Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 06.06.2018 01 Uruchomiony przez admin2 (administrator) DESKTOP-VKLR95N (09-06-2018 18:49:06) Uruchomiony z C:\Users\admin2\Downloads Załadowane profile: admin2 (Dostępne profile: admin2) Platform: Windows 10 Pro Wersja 1803 17134.48 (X64) Język: Polski (Polska) Internet Explorer Wersja 11 (Domyślna przeglądarka: Chrome) Tryb startu: Safe Mode (with Networking) Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\HelpPane.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040792 2018-01-13] (Realtek Semiconductor) HKLM\...\Run: [XboxStat] => C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [825184 2009-09-30] (Microsoft Corporation) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242904 2018-05-18] (AVAST Software) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation) HKLM-x32\...\Run: [ClamWin] => C:\Program Files (x86)\ClamWin\bin\ClamTray.exe [86016 2018-03-03] (alch) HKU\S-1-5-21-2862956822-3711799914-673392495-1002\...\RunOnce: [Application Restart #0] => C:\Program Files (x86)\ASUS\GPU TweakII\Monitor.exe [2701264 2017-04-12] (TODO: ) HKU\S-1-5-21-2862956822-3711799914-673392495-1002\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1588568 2018-06-06] (Google Inc.) HKU\S-1-5-21-2862956822-3711799914-673392495-1002\...\RunOnce: [Application Restart #2] => C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe [6662608 2017-04-12] (TODO: ) GroupPolicy: Ograniczenia ? <==== UWAGA GroupPolicy\User: Ograniczenia ? <==== UWAGA ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\..\Interfaces\{f3179fce-6a46-40ae-9ba9-4276e9876301}: [NameServer] 192.168.1.1,8.8.8.8 Internet Explorer: ================== HKU\S-1-5-21-2862956822-3711799914-673392495-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/ BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_171\bin\ssv.dll [2018-05-24] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-05-24] (Oracle Corporation) FireFox: ======== FF DefaultProfile: nfu5rftr.default FF ProfilePath: C:\Users\admin2\AppData\Roaming\Mozilla\Firefox\Profiles\nfu5rftr.default [2018-06-06] FF Extension: (AutoFormer+) - C:\Users\admin2\AppData\Roaming\Mozilla\Firefox\Profiles\nfu5rftr.default\Extensions\{5556F97E-11A5-46b0-9082-32AD74AAA920}.xpi [2018-06-02] FF Extension: (TLS 1.3 gradual roll-out fallback-limit) - C:\Users\admin2\AppData\Roaming\Mozilla\Firefox\Profiles\nfu5rftr.default\features\{de8fdac1-5694-4562-9287-6dfdf026dc09}\tls13-version-fallback-rollout-bug1462099@mozilla.org.xpi [2018-06-01] [Przestarzałe] FF Plugin: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-05-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-05-24] (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-06-01] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-06-01] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) Chrome: ======= CHR HomePage: Default -> inline.go.mail.ru CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811138","hxxps://encrypted.google.com" CHR DefaultSearchKeyword: Default -> google.pl___ CHR Profile: C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default [2018-06-09] CHR Extension: (Tłumacz Google) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2018-04-22] CHR Extension: (Prezentacje) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-22] CHR Extension: (Dokumenty) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-22] CHR Extension: (Dysk Google) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-04-22] CHR Extension: (Authenticator) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhghoamapcdpbohphigoooaddinpkbai [2018-05-30] CHR Extension: (YouTube) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-22] CHR Extension: (Adblock Plus) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-05-17] CHR Extension: (Arkusze) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-22] CHR Extension: (Pulpit zdalny Chrome) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbchcmhmhahfdphkhkmpfmihenigjmpp [2018-04-22] CHR Extension: (Heroes & Generals) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbophcdhblbipoaacgchllkobdaolpge [2018-04-22] CHR Extension: (Dokumenty Google offline) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-04-22] CHR Extension: (AdBlock) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-05-24] CHR Extension: (VNC® Viewer for Google Chrome™) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\iabmpiboiopbgfabjmgeedhcmjenhbla [2018-04-22] CHR Extension: (Arhn.eu Rozszerzenie) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjmhgneidinalhckopjnnkpgfpiodkhe [2018-04-22] CHR Extension: (UltraWide Video) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\lngfncacljheahfpahadgipefkbagpdl [2018-04-22] CHR Extension: (MetaMask) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkbihfbeogaeaoehlefnkodbefgpgknn [2018-06-06] CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-22] CHR Extension: (Gmail) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-22] CHR Extension: (Chrome Media Router) - C:\Users\admin2\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-06-07] CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lhemechcanjmilllmccjbjldonmnnjjj] - hxxps://clients2.google.com/service/update2/crx ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7620096 2018-05-18] (AVAST Software) S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [317280 2018-05-18] (AVAST Software) S2 chromoting; C:\Program Files (x86)\Google\Chrome Remote Desktop\66.0.3359.12\remoting_host.exe [71000 2018-03-06] (Google Inc.) S4 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2017-10-24] (Futuremark) S4 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2201920 2018-06-08] (Electronic Arts) S4 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3072328 2018-06-08] (Electronic Arts) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-04-12] (Microsoft Corporation) S3 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105344 2018-04-12] (Microsoft Corporation) S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 S2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [49448 2016-08-18] (Advanced Micro Devices, Inc.) S1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [196640 2018-05-18] (AVAST Software) S1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [227504 2018-03-14] (AVAST Software) S0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [199440 2018-03-14] (AVAST Software) S0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [343752 2018-03-14] (AVAST Software) S0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [57680 2018-03-14] (AVAST Software) S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [46968 2018-05-18] (AVAST Software) S2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [159120 2018-05-18] (AVAST Software) R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [111360 2018-05-18] (AVAST Software) S0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [85968 2018-05-18] (AVAST Software) S1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1027720 2018-05-18] (AVAST Software) S1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [460520 2018-05-18] (AVAST Software) S2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [205976 2018-05-18] (AVAST Software) S0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [381552 2018-05-18] (AVAST Software) S3 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [35352 2017-01-11] (ASUSTeK Computer Inc.) S3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_040c7acb04cee565\nvlddmkm.sys [17195272 2018-06-02] (NVIDIA Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) S3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [14024 2017-08-27] () S3 smbdirect; C:\WINDOWS\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) S3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2017-07-28] () S3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2017-07-21] () S3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [213080 2018-05-09] (Oracle Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation) S4 nvvad_WaveExtensible; \SystemRoot\system32\drivers\nvvad64v.sys [X] S4 nvvhci; \SystemRoot\System32\drivers\nvvhci.sys [X] ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-06-09 18:49 - 2018-06-09 18:50 - 000014282 _____ C:\Users\admin2\Downloads\FRST.txt 2018-06-09 18:48 - 2018-06-09 18:49 - 000000000 ____D C:\FRST 2018-06-09 18:48 - 2018-06-09 18:48 - 002413056 _____ (Farbar) C:\Users\admin2\Downloads\FRST64.exe 2018-06-09 18:44 - 2018-06-09 18:44 - 000000000 ____D C:\Users\admin2\AppData\Local\ElevatedDiagnostics 2018-06-09 18:38 - 2018-06-09 18:38 - 001773568 _____ (Farbar) C:\Users\admin2\Downloads\FRST.exe 2018-06-09 18:35 - 2018-06-09 18:35 - 000328192 _____ C:\WINDOWS\SysWOW64\SelfFolder.idc 2018-06-09 17:54 - 2018-06-09 17:55 - 000000000 ____D C:\Users\admin2\AppData\Roaming\.clamwin 2018-06-09 17:54 - 2018-06-09 17:54 - 000001190 _____ C:\Users\Public\Desktop\ClamWin Antivirus.lnk 2018-06-09 17:54 - 2018-06-09 17:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClamWin Antivirus 2018-06-09 17:54 - 2018-06-09 17:54 - 000000000 ____D C:\ProgramData\.clamwin 2018-06-09 17:54 - 2018-06-09 17:54 - 000000000 ____D C:\Program Files (x86)\ClamWin 2018-06-09 17:47 - 2018-06-09 17:51 - 172661090 _____ (alch ) C:\Users\admin2\Downloads\clamwin-0.99.4-setup.exe 2018-06-09 17:20 - 2018-06-09 17:20 - 007372496 _____ (Malwarebytes) C:\Users\admin2\Downloads\adwcleaner_7.2.0.exe 2018-06-09 17:11 - 2018-06-09 17:11 - 000388608 _____ (Trend Micro Inc.) C:\Users\admin2\Downloads\HijackThis_2.0.5.exe 2018-06-09 01:19 - 2018-06-09 01:19 - 000000000 ____D C:\Users\admin2\AppData\Roaming\NVIDIA 2018-06-09 00:25 - 2018-06-09 17:04 - 000000000 ____D C:\Users\admin2\AppData\Local\NVIDIA Corporation 2018-06-09 00:01 - 2018-06-09 17:08 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-06-09 00:01 - 2018-06-09 17:08 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-06-09 00:01 - 2018-06-09 17:08 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-06-09 00:01 - 2018-06-09 17:08 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-06-09 00:01 - 2018-06-09 17:08 - 000002956 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-06-09 00:01 - 2018-06-09 17:08 - 000002838 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-06-09 00:01 - 2018-06-09 17:08 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-06-09 00:01 - 2018-06-09 00:01 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2018-06-09 00:01 - 2018-06-01 12:16 - 000001951 _____ C:\WINDOWS\NvTelemetryContainerRecovery.bat 2018-06-09 00:00 - 2018-06-09 00:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-06-09 00:00 - 2018-06-01 10:47 - 000132680 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2018-06-09 00:00 - 2018-06-01 10:39 - 005947976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2018-06-09 00:00 - 2018-06-01 10:39 - 002612352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2018-06-09 00:00 - 2018-06-01 10:39 - 001767552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2018-06-09 00:00 - 2018-06-01 10:39 - 000634152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2018-06-09 00:00 - 2018-06-01 10:39 - 000450856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2018-06-09 00:00 - 2018-06-01 10:39 - 000124304 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2018-06-09 00:00 - 2018-06-01 10:39 - 000083528 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2018-06-09 00:00 - 2018-05-31 11:44 - 008193252 _____ C:\WINDOWS\system32\nvcoproc.bin 2018-06-08 23:59 - 2018-06-08 23:59 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2018-06-08 23:59 - 2018-05-24 19:44 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2018-06-08 23:49 - 2018-06-02 05:04 - 040346536 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 035250624 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 013727800 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 011272944 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 004349864 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 003760392 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 002014144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6439811.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 001563224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 001468272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6439811.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 001418664 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 001216424 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 001092360 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 000750016 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 000627056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 000608520 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll 2018-06-08 23:49 - 2018-06-02 05:04 - 000518000 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 031278400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 025991456 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 017784624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 015195256 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 004855032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 004125056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 001356824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFThevc.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 001347696 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 001157216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 001069608 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFThevc.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 001063224 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 000904720 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 000814432 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 000652352 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2018-06-08 23:49 - 2018-06-02 05:03 - 000634792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2018-06-08 23:49 - 2018-06-01 12:16 - 000047648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2018-06-08 23:49 - 2018-06-01 12:16 - 000044277 _____ C:\WINDOWS\system32\nvinfo.pb 2018-06-08 23:45 - 2018-06-09 18:35 - 000000000 ___HD C:\Users\admin2\AppData\Local\DiskManagement 2018-06-08 23:43 - 2018-06-09 18:36 - 000003096 _____ C:\WINDOWS\System32\Tasks\GPU Tweak II 2018-06-08 23:43 - 2018-06-08 23:43 - 000000000 ____D C:\NVIDIA 2018-06-08 23:33 - 2018-06-08 23:38 - 515826008 _____ (NVIDIA Corporation) C:\Users\admin2\Downloads\398.11-desktop-win10-64bit-international-whql.exe 2018-06-08 21:57 - 2018-06-08 22:02 - 000000000 ____D C:\Program Files\IDoser v4 2018-06-08 21:56 - 2018-06-08 22:07 - 000000000 ____D C:\Program Files (x86)\IDoser v4 2018-06-08 21:56 - 2018-06-08 22:03 - 000001947 _____ C:\Users\admin2\Desktop\I-Doser.lnk 2018-06-08 21:55 - 2010-01-30 23:12 - 000000000 ____D C:\Users\admin2\Desktop\I-Doser 2018-06-08 21:54 - 2018-06-08 21:55 - 021472947 _____ C:\Users\admin2\Downloads\I-Doser.rar 2018-06-08 21:54 - 2018-06-08 21:54 - 000046622 _____ C:\Users\admin2\Downloads\Marijuana.drg 2018-06-08 21:38 - 2018-06-08 21:56 - 000000000 ____D C:\Users\admin2\Documents\Dose Files 2018-06-08 21:37 - 2018-06-08 21:37 - 002142127 _____ C:\Users\admin2\Downloads\IDoserFreeInstall.zip 2018-06-06 14:56 - 2018-06-06 15:14 - 000000000 ____D C:\Users\admin2\AppData\Roaming\ZigZag777 2018-06-06 14:55 - 2018-06-08 23:35 - 000000000 ____D C:\Users\admin2\AppData\Local\ZigZag777 2018-06-06 14:55 - 2018-06-06 14:56 - 000000000 ____D C:\Users\admin2\AppData\Local\SquirrelTemp 2018-06-06 14:53 - 2018-06-06 14:55 - 135272448 _____ (JocSystem) C:\Users\admin2\Downloads\ZigZag777.exe 2018-06-06 13:03 - 2018-06-06 13:05 - 000000000 ____D C:\Users\admin2\Documents\888poker 2018-06-06 13:02 - 2018-06-08 23:28 - 000000000 ____D C:\Users\admin2\AppData\Roaming\pacificpoker 2018-06-06 13:02 - 2018-06-08 23:28 - 000000000 ____D C:\Program Files (x86)\PacificPoker 2018-06-06 13:02 - 2018-06-06 13:02 - 000000000 ____D C:\Users\admin2\AppData\Local\Downloaded Installations 2018-06-06 13:00 - 2018-06-06 13:02 - 113430498 _____ (888) C:\Users\admin2\Documents\888pokersetup.exe 2018-06-06 13:00 - 2018-06-06 13:02 - 000000000 ____D C:\Users\admin2\Documents\PokerInstallerLogs 2018-06-06 12:59 - 2018-06-06 12:59 - 000661584 _____ (Random-Logic) C:\Users\admin2\Downloads\888poker_installer.exe 2018-06-06 12:36 - 2018-06-06 12:36 - 000048785 _____ C:\Users\admin2\Downloads\AMD-VwithRVI_Hyper-V_CompatibilityUtility.zip 2018-06-06 12:36 - 2018-06-06 12:36 - 000000000 ____D C:\Users\admin2\Downloads\AMD-VwithRVI_Hyper-V_CompatibilityUtility 2018-06-06 12:20 - 2018-06-08 23:40 - 000000000 ____D C:\Program Files (x86)\BlueStacks 2018-06-06 12:19 - 2018-06-08 23:29 - 000000000 ____D C:\Users\admin2\AppData\Local\Bluestacks 2018-06-06 12:05 - 2018-06-06 12:12 - 709257854 _____ C:\Users\admin2\Downloads\android-x86-7.1-r2.i686.rpm 2018-06-06 11:59 - 2018-06-06 12:00 - 113772032 _____ (Oracle Corporation) C:\Users\admin2\Downloads\VirtualBox-5.2.12-122591-Win.exe 2018-06-06 11:35 - 2018-06-06 11:35 - 000000000 _____ C:\Users\admin2\Downloads\pobrane 2018-06-06 10:10 - 2018-06-09 17:32 - 000000000 ____D C:\Users\admin2\AppData\Roaming\Opera Software 2018-06-06 10:10 - 2018-06-09 17:32 - 000000000 ____D C:\Users\admin2\AppData\Local\Opera Software 2018-06-06 10:10 - 2018-06-09 17:32 - 000000000 ____D C:\Program Files\Opera 2018-06-06 10:04 - 2018-06-06 10:04 - 001354888 _____ (Opera Software) C:\Users\admin2\Downloads\OperaSetup.exe 2018-06-06 10:03 - 2018-06-06 10:03 - 000000000 ____D C:\Users\admin2\AppData\Roaming\WWINPoker 2018-06-06 10:03 - 2018-06-06 10:03 - 000000000 ____D C:\ProgramData\Adobe 2018-06-06 10:02 - 2018-06-06 10:03 - 009504040 _____ C:\Users\admin2\Downloads\WWin-Poker-Setup.exe 2018-06-05 19:07 - 2018-06-07 01:09 - 000000000 ____D C:\WINDOWS\Minidump 2018-06-05 16:47 - 2018-06-08 22:04 - 000000000 ___HD C:\Users\admin2\AppData\Local\CamStudio 2.7 2018-06-04 17:18 - 2018-06-04 17:18 - 000388608 _____ (Trend Micro Inc.) C:\Users\admin2\Downloads\HijackThis (1).exe 2018-06-03 13:44 - 2018-06-04 14:49 - 000000000 ___HD C:\Users\admin2\AppData\Local\helpctr 2018-06-02 13:28 - 2018-06-02 13:28 - 000000000 ____D C:\Users\admin2\AppData\Roaming\com.betvoyager.betstand.desktop 2018-06-02 13:27 - 2018-06-08 23:28 - 000000000 ____D C:\Program Files (x86)\BetVoyager Equal Odds Online Casino 2018-06-02 13:27 - 2018-06-02 13:27 - 062903080 _____ (Betvoyager N.V. ) C:\Users\admin2\Downloads\betvoyager_install.exe 2018-06-02 07:52 - 2018-06-02 07:52 - 000000000 _____ C:\Users\admin2\Desktop\Nowy dokument tekstowy.txt 2018-06-01 15:10 - 2018-06-01 15:10 - 001317422 _____ C:\Users\admin2\Desktop\sgi_type1_01.pdf 2018-06-01 13:53 - 2018-06-01 14:15 - 000000000 ___HD C:\Users\admin2\AppData\Local\ESET-NOD32 2018-05-30 11:03 - 2018-05-30 11:03 - 000176910 _____ C:\Users\admin2\Downloads\grand_theft_auto_by_quantumfoam1-d748vks.rmskin 2018-05-30 10:58 - 2018-06-08 23:34 - 000000000 ____D C:\Program Files\Rainmeter 2018-05-30 10:57 - 2018-05-30 10:58 - 002438792 _____ (Rainmeter) C:\Users\admin2\Downloads\Rainmeter-4.2-r3064-beta.exe 2018-05-30 10:29 - 2018-01-27 03:48 - 007928559 _____ C:\Users\admin2\Desktop\DSL-N12E-C1_1.1.2.3_473-gc9eb1bb.trx 2018-05-30 10:27 - 2018-05-30 10:27 - 007928765 _____ C:\Users\admin2\Downloads\FW_DSL-N12E-C1_1123473.ZIP 2018-05-27 02:33 - 2018-05-27 02:42 - 516075576 _____ (NVIDIA Corporation) C:\Users\admin2\Downloads\397.93-desktop-win10-64bit-international-whql (1).exe 2018-05-27 02:16 - 2018-05-27 21:44 - 000000000 ___HD C:\Users\admin2\AppData\Local\ThunderbirdPortable 2018-05-27 01:45 - 2018-06-09 17:02 - 000000000 ____D C:\Users\admin2\AppData\Local\D3DSCache 2018-05-24 16:15 - 2018-05-24 16:15 - 001037456 _____ C:\Users\admin2\Downloads\MyCasino (1).exe 2018-05-24 01:41 - 2018-05-24 01:40 - 000111048 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-64.dll 2018-05-24 01:40 - 2018-05-24 01:40 - 000111048 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2018-05-24 01:39 - 2018-05-24 01:39 - 000000000 ____D C:\Program Files\Java 2018-05-24 01:38 - 2018-05-24 01:39 - 071830472 _____ (Oracle Corporation) C:\Users\admin2\Downloads\jre-8u171-windows-x64.exe 2018-05-24 01:30 - 2018-05-24 01:30 - 001037456 _____ C:\Users\admin2\Downloads\MyCasino.exe 2018-05-24 01:30 - 2018-05-24 01:30 - 000000000 ____D C:\ProgramData\mgs 2018-05-24 01:30 - 2018-05-24 01:30 - 000000000 ____D C:\Microgaming 2018-05-23 17:56 - 2018-05-23 17:56 - 000000000 ____D C:\Users\admin2\AppData\Local\Viraxy Group B.V 2018-05-23 17:54 - 2018-06-09 17:35 - 000000000 ____D C:\Users\admin2\Ultima Poker 2018-05-23 17:53 - 2018-05-23 17:53 - 024863456 _____ C:\Users\admin2\Downloads\UltimaPokerInstall.exe 2018-05-23 12:29 - 2018-05-23 12:29 - 000000000 ____D C:\Users\admin2\AppData\Roaming\Macromedia 2018-05-23 10:56 - 2018-05-23 10:56 - 000070823 _____ C:\Users\admin2\Downloads\KAB037100856.pdf 2018-05-23 10:06 - 2018-06-06 13:34 - 000000000 ____D C:\Users\admin2\AppData\LocalLow\Mozilla 2018-05-23 10:06 - 2018-05-23 10:10 - 000000000 ____D C:\Users\admin2\AppData\Local\Mozilla 2018-05-23 10:06 - 2018-05-23 10:06 - 000000000 ____D C:\Users\admin2\AppData\Roaming\Mozilla 2018-05-23 10:05 - 2018-05-23 10:05 - 000313704 _____ (Mozilla) C:\Users\admin2\Downloads\Firefox Installer.exe 2018-05-22 14:33 - 2018-05-18 18:52 - 000376536 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2018-05-22 14:23 - 2018-05-22 14:27 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2018-05-22 14:21 - 2018-05-22 14:23 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2018-05-22 14:21 - 2018-05-22 14:21 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2018-05-22 14:19 - 2018-05-22 14:19 - 013570560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2018-05-22 14:19 - 2018-05-22 14:19 - 012500992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 025848832 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 023862272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 022707712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 022002688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 021389360 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 020383720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 019525120 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 019399168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 012712960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 011903488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 009159064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 008623104 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 007987712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 007583232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 007519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 007436624 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 006569952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 006044104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 005951488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 005782528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 004867072 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 004706816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 004372992 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 004070400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003732800 _____ C:\WINDOWS\system32\Windows.Mirage.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003655168 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 003440640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003392512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003389952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003283400 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003086336 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002961408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002897408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 002841312 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002835864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 002753040 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002700800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002486976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002422168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 002366976 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002242208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 002170368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001953280 _____ C:\WINDOWS\system32\rdpnano.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001817088 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001664512 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001636352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001634800 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001585664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001565592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001550848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001534976 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001456616 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2018-05-22 14:18 - 2018-05-22 14:18 - 001454016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001426328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001421312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001380864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001258280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 001235968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001191168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001174424 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 001160192 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 001063320 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2018-05-22 14:18 - 2018-05-22 14:18 - 001034624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 001012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 000976384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000944640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000917504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000885848 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000860160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000826776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000788216 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000786168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000776880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000758272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000749976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000733992 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000709816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 000705944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2018-05-22 14:18 - 2018-05-22 14:18 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000665320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000652184 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000624128 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000615424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs4.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000606448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000604568 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 000596480 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs3.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000581120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2018-05-22 14:18 - 2018-05-22 14:18 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000567136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000559968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationExtensions.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000494488 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 000474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs2.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000473496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs1.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000434584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2018-05-22 14:18 - 2018-05-22 14:18 - 000399768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000382872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000288256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.th.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000269216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MixedReality.Broker.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win81.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000170904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2018-05-22 14:18 - 2018-05-22 14:18 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.Analog.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000134552 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2018-05-22 14:18 - 2018-05-22 14:18 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim 2018-05-22 14:14 - 2018-05-22 14:14 - 001166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2018-05-22 14:14 - 2018-05-22 14:14 - 000778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2018-05-22 14:14 - 2018-05-22 14:14 - 000124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2018-05-22 14:14 - 2018-05-22 14:14 - 000103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2018-05-22 14:14 - 2018-05-22 14:14 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2018-05-22 14:14 - 2018-05-22 14:14 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2018-05-22 14:14 - 2018-05-22 14:14 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2018-05-22 14:14 - 2018-05-22 14:14 - 000000000 ____D C:\Program Files\Reference Assemblies 2018-05-22 14:14 - 2018-05-22 14:14 - 000000000 ____D C:\Program Files\MSBuild 2018-05-22 14:14 - 2018-05-22 14:14 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2018-05-22 14:14 - 2018-05-22 14:14 - 000000000 ____D C:\Program Files (x86)\MSBuild 2018-05-22 14:12 - 2018-05-22 14:12 - 004492288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2018-05-22 14:12 - 2018-05-22 14:12 - 003398144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2018-05-22 14:12 - 2018-05-22 14:12 - 000925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll 2018-05-22 14:12 - 2018-05-22 14:12 - 000575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll 2018-05-22 14:12 - 2018-05-22 14:12 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll 2018-05-22 14:12 - 2018-05-22 14:12 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll 2018-05-22 14:12 - 2018-05-22 14:12 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2018-05-22 14:12 - 2018-05-22 14:12 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2018-05-22 13:59 - 2018-05-22 13:59 - 000001417 _____ C:\Users\admin2\Desktop\Microsoft Edge.lnk 2018-05-22 13:59 - 2018-05-22 13:59 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-05-22 13:56 - 2018-05-22 13:56 - 000000020 ___SH C:\Users\admin2\ntuser.ini 2018-05-22 13:55 - 2018-06-09 18:39 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-05-22 13:55 - 2018-06-09 17:08 - 000003496 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2018-05-22 13:55 - 2018-06-09 17:08 - 000003272 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2018-05-22 13:55 - 2018-06-09 17:08 - 000002856 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2862956822-3711799914-673392495-1001 2018-05-22 13:55 - 2018-06-09 17:08 - 000002752 _____ C:\WINDOWS\System32\Tasks\{8CBB3A06-B2D8-5979-8B3C-196EFC6FECB6} 2018-05-22 13:55 - 2018-06-09 17:08 - 000002664 _____ C:\WINDOWS\System32\Tasks\{701FA3D0-980C-6BFB-E6C6-7A3A56AA2FF2} 2018-05-22 13:55 - 2018-06-09 17:08 - 000002548 _____ C:\WINDOWS\System32\Tasks\AutoPico Daily Restart 2018-05-22 13:55 - 2018-06-09 17:08 - 000002526 _____ C:\WINDOWS\System32\Tasks\AutoKMS 2018-05-22 13:55 - 2018-06-09 17:08 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software 2018-05-22 13:55 - 2018-06-01 22:35 - 000004264 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update 2018-05-22 13:55 - 2018-05-22 13:55 - 000007623 _____ C:\WINDOWS\diagwrn.xml 2018-05-22 13:55 - 2018-05-22 13:55 - 000007623 _____ C:\WINDOWS\diagerr.xml 2018-05-22 13:55 - 2018-05-22 13:55 - 000003274 _____ C:\WINDOWS\System32\Tasks\Optimize Push Notification Data File-S-1-5-21-2862956822-3711799914-673392495-1002 2018-05-22 13:55 - 2018-05-22 13:55 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2018-05-22 13:49 - 2018-06-04 14:48 - 001763504 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-05-22 13:39 - 2018-05-22 13:39 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2018-05-22 13:37 - 2018-06-08 21:58 - 000000000 ____D C:\Users\admin2 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Ustawienia lokalne 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Szablony 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Moje dokumenty 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Menu Start 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Documents\Moje wideo 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Documents\Moje obrazy 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Documents\Moja muzyka 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\Dane aplikacji 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\AppData\Local\Historia 2018-05-22 13:37 - 2018-05-22 13:37 - 000000000 _SHDL C:\Users\admin2\AppData\Local\Dane aplikacji 2018-05-22 13:35 - 2018-05-08 23:23 - 000552024 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2018-05-22 13:33 - 2018-05-22 13:33 - 000000000 ____D C:\ProgramData\USOShared 2018-05-22 13:33 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2018-05-22 13:28 - 2018-06-09 13:54 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-05-22 13:28 - 2018-05-22 13:42 - 000264592 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2018-05-20 04:13 - 2018-05-20 04:13 - 000965768 _____ C:\Users\admin2\Downloads\DaVincisGold-Setup_bt(2006351).exe 2018-05-20 04:05 - 2018-05-20 04:05 - 001019368 _____ C:\Users\admin2\Downloads\SimonSays-Setup_bt(19911).exe 2018-05-20 04:02 - 2018-05-20 04:02 - 001084272 _____ C:\Users\admin2\Downloads\CocoaCasino-Setup_bt(510605).exe 2018-05-20 02:12 - 2018-05-20 02:12 - 000000000 ____D C:\Users\admin2\AppData\Roaming\Casdep 2018-05-20 02:11 - 2018-05-20 02:12 - 041689600 _____ (HighWeb Ventures) C:\Users\admin2\Downloads\CasdepSetup-3.exe 2018-05-19 22:30 - 2018-05-19 22:31 - 063458073 _____ (BitPay ) C:\Users\admin2\Downloads\BitPay (1).exe 2018-05-18 18:51 - 2018-05-21 10:19 - 000000000 ___HD C:\Users\admin2\AppData\Local\MSN Gaming Zone 2018-05-16 18:20 - 2018-05-16 18:20 - 000070828 _____ C:\Users\admin2\Downloads\KAB028970658.pdf 2018-05-16 17:49 - 2018-05-22 13:56 - 000000000 ___DC C:\WINDOWS\Panther 2018-05-14 13:43 - 2018-06-01 12:16 - 001688848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2018-05-14 13:43 - 2018-06-01 12:16 - 000227928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2018-05-12 19:30 - 2018-05-23 18:45 - 000000000 ___HD C:\Users\admin2\AppData\Local\Connection Wizard 2018-05-11 15:25 - 2018-05-11 15:25 - 000186745 _____ C:\Users\admin2\Downloads\mech_eng_js.pdf 2018-05-10 22:01 - 2018-05-10 22:01 - 000000000 ____D C:\Users\admin2\AppData\Roaming\OpenOffice 2018-05-10 21:33 - 2018-05-10 21:33 - 000164930 _____ C:\Users\admin2\Downloads\elzabrs.rar 2018-05-10 21:28 - 2018-05-10 21:28 - 002085188 _____ C:\Users\admin2\Downloads\R153997.exe 2018-05-10 21:01 - 2018-05-10 21:01 - 000036276 _____ C:\Users\admin2\Downloads\AGT (1).EXE 2018-05-10 20:42 - 2018-05-10 20:42 - 000036276 _____ C:\Users\admin2\Downloads\Agt.exe 2018-05-10 15:44 - 2018-05-10 15:44 - 001329492 _____ C:\Users\admin2\Downloads\dm_sgi_type1_01.pdf 2018-05-10 06:33 - 2018-05-10 06:33 - 000248776 _____ C:\Users\admin2\Downloads\POLISA_OC (1).PDF ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-06-09 18:43 - 2018-04-22 16:45 - 000372752 _____ C:\WINDOWS\ntbtlog.txt 2018-06-09 18:41 - 2018-04-22 16:45 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job 2018-06-09 18:40 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2018-06-09 18:33 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-06-09 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-06-09 18:31 - 2018-01-13 15:08 - 000000000 ____D C:\ProgramData\NVIDIA 2018-06-09 18:08 - 2018-04-22 16:12 - 000000000 ____D C:\nn 2018-06-09 17:50 - 2018-01-13 15:19 - 000000000 ____D C:\Program Files (x86)\Steam 2018-06-09 17:40 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2018-06-09 17:40 - 2018-01-13 15:22 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-06-09 17:39 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2018-06-09 17:38 - 2018-01-13 19:14 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-06-09 17:37 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-06-09 17:37 - 2018-01-14 14:38 - 000000000 ____D C:\Users\admin2\AppData\Local\Packages 2018-06-09 17:36 - 2018-01-13 15:06 - 000000000 ____D C:\ProgramData\Package Cache 2018-06-09 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2018-06-09 17:31 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Macromed 2018-06-09 17:14 - 2018-04-22 13:53 - 000000000 ____D C:\Users\admin2\Downloads\backups 2018-06-09 01:38 - 2018-01-25 15:33 - 000002006 _____ C:\Users\admin2\Desktop\GamerHash.lnk 2018-06-09 01:19 - 2018-01-25 15:33 - 000000000 ____D C:\Users\admin2\AppData\Local\GamerHash 2018-06-09 00:02 - 2018-02-22 15:49 - 000000000 ____D C:\Users\admin2\AppData\Local\PokerStars.EU 2018-06-09 00:02 - 2018-01-14 14:38 - 000000000 ____D C:\Users\admin2\AppData\Local\NVIDIA 2018-06-09 00:01 - 2018-01-13 15:08 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-06-09 00:01 - 2018-01-13 15:05 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-06-09 00:01 - 2018-01-13 15:04 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-06-09 00:00 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Help 2018-06-08 23:59 - 2018-01-13 19:16 - 000000000 ____D C:\Program Files\AMD 2018-06-08 23:59 - 2018-01-13 19:16 - 000000000 ____D C:\AMD 2018-06-08 23:38 - 2018-03-02 12:44 - 000000000 ____D C:\ProgramData\Origin 2018-06-08 23:31 - 2018-01-25 20:56 - 000000000 ____D C:\Users\admin2\AppData\Local\CrashDumps 2018-06-08 23:28 - 2018-01-13 15:36 - 000000000 ____D C:\Program Files (x86)\ASUS 2018-06-08 22:41 - 2018-03-02 12:48 - 000000000 ____D C:\Users\admin2\AppData\Roaming\Origin 2018-06-08 22:40 - 2018-03-02 12:47 - 000000000 ____D C:\Program Files (x86)\Origin 2018-06-08 06:08 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-06-06 23:10 - 2018-04-22 16:06 - 000002307 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-06-06 23:10 - 2018-04-22 16:06 - 000002266 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-06-06 12:18 - 2018-01-27 08:08 - 000000000 ____D C:\Users\admin2\.VirtualBox 2018-06-06 12:13 - 2018-01-27 08:09 - 000000000 ____D C:\Users\admin2\VirtualBox VMs 2018-06-06 10:03 - 2018-02-22 16:18 - 000000000 ____D C:\Users\admin2\AppData\Local\Adobe 2018-06-06 10:03 - 2018-01-14 14:38 - 000000000 ____D C:\Users\admin2\AppData\Roaming\Adobe 2018-06-06 01:29 - 2018-04-12 01:41 - 000835056 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2018-06-06 01:29 - 2018-04-12 01:41 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2018-06-04 14:48 - 2018-04-12 17:54 - 000782334 _____ C:\WINDOWS\system32\perfh015.dat 2018-06-04 14:48 - 2018-04-12 17:54 - 000151496 _____ C:\WINDOWS\system32\perfc015.dat 2018-06-04 13:31 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-06-01 19:10 - 2018-01-25 15:04 - 000001220 _____ C:\Users\Public\Desktop\FIFA 18.lnk 2018-05-29 15:35 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2018-05-24 01:41 - 2018-01-13 18:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2018-05-23 18:32 - 2018-01-14 14:54 - 000000000 ____D C:\Users\admin2\AppData\Local\PlaceholderTileLogoFolder 2018-05-23 04:57 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\appcompat 2018-05-22 14:34 - 2018-01-13 17:55 - 000001979 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk 2018-05-22 14:34 - 2018-01-13 17:55 - 000001967 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2018-05-22 14:27 - 2018-05-08 10:17 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5 2018-05-22 14:27 - 2018-04-28 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitPay 2018-05-22 14:27 - 2018-04-12 16:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCSX2 2018-05-22 14:27 - 2018-04-12 01:41 - 000000000 ____D C:\WINDOWS\Setup 2018-05-22 14:27 - 2018-04-12 01:38 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2018-05-22 14:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2018-05-22 14:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2018-05-22 14:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\spool 2018-05-22 14:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2018-05-22 14:27 - 2018-03-02 14:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIFA 18 2018-05-22 14:27 - 2018-03-02 12:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin 2018-05-22 14:27 - 2018-02-23 14:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HoMM3 HD 2018-05-22 14:27 - 2018-02-22 15:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU 2018-05-22 14:27 - 2018-02-02 19:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sid Meiers Civilization VI 2018-05-22 14:27 - 2018-01-19 21:50 - 000000000 ____D C:\WINDOWS\SysWOW64\xlive 2018-05-22 14:27 - 2018-01-19 21:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows Marketplace 2018-05-22 14:27 - 2018-01-19 13:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fraps 2018-05-22 14:27 - 2018-01-14 14:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico 2018-05-22 14:27 - 2018-01-13 17:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-05-22 14:27 - 2018-01-13 16:06 - 000000000 ____D C:\WINDOWS\SysWOW64\BestPractices 2018-05-22 14:27 - 2018-01-13 15:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Xbox 360 Accessories 2018-05-22 14:27 - 2018-01-13 15:41 - 000000000 ____D C:\Program Files\UNP 2018-05-22 14:27 - 2018-01-13 15:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS 2018-05-22 14:27 - 2018-01-13 15:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2018-05-22 14:27 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2018-05-22 14:27 - 2015-10-30 09:24 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2018-05-22 14:26 - 2018-04-12 01:38 - 000000000 __RHD C:\Users\Public\Libraries 2018-05-22 14:23 - 2018-04-21 23:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mr DJ 2018-05-22 14:23 - 2018-02-22 01:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ubisoft 2018-05-22 14:23 - 2018-01-13 16:06 - 000000000 ____D C:\WINDOWS\system32\BestPractices 2018-05-22 14:23 - 2018-01-13 15:23 - 000000000 ____D C:\Program Files\Realtek 2018-05-22 14:19 - 2018-04-12 18:15 - 000000000 ____D C:\WINDOWS\Containers 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\te-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\or-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\km-KH 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\is-IS 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\id-ID 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\be-BY 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\as-IN 2018-05-22 14:19 - 2018-04-12 17:56 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\ta-in 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\si-lk 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\setup 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\am-et 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Provisioning 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-05-22 14:19 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-05-22 14:14 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2018-05-22 14:14 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\MUI 2018-05-22 14:13 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\PrintDialog 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\en-GB 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\et-EE 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\es-MX 2018-05-22 14:12 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\en-GB 2018-05-22 13:59 - 2018-01-14 14:38 - 000000000 ____D C:\Users\admin2\AppData\Local\ConnectedDevicesPlatform 2018-05-22 13:57 - 2018-01-14 14:38 - 000000000 ___RD C:\Users\admin2\3D Objects 2018-05-22 13:57 - 2016-02-13 19:51 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-05-22 13:56 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Registration 2018-05-22 13:56 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 2018-05-22 13:48 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2018-05-22 13:47 - 2018-01-14 07:07 - 000023140 _____ C:\WINDOWS\system32\emptyregdb.dat 2018-05-22 13:33 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-05-22 13:32 - 2018-01-13 15:23 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2018-05-19 22:32 - 2018-04-28 21:36 - 000000000 ____D C:\Program Files (x86)\BitPay 2018-05-18 18:52 - 2018-01-14 05:59 - 001027720 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000460520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000381552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000205976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000196640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000159120 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000111360 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000085968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2018-05-18 18:52 - 2018-01-14 05:59 - 000046968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys 2018-05-13 07:23 - 2018-02-22 15:48 - 000000000 ____D C:\Program Files (x86)\PokerStars.EU 2018-05-12 19:19 - 2018-05-08 19:44 - 000000000 ___HD C:\Users\admin2\AppData\Local\Unity 2018-05-10 22:18 - 2018-01-25 04:31 - 000000000 ____D C:\Users\admin2\AppData\Roaming\uTorrent ==================== Pliki w katalogu głównym wybranych folderów ======= 2017-09-29 15:42 - 2017-09-29 15:42 - 000174592 _____ (Microsoft Corporation) C:\Program Files (x86)\IGhRUAT.exe 2018-02-02 20:24 - 2018-02-02 20:46 - 000000002 _____ () C:\Users\admin2\AppData\Roaming\TCPOSVersionInfo.txt 2018-02-02 12:17 - 2018-02-02 12:17 - 000007605 _____ () C:\Users\admin2\AppData\Local\Resmon.ResmonCfg Niektóre pliki w TEMP: ==================== 2018-06-08 23:29 - 2018-01-10 01:00 - 000969272 _____ (BlueStack Systems, Inc.) C:\Users\admin2\AppData\Local\Temp\BlueStacksClientUninstaller.exe 2015-05-19 18:48 - 2015-05-19 18:48 - 000889416 _____ (Microsoft Corporation) C:\Users\admin2\AppData\Local\Temp\dotNetFx40_Web_Setup.exe 2018-06-08 23:29 - 2018-01-10 00:59 - 000421400 _____ (CodeTitans) C:\Users\admin2\AppData\Local\Temp\JSON.dll 2018-06-08 23:35 - 2018-05-22 22:09 - 000395048 _____ (NVIDIA Corporation) C:\Users\admin2\AppData\Local\Temp\nvStInst.exe 2018-06-08 23:28 - 2018-06-06 12:59 - 000661584 _____ (Random-Logic) C:\Users\admin2\AppData\Local\Temp\WebInstallerSD.exe ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\wininit.exe => Plik podpisany cyfrowo C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2018-05-22 13:28 ==================== Koniec FRST.txt ============================