Advertisement
Guest User

Untitled

a guest
Sep 3rd, 2018
124
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 13.36 KB | None | 0 0
  1. Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 23.08.2018
  2. Uruchomiony przez Uzytkownik (administrator) UZYTKOWNIK-PC (03-09-2018 19:56:26)
  3. Uruchomiony z C:\Users\Uzytkownik\Downloads
  4. Załadowane profile: Uzytkownik (Dostępne profile: Uzytkownik)
  5. Platform: Windows 7 Home Premium Service Pack 1 (X64) Język: Polski (Polska)
  6. Internet Explorer Wersja 11 (Domyślna przeglądarka: FF)
  7. Tryb startu: Normal
  8. Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
  9.  
  10. ==================== Procesy (filtrowane) =================
  11.  
  12. (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
  13.  
  14. (AMD) C:\Windows\System32\atiesrxx.exe
  15. (AMD) C:\Windows\System32\atieclxx.exe
  16. (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
  17. (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
  18. () C:\Program Files (x86)\Samsung\Easy Settings\SamsungDeviceConfiguration.exe
  19. (Samsung Electronics Co., Ltd.) C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe
  20. (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
  21. (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
  22. (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
  23. (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
  24. (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
  25. (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
  26. (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Settings\SmartSetting.exe
  27. (Samsung Electronics) C:\Program Files (x86)\Samsung\Easy Settings\EasySpeedUpManager.exe
  28. (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Settings\MovieColorEnhancer.exe
  29. (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Settings\dmhkcore.exe
  30. (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\S Agent\CommonAgent.exe
  31. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  32. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  33. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  34. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  35. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  36. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  37. (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
  38. (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
  39. (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
  40.  
  41. ==================== Rejestr (filtrowane) ===========================
  42.  
  43. (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
  44.  
  45. HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [791200 2011-07-15] (Atheros Communications)
  46. HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [657568 2011-07-15] (Atheros Commnucations)
  47. HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2776872 2011-09-01] (ELAN Microelectronics Corp.)
  48. HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12666984 2011-08-09] (Realtek Semiconductor)
  49. HKU\S-1-5-21-551523785-1542338901-2098788461-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [18385368 2018-06-24] (Piriform Ltd)
  50.  
  51. ==================== Internet (filtrowane) ====================
  52.  
  53. (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
  54.  
  55. Tcpip\Parameters: [DhcpNameServer] 172.18.1.2 8.8.8.8 192.168.1.102
  56. Tcpip\..\Interfaces\{79DA212A-7C2F-4A99-95ED-003447BF8A44}: [DhcpNameServer] 172.19.1.2 8.8.8.8
  57. Tcpip\..\Interfaces\{868A433B-77C2-4146-858A-F4F8A0D9C387}: [DhcpNameServer] 172.18.1.2 8.8.8.8 192.168.1.102
  58.  
  59. Internet Explorer:
  60. ==================
  61. HKU\S-1-5-21-551523785-1542338901-2098788461-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
  62. BHO: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll [2011-06-07] (Advanced Micro Devices)
  63. BHO-x32: SteadyVideoBHO Class -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll [2011-06-07] (Advanced Micro Devices)
  64. BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-07-15] (Atheros Commnucations)
  65. Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
  66. Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
  67. Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
  68. Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-07] (Advanced Micro Devices)
  69.  
  70. FireFox:
  71. ========
  72. FF DefaultProfile: ybrfwbxx.default-1507216742011
  73. FF ProfilePath: C:\Users\Uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\ybrfwbxx.default-1507216742011 [2018-09-03]
  74. FF Extension: (ADB Helper) - C:\Users\Uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\ybrfwbxx.default-1507216742011\Extensions\[email protected] [2018-09-03] [Przestarzałe]
  75. FF Extension: (Norton Safe Search) - C:\Users\Uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\ybrfwbxx.default-1507216742011\Extensions\[email protected] [2018-09-03]
  76. FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.5.0.125\IPSFFPlgn => nie znaleziono
  77. FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.5.0.125\coFFPlgn_2011_7_13_2 => nie znaleziono
  78. FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-30] ()
  79. FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-30] ()
  80. FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-05-11] (Adobe Systems Inc.)
  81.  
  82. ==================== Usługi (filtrowane) ====================
  83.  
  84. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  85.  
  86. R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592 2011-07-15] (Atheros) [Brak podpisu cyfrowego]
  87. R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [91296 2011-07-15] (Atheros Commnucations) [Brak podpisu cyfrowego]
  88. R2 SamsungDeviceConfigurationWinService; C:\Program Files (x86)\Samsung\Easy Settings\SamsungDeviceConfiguration.exe [31624 2012-02-13] () [Brak podpisu cyfrowego]
  89. R2 SWUpdateService; C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [3296672 2017-06-09] (Samsung Electronics Co., Ltd.)
  90. R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2016-08-20] (Microsoft Corporation)
  91.  
  92. ===================== Sterowniki (filtrowane) ======================
  93.  
  94. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  95.  
  96. S3 IaNVMe; C:\Windows\system32\drivers\IaNVMe.sys [113160 2016-11-04] (Intel Corporation)
  97. R0 IaNVMeF; C:\Windows\System32\drivers\IaNVMeF.sys [35848 2016-11-04] (Intel Corporation)
  98.  
  99. ==================== NetSvcs (filtrowane) ===================
  100.  
  101. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  102.  
  103.  
  104. ==================== Jeden miesiąc - utworzone pliki i foldery ========
  105.  
  106. (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
  107.  
  108. 2018-09-03 19:56 - 2018-09-03 19:56 - 000008331 _____ C:\Users\Uzytkownik\Downloads\FRST.txt
  109. 2018-09-03 19:55 - 2018-09-03 19:56 - 000000000 ____D C:\FRST
  110. 2018-09-03 19:54 - 2018-09-03 19:55 - 002413056 _____ (Farbar) C:\Users\Uzytkownik\Downloads\FRST64.exe
  111. 2018-09-03 19:50 - 2018-09-03 19:50 - 000000000 ___RD C:\Users\Uzytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
  112. 2018-08-31 09:54 - 2018-08-31 10:04 - 000004128 _____ C:\Windows\System32\Tasks\CCleaner Update
  113. 2018-08-31 09:54 - 2018-08-31 09:54 - 000002810 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
  114. 2018-08-31 09:53 - 2018-08-31 09:54 - 000000000 ____D C:\Program Files\CCleaner
  115. 2018-08-31 09:53 - 2018-08-31 09:53 - 000000828 _____ C:\Users\Public\Desktop\CCleaner.lnk
  116. 2018-08-31 09:53 - 2018-08-31 09:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
  117. 2018-08-30 23:04 - 2018-08-31 09:55 - 000000000 ____D C:\Users\Uzytkownik\AppData\Local\ESET
  118. 2018-08-30 22:11 - 2018-08-30 23:02 - 000000000 ____D C:\AdwCleaner
  119.  
  120. ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
  121.  
  122. (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
  123.  
  124. 2018-09-03 19:51 - 2017-10-03 16:48 - 000000000 ____D C:\Users\Uzytkownik\AppData\LocalLow\Mozilla
  125. 2018-09-03 19:51 - 2017-10-03 16:48 - 000000000 ____D C:\Program Files\Mozilla Firefox
  126. 2018-09-03 19:50 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
  127. 2018-08-31 10:33 - 2009-07-14 06:45 - 000021648 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
  128. 2018-08-31 10:33 - 2009-07-14 06:45 - 000021648 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
  129. 2018-08-31 10:30 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
  130. 2018-08-31 10:22 - 2017-10-08 18:50 - 000000000 ____D C:\ProgramData\Norton
  131. 2018-08-31 10:13 - 2018-06-30 10:03 - 000000000 ____D C:\Windows\System32\Tasks\Remediation
  132. 2018-08-31 10:04 - 2018-01-02 18:17 - 000000000 ____D C:\Users\Uzytkownik\AppData\Local\CrashDumps
  133. 2018-08-31 10:04 - 2017-10-09 08:21 - 000000000 ____D C:\Windows\Minidump
  134. 2018-08-31 10:04 - 2017-10-04 12:49 - 000000000 ____D C:\Users\Uzytkownik\AppData\Roaming\MPC-HC
  135. 2018-08-31 10:04 - 2016-12-23 00:00 - 000000000 ____D C:\Windows\Panther
  136. 2018-08-30 23:15 - 2017-10-03 16:58 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
  137. 2018-08-30 23:14 - 2018-07-10 18:03 - 021360640 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
  138. 2018-08-30 23:14 - 2018-03-13 11:52 - 000004582 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
  139. 2018-08-30 23:14 - 2017-10-03 16:49 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
  140. 2018-08-30 23:14 - 2017-10-03 16:49 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
  141. 2018-08-30 23:14 - 2017-10-03 16:49 - 000004424 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
  142. 2018-08-30 23:14 - 2017-10-03 16:49 - 000000000 ____D C:\Windows\system32\Macromed
  143. 2018-08-30 23:14 - 2017-10-03 16:16 - 000000000 ____D C:\Windows\SysWOW64\Macromed
  144. 2018-08-30 22:30 - 2011-04-12 15:21 - 000739932 _____ C:\Windows\system32\perfh015.dat
  145. 2018-08-30 22:30 - 2011-04-12 15:21 - 000155474 _____ C:\Windows\system32\perfc015.dat
  146. 2018-08-30 22:30 - 2009-07-14 07:13 - 001668226 _____ C:\Windows\system32\PerfStringBackup.INI
  147. 2018-08-30 22:28 - 2017-10-03 14:21 - 000000000 ____D C:\Users\Uzytkownik
  148. 2018-08-30 22:27 - 2017-10-03 16:48 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
  149. 2018-08-30 22:27 - 2017-10-03 15:59 - 000000000 ____D C:\ProgramData\Atheros
  150. 2018-08-30 22:27 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\NDF
  151. 2018-08-30 22:27 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\registration
  152. 2018-08-30 22:27 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\AppCompat
  153.  
  154. ==================== Bamital & volsnap ======================
  155.  
  156. (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
  157.  
  158. C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo
  159. C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo
  160. C:\Windows\SysWOW64\wininit.exe => Plik podpisany cyfrowo
  161. C:\Windows\explorer.exe => Plik podpisany cyfrowo
  162. C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo
  163. C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo
  164. C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo
  165. C:\Windows\system32\services.exe => Plik podpisany cyfrowo
  166. C:\Windows\system32\User32.dll => Plik podpisany cyfrowo
  167. C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo
  168. C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo
  169. C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo
  170. C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo
  171. C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo
  172. C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo
  173. C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo
  174.  
  175. LastRegBack: 2018-08-30 22:48
  176.  
  177. ==================== Koniec FRST.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement