 09:54 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2017-04-20 09:54 - 2013-08-22 17:36 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
2017-04-20 09:43 - 2016-07-16 13:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-04-20 09:43 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-04-19 23:41 - 2016-07-16 13:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-04-19 22:48 - 2017-03-07 23:31 - 00002220 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2017-04-19 21:53 - 2017-01-22 13:12 - 00002832 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2
2017-04-19 21:50 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-04-19 21:50 - 2014-10-28 16:56 - 00002054 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk
2017-04-19 21:38 - 2017-01-22 12:39 - 00003646 _____ C:\WINDOWS\System32\Tasks\ATK Package 36D18D69AFC3
2017-04-19 21:34 - 2017-03-07 23:31 - 00000000 ____D C:\Program Files\CCleaner
2017-04-19 20:06 - 2016-11-21 02:06 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-04-19 18:46 - 2017-03-09 21:31 - 00000000 ____D C:\Users\Grzegorz\Desktop\SEMESTR 6
2017-04-19 15:31 - 2017-03-20 16:17 - 00000000 ____D C:\Users\Grzegorz\Desktop\PRACA inż
2017-04-19 13:13 - 2016-04-14 11:55 - 00002074 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-04-19 13:13 - 2016-04-14 11:55 - 00002004 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-04-19 12:33 - 2017-01-22 12:39 - 00004068 _____ C:\WINDOWS\System32\Tasks\SafeZone scheduled Autoupdate 1459350995
2017-04-19 12:33 - 2017-01-08 00:37 - 00001980 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk
2017-04-19 12:33 - 2017-01-08 00:37 - 00001968 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2017-04-19 12:33 - 2016-03-30 17:16 - 00001089 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2017-04-19 12:32 - 2017-03-19 22:53 - 00003994 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2017-04-18 23:57 - 2017-01-22 12:01 - 00000000 ___DC C:\WINDOWS\Panther
2017-04-18 23:57 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\Downloaded Program Files
2017-04-18 23:57 - 2016-01-10 14:04 - 00000000 ____D C:\Users\Grzegorz\Desktop\skany legitymacji
2017-04-18 23:57 - 2015-11-10 23:32 - 00000000 ____D C:\Users\Grzegorz\Desktop\jdownloader
2017-04-18 23:57 - 2015-09-24 18:56 - 00000000 __RHD C:\MSOCache
2017-04-18 22:39 - 2015-10-11 17:32 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-04-18 22:39 - 2015-10-11 17:32 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-04-18 20:33 - 2017-01-22 12:39 - 00004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2017-04-18 20:33 - 2015-10-05 15:33 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2017-04-18 19:28 - 2017-01-22 12:39 - 00003566 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2017-04-18 19:28 - 2017-01-22 12:39 - 00003442 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2017-04-13 17:00 - 2015-10-04 18:42 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-04-13 16:53 - 2015-10-11 17:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-04-13 16:53 - 2015-10-04 18:42 - 148601744 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-04-13 16:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2017-04-13 16:50 - 2016-06-15 16:59 - 00000000 ____D C:\Users\Grzegorz\AppData\Roaming\PhotoScape
2017-04-13 16:49 - 2013-08-22 15:25 - 00000301 _____ C:\WINDOWS\win.ini
2017-04-13 13:27 - 2017-01-12 00:08 - 00000000 ____D C:\Users\Grzegorz\Desktop\PRIV
2017-04-12 10:10 - 2017-01-22 12:39 - 00004636 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier
2017-04-12 10:10 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2017-04-12 10:10 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-04-12 00:27 - 2015-10-09 10:58 - 00000000 ____D C:\Users\Grzegorz\Desktop\plan zajęć
2017-04-12 00:25 - 2016-10-24 10:43 - 00000000 ____D C:\Users\Grzegorz\Desktop\semestr 5
2017-04-12 00:03 - 2014-10-28 17:02 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2017-04-12 00:03 - 2014-10-28 17:02 - 00000000 ____D C:\ProgramData\WildTangent
2017-04-11 17:04 - 2017-01-22 12:39 - 00004486 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2017-04-09 13:41 - 2016-01-12 00:05 - 00002422 _____ C:\Users\Grzegorz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-04-09 13:41 - 2016-01-12 00:05 - 00000000 ___RD C:\Users\Grzegorz\OneDrive
2017-04-06 10:15 - 2017-02-28 17:03 - 00000000 ____D C:\PIT Format 2016
2017-04-06 10:12 - 2016-03-06 11:33 - 00000000 ____D C:\Users\Grzegorz\Desktop\pit14-15
2017-04-06 09:48 - 2016-11-16 12:35 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-04-06 09:48 - 2016-02-06 12:39 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-04-06 09:44 - 2016-11-21 11:19 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-04-06 09:05 - 2016-01-08 14:54 - 00556784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2017-04-06 09:05 - 2016-01-08 14:54 - 00339696 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2017-04-06 09:05 - 2016-01-08 14:54 - 00164064 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2017-04-06 09:05 - 2016-01-08 14:54 - 00127112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2017-04-06 09:05 - 2016-01-08 14:54 - 00101152 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2017-04-06 09:05 - 2016-01-08 14:54 - 00075704 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2017-04-06 09:05 - 2016-01-08 14:54 - 00038296 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2017-04-06 09:04 - 2017-03-19 22:53 - 00334088 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbloga.sys
2017-04-06 09:04 - 2017-03-19 22:53 - 00307736 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2017-04-06 09:04 - 2017-03-19 22:53 - 00189768 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2017-04-06 09:04 - 2017-03-19 22:53 - 00048528 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2017-04-06 09:04 - 2016-03-30 17:11 - 00032600 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys
2017-04-06 09:04 - 2016-01-08 14:54 - 01005048 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2017-04-05 19:45 - 2017-03-07 23:31 - 00000865 _____ C:\Users\Public\Desktop\CCleaner.lnk
2017-04-03 17:07 - 2015-12-18 13:43 - 00000000 ____D C:\ProgramData\AVAST Software
2017-04-01 20:52 - 2016-07-16 13:49 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-04-01 20:52 - 2016-07-16 13:49 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-03-21 20:08 - 2016-02-25 01:35 - 00000000 ____D C:\Users\Grzegorz\Desktop\semestr 4
2017-03-21 09:35 - 2015-09-30 21:04 - 00000000 ____D C:\Users\Grzegorz\AppData\Local\Adobe
2017-03-21 01:15 - 2017-01-22 12:12 - 00000000 ____D C:\Users\Grzegorz
==================== Pliki w katalogu głównym wybranych folderów =======
2015-09-24 18:51 - 2017-04-20 11:46 - 0000093 _____ () C:\Users\Grzegorz\AppData\Roaming\sp_data.sys
2016-02-06 23:15 - 2016-02-06 23:15 - 0000017 _____ () C:\Users\Grzegorz\AppData\Local\resmon.resmoncfg
2017-01-22 12:07 - 2017-01-22 12:07 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-10-28 17:00 - 2012-09-07 13:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
2014-10-28 17:00 - 2009-07-22 12:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe
2014-10-28 17:00 - 2012-09-07 13:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS
==================== Bamital & volsnap ======================
(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
C:\WINDOWS\system32\winlogon.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\wininit.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\explorer.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\SysWOW64\explorer.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\svchost.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\SysWOW64\svchost.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\services.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\User32.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\SysWOW64\User32.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\userinit.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\SysWOW64\userinit.exe = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\rpcss.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\SysWOW64\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\WINDOWS\system32\Drivers\volsnap.sys = & gt; Plik podpisany cyfrowo
LastRegBack: 2017-04-13 16:44
==================== Koniec FRST.txt ============================