Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 14.03.2018 Uruchomiony przez x (administrator) X-KOMPUTER (12-04-2018 10:03:47) Uruchomiony z E:\FIREFOX Załadowane profile: x (Dostępne profile: x) Platform: Windows 7 Professional Service Pack 1 (X64) Język: Polski (Polska) Internet Explorer Wersja 9 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (ESET) C:\Program Files\ESET\ESET Security\ekrn.exe (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (The Eraser Project) C:\Program Files\Eraser\Eraser.exe (-) C:\Program Files (x86)\Eraser\eraser.exe (ESET) C:\Program Files\ESET\ESET Security\egui.exe (TrueCrypt Foundation) C:\Program Files\TrueCrypt\TrueCrypt.exe (Spotify Ltd) C:\Users\x\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Farbar) E:\FIREFOX\FRST64_2.11.2017(1).exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [Eraser] => C:\Program Files\Eraser\Eraser.exe [980920 2012-05-22] (The Eraser Project) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [178496 2018-03-15] (ESET) HKU\S-1-5-21-1076910575-1311696119-2683947236-1000\...\Run: [Eraser] => C:\Program Files (x86)\Eraser\eraser.exe [536576 2003-07-25] (-) HKU\S-1-5-21-1076910575-1311696119-2683947236-1000\...\Run: [TrueCrypt] => C:\Program Files\TrueCrypt\TrueCrypt.exe [1516496 2018-03-27] (TrueCrypt Foundation) HKU\S-1-5-21-1076910575-1311696119-2683947236-1000\...\Run: [Spotify Web Helper] => C:\Users\x\AppData\Roaming\Spotify\SpotifyWebHelper.exe [782736 2018-03-27] (Spotify Ltd) HKU\S-1-5-21-1076910575-1311696119-2683947236-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{473A47B8-0B5B-4938-8C3B-E7020E479567}: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{5F104EC8-63FC-4167-AFD5-0BCA8D91AF0D}: [DhcpNameServer] 91.245.80.251 91.245.80.252 Internet Explorer: ================== HKU\S-1-5-21-1076910575-1311696119-2683947236-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-12-02] (Adobe Systems Incorporated) BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-12-02] (Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-12-03] (Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-12-03] (Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-12-02] (Adobe Systems Incorporated) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-12-03] (Adobe Systems Incorporated) Toolbar: HKU\S-1-5-21-1076910575-1311696119-2683947236-1000 -> Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-12-02] (Adobe Systems Incorporated) FireFox: ======== FF DefaultProfile: y9wsglka.default-1523426588585 FF ProfilePath: C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\y9wsglka.default-1523426588585 [2018-04-12] FF Homepage: Mozilla\Firefox\Profiles\y9wsglka.default-1523426588585 -> google.pl FF Extension: (uBlock Origin) - C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\y9wsglka.default-1523426588585\Extensions\uBlock0@raymondhill.net.xpi [2018-04-11] FF Extension: (TLS 1.3 gradual roll-out) - C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\y9wsglka.default-1523426588585\features\{28b24334-90d3-484b-8783-5016a8182767}\tls13-rollout-bug1442042@mozilla.org.xpi [2018-04-11] [Przestarzałe] FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF Extension: (Adobe Acrobat - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2018-03-27] [Przestarzałe] [Brak podpisu cyfrowego] FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2014-04-28] (Adobe Systems) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Brak pliku] FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Brak pliku] FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll [2014-12-03] (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2014-04-28] (Adobe Systems) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2014-12-03] ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2213344 2018-03-15] (ESET) R3 ekrnEpfw; C:\Program Files\ESET\ESET Security\ekrn.exe [2213344 2018-03-15] (ESET) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [137928 2018-02-14] (ESET) R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [196112 2018-01-08] (ESET) R1 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [108320 2018-01-08] (ESET) S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [18528 2014-11-18] () [Brak podpisu cyfrowego] S3 epmntdrv; C:\Windows\SysWOW64\epmntdrv.sys [15968 2014-11-18] () [Brak podpisu cyfrowego] S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [10848 2014-11-18] () [Brak podpisu cyfrowego] S3 EuGdiDrv; C:\Windows\SysWOW64\EuGdiDrv.sys [10208 2014-11-18] () [Brak podpisu cyfrowego] R3 RtlWlanu; C:\Windows\System32\DRIVERS\rtwlanu.sys [1528976 2013-03-05] (Realtek Semiconductor Corporation ) S3 MBAMSwissArmy; \SystemRoot\System32\Drivers\mbamswissarmy.sys [X] ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-04-11 18:16 - 2018-04-11 22:03 - 000000056 _____ C:\Windows\system32\kwin32f.reg 2018-04-11 18:02 - 2017-04-28 00:50 - 003550208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll 2018-04-11 18:02 - 2017-04-12 15:05 - 004296704 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll 2018-04-11 11:10 - 2018-04-11 11:16 - 000000000 ____D C:\Users\x\Desktop\dzisiejsze logi 2018-04-11 10:34 - 2018-04-11 10:34 - 000059384 _____ C:\Users\x\AppData\Local\GDIPFONTCACHEV1.DAT 2018-04-11 10:32 - 2018-04-11 10:34 - 000280576 _____ C:\Windows\system32\FNTCACHE.DAT 2018-04-11 08:03 - 2018-04-11 08:03 - 000000000 ____D C:\Users\x\Desktop\Stare dane programu Firefox 2018-04-11 08:02 - 2018-04-11 08:03 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-04-11 08:02 - 2018-04-11 08:02 - 000001163 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-04-11 08:02 - 2018-04-11 08:02 - 000001151 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-04-11 08:02 - 2018-04-11 08:02 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-04-10 20:26 - 2018-04-10 20:26 - 000001395 _____ C:\Users\x\Desktop\raport.txt 2018-04-10 20:20 - 2018-04-10 20:20 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-04-09 19:05 - 2018-04-12 09:28 - 000000000 ____D C:\Users\x\AppData\LocalLow\Mozilla 2018-04-08 17:11 - 2018-04-12 10:03 - 000000000 ____D C:\FRST 2018-04-03 16:41 - 2018-04-03 16:41 - 000001460 _____ C:\Users\x\AppData\Local\recently-used.xbel 2018-04-02 12:49 - 2018-04-02 12:49 - 000000000 ____D C:\Users\x\.thumbnails 2018-04-02 12:48 - 2018-04-03 16:41 - 000000000 ____D C:\Users\x\.gimp-2.8 2018-04-02 12:48 - 2018-04-02 12:48 - 000000000 ____D C:\Users\x\AppData\Local\gegl-0.2 2018-04-02 12:48 - 2018-04-02 12:48 - 000000000 ____D C:\Users\x\AppData\Local\fontconfig 2018-04-02 12:46 - 2018-04-02 12:46 - 000000894 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2018-04-02 12:46 - 2018-04-02 12:46 - 000000000 ____D C:\Program Files\GIMP 2 2018-03-30 19:24 - 2018-03-30 19:26 - 000000000 ____D C:\Users\x\AppData\Local\Screamer Radio 2018-03-30 19:24 - 2018-03-30 19:25 - 000000000 ____D C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Screamer Radio 2018-03-29 17:45 - 2018-03-29 17:45 - 000001098 _____ C:\Users\x\Desktop\RadioSure.lnk 2018-03-29 17:45 - 2018-03-29 17:45 - 000000000 ____D C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RadioSure 2018-03-29 17:45 - 2018-03-29 17:45 - 000000000 ____D C:\Users\x\AppData\Local\RadioSure 2018-03-29 14:24 - 2018-04-08 11:56 - 000000000 ____D C:\Users\x\AppData\Roaming\vlc 2018-03-28 19:46 - 2018-03-28 19:46 - 000000000 ___HD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup (Disabled by Starter) 2018-03-28 19:10 - 2018-03-28 19:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET 2018-03-28 19:10 - 2018-03-28 19:10 - 000000000 ____D C:\ProgramData\ESET 2018-03-28 17:31 - 2018-03-28 17:31 - 000001759 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eraser.lnk 2018-03-28 17:31 - 2018-03-28 17:31 - 000001747 _____ C:\Users\Public\Desktop\Eraser.lnk 2018-03-28 17:31 - 2018-03-28 17:31 - 000000000 ____D C:\Program Files\Eraser 2018-03-28 17:16 - 2018-03-28 17:16 - 001835008 _____ C:\Users\x\Documents\TrueCrypt Rescue Disk.iso 2018-03-28 14:06 - 2018-03-28 14:09 - 000000890 ____H C:\Windows\EPMBatch.ept 2018-03-28 13:48 - 2018-03-28 13:48 - 000001334 _____ C:\Users\Public\Desktop\EaseUS Partition Master 10.5.lnk 2018-03-28 13:48 - 2018-03-28 13:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Partition Master 10.5 2018-03-28 13:48 - 2015-04-16 11:26 - 003428488 _____ C:\Windows\system32\BootMan.exe 2018-03-28 13:48 - 2015-04-16 11:15 - 002536072 _____ C:\Windows\SysWOW64\BootMan.exe 2018-03-28 13:48 - 2014-11-18 14:46 - 000021088 _____ C:\Windows\SysWOW64\EuEpmGdi.dll 2018-03-28 13:48 - 2014-11-18 14:46 - 000017504 _____ C:\Windows\system32\EuEpmGdi.dll 2018-03-28 13:48 - 2014-11-18 14:39 - 000018528 _____ C:\Windows\system32\epmntdrv.sys 2018-03-28 13:48 - 2014-11-18 14:39 - 000015968 _____ C:\Windows\SysWOW64\epmntdrv.sys 2018-03-28 13:48 - 2014-11-18 14:39 - 000010848 _____ C:\Windows\system32\EuGdiDrv.sys 2018-03-28 13:48 - 2014-11-18 14:39 - 000010208 _____ C:\Windows\SysWOW64\EuGdiDrv.sys 2018-03-28 13:48 - 2014-11-18 14:38 - 000101984 _____ C:\Windows\system32\setupempdrvx64.exe 2018-03-28 13:48 - 2014-11-18 14:38 - 000088160 _____ C:\Windows\SysWOW64\setupempdrv03.exe 2018-03-28 13:13 - 2018-03-28 13:13 - 000000000 ____D C:\Program Files (x86)\EaseUS 2018-03-28 12:39 - 2018-03-28 12:39 - 000001070 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-03-28 12:39 - 2018-03-28 12:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2018-03-28 12:38 - 2018-03-28 12:38 - 000000000 ____D C:\Program Files (x86)\VideoLAN 2018-03-28 10:32 - 2018-03-28 10:32 - 000000000 ____D C:\ProgramData\mks_vir 2018-03-28 10:22 - 2018-03-28 10:22 - 012386816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 009751040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 003695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2018-03-28 10:22 - 2018-03-28 10:22 - 002382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2018-03-28 10:22 - 2018-03-28 10:22 - 001810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 001804288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-03-28 10:22 - 2018-03-28 10:22 - 001392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 001387520 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 001139712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 001129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000718336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000421888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2018-03-28 10:22 - 2018-03-28 10:22 - 000353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2018-03-28 10:22 - 2018-03-28 10:22 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2018-03-28 10:22 - 2018-03-28 10:22 - 000011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2018-03-28 10:22 - 2018-03-28 10:22 - 000010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2018-03-28 10:21 - 2018-03-28 10:21 - 017889792 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 010936832 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 003695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2018-03-28 10:21 - 2018-03-28 10:21 - 002382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2018-03-28 10:21 - 2018-03-28 10:21 - 002344448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 002158080 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 001494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-03-28 10:21 - 2018-03-28 10:21 - 000816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2018-03-28 10:21 - 2018-03-28 10:21 - 000403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000173568 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2018-03-28 10:21 - 2018-03-28 10:21 - 000165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2018-03-28 10:21 - 2018-03-28 10:21 - 000163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2018-03-28 10:21 - 2018-03-28 10:21 - 000160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2018-03-28 10:21 - 2018-03-28 10:21 - 000089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-03-28 10:21 - 2018-03-28 10:21 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2018-03-28 10:21 - 2018-03-28 10:21 - 000065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2018-03-28 10:21 - 2018-03-28 10:21 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2018-03-28 10:21 - 2018-03-28 10:21 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2018-03-28 10:01 - 2018-04-11 17:57 - 001640128 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-03-28 09:27 - 2018-03-28 09:27 - 000000000 ____D C:\Users\x\AppData\Roaming\Shuame 2018-03-28 09:26 - 2018-03-28 09:27 - 000000000 ____D C:\Users\x\AppData\Local\{2CD01A8C-0878-7634-65E0-53DC4188AF44} 2018-03-28 09:26 - 2018-03-28 09:26 - 007453104 _____ C:\Users\x\Downloads\RootGenius_en_www.INSTALKI.pl.exe 2018-03-28 09:21 - 2018-03-28 09:21 - 019128680 _____ (Kingosoft Technology Ltd. ) C:\Users\x\Downloads\android_root.exe 2018-03-28 08:42 - 2018-03-28 08:42 - 000000000 ____D C:\Program Files\Common Files\AVAST Software 2018-03-28 08:42 - 2018-03-28 08:41 - 001142072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-03-28 08:42 - 2018-03-28 08:41 - 001001272 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-03-28 08:39 - 2018-03-28 08:52 - 000000000 ____D C:\Users\x\AppData\Roaming\Opera Software 2018-03-28 08:39 - 2018-03-28 08:52 - 000000000 ____D C:\Users\x\AppData\Local\Opera Software 2018-03-28 08:38 - 2018-03-28 08:52 - 000000000 ____D C:\Program Files\Opera 2018-03-28 08:37 - 2018-03-28 08:38 - 000000000 ____D C:\Users\x\.android 2018-03-28 07:43 - 2018-03-28 07:43 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 2018-03-27 21:29 - 2010-11-21 05:24 - 000257024 _____ (Microsoft Corporation) C:\Windows\system32\taskmgr.exe 2018-03-27 21:29 - 2010-11-21 05:24 - 000257024 _____ (Microsoft Corporation) C:\Windows\system32\stobject.dll 2018-03-27 21:29 - 2010-11-21 05:23 - 001808384 _____ (Microsoft Corporation) C:\Windows\system32\pnidui.dll 2018-03-27 21:29 - 2010-11-21 05:23 - 000225280 _____ (Microsoft Corporation) C:\Windows\system32\SndVolSSO.dll 2018-03-27 21:29 - 2009-07-14 03:38 - 001162240 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl 2018-03-27 21:28 - 2018-03-27 22:15 - 000000000 ____D C:\Windows\UXBackup 2018-03-27 21:28 - 2018-03-27 22:10 - 000000000 ____D C:\ProgramData\ReviverSoft 2018-03-27 21:28 - 2010-11-21 05:24 - 002872320 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2018-03-27 21:28 - 2010-11-21 05:24 - 001866240 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2018-03-27 21:28 - 2010-11-21 05:24 - 000749568 _____ (Microsoft Corporation) C:\Windows\system32\batmeter.dll 2018-03-27 21:28 - 2010-11-21 05:24 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\browseui.dll 2018-03-27 21:28 - 2010-11-21 05:23 - 001927680 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2018-03-27 21:28 - 2009-07-14 03:28 - 020268032 _____ (Microsoft Corporation) C:\Windows\system32\imageres.dll 2018-03-27 21:26 - 2018-03-27 22:13 - 000000000 ____D C:\Program Files (x86)\UX Pack 2018-03-27 21:26 - 2016-01-15 05:03 - 000015872 _____ C:\Windows\SysWOW64\PEChecksum.exe 2018-03-27 21:26 - 2015-06-10 12:32 - 000352256 _____ C:\Windows\uxpack.icons 2018-03-27 21:26 - 2014-05-22 05:01 - 002413056 _____ C:\Windows\UxStyle_Core_Jul13_x86.msi 2018-03-27 20:47 - 2018-03-27 20:47 - 000000000 ____D C:\Users\x\AppData\Local\ESET 2018-03-27 19:52 - 2018-03-27 19:52 - 000000000 ____D C:\Users\x\AppData\Roaming\Stardock 2018-03-27 19:52 - 2018-03-27 19:52 - 000000000 ____D C:\Users\x\AppData\Local\Stardock 2018-03-27 19:52 - 2018-03-27 19:52 - 000000000 ____D C:\Users\Public\Documents\Stardock 2018-03-27 19:52 - 2018-03-27 19:52 - 000000000 ____D C:\ProgramData\Stardock 2018-03-27 19:52 - 2018-03-27 19:52 - 000000000 ____D C:\Program Files (x86)\Stardock 2018-03-27 19:51 - 2018-03-27 19:51 - 000000000 ____D C:\Users\x\Downloads\Stardock 2018-03-27 19:10 - 2018-04-10 17:05 - 000000000 ____D C:\Users\x\AppData\Local\Spotify 2018-03-27 19:10 - 2018-03-27 19:10 - 000001747 _____ C:\Users\x\Desktop\Spotify.lnk 2018-03-27 19:10 - 2018-03-27 19:10 - 000001733 _____ C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2018-03-27 19:09 - 2018-04-10 16:41 - 000000000 ____D C:\Users\x\AppData\Roaming\Spotify 2018-03-27 18:26 - 2018-04-11 11:17 - 000000000 ____D C:\Users\x\AppData\Local\Eraser 6 2018-03-27 18:22 - 2018-03-27 22:49 - 000000000 ____D C:\Users\x\AppData\Roaming\IrfanView 2018-03-27 18:22 - 2018-03-27 18:22 - 000003142 _____ C:\Windows\System32\Tasks\{7F969BF8-9341-4438-9EBA-BFE7B1872318} 2018-03-27 18:22 - 2018-03-27 18:22 - 000000000 ____D C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2018-03-27 18:22 - 2018-03-27 18:22 - 000000000 ____D C:\Program Files (x86)\IrfanView 2018-03-27 17:50 - 2018-03-27 17:50 - 000002087 _____ C:\Users\x\Desktop\CodeStuff Starter.lnk 2018-03-27 17:50 - 2018-03-27 17:50 - 000000000 ____D C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter 2018-03-27 17:50 - 2018-03-27 17:50 - 000000000 ____D C:\Program Files (x86)\CodeStuff 2018-03-27 17:47 - 2018-03-27 22:20 - 000000000 ____D C:\Windows\system32\appmgmt 2018-03-27 17:31 - 2018-03-27 17:31 - 000002764 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2018-03-27 17:31 - 2018-03-27 17:31 - 000000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2018-03-27 17:31 - 2018-03-27 17:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2018-03-27 17:31 - 2018-03-27 17:31 - 000000000 ____D C:\Program Files\CCleaner 2018-03-27 17:02 - 2018-03-27 17:02 - 000000000 ____D C:\Program Files\Common Files\AV 2018-03-27 17:01 - 2018-03-27 17:01 - 000000000 ____D C:\Users\x\AppData\LocalLow\Adobe 2018-03-27 16:54 - 2018-03-27 16:54 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe 2018-03-27 16:51 - 2018-03-27 18:27 - 000000000 ____D C:\Users\x\AppData\Local\Adobe 2018-03-27 16:51 - 2018-03-27 17:02 - 000000000 ____D C:\Users\x\AppData\Roaming\Adobe 2018-03-27 16:50 - 2018-03-27 17:00 - 000002453 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat XI Pro.lnk 2018-03-27 16:50 - 2018-03-27 17:00 - 000002210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe FormsCentral.lnk 2018-03-27 16:50 - 2018-03-27 17:00 - 000002049 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat Distiller XI.lnk 2018-03-27 16:48 - 2018-03-27 17:02 - 000000000 ____D C:\ProgramData\Adobe 2018-03-27 16:48 - 2018-03-27 16:48 - 000000000 ____D C:\Program Files (x86)\Adobe 2018-03-27 16:36 - 2018-03-27 16:36 - 000000000 ____D C:\Program Files\7-Zip 2018-03-27 16:33 - 2018-03-27 16:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-03-27 16:30 - 2018-04-11 22:23 - 000000000 ____D C:\Program Files (x86)\Eraser 2018-03-27 16:30 - 2018-03-28 12:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eraser 2018-03-27 16:17 - 2018-03-27 16:17 - 000000000 ____D C:\ProgramData\Canneverbe Limited 2018-03-27 16:16 - 2018-03-28 16:20 - 000001748 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2018-03-27 16:16 - 2018-03-27 16:16 - 000000000 ____D C:\Users\x\AppData\Roaming\Canneverbe Limited 2018-03-27 16:15 - 2018-03-28 16:47 - 000000000 ____D C:\Program Files\CDBurnerXP 2018-03-27 16:15 - 2018-03-28 16:20 - 000001692 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2018-03-27 15:41 - 2018-03-27 15:41 - 000000000 ____D C:\Users\x\AppData\Roaming\ImgBurn 2018-03-27 15:40 - 2018-03-27 15:40 - 000001899 _____ C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ImgBurn.lnk 2018-03-27 15:40 - 2018-03-27 15:40 - 000000000 ____D C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ImgBurn 2018-03-27 15:40 - 2018-03-27 15:40 - 000000000 ____D C:\Program Files (x86)\ImgBurn 2018-03-27 15:35 - 2018-03-27 15:35 - 000000000 ____D C:\ProgramData\TrueCrypt 2018-03-27 15:32 - 2018-03-28 18:39 - 000000000 ____D C:\Users\x\AppData\Roaming\TrueCrypt 2018-03-27 15:31 - 2018-03-27 15:31 - 000231376 _____ (TrueCrypt Foundation) C:\Windows\system32\Drivers\truecrypt.sys 2018-03-27 15:31 - 2018-03-27 15:31 - 000000875 _____ C:\Users\Public\Desktop\TrueCrypt.lnk 2018-03-27 15:31 - 2018-03-27 15:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TrueCrypt 2018-03-27 15:31 - 2018-03-27 15:31 - 000000000 ____D C:\Program Files\TrueCrypt 2018-03-27 15:22 - 2018-03-28 17:09 - 000000000 ____D C:\POBRANE FIREFOX 2018-03-27 15:12 - 2018-04-09 19:05 - 000000000 ____D C:\Users\x\AppData\Roaming\Mozilla 2018-03-27 15:12 - 2018-03-27 15:12 - 000000000 ____D C:\Users\x\AppData\Local\Mozilla 2018-03-27 14:57 - 2018-03-28 19:10 - 000000000 ____D C:\Program Files\ESET 2018-03-27 14:47 - 2018-03-27 14:54 - 075243520 _____ C:\Users\x\Downloads\eav_nt64_plk.msi 2018-03-27 14:47 - 2018-03-27 14:52 - 045670424 _____ C:\Users\x\Downloads\Firefox Setup 44.0.2.exe 2018-03-27 14:39 - 2018-03-27 14:39 - 000001315 _____ C:\Users\x\Downloads\instrukcja.txt 2018-03-27 14:31 - 2018-04-12 09:21 - 000000665 _____ C:\Users\x\Desktop\TP LINK.txt 2018-03-27 14:29 - 2018-03-27 14:46 - 000000000 ____D C:\Users\x\AppData\Roaming\TP-LINK 2018-03-27 14:29 - 2018-03-27 14:29 - 000002271 _____ C:\Users\Public\Desktop\TP-LINK Wireless Configuration Utility.lnk 2018-03-27 14:29 - 2018-03-27 14:29 - 000000000 ____D C:\Program Files (x86)\TP-LINK 2018-03-27 14:28 - 2013-03-05 14:14 - 001528976 _____ (Realtek Semiconductor Corporation ) C:\Windows\system32\rtwlanu.sys 2018-03-27 14:28 - 2013-03-05 14:14 - 001528976 _____ (Realtek Semiconductor Corporation ) C:\Windows\system32\Drivers\RTWlanU.sys 2018-03-27 14:28 - 2013-02-25 07:57 - 000007865 _____ C:\Windows\system32\netrtwlanu.cat 2018-03-27 14:18 - 2018-03-27 14:28 - 000000000 ____D C:\Program Files (x86)\DYSK D 2018-03-23 13:17 - 2018-03-23 13:17 - 000001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2018-03-23 13:16 - 2018-03-23 13:16 - 000001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2018-03-23 13:15 - 2018-03-23 13:15 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2018-03-23 13:11 - 2018-03-28 10:36 - 000000000 ____D C:\Windows\Panther 2018-03-23 12:02 - 2018-03-27 14:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TP-LINK 2018-03-23 12:02 - 2018-03-23 12:02 - 000003480 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-03-23 12:02 - 2018-03-23 12:02 - 000003352 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-03-23 12:01 - 2018-04-09 15:47 - 000000000 ____D C:\Program Files (x86)\Google 2018-03-23 12:01 - 2018-03-30 20:30 - 000000000 ____D C:\Users\x\AppData\Local\Google 2018-03-23 12:01 - 2018-03-27 14:29 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-03-23 12:01 - 2018-03-27 14:29 - 000000000 ____D C:\ProgramData\TP-LINK 2018-03-23 12:01 - 2013-11-05 12:50 - 000079972 _____ C:\Windows\system32\FW_7610.bin 2018-03-23 12:01 - 2013-11-05 12:50 - 000046692 _____ C:\Windows\system32\FW_7601.bin 2018-03-23 12:01 - 2013-11-05 12:50 - 000008192 _____ C:\Windows\system32\FW_2870.bin 2018-03-23 12:01 - 2013-11-05 12:50 - 000004096 _____ C:\Windows\system32\FW_3573.bin 2018-03-23 12:01 - 2013-11-05 04:07 - 000008916 _____ C:\Windows\system32\netr28ux.cat 2018-03-23 12:01 - 2013-09-06 21:43 - 002273072 _____ (Ralink Technology Corp.) C:\Windows\system32\netr28ux.sys 2018-03-23 12:01 - 2013-09-06 21:43 - 002273072 _____ (Ralink Technology Corp.) C:\Windows\system32\Drivers\netr28ux.sys 2018-03-23 12:01 - 2013-08-27 10:18 - 000331568 _____ (Ralink Technology, Inc.) C:\Windows\system32\RaCoInstx.dll 2018-03-23 12:01 - 2013-08-27 10:18 - 000013973 _____ C:\Windows\system32\RaCoInst.dat 2018-03-23 11:57 - 2018-03-28 08:42 - 000000000 ____D C:\ProgramData\AVAST Software 2018-03-23 11:57 - 2018-03-27 16:34 - 000000000 ____D C:\Program Files\HaoZip 2018-03-23 11:55 - 2018-03-23 11:55 - 000000000 _____ C:\Windows\ativpsrm.bin 2018-03-23 11:53 - 2018-03-23 11:53 - 000000000 ____D C:\Program Files\ATI Technologies 2018-03-23 11:53 - 2018-03-23 11:53 - 000000000 ____D C:\Program Files (x86)\ATI Technologies 2018-03-23 11:52 - 2018-03-23 11:52 - 000000000 ____D C:\AMD 2018-03-23 11:50 - 2018-03-23 12:03 - 000000000 ____D C:\Users\x\Desktop\programy 2018-03-23 11:16 - 2018-03-28 10:30 - 000001455 _____ C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2018-03-23 11:16 - 2018-03-28 10:30 - 000001421 _____ C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2018-03-23 11:16 - 2018-03-27 16:34 - 000000000 ____D C:\Users\x\AppData\Local\VirtualStore 2018-03-23 11:15 - 2018-04-02 12:49 - 000000000 ____D C:\Users\x 2018-03-23 11:15 - 2018-03-23 11:15 - 000000020 ___SH C:\Users\x\ntuser.ini 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Ustawienia lokalne 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Szablony 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Moje dokumenty 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Menu Start 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Documents\Moje wideo 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Documents\Moje obrazy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Documents\Moja muzyka 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\Dane aplikacji 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\AppData\Local\Historia 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\x\AppData\Local\Dane aplikacji 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Public\Documents\Moje wideo 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Public\Documents\Moje obrazy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Public\Documents\Moja muzyka 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Ustawienia lokalne 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Szablony 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Moje dokumenty 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Menu Start 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Documents\Moje wideo 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Documents\Moje obrazy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Documents\Moja muzyka 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\Dane aplikacji 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historia 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default\AppData\Local\Dane aplikacji 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default User\Documents\Moje wideo 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default User\Documents\Moje obrazy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default User\Documents\Moja muzyka 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historia 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Dane aplikacji 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\ProgramData\Ulubione 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\ProgramData\Szablony 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\ProgramData\Pulpit 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programy 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\ProgramData\Menu Start 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\ProgramData\Dokumenty 2018-03-23 11:15 - 2018-03-23 11:15 - 000000000 _SHDL C:\ProgramData\Dane aplikacji 2018-03-23 11:15 - 2010-11-21 09:16 - 000000000 ____D C:\Users\x\AppData\Roaming\Media Center Programs ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-04-12 08:57 - 2009-07-14 06:45 - 000021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-04-12 08:57 - 2009-07-14 06:45 - 000021872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-04-12 08:49 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-04-11 17:59 - 2011-02-04 19:38 - 000739850 _____ C:\Windows\system32\perfh015.dat 2018-04-11 17:59 - 2011-02-04 19:38 - 000155424 _____ C:\Windows\system32\perfc015.dat 2018-04-11 17:59 - 2009-07-14 07:13 - 001686262 _____ C:\Windows\system32\PerfStringBackup.INI 2018-04-11 17:58 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2018-04-06 18:59 - 2009-07-14 07:32 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-03-29 12:40 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache 2018-03-28 10:27 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\PolicyDefinitions 2018-03-27 22:55 - 2010-11-21 09:16 - 000000000 ___RD C:\Users\Public\Recorded TV 2018-03-27 22:13 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\Cursors 2018-03-27 22:11 - 2009-07-14 05:20 - 000000000 __RSD C:\Windows\Media 2018-03-27 21:27 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\oobe 2018-03-27 16:47 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files\Common Files\Microsoft Shared 2018-03-23 13:16 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\sysprep 2018-03-23 13:13 - 2010-11-21 09:17 - 000000000 ____D C:\Windows\CSC 2018-03-23 13:11 - 2009-07-14 07:32 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2018-03-23 11:15 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files\Windows NT ==================== Pliki w katalogu głównym wybranych folderów ======= 2018-04-03 16:41 - 2018-04-03 16:41 - 000001460 _____ () C:\Users\x\AppData\Local\recently-used.xbel ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2018-04-08 08:06 ==================== Koniec FRST.txt ============================