Problem z oprogramowaniem - zmiana daty i godziny

Dzień dobry.

Na laptopie rodziców pojawił się problem.
System sam zmienia datę i godzinę. Laptop również bardzo spowolnił pracę.

Bardzo proszę o pomoc.

Poniżej wklejam raporty z FRST. Będę wdzięczny za pomoc. Wklej.org nie działa, więc wklejam tutaj:

  1. Addition:

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 10.10.2018
Uruchomiony przez Andrzej (14-10-2018 13:47:55)
Uruchomiony z C:\Users\Andrzej\Downloads
Windows 7 Professional Service Pack 1 (X64) (2013-08-17 19:47:21)
Tryb startu: Normal

==================== Konta użytkowników: =============================

Administrator (S-1-5-21-3865054216-2763118837-418104501-500 - Administrator - Disabled)
Andrzej (S-1-5-21-3865054216-2763118837-418104501-1001 - Administrator - Enabled) => C:\Users\Andrzej
Gość (S-1-5-21-3865054216-2763118837-418104501-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3865054216-2763118837-418104501-1002 - Limited - Enabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą “Hidden” w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

Adobe Acrobat Reader DC (HKLM-x32…{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32…\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated)
Adobe Flash Player 31 ActiveX (HKLM-x32…\Adobe Flash Player ActiveX) (Version: 31.0.0.122 - Adobe Systems Incorporated)
ALLConverter PRO 1.3 (HKLM-x32…{9370105C-71BB-4FF9-A85B-36D79B95457A}_is1) (Version: - ALLCinema, Inc.)
ALLMediaServer (HKLM-x32…{FE77909E-B782-4554-A92A-4D887CEF0ACC}_is1) (Version: 0.95 - ALLCinema Ltd.)
ALLPlayer V5.X (HKLM-x32…\ALLPlayer_is1) (Version: - ALLCinema Ltd.)
Avast Free Antivirus (HKLM-x32…\Avast Antivirus) (Version: 18.7.2354 - AVAST Software)
CCleaner (HKLM…\CCleaner) (Version: 5.47 - Piriform)
Conexant HD Audio (HKLM…\CNXT_AUDIO_HDA) (Version: 4.57.0.50 - Conexant)
Detektor Winampa (HKU\S-1-5-21-3865054216-2763118837-418104501-1001…\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc)
Google Chrome (HKLM-x32…\Google Chrome) (Version: 69.0.3497.100 - Google Inc.)
Google Update Helper (HKLM-x32…{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Google Update Helper (HKLM-x32…{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
Intel® Graphics Media Accelerator Driver (HKLM…\HDMI) (Version: 8.15.10.1930 - Intel Corporation)
McAfee Security Scan Plus (HKLM-x32…\McAfee Security Scan) (Version: 3.0.285.6 - McAfee, Inc.)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32…{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mobile Partner (HKLM-x32…\Mobile Partner) (Version: 23.009.09.01.69 - Huawei Technologies Co.,Ltd)
NapiProjekt 2.0.0 (build 2151) (HKLM-x32…\NapiProjekt_is1) (Version: - )
Winamp (HKLM-x32…\Winamp) (Version: 5.65 - Nullsoft, Inc)
WinRAR 5.60 (64-bitowy) (HKLM…\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-14] (AVAST Software)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-14] (AVAST Software)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-14] (AVAST Software)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-07-16] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-07-16] (Alexander Roshal)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-14] (AVAST Software)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2009-09-23] (Intel Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-14] (AVAST Software)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-07-16] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-07-16] (Alexander Roshal)

==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {07AB7C96-D66C-4518-85CF-98266707BDDA} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-10-14] (AVAST Software)
Task: {5A124F1C-5A61-4A68-AF9C-59C2D56FACD9} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-09-19] (Piriform Ltd)
Task: {799288B6-B075-4C26-AB6E-68F3A6510E5F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)
Task: {8BD7F1B2-8A35-496E-9C39-6F898A27BA10} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {997ED9F2-6FC9-4AF2-8321-A0D5840BD3D7} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-09-19] (Piriform Ltd)
Task: {AFCD31A1-4EF3-4E21-B9BD-8B896078AB0E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-14] (Adobe Systems Incorporated)
Task: {C5F04C78-0F68-46E8-9FCD-D716DB2D4216} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-09-20] (AVAST Software)
Task: {E831EA57-3627-4F41-95CF-0635B55D3753} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)

==================== Skróty & WMI ========================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

==================== Załadowane moduły (filtrowane) ==============

2011-03-14 17:27 - 2011-03-14 17:27 - 000346976 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe
2013-08-17 21:59 - 2012-11-12 07:59 - 000657504 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
2013-08-17 21:54 - 2012-11-23 08:14 - 000515072 _____ () C:\Program Files (x86)\Mobile Partner\Mobile Partner.exe
2018-10-14 10:51 - 2018-10-14 10:51 - 000730328 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll
2018-09-19 10:12 - 2018-09-19 10:12 - 000091520 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll
2018-10-14 10:49 - 2018-10-14 10:49 - 000919256 _____ () C:\Program Files\AVAST Software\Avast\anen.dll
2018-10-14 10:51 - 2018-10-14 10:51 - 000598232 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll
2008-09-18 00:04 - 2008-09-18 00:04 - 005709968 _____ () C:\Program Files\AVAST Software\Avast\defs\18101400\algo.dll
2018-10-14 10:50 - 2018-10-14 10:50 - 000496856 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll
2008-09-18 00:06 - 2008-09-18 00:06 - 000150744 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll
2018-10-14 10:50 - 2018-10-14 10:50 - 001112280 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll
2018-03-13 21:24 - 2018-03-13 21:25 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2013-08-17 21:59 - 2009-01-10 20:32 - 000011362 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\mingwm10.dll
2013-08-17 21:59 - 2009-06-23 04:42 - 000043008 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\libgcc_s_dw2-1.dll
2013-08-17 21:59 - 2012-10-31 11:11 - 002417152 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtCore4.dll
2013-08-17 21:59 - 2012-10-31 11:14 - 001148416 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtNetwork4.dll
2013-08-17 21:59 - 2012-11-12 05:48 - 000843264 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QueryStrategy.dll
2013-08-17 21:59 - 2012-10-31 11:11 - 000398336 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtXml4.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000588288 _____ () C:\Program Files (x86)\Mobile Partner\core.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000288256 _____ () C:\Program Files (x86)\Mobile Partner\sdk.dll
2013-08-17 21:54 - 2012-10-31 11:11 - 002417152 _____ () C:\Program Files (x86)\Mobile Partner\QtCore4.dll
2013-08-17 21:54 - 2009-01-10 20:32 - 000011362 _____ () C:\Program Files (x86)\Mobile Partner\mingwm10.dll
2013-08-17 21:54 - 2009-06-23 04:42 - 000043008 _____ () C:\Program Files (x86)\Mobile Partner\libgcc_s_dw2-1.dll
2013-08-17 21:54 - 2012-10-31 11:33 - 009562624 _____ () C:\Program Files (x86)\Mobile Partner\QtGui4.dll
2013-08-17 21:54 - 2012-11-23 08:12 - 000407040 _____ () C:\Program Files (x86)\Mobile Partner\Proxy.DLL
2013-08-17 21:54 - 2012-11-23 08:12 - 000628224 _____ () C:\Program Files (x86)\Mobile Partner\Common.dll
2013-08-17 21:54 - 2012-11-23 08:12 - 000158208 _____ () C:\Program Files (x86)\Mobile Partner\Trace.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000583168 _____ () C:\Program Files (x86)\Mobile Partner\PluginContainer.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000646144 _____ () C:\Program Files (x86)\Mobile Partner\AtCodec.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000729088 _____ () C:\Program Files (x86)\Mobile Partner\DeviceSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000195584 _____ () C:\Program Files (x86)\Mobile Partner\XCodec.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000247296 _____ () C:\Program Files (x86)\Mobile Partner\NetSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000166400 _____ () C:\Program Files (x86)\Mobile Partner\OSDialup.dll
2013-08-17 21:54 - 2012-11-23 08:12 - 000155136 _____ () C:\Program Files (x86)\Mobile Partner\DataServicePlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000177152 _____ () C:\Program Files (x86)\Mobile Partner\CallSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000672768 _____ () C:\Program Files (x86)\Mobile Partner\AddrBookSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000219648 _____ () C:\Program Files (x86)\Mobile Partner\SmsSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000142336 _____ () C:\Program Files (x86)\Mobile Partner\USSDSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000157184 _____ () C:\Program Files (x86)\Mobile Partner\STKSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000730624 _____ () C:\Program Files (x86)\Mobile Partner\DeviceAppPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000065536 _____ () C:\Program Files (x86)\Mobile Partner\OSPowerMgr.dll
2013-08-17 21:54 - 2012-06-06 03:22 - 000155648 _____ () C:\Program Files (x86)\Mobile Partner\Win7Support.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 001124352 _____ () C:\Program Files (x86)\Mobile Partner\AddrBookPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000704000 _____ () C:\Program Files (x86)\Mobile Partner\SmsAppPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000187392 _____ () C:\Program Files (x86)\Mobile Partner\CallAppPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000569344 _____ () C:\Program Files (x86)\Mobile Partner\CallLogSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:12 - 000158720 _____ () C:\Program Files (x86)\Mobile Partner\NetConnectSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000236032 _____ () C:\Program Files (x86)\Mobile Partner\DialUpPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000102400 _____ () C:\Program Files (x86)\Mobile Partner\OSAdapt.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000201216 _____ () C:\Program Files (x86)\Mobile Partner\NDISPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000131584 _____ () C:\Program Files (x86)\Mobile Partner\OSNDIS.dll
2013-08-17 21:54 - 2012-07-27 08:53 - 001114112 _____ () C:\Program Files (x86)\Mobile Partner\NDISAPI.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000702464 _____ () C:\Program Files (x86)\Mobile Partner\NetInfoSrvPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000062976 _____ () C:\Program Files (x86)\Mobile Partner\OSCall.dll
2013-08-17 21:54 - 2012-06-06 03:22 - 000224256 _____ () C:\Program Files (x86)\Mobile Partner\tdpcvoice.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000581120 _____ () C:\Program Files (x86)\Mobile Partner\DeviceMgrUIPlugin.dll
2013-08-17 21:54 - 2012-10-31 11:11 - 000398336 _____ () C:\Program Files (x86)\Mobile Partner\QtXml4.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000168960 _____ () C:\Program Files (x86)\Mobile Partner\ATR2SMgr.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000270848 _____ () C:\Program Files (x86)\Mobile Partner\XFramePlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000323584 _____ () C:\Program Files (x86)\Mobile Partner\StatusBarMgrPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000391168 _____ () C:\Program Files (x86)\Mobile Partner\NetConnectPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000593408 _____ () C:\Program Files (x86)\Mobile Partner\DialupUIPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000097792 _____ () C:\Program Files (x86)\Mobile Partner\NotifyServicePlugin.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000117248 _____ () C:\Program Files (x86)\Mobile Partner\LayoutPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000119296 _____ () C:\Program Files (x86)\Mobile Partner\ConnectMgrUIPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000330752 _____ () C:\Program Files (x86)\Mobile Partner\MenuMgrPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000302592 _____ () C:\Program Files (x86)\Mobile Partner\DiagnosisPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000493568 _____ () C:\Program Files (x86)\Mobile Partner\NetInfoUIExPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000854528 _____ () C:\Program Files (x86)\Mobile Partner\SMSUIPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:13 - 000818688 _____ () C:\Program Files (x86)\Mobile Partner\AddrBookUIPlugin.dll
2013-08-17 21:54 - 2012-11-23 08:14 - 000219648 _____ () C:\Program Files (x86)\Mobile Partner\ToolBarMgrPlugin.dll
2013-08-17 21:54 - 2012-11-12 05:48 - 000694272 _____ () C:\Program Files (x86)\Mobile Partner\LiveUpdateInterface.DLL
2013-08-17 21:54 - 2012-10-31 11:14 - 001148416 _____ () C:\Program Files (x86)\Mobile Partner\QtNetwork4.dll
2013-08-17 21:54 - 2012-11-01 14:10 - 000082944 _____ () C:\Program Files (x86)\Mobile Partner\plugins\imageformats\qgif4.dll
2013-08-17 21:54 - 2012-11-01 14:10 - 000081920 _____ () C:\Program Files (x86)\Mobile Partner\plugins\imageformats\qico4.dll
2013-08-17 21:54 - 2012-11-01 14:10 - 000192000 _____ () C:\Program Files (x86)\Mobile Partner\plugins\imageformats\qjpeg4.dll
2013-08-17 21:54 - 2012-11-01 14:10 - 000350720 _____ () C:\Program Files (x86)\Mobile Partner\plugins\imageformats\qmng4.dll
2013-08-17 21:54 - 2012-11-01 14:10 - 000370176 _____ () C:\Program Files (x86)\Mobile Partner\plugins\imageformats\qtiff4.dll
2008-09-18 12:55 - 2018-09-15 10:48 - 004317528 _____ () C:\Program Files (x86)\Google\Chrome\Application\69.0.3497.100\libglesv2.dll
2008-09-18 12:55 - 2018-09-15 10:48 - 000096600 _____ () C:\Program Files (x86)\Google\Chrome\Application\69.0.3497.100\libegl.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)

==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość “AlternateShell” zostanie przywrócona.)

==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)

==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)

==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts

==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-3865054216-2763118837-418104501-1001\Control Panel\Desktop\Wallpaper -> C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 212.2.127.253 - 212.2.96.53
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

Załączenie wejścia w fixlist spowoduje jego usunięcie.

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup
MSCONFIG\startupreg: Adobe ARM => “C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe”
MSCONFIG\startupreg: ALLUpdate => “C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe” “sleep”

==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{953E0192-D55F-432F-80B5-412618C98FD7}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe
FirewallRules: [{FFDB6A7C-AE53-466A-8986-3669081C4576}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe
FirewallRules: [{48048DFF-43FE-4593-A49C-9C881984B961}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{5470F807-89B8-4EBC-9455-7C325A819216}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{79197A54-625B-4A55-9CCB-E6DC4EA4DAC9}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{952B1E98-22AC-4792-A6A0-507A5EB05FB3}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{4E73C3B4-DC0B-4973-B447-85FFBF015C80}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe

==================== Punkty Przywracania systemu =========================

==================== Wadliwe urządzenia w Menedżerze urządzeń =============

==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:

Error: (10/14/2018 01:46:02 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Error: (10/14/2018 01:45:30 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Error: (10/14/2018 01:45:19 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Error: (10/14/2018 01:45:09 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Error: (10/14/2018 01:44:59 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Error: (10/14/2018 01:44:48 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Error: (10/14/2018 01:44:38 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Error: (10/14/2018 01:44:26 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (1704) WebCacheLocal: Próba otwarcia pliku “C:\Users\Andrzej\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat” w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8).

Dziennik System:

Error: (09/18/2008 12:06:40 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi avast! Antivirus.

Error: (09/18/2008 12:02:43 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Mobile Partner. OUC z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (09/18/2008 12:02:43 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Mobile Partner. OUC.

Error: (09/18/2008 12:02:03 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Poprzednie zamknięcie systemu przy 00:07:49 na ‎2008-‎09-‎18 było nieoczekiwane.

Error: (09/18/2008 12:01:41 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Mobile Partner. OUC z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (09/18/2008 12:01:41 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Mobile Partner. OUC.

Error: (09/18/2008 12:05:13 AM) (Source: Schannel) (EventID: 4113) (User: ZARZĄDZANIE NT)
Description: Certyfikat otrzymany z serwera zdalnego wygasł lub jeszcze nie jest ważny. Żądanie połączenia SLL nie powiodło się. W dołączonych danych znajduje się certyfikat serwera.

Error: (09/18/2008 12:05:13 AM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT)
Description: Został wygenerowany następujący alert krytyczny: 45. Stan błędu wewnętrznego: 552.

Windows Defender:

Date: 2015-06-07 21:37:51.153
Description:
Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania:{2F21E08B-8498-4549-9263-E2CC76F4A50B}
Typ skanowania:Oprogramowanie antyszpiegowskie
Parametry skanowania:Szybkie skanowanie
Użytkownik:AB-Komputer\Andrzej

Date: 2016-03-25 18:28:51.511
Description:
Produkt Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
Podpisy objęte próbą:Bieżące
Kod błędu:0x8050800d
Opis błędu:Nie można wyświetlić niektórych elementów historii. Zaczekaj kilka minut i spróbuj ponownie. Jeśli to nie pomoże, wyczyść historię, a następnie spróbuj ponownie.
Wersja podpisu:1.215.2880.0
Wersja aparatu:1.1.12505.0

Date: 2013-08-25 19:14:28.941
Description:
Produkt Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
Podpisy objęte próbą:Bieżące
Kod błędu:0x80070002
Opis błędu:Nie można odnaleźć określonego pliku.
Wersja podpisu:0.0.0.0
Wersja aparatu:0.0.0.0

==================== Statystyki pamięci ===========================

Procesor: Intel® Core™2 Duo CPU T5670 @ 1.80GHz
Procent pamięci w użyciu: 73%
Całkowita pamięć fizyczna: 2038.37 MB
Dostępna pamięć fizyczna: 544.25 MB
Całkowita pamięć wirtualna: 4076.74 MB
Dostępna pamięć wirtualna: 2342.78 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:80 GB) (Free:47.68 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)]
Drive d: (dane) (Fixed) (Total:147.84 GB) (Free:139.76 GB) NTFS
Drive e: (OS) (Fixed) (Total:4.99 GB) (Free:2.82 GB) FAT32
Drive g: (Mobile Partner) (CDROM) (Total:0.03 GB) (Free:0 GB) CDFS

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: D680387D)
Partition 1: (Not Active) - (Size=39 MB) - (Type=DE)
Partition 2: (Not Active) - (Size=5 GB) - (Type=0B)
Partition 3: (Active) - (Size=80 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=147.8 GB) - (Type=0F Extended)

==================== Koniec Addition.txt ============================

  1. FRST:

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 10.10.2018
Uruchomiony przez Andrzej (administrator) AB-KOMPUTER (14-10-2018 13:46:15)
Uruchomiony z C:\Users\Andrzej\Downloads
Załadowane profile: Andrzej (Dostępne profile: Andrzej)
Platform: Windows 7 Professional Service Pack 1 (X64) Język: Polski (Polska)
Internet Explorer Wersja 11 (Domyślna przeglądarka: Chrome)
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
() C:\ProgramData\DatacardService\HWDeviceService64.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
() C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
() C:\Program Files (x86)\Mobile Partner\Mobile Partner.exe
(Microsoft Corporation) C:\Windows\System32\dinotify.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Rejestr (filtrowane) ===========================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM…\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-10-14] (AVAST Software)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKU\S-1-5-21-3865054216-2763118837-418104501-1001…\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18594760 2018-09-19] (Piriform Ltd)
HKU\S-1-5-21-3865054216-2763118837-418104501-1001…\MountPoints2: G - G:\AutoRun.exe
HKU\S-1-5-21-3865054216-2763118837-418104501-1001…\MountPoints2: {1548a17b-0775-11e3-a4f1-00247e729da8} - G:\AutoRun.exe
HKU\S-1-5-21-3865054216-2763118837-418104501-1001…\MountPoints2: {35ebbcf4-8504-11dd-a71c-002219f1db19} - G:\AutoRun.exe

==================== Internet (filtrowane) ====================

(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)

Tcpip\Parameters: [DhcpNameServer] 212.2.127.253 212.2.96.53
Tcpip…\Interfaces{19D38A11-6F8A-4713-8E76-EB4B42F8A345}: [NameServer] 212.2.127.254 212.2.96.54
Tcpip…\Interfaces{78C25D41-1505-404A-86E8-970EECA330DB}: [NameServer] 212.2.127.253 212.2.96.53
Tcpip…\Interfaces{78C25D41-1505-404A-86E8-970EECA330DB}: [DhcpNameServer] 212.2.127.253 212.2.96.53

Internet Explorer:

BHO-x32: IplexToALLPlayer -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> C:\Program Files (x86)\ALLPlayer\Iplex\IplexToALLPlayer.dll [2011-02-09] (ALLCinema Ltd.)
Toolbar: HKLM - Brak nazwy - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

FireFox:

FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-24] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-24] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-04-05] (Adobe Systems Inc.)

Chrome:

CHR DefaultProfile: Default
CHR StartupUrls: Default -> “hxxp://www.google.pl/”
CHR Profile: C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default [2018-10-14]
CHR Extension: (Dokumenty) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-29]
CHR Extension: (Dysk Google) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-10]
CHR Extension: (YouTube) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-02]
CHR Extension: (Google Search) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-10]
CHR Extension: (Avast SafePrice | Porównania, promocje, kupony) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2008-09-18]
CHR Extension: (Dokumenty Google offline) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2008-09-18]
CHR Extension: (AdBlock) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2008-09-18]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-07]
CHR Extension: (Gmail) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-02]
CHR Extension: (Chrome Media Router) - C:\Users\Andrzej\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-09-20]
CHR HKLM-x32…\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32…\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx

==================== Usługi (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [8188768 2008-09-18] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [325024 2018-10-14] (AVAST Software)
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [346976 2011-03-14] ()
S3 McComponentHostService; C:\Program Files (x86)\McAfee Security Scan\3.0.285\McCHSvc.exe [234776 2012-09-05] (McAfee, Inc.)
S2 Mobile Partner. RunOuc; C:\Program Files (x86)\Mobile Partner\UpdateDog\ouc.exe [657504 2012-11-12] ()
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Sterowniki (filtrowane) ======================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [201408 2018-10-14] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [230512 2008-09-18] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [201928 2008-09-18] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [346760 2008-09-18] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [59664 2008-09-18] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [185240 2008-09-18] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [47064 2018-10-14] (AVAST Software)
R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [42456 2018-10-14] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [163376 2018-10-14] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [111968 2018-10-14] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [88112 2018-10-14] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1028840 2018-10-14] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [467904 2018-10-14] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [208640 2018-10-14] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [381144 2018-10-14] (AVAST Software)
R3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [241152 2012-12-03] (Huawei Technologies Co., Ltd.)

==================== NetSvcs (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

==================== Jeden miesiąc - utworzone pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2018-10-14 13:46 - 2018-10-14 13:46 - 000009874 _____ C:\Users\Andrzej\Downloads\FRST.txt
2018-10-14 13:45 - 2018-10-14 13:46 - 000000000 ____D C:\FRST
2018-10-14 13:45 - 2018-10-14 13:45 - 002414592 _____ (Farbar) C:\Users\Andrzej\Downloads\FRST64.exe
2018-10-14 13:35 - 2018-10-14 13:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2018-10-14 13:31 - 2018-10-14 13:31 - 016796856 _____ (Piriform Ltd) C:\Users\Andrzej\Downloads\ccsetup547.exe
2018-10-14 10:55 - 2018-10-14 10:51 - 000042456 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2018-10-14 10:53 - 2018-10-14 10:52 - 000378584 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe

==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2018-10-14 13:45 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
2018-10-14 13:35 - 2018-03-30 14:07 - 000003870 _____ C:\Windows\System32\Tasks\CCleaner Update
2018-10-14 10:55 - 2017-02-10 16:06 - 000003910 _____ C:\Windows\System32\Tasks\Avast Emergency Update
2018-10-14 10:52 - 2017-11-19 12:06 - 000201408 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-10-14 10:52 - 2014-10-04 11:42 - 000208640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-10-14 10:52 - 2014-10-04 11:42 - 000047064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-10-14 10:52 - 2013-08-17 22:18 - 000467904 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-10-14 10:52 - 2013-08-17 22:18 - 000381144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-10-14 10:52 - 2013-08-17 22:18 - 000163376 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-10-14 10:52 - 2013-08-17 22:18 - 000111968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-10-14 10:52 - 2013-08-17 22:18 - 000088112 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-10-14 10:51 - 2013-08-17 21:56 - 000004412 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2018-10-14 10:51 - 2013-08-17 21:55 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-10-14 10:51 - 2013-08-17 21:55 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-10-14 10:50 - 2013-08-17 22:18 - 001028840 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-10-14 10:50 - 2013-08-17 21:55 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2018-10-14 10:50 - 2013-08-17 21:55 - 000000000 ____D C:\Windows\system32\Macromed
2018-09-30 13:18 - 2016-09-16 16:27 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2018-09-30 13:18 - 2015-12-09 19:11 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software
2018-09-30 13:18 - 2013-08-17 22:10 - 000002776 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2018-09-30 13:18 - 2013-08-17 21:57 - 000003482 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2018-09-30 13:18 - 2013-08-17 21:57 - 000003354 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore

==================== Bamital & volsnap ======================

(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)

C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo
C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo
C:\Windows\SysWOW64\wininit.exe => Plik podpisany cyfrowo
C:\Windows\explorer.exe => Plik podpisany cyfrowo
C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo
C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo
C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo
C:\Windows\system32\services.exe => Plik podpisany cyfrowo
C:\Windows\system32\User32.dll => Plik podpisany cyfrowo
C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo
C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo
C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo
C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo
C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo
C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo
C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo

LastRegBack: 2016-03-24 12:33

==================== Koniec FRST.txt ============================

  1. Shortcut:

Rezultat skanowania skrótów użytkowników (x64) Wersja: 10.10.2018
Uruchomiony przez Andrzej (14-10-2018 13:48:35)
Uruchomiony z C:\Users\Andrzej\Downloads
Tryb startu: Normal

==================== Skróty =============================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -> C:\Windows\Installer{AC76BA86-7AD7-1033-7B44-AC0F074E4100}\SC_Reader.ico (Flexera Software LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk -> C:\Windows\ehome\ehshell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk -> C:\Windows\System32\WindowsAnytimeUpgradeUI.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk -> C:\Program Files\DVD Maker\DVDMaker.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk -> C:\Windows\System32\xpsrchvw.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Co nowego w ostatniej wersji.lnk -> C:\Program Files\WinRAR\CoNowego.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Podręcznik RARa dla konsoli.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Pomoc WinRARa.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp\Co nowego.lnk -> C:\Program Files (x86)\Winamp\whatsnew.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp\Odinstaluj Winampa.lnk -> C:\Program Files (x86)\Winamp\UninstWA.exe (Nullsoft, Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp\Winamp.lnk -> C:\Program Files (x86)\Winamp\winamp.exe (Nullsoft, Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NapiProjekt\Informacje o zmianach.lnk -> C:\Program Files (x86)\NapiProjekt\changelog.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NapiProjekt\NapiProjekt.lnk -> C:\Program Files (x86)\NapiProjekt\napisy.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NapiProjekt\Strona domowa NapiProjekt.lnk -> C:\Program Files (x86)\NapiProjekt\www.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mobile Partner\Mobile Partner.lnk -> C:\Program Files (x86)\Mobile Partner\Mobile Partner.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mobile Partner\Uninstall.lnk -> C:\Program Files (x86)\Mobile Partner\uninst.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Create Recovery Disc.lnk -> C:\Windows\System32\recdisc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Remote Assistance.lnk -> C:\Windows\System32\msra.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\GameExplorer.lnk -> C:\Windows\System32\gameux.dll (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner\CCleaner.lnk -> C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software\Avast Free Antivirus.lnk -> C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer\ALLPlayer Skin Creator.lnk -> C:\Program Files (x86)\ALLPlayer\ALLSkinCreator.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer\ALLPlayer.lnk -> C:\Program Files (x86)\ALLPlayer\ALLPlayer.exe (ALLPlayer Group Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer\Strona WWW programu ALLPlayer V5.X.lnk -> C:\Program Files (x86)\ALLPlayer\ALLPlayerENG.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLMediaServer\ALL Media Server.lnk -> C:\Program Files (x86)\ALLMediaServer\ALLMediaServer.exe (ALLCinema Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLConverter PRO\ALLConverter PRO.lnk -> C:\Program Files (x86)\ALLConverter PRO\ALLConverterPro.exe (ALLCinema Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Data Sources (ODBC).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Bluetooth File Transfer Wizard.lnk -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk -> C:\Windows\System32\calc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\displayswitch.lnk -> C:\Windows\System32\displayswitch.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\NetworkProjection.lnk -> C:\Windows\System32\NetProj.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk -> C:\Windows\System32\SoundRecorder.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk -> C:\Windows\System32\StikyNot.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sync Center.lnk -> C:\Windows\System32\mobsync.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\Windowspowershell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\ShapeCollector.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\ShapeCollector.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\TabTip.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\TabTip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk -> C:\Program Files\Windows Journal\Journal.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Restore.lnk -> C:\Windows\System32\rstrui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer Reports.lnk -> C:\Windows\System32\migwiz\PostMig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer.lnk -> C:\Windows\System32\migwiz\migwiz.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\Links\Desktop.lnk -> C:\Users\Andrzej\Desktop ()
Shortcut: C:\Users\Andrzej\Links\Downloads.lnk -> C:\Users\Andrzej\Downloads ()
Shortcut: C:\Users\Andrzej\Links\RecentPlaces.lnk -> [::{22877A6D-37A1-461A-91B0-DBDA5AAEBC99}]
Shortcut: C:\Users\Andrzej\Desktop\ALLPlayer - Odtwarzacz filmów.lnk -> C:\Program Files (x86)\ALLPlayer\ALLPlayer.exe (ALLPlayer Group Ltd.)
Shortcut: C:\Users\Andrzej\Desktop\Dokumenty.lnk -> D:\Dokumenty (Brak pliku)
Shortcut: C:\Users\Andrzej\Desktop\Filmy.lnk -> D:\Filmy ()
Shortcut: C:\Users\Andrzej\Desktop\Muzyka.lnk -> D:\Muzyka ()
Shortcut: C:\Users\Andrzej\Desktop\Zdjęcia.lnk -> D:\Zdjęcia ()
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Co nowego w ostatniej wersji.lnk -> C:\Program Files\WinRAR\CoNowego.txt ()
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Podręcznik RARa dla konsoli.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Pomoc WinRARa.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Help.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Detektor Winampa\Odinstaluj Detektor Winampa.lnk -> C:\Program Files (x86)\Winamp Detect\UninstWaDetect.exe (Nullsoft, Inc.)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\computer.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Private Character Editor.lnk -> C:\Windows\System32\eudcedit.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\SendTo\Transfer plików Bluetooth.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ALL Media Server.lnk -> C:\Program Files (x86)\ALLMediaServer\ALLMediaServer.exe (ALLCinema Ltd.)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ALLConverter PRO.lnk -> C:\Program Files (x86)\ALLConverter PRO\ALLConverterPro.exe (ALLCinema Ltd.)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\NapiProjekt.lnk -> C:\Program Files (x86)\NapiProjekt\napisy.exe ()
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Winamp.lnk -> C:\Program Files (x86)\Winamp\winamp.exe (Nullsoft, Inc.)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\Users\Andrzej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Help.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\computer.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Private Character Editor.lnk -> C:\Windows\System32\eudcedit.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\Acrobat Reader DC.lnk -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated)
Shortcut: C:\Users\Public\Desktop\Avast Free Antivirus.lnk -> C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software)
Shortcut: C:\Users\Public\Desktop\Internet.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Public\Desktop\Mobile Partner.lnk -> C:\Program Files (x86)\Mobile Partner\Mobile Partner.exe ()
Shortcut: C:\Users\Public\Desktop\Winamp - Odtwarzacz muzyki.lnk -> C:\Program Files (x86)\Winamp\winamp.exe (Nullsoft, Inc.)

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DefaultPrograms
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk -> C:\Windows\System32\wuapp.exe (Microsoft Corporation) -> startmenu
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk -> C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) -> /showgadgets
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NapiProjekt\Napisy oczekujące na pobranie.lnk -> C:\Program Files (x86)\NapiProjekt\napisy.exe () -> -kolejka
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus\McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.285\mcuicnt.exe (McAfee, Inc.) -> SecurityScanner.dll
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus\Odinstaluj.lnk -> C:\Program Files (x86)\McAfee Security Scan\uninstall.exe (McAfee, Inc.) -> C:\Program Files (x86)\McAfee Security Scan\3.0.285\McAfee.ico
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Backup and Restore Center.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.BackupAndRestore
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell Modules.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) -> -NoExit -ImportSystemModules
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) -> /open
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Welcome Center.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> %SystemRoot%\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -extoff
ShortcutWithArgument: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter
ShortcutWithArgument: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Ease of Access.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.EaseOfAccessCenter
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo

InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner\CCleaner Homepage.url -> URL: hxxp://www.ccleaner.com/ccleaner
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLMediaServer\Strona WWW programu ALL Media Server.url -> URL: hxxp://www.ALLPlayer.org
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLConverter PRO\Strona WWW programu ALLConverter PRO.url -> URL: hxxp://www.ALLConverter.org
InternetURL: C:\Users\Andrzej\Favorites\Windows Live\Galeria gadżetów Windows Live.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkID=70742
InternetURL: C:\Users\Andrzej\Favorites\Windows Live\Poczta usługi Windows Live.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72681
InternetURL: C:\Users\Andrzej\Favorites\Windows Live\Programy usługi Windows Live.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72700
InternetURL: C:\Users\Andrzej\Favorites\Windows Live\Windows Live Spaces.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72682
InternetURL: C:\Users\Andrzej\Favorites\MSN — witryny sieci Web\MSN Gospodarka.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=68923
InternetURL: C:\Users\Andrzej\Favorites\MSN — witryny sieci Web\MSN Rozrywka.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=68924
InternetURL: C:\Users\Andrzej\Favorites\MSN — witryny sieci Web\MSN Sport.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=68921
InternetURL: C:\Users\Andrzej\Favorites\MSN — witryny sieci Web\MSN Technologie.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=55143
InternetURL: C:\Users\Andrzej\Favorites\MSN — witryny sieci Web\MSN Wideo.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=68922
InternetURL: C:\Users\Andrzej\Favorites\MSN — witryny sieci Web\Portal MSN.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=54729
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Centrum bezpieczeństwa Microsoft.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkID=72887
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Dodatki programu Internet Explorer.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=50893
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Microsoft Office Online.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72885
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Microsoft Store.url -> URL: hxxp://go.microsoft.com/fwlink/?linkid=140813
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Microsoft Technet.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72886
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Microsoft w Polsce.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72520
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Oryginalne oprogramowanie firmy Microsoft.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72900
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Strona główna programu Internet Explorer.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72186
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Strona główna systemu Windows.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72629
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\Technologia RSS.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72889
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\W domu.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72406
InternetURL: C:\Users\Andrzej\Favorites\Microsoft — witryny sieci Web\W pracy.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72407
InternetURL: C:\Users\Andrzej\Favorites\Links for Polska\Bezpieczeństwo w trybie online.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=142211
InternetURL: C:\Users\Andrzej\Favorites\Links for Polska\Bezpieczny Internet.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=129626
InternetURL: C:\Users\Andrzej\Favorites\Links for Polska\Kultura.pl.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=129625
InternetURL: C:\Users\Andrzej\Favorites\Links for Polska\Pogodynka.pl — oficjalny serwis pogodowy IMGW.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=129624
InternetURL: C:\Users\Andrzej\Favorites\Links for Polska\Polska.pl.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=129622
InternetURL: C:\Users\Andrzej\Favorites\Links\Sugerowane witryny.url -> URL: hxxps://ieonline.microsoft.com/#ieslice

==================== Koniec Shortcut.txt =============================

  1. Co znaczy “sam zmienia”? Może po prostu czas nie płynie jak sprzęt jest wyłączony - oznaczało by to rozładowanie się bateryjki na płycie. Trzeba ją wymienić.
  2. Odinstaluj McAffee - po co ci 3 antywirusy?
  3. Odinstaluj Avasta, zainstaluj Avira i przeskanuj kompa - usuń wszystko co znajdzie.
  4. Odinstaluj Winampa i detektor Winampa - zainstaluj Aimp.
  5. Odinstaluj Winrar i zainstaluj 7zip.
  6. Pobierz i uruchom AdwCleaner. Przeskanuj kompa i usuń wszystko co znajdzie.
  7. Pobierz i uruchom CCleaner, przeskanuj kompa i usuń wszystkie śmieci + wyczyść rejestr.

Bateria biosu w laptopie nie trzyma. Do wymiany.