Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 28.09.2018 Uruchomiony przez Adminek (administrator) BLBAL (30-09-2018 21:21:40) Uruchomiony z C:\Users\Adminek\Downloads Załadowane profile: monika & Tomasz & Adminek (Dostępne profile: monika & Tomasz & Adminek & Administrator) Platform: Microsoft Windows 10 Home Wersja 1803 17134.286 (X86) Język: Polski (Polska) Internet Explorer Wersja 11 (Domyślna przeglądarka: Edge) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avpui.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x86__kzf8qxf38zg5c\SkypeHost.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avpui.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x86__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCore.exe (AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe (AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksdeui.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe () C:\Users\Adminek\Downloads\launch.exe () C:\Users\Adminek\AppData\Local\Temp\2442DEC1-57486798-E8CD14A8-FCB885F\gRmsDrcYjyE5K.exe () C:\Users\Adminek\AppData\Local\Temp\2442DEC1-57486798-E8CD14A8-FCB885F\EIpxDb1cGe.exe () C:\Users\Adminek\AppData\Local\Temp\2442DEC1-57486798-E8CD14A8-FCB885F\wLnFu9HKQ.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [486816 2018-04-11] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle Corporation) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Corporation) HKU\S-1-5-21-3702097438-1758277317-1723515927-1001\...\Run: [Spotify Web Helper] => C:\Users\biblio\AppData\Roaming\Spotify\SpotifyWebHelper.exe [782736 2018-03-29] (Spotify Ltd) HKU\S-1-5-21-3702097438-1758277317-1723515927-1005\...\MountPoints2: {dc3cc2bb-da5c-11e7-9767-408d5c3bed53} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-3702097438-1758277317-1723515927-1006\...\Run: [Spotify] => C:\Users\Tomasz\AppData\Roaming\Spotify\Spotify.exe [25061776 2018-09-14] (Spotify Ltd) HKU\S-1-5-21-3702097438-1758277317-1723515927-1006\...\Run: [SUPERAntiSpyware] => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [7765936 2018-09-11] (SUPERAntiSpyware) HKU\S-1-5-21-3702097438-1758277317-1723515927-1006\...\RunOnce: [Application Restart #0] => C:\Users\Tomasz\AppData\Roaming\Spotify\Spotify.exe [25061776 2018-09-14] (Spotify Ltd) HKU\S-1-5-21-3702097438-1758277317-1723515927-1006\...\MountPoints2: {dc3cc2bb-da5c-11e7-9767-408d5c3bed53} - "E:\HiSuiteDownLoader.exe" ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 37.8.214.2 31.11.202.254 Tcpip\..\Interfaces\{4e0c9f80-12cf-4c12-967c-6e0b3e66de8d}: [DhcpNameServer] 194.204.152.34 194.204.159.1 Tcpip\..\Interfaces\{8338835b-9139-4d8c-8900-11d31fea9217}: [DhcpNameServer] 8.8.8.8 8.8.4.4 Tcpip\..\Interfaces\{8595422e-a6e2-47f5-96ef-4bab15d1f0c1}: [DhcpNameServer] 192.168.42.129 Tcpip\..\Interfaces\{fa341ce9-bd00-4074-ae1b-ebdae44b113f}: [DhcpNameServer] 37.8.214.2 31.11.202.254 Internet Explorer: ================== HKU\S-1-5-21-3702097438-1758277317-1723515927-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.pl/ BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2018-07-25] (AO Kaspersky Lab) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_181\bin\ssv.dll [2018-09-04] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_181\bin\jp2ssv.dll [2018-09-04] (Oracle Corporation) Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2018-07-25] (AO Kaspersky Lab) FireFox: ======== FF ProfilePath: C:\Users\Adminek\AppData\Roaming\Mozilla\Firefox\Profiles\8qeedfsd.default [2018-09-30] FF Extension: (User search study) - C:\Users\Adminek\AppData\Roaming\Mozilla\Firefox\Profiles\8qeedfsd.default\Extensions\search-nudges@shield.mozilla.org.xpi [2018-09-30] [Przestarzałe] FF Extension: (Firefox Monitor) - C:\Users\Adminek\AppData\Roaming\Mozilla\Firefox\Profiles\8qeedfsd.default\features\{4d69c3e6-93b8-44ac-b72d-dc04085191d6}\fxmonitor@mozilla.org.xpi [2018-09-30] FF Extension: (Telemetry coverage) - C:\Users\Adminek\AppData\Roaming\Mozilla\Firefox\Profiles\8qeedfsd.default\features\{4d69c3e6-93b8-44ac-b72d-dc04085191d6}\telemetry-coverage-bug1487578@mozilla.org.xpi [2018-09-30] [Przestarzałe] FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi FF Extension: (Kaspersky Protection) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2018-07-25] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_31_0_0_108.dll [2018-09-25] () FF Plugin: @java.com/DTPlugin,version=11.181.2 -> C:\Program Files\Java\jre1.8.0_181\bin\dtplugin\npDeployJava1.dll [2018-09-04] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.181.2 -> C:\Program Files\Java\jre1.8.0_181\bin\plugin2\npjp2.dll [2018-09-04] (Oracle Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems Inc.) Chrome: ======= CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) HKLM\SYSTEM\CurrentControlSet\Services\458308BB722FEE43 <==== UWAGA (Rootkit!) R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [143776 2017-01-31] (SUPERAntiSpyware.com) R2 AVP18.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab) S2 cphs; C:\WINDOWS\system32\IntelCpHeciSvc.exe [494056 2017-10-20] (Intel Corporation) S2 ESRV_SVC_WILLAMETTE; C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe [396952 2016-03-09] () S2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [310768 2017-10-20] (Intel Corporation) R2 KSDE2.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe [354672 2017-01-24] (AO Kaspersky Lab) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4753104 2018-05-09] (Malwarebytes) S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [353792 2018-03-19] () S2 SystemUsageReportSvc_WILLAMETTE; C:\Program Files\Intel Driver Update Utility\SUR\SurSvc.exe [118424 2016-03-09] () S3 USER_ESRV_SVC_WILLAMETTE; C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe [396952 2016-03-09] () S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [3771360 2018-04-26] (Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [84864 2018-04-26] (Microsoft Corporation) S2 YT Updater Service; C:\Program Files\Common Files\YT Updater\ytupdater.exe [16384 2015-01-26] (hxxp://ytdownloader.biz/) [Brak podpisu cyfrowego] ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 athur; C:\WINDOWS\System32\drivers\athuwb.sys [2022400 2013-11-20] (Qualcomm Atheros Communications, Inc.) S3 CH341SER; C:\WINDOWS\System32\Drivers\CH341SER.SYS [41472 2015-01-26] (www.winchiphead.com) R0 cm_km; C:\WINDOWS\System32\DRIVERS\cm_km.sys [176864 2016-12-26] (AO Kaspersky Lab) S3 intaud_WaveExtensible; C:\WINDOWS\system32\drivers\intelaud.sys [44016 2015-12-01] (Intel Corporation) R0 kl1; C:\WINDOWS\System32\DRIVERS\kl1.sys [165296 2016-10-01] (AO Kaspersky Lab) R0 klbackupdisk; C:\WINDOWS\System32\DRIVERS\klbackupdisk.sys [62184 2017-12-25] (AO Kaspersky Lab) R1 klbackupflt; C:\WINDOWS\System32\DRIVERS\klbackupflt.sys [98504 2018-05-17] (AO Kaspersky Lab) R2 kldisk; C:\WINDOWS\system32\DRIVERS\kldisk.sys [74432 2018-07-25] (AO Kaspersky Lab) S0 klelam; C:\WINDOWS\System32\DRIVERS\klelam.sys [23160 2016-10-14] (AO Kaspersky Lab) R3 klflt; C:\WINDOWS\system32\DRIVERS\klflt.sys [165056 2018-05-17] (AO Kaspersky Lab) R1 klhk; C:\WINDOWS\System32\drivers\klhk.sys [658624 2018-05-17] (AO Kaspersky Lab) R3 klids; C:\ProgramData\Kaspersky Lab\AVP18.0.0\Bases\klids.sys [152888 2018-08-30] (AO Kaspersky Lab) R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [823496 2018-07-25] (AO Kaspersky Lab) R1 KLIM6; C:\WINDOWS\system32\DRIVERS\klim6.sys [49344 2018-05-17] (AO Kaspersky Lab) R3 klkbdflt; C:\WINDOWS\system32\DRIVERS\klkbdflt.sys [50912 2016-12-23] (AO Kaspersky Lab) R3 klmouflt; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [52448 2016-12-07] (AO Kaspersky Lab) R1 klpd; C:\WINDOWS\System32\DRIVERS\klpd.sys [45552 2017-12-25] (AO Kaspersky Lab) S3 klpnpflt; C:\WINDOWS\system32\DRIVERS\klpnpflt.sys [40736 2017-01-20] (AO Kaspersky Lab) R3 kltap; C:\WINDOWS\System32\drivers\kltap.sys [48056 2016-06-07] (The OpenVPN Project) R0 klupd_klif_arkmon; C:\WINDOWS\System32\Drivers\klupd_klif_arkmon.sys [232176 2018-09-30] (AO Kaspersky Lab) R3 klupd_klif_kimul; C:\WINDOWS\System32\Drivers\klupd_klif_kimul.sys [83880 2018-09-25] (AO Kaspersky Lab) R3 klupd_klif_klark; C:\WINDOWS\System32\Drivers\klupd_klif_klark.sys [255616 2018-09-20] (AO Kaspersky Lab) R0 klupd_klif_klbg; C:\WINDOWS\System32\Drivers\klupd_klif_klbg.sys [94424 2018-09-30] (AO Kaspersky Lab) R3 klupd_klif_mark; C:\WINDOWS\System32\Drivers\klupd_klif_mark.sys [170656 2018-09-20] (AO Kaspersky Lab) R1 klwfp; C:\WINDOWS\system32\DRIVERS\klwfp.sys [79040 2018-05-17] (AO Kaspersky Lab) R1 Klwtp; C:\WINDOWS\system32\DRIVERS\klwtp.sys [121544 2018-07-25] (AO Kaspersky Lab) R1 kneps; C:\WINDOWS\system32\DRIVERS\kneps.sys [165088 2017-12-25] (AO Kaspersky Lab) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [228960 2018-09-30] (Malwarebytes) R3 MEI; C:\WINDOWS\System32\drivers\TeeDriverW8.sys [178336 2017-07-27] (Intel Corporation) R3 rt640x86; C:\WINDOWS\System32\drivers\rt640x86.sys [504832 2018-04-11] (Realtek ) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) S3 usbrndis6; C:\WINDOWS\System32\drivers\usb80236.sys [15360 2018-04-11] (Microsoft Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [38904 2018-04-26] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [258592 2018-04-26] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [45600 2018-04-26] (Microsoft Corporation) R3 WUDFWpdMtp; C:\WINDOWS\system32\DRIVERS\WUDFRd.sys [189952 2018-04-11] (Microsoft Corporation) R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard32.sys [181496 2017-05-25] (Zemana Ltd.) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-09-30 21:19 - 2018-09-30 21:19 - 000000000 ____D C:\Users\Adminek\Doctor Web 2018-09-30 21:19 - 2018-09-30 21:19 - 000000000 ____D C:\ProgramData\Doctor Web 2018-09-30 21:14 - 2018-09-30 21:14 - 000232176 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_arkmon.sys 2018-09-30 21:14 - 2018-09-30 21:14 - 000094424 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klbg.sys 2018-09-30 21:13 - 2018-09-30 21:13 - 007567568 _____ (Malwarebytes) C:\Users\Adminek\Downloads\AdwCleaner.exe 2018-09-30 21:12 - 2018-09-30 21:18 - 179214992 _____ C:\Users\Adminek\Downloads\launch.exe 2018-09-30 21:09 - 2018-09-30 21:22 - 000014520 _____ C:\Users\Adminek\Downloads\FRST.txt 2018-09-30 21:09 - 2018-09-30 21:21 - 000000000 ____D C:\FRST 2018-09-30 21:09 - 2018-09-30 21:10 - 000039269 _____ C:\Users\Adminek\Downloads\Addition.txt 2018-09-30 21:08 - 2018-09-30 21:08 - 001774080 _____ (Farbar) C:\Users\Adminek\Downloads\FRST.exe 2018-09-27 11:11 - 2018-09-27 11:11 - 000009834 _____ C:\Users\Tomasz\Desktop\Programowanie (Jeszkowice).xlsx 2018-09-27 11:07 - 2018-09-27 11:11 - 000022948 _____ C:\Users\Tomasz\Desktop\bookmarks-2018-09-26.json 2018-09-26 11:29 - 2018-09-26 11:29 - 000053863 _____ C:\Users\monika\Downloads\drukuj.pdf 2018-09-26 11:29 - 2018-09-26 11:29 - 000053863 _____ C:\Users\monika\Desktop\Ubytki.pdf 2018-09-26 09:59 - 2018-09-26 10:23 - 000000000 ____D C:\Users\monika\Desktop\Gordonki 2018-09-25 12:20 - 2018-09-25 12:47 - 000000000 ____D C:\Users\Tomasz\Desktop\biblio jesz pracowniczy 2018-09-25 12:19 - 2018-09-25 12:19 - 000000000 ____D C:\Users\Adminek\AppData\Roaming\TeamViewer 2018-09-25 12:16 - 2018-09-25 12:34 - 000000524 _____ C:\WINDOWS\Tasks\SUPERAntiSpyware Scheduled Task 92615f62-3fb7-4a8d-a8e9-5d19d5b2f422.job 2018-09-25 12:16 - 2018-09-25 12:34 - 000000524 _____ C:\WINDOWS\Tasks\SUPERAntiSpyware Scheduled Task 5027d158-c590-4185-ae14-f0a62d6d1afe.job 2018-09-25 12:16 - 2018-09-25 12:16 - 000002034 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk 2018-09-25 12:16 - 2018-09-25 12:16 - 000000000 ____D C:\Users\Tomasz\AppData\Roaming\SUPERAntiSpyware.com 2018-09-25 12:16 - 2018-09-25 12:16 - 000000000 ____D C:\ProgramData\SUPERAntiSpyware.com 2018-09-25 12:16 - 2018-09-25 12:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware 2018-09-25 12:16 - 2018-09-25 12:16 - 000000000 ____D C:\Program Files\SUPERAntiSpyware 2018-09-25 12:15 - 2018-09-25 12:16 - 035606216 _____ (SUPERAntiSpyware) C:\Users\Tomasz\Downloads\SUPERAntiSpyware.exe 2018-09-25 12:14 - 2018-09-25 12:14 - 000000000 ____D C:\Users\Tomasz\AppData\Roaming\Sun 2018-09-25 12:14 - 2018-09-25 12:14 - 000000000 ____D C:\Users\Tomasz\AppData\LocalLow\Sun 2018-09-25 11:46 - 2018-09-15 10:57 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2018-09-25 11:46 - 2018-09-15 10:46 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2018-09-25 11:46 - 2018-09-15 10:45 - 001082880 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2018-09-25 11:46 - 2018-09-15 04:33 - 006567984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2018-09-25 11:46 - 2018-09-15 04:33 - 000679848 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2018-09-25 11:46 - 2018-09-15 04:33 - 000357064 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2018-09-25 11:46 - 2018-09-15 04:16 - 005777920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2018-09-25 11:46 - 2018-09-15 04:15 - 001132032 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2018-09-25 10:25 - 2018-09-25 10:25 - 000083880 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_kimul.sys 2018-09-24 16:54 - 2018-09-24 16:54 - 000068542 _____ C:\Users\monika\Downloads\FH_18_09_03050(2).pdf 2018-09-24 16:53 - 2018-09-24 16:54 - 000068542 _____ C:\Users\monika\Downloads\FH_18_09_03050(1).pdf 2018-09-24 16:46 - 2018-09-24 16:46 - 000068542 _____ C:\Users\monika\Downloads\FH_18_09_03050.pdf 2018-09-24 14:30 - 2018-09-24 14:30 - 000036609 _____ C:\Users\monika\Desktop\gordonki.pdf 2018-09-24 12:58 - 2018-09-05 00:25 - 001491976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2018-09-24 11:02 - 2018-09-24 11:02 - 000036438 _____ C:\Users\monika\Downloads\OPIS GORDONEK na podst. kursu i własnych dośw..pdf 2018-09-20 17:25 - 2018-09-20 17:29 - 002668150 _____ C:\Users\Tomasz\Desktop\Ogłoszenie.odt 2018-09-20 10:32 - 2018-08-31 08:54 - 001466816 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2018-09-20 10:32 - 2018-08-31 08:54 - 000458024 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2018-09-20 10:32 - 2018-08-31 08:53 - 001327504 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2018-09-20 10:32 - 2018-08-31 08:51 - 000316224 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2018-09-20 10:32 - 2018-08-31 08:41 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2018-09-20 10:32 - 2018-08-31 08:41 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bowser.sys 2018-09-20 10:32 - 2018-08-31 08:41 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2018-09-20 10:32 - 2018-08-31 08:40 - 000216576 _____ (Microsoft Corporation) C:\WINDOWS\system32\spp.dll 2018-09-20 10:32 - 2018-08-31 08:39 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll 2018-09-20 10:32 - 2018-08-31 08:37 - 001585664 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2018-09-20 10:32 - 2018-08-31 08:37 - 000887808 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2018-09-20 10:32 - 2018-08-31 08:37 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2018-09-20 10:32 - 2018-08-31 08:36 - 001469952 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2018-09-20 10:32 - 2018-08-31 05:29 - 000622424 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2018-09-20 10:32 - 2018-08-31 05:29 - 000541216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2018-09-20 10:32 - 2018-08-31 05:29 - 000143656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2018-09-20 10:32 - 2018-08-31 05:28 - 006686192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2018-09-20 10:32 - 2018-08-31 05:28 - 006043680 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2018-09-20 10:32 - 2018-08-31 05:28 - 002354672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2018-09-20 10:32 - 2018-08-31 05:28 - 002144224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2018-09-20 10:32 - 2018-08-31 05:28 - 001989496 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2018-09-20 10:32 - 2018-08-31 05:28 - 001514352 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll 2018-09-20 10:32 - 2018-08-31 05:28 - 001190680 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2018-09-20 10:32 - 2018-08-31 05:28 - 001050672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2018-09-20 10:32 - 2018-08-31 05:28 - 000950040 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2018-09-20 10:32 - 2018-08-31 05:28 - 000831696 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2018-09-20 10:32 - 2018-08-31 05:28 - 000453104 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpx.dll 2018-09-20 10:32 - 2018-08-31 05:28 - 000135768 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2018-09-20 10:32 - 2018-08-31 05:21 - 022008320 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2018-09-20 10:32 - 2018-08-31 05:16 - 019404288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2018-09-20 10:32 - 2018-08-31 05:16 - 006661120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2018-09-20 10:32 - 2018-08-31 05:14 - 002700288 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2018-09-20 10:32 - 2018-08-31 05:12 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\netevent.dll 2018-09-20 10:32 - 2018-08-31 05:11 - 003254784 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2018-09-20 10:32 - 2018-08-31 05:11 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys 2018-09-20 10:32 - 2018-08-31 05:10 - 003711488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2018-09-20 10:32 - 2018-08-31 05:10 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2018-09-20 10:32 - 2018-08-31 05:10 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2018-09-20 10:32 - 2018-08-31 05:10 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2018-09-20 10:32 - 2018-08-31 05:10 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2018-09-20 10:32 - 2018-08-31 05:09 - 002258944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2018-09-20 10:32 - 2018-08-31 05:09 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2018-09-20 10:32 - 2018-08-31 05:09 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2018-09-20 10:32 - 2018-08-31 05:09 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys 2018-09-20 10:32 - 2018-08-31 05:08 - 001173504 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2018-09-20 10:32 - 2018-08-31 05:08 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2018-09-20 10:32 - 2018-08-31 05:07 - 001755136 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2018-09-20 10:32 - 2018-08-31 05:07 - 001627648 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2018-09-20 10:32 - 2018-08-31 05:07 - 001414144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2018-09-20 10:32 - 2018-08-31 05:07 - 000856064 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2018-09-20 10:32 - 2018-08-31 05:07 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2018-09-20 10:32 - 2018-08-31 05:07 - 000493056 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2018-09-20 10:32 - 2018-08-31 05:06 - 000982528 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2018-09-20 10:32 - 2018-08-31 05:06 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll 2018-09-20 10:32 - 2018-08-31 05:06 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2018-09-20 10:32 - 2018-08-28 07:44 - 000512000 _____ (Microsoft Corporation) C:\WINDOWS\system32\HeadTrackerStorage.dll 2018-09-20 10:32 - 2018-08-28 07:41 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2018-09-20 10:32 - 2018-08-14 04:14 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msjet40.dll 2018-09-20 10:32 - 2018-08-14 04:14 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\msexcl40.dll 2018-09-20 10:32 - 2018-08-09 10:37 - 001363960 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2018-09-20 10:32 - 2018-08-09 10:36 - 000660896 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2018-09-20 10:32 - 2018-08-09 10:36 - 000288104 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll 2018-09-20 10:32 - 2018-08-09 10:36 - 000221120 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll 2018-09-20 10:32 - 2018-08-09 10:24 - 011901952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2018-09-20 10:32 - 2018-08-09 10:24 - 000359424 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll 2018-09-20 10:32 - 2018-08-09 10:24 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\TtlsExt.dll 2018-09-20 10:32 - 2018-08-09 10:24 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdeploy.dll 2018-09-20 10:32 - 2018-08-09 10:23 - 003397632 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2018-09-20 10:32 - 2018-08-09 10:23 - 001308160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll 2018-09-20 10:32 - 2018-08-09 10:23 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollUI.dll 2018-09-20 10:32 - 2018-08-09 10:22 - 001452544 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll 2018-09-20 10:32 - 2018-08-09 10:22 - 000668160 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2018-09-20 10:32 - 2018-08-09 10:22 - 000485376 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2018-09-20 10:32 - 2018-08-09 10:22 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\system32\certreq.exe 2018-09-20 10:32 - 2018-08-09 10:22 - 000187392 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2018-09-20 10:32 - 2018-08-09 10:21 - 002894848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2018-09-20 10:32 - 2018-08-09 10:21 - 002016768 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2018-09-20 10:32 - 2018-08-09 10:21 - 001274368 _____ (Microsoft Corporation) C:\WINDOWS\system32\certutil.exe 2018-09-20 10:32 - 2018-08-09 10:21 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2018-09-20 10:32 - 2018-08-09 10:20 - 002401792 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2018-09-20 10:32 - 2018-08-09 10:20 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2018-09-20 10:32 - 2018-08-09 10:20 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2018-09-20 10:32 - 2018-08-09 10:20 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput8.dll 2018-09-20 10:32 - 2018-08-09 10:20 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput.dll 2018-09-20 10:32 - 2018-08-09 10:19 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe 2018-09-20 10:32 - 2018-08-09 06:40 - 000290088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2018-09-20 10:32 - 2018-08-09 06:40 - 000187296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys 2018-09-20 10:32 - 2018-08-09 06:35 - 000995792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2018-09-20 10:32 - 2018-08-09 06:35 - 000731760 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll 2018-09-20 10:32 - 2018-08-09 06:30 - 000829856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2018-09-20 10:32 - 2018-08-09 06:30 - 000183992 _____ (Microsoft Corporation) C:\WINDOWS\system32\rsaenh.dll 2018-09-20 10:32 - 2018-08-09 06:29 - 002253584 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2018-09-20 10:32 - 2018-08-09 06:29 - 001618280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2018-09-20 10:32 - 2018-08-09 06:29 - 001174552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2018-09-20 10:32 - 2018-08-09 06:29 - 000802200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2018-09-20 10:32 - 2018-08-09 06:29 - 000099208 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptxml.dll 2018-09-20 10:32 - 2018-08-09 06:13 - 002807296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2018-09-20 10:32 - 2018-08-09 06:13 - 001189376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll 2018-09-20 10:32 - 2018-08-09 06:13 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2018-09-20 10:32 - 2018-08-09 06:13 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe 2018-09-20 10:32 - 2018-08-09 06:12 - 000684032 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2018-09-20 10:32 - 2018-08-09 06:12 - 000652288 _____ (Microsoft Corporation) C:\WINDOWS\system32\certca.dll 2018-09-20 10:32 - 2018-08-09 06:12 - 000434688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys 2018-09-20 10:32 - 2018-08-09 06:12 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2018-09-20 10:32 - 2018-08-09 06:12 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 000471552 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 000439296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.UX.EapRequestHandler.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2018-09-20 10:32 - 2018-08-09 06:11 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\TtlsAuth.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\TtlsCfg.dll 2018-09-20 10:32 - 2018-08-09 06:11 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2018-09-20 10:32 - 2018-08-09 06:10 - 002893824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2018-09-20 10:32 - 2018-08-09 06:10 - 002412544 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2018-09-20 10:32 - 2018-08-09 06:10 - 001751552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2018-09-20 10:32 - 2018-08-09 06:10 - 000835584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2018-09-20 10:32 - 2018-08-09 06:10 - 000738816 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2018-09-20 10:32 - 2018-08-09 06:10 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys 2018-09-20 10:32 - 2018-08-09 06:10 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2018-09-20 10:32 - 2018-08-09 06:09 - 004191232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2018-09-20 10:32 - 2018-08-09 06:09 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2018-09-20 10:32 - 2018-08-09 06:09 - 001272832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2018-09-20 10:32 - 2018-08-09 06:08 - 000195584 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll 2018-09-20 10:32 - 2018-08-09 04:55 - 000806416 _____ C:\WINDOWS\system32\locale.nls 2018-09-20 10:28 - 2018-09-20 10:29 - 000001112 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sublime Text 3.lnk 2018-09-20 10:28 - 2018-09-20 10:29 - 000000000 ____D C:\Program Files\Sublime Text 3 2018-09-20 10:27 - 2018-09-20 10:27 - 000255616 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klark.sys 2018-09-20 10:26 - 2018-09-20 10:26 - 000170656 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_mark.sys 2018-09-19 08:54 - 2018-09-19 08:54 - 000062409 _____ C:\Users\monika\Downloads\FH_18_09_01308(1).pdf 2018-09-18 14:36 - 2018-09-18 14:37 - 000000000 ____D C:\Users\Tomasz\Desktop\biurko 2018-09-18 13:46 - 2018-09-18 13:46 - 000320690 _____ C:\Users\Tomasz\Downloads\oświadczenie.pdf 2018-09-18 13:46 - 2018-09-18 13:46 - 000320690 _____ C:\Users\Tomasz\Desktop\oświadczenie.pdf 2018-09-18 13:29 - 2018-09-18 13:29 - 000000875 _____ C:\Users\Tomasz\Downloads\record.mrc 2018-09-18 10:33 - 2018-09-18 10:20 - 000565725 _____ C:\Users\Tomasz\Desktop\Regulamin konkursu gminnego.pdf 2018-09-18 10:20 - 2018-09-18 10:20 - 000565725 _____ C:\Users\Tomasz\Downloads\Regulamin konkursu gminnego.pdf 2018-09-17 11:31 - 2018-09-17 11:31 - 000021719 _____ C:\Users\monika\Desktop\zajęcia niemiecki-umowa Jeszkowice.odt 2018-09-17 11:19 - 2018-09-17 11:19 - 000030447 _____ C:\Users\monika\Desktop\Klauzula informacyjna na stronę WWW (2).odt 2018-09-14 11:40 - 2018-09-14 11:40 - 000062409 _____ C:\Users\monika\Downloads\FH_18_09_01308.pdf 2018-09-11 15:07 - 2018-09-11 15:07 - 003046378 _____ C:\Users\Tomasz\Downloads\Re_Pd_Odp_Re_Fwd_Spotkanie_autorskie.zip 2018-09-07 17:47 - 2018-09-07 17:47 - 003451519 _____ C:\Users\monika\Downloads\By_The_Ocean_Socks_English (1).pdf 2018-09-06 12:01 - 2018-09-06 12:01 - 005131318 _____ C:\Users\Tomasz\Downloads\Koło Gospodyń Wiejsckich w Chrząstawieprzy współpracy z Gminną Biblioteką Publiczną w Czernicy Filia nr 2 w Chrząstawie Wlk.zapraszają Seniorów z terenu gminy Czernicana(3).pdf 2018-09-06 11:52 - 2018-09-06 11:52 - 005131324 _____ C:\Users\Tomasz\Downloads\Koło Gospodyń Wiejsckich w Chrząstawieprzy współpracy z Gminną Biblioteką Publiczną w Czernicy Filia nr 2 w Chrząstawie Wlk.zapraszają Seniorów z terenu gminy Czernicana(2).pdf 2018-09-06 11:34 - 2018-09-06 11:34 - 005131326 _____ C:\Users\Tomasz\Downloads\Koło Gospodyń Wiejsckich w Chrząstawieprzy współpracy z Gminną Biblioteką Publiczną w Czernicy Filia nr 2 w Chrząstawie Wlk.zapraszają Seniorów z terenu gminy Czernicana(1).pdf 2018-09-05 09:37 - 2018-09-05 09:37 - 000486330 _____ C:\Users\monika\Downloads\Tkane zawieszki.pdf 2018-09-05 09:37 - 2018-09-05 09:37 - 000486330 _____ C:\Users\monika\Downloads\Tkane zawieszki(1).pdf 2018-09-04 13:08 - 2018-09-04 13:07 - 002122479 _____ C:\Users\Tomasz\Desktop\Koło Gospodyń Wiejsckich w Chrząstawieprzy współpracy z Gminną Biblioteką Publiczną w Czernicy Filia nr 2 w Chrząstawie Wlk.zapraszają Seniorów z terenu gminy Czernicana.zip 2018-09-04 13:07 - 2018-09-04 13:07 - 002122479 _____ C:\Users\Tomasz\Downloads\Koło Gospodyń Wiejsckich w Chrząstawieprzy współpracy z Gminną Biblioteką Publiczną w Czernicy Filia nr 2 w Chrząstawie Wlk.zapraszają Seniorów z terenu gminy Czernicana.zip 2018-09-04 13:06 - 2018-09-04 13:07 - 005140599 _____ C:\Users\Tomasz\Downloads\Koło Gospodyń Wiejsckich w Chrząstawieprzy współpracy z Gminną Biblioteką Publiczną w Czernicy Filia nr 2 w Chrząstawie Wlk.zapraszają Seniorów z terenu gminy Czernicana.pdf 2018-09-04 12:50 - 2018-09-04 12:50 - 000000000 ____D C:\Users\Adminek\AppData\Local\mbam 2018-09-04 12:49 - 2018-09-30 20:56 - 000228960 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2018-09-04 12:49 - 2018-09-04 12:49 - 000002097 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2018-09-04 12:49 - 2018-09-04 12:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2018-09-04 12:49 - 2018-07-12 08:42 - 000129248 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae.sys 2018-09-04 12:47 - 2018-09-30 21:18 - 000000000 ____D C:\Users\Adminek\AppData\LocalLow\Mozilla 2018-09-04 12:47 - 2018-09-30 21:07 - 000000000 ____D C:\Users\Adminek\AppData\Local\Mozilla 2018-09-04 12:47 - 2018-09-04 12:48 - 079352560 _____ (Malwarebytes ) C:\Users\Adminek\Downloads\mb3-setup-consumer-3.5.1.2522-1.0.441-1.0.6623.exe 2018-09-04 12:47 - 2018-09-04 12:47 - 000000000 ____D C:\Users\Adminek\AppData\Roaming\Mozilla 2018-09-04 12:30 - 2018-09-04 12:31 - 040210008 _____ C:\Users\Tomasz\Downloads\vlc-3.0.4-win32.exe 2018-09-04 10:53 - 2018-09-04 10:53 - 016798624 _____ (Piriform Ltd) C:\Users\Tomasz\Downloads\ccsetup546.exe 2018-09-04 10:47 - 2018-09-04 10:47 - 000000000 ____D C:\Users\Adminek\AppData\Roaming\Sun 2018-09-04 10:47 - 2018-09-04 10:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2018-09-04 10:47 - 2018-09-04 10:47 - 000000000 ____D C:\Program Files\Common Files\Java 2018-09-04 10:47 - 2018-09-04 10:46 - 000096632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2018-09-04 10:46 - 2018-09-04 10:46 - 000000000 ____D C:\Users\Adminek\AppData\LocalLow\Sun 2018-09-04 10:46 - 2018-09-04 10:46 - 000000000 ____D C:\Program Files\Java 2018-09-04 10:46 - 2018-09-04 10:46 - 000000000 ____D C:\Program Files\Common Files\Oracle ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-09-30 21:22 - 2018-07-05 10:39 - 000060162 _____ C:\WINDOWS\ZAM_Guard.krnl.trace 2018-09-30 21:22 - 2018-04-11 22:36 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-09-30 21:19 - 2018-05-17 13:44 - 000000000 ____D C:\Users\Adminek 2018-09-30 21:19 - 2018-05-17 13:19 - 000000000 ____D C:\Users\Administrator 2018-09-30 21:14 - 2018-05-17 13:30 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2018-09-30 21:14 - 2017-02-09 11:20 - 000000000 ____D C:\AdwCleaner 2018-09-30 21:13 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-09-30 21:07 - 2018-04-11 22:36 - 000000000 ___HD C:\Program Files\WindowsApps 2018-09-30 21:02 - 2018-04-11 22:31 - 000000000 ____D C:\WINDOWS\INF 2018-09-30 21:01 - 2018-05-17 13:44 - 000000000 ____D C:\Users\Adminek\AppData\Local\Packages 2018-09-30 21:01 - 2018-05-15 12:05 - 001763504 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-09-30 21:01 - 2018-04-12 07:04 - 000782334 _____ C:\WINDOWS\system32\perfh015.dat 2018-09-30 21:01 - 2018-04-12 07:04 - 000151496 _____ C:\WINDOWS\system32\perfc015.dat 2018-09-30 21:00 - 2018-05-17 13:44 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2018-09-30 20:55 - 2018-05-15 12:03 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-09-30 20:55 - 2018-05-15 11:58 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-09-28 17:57 - 2018-05-18 10:09 - 000000000 ____D C:\Users\monika\AppData\LocalLow\Mozilla 2018-09-28 17:07 - 2018-05-22 13:24 - 000000000 ____D C:\Users\Tomasz\AppData\Roaming\Spotify 2018-09-27 18:25 - 2018-05-17 14:10 - 000000000 ____D C:\Users\Tomasz\AppData\LocalLow\Mozilla 2018-09-27 18:25 - 2018-05-17 13:47 - 000000000 ____D C:\Users\Tomasz 2018-09-27 10:34 - 2018-05-18 10:08 - 000000000 ____D C:\Users\monika\AppData\Local\Packages 2018-09-27 10:34 - 2018-05-17 13:47 - 000000000 ____D C:\Users\Tomasz\AppData\Local\Packages 2018-09-27 10:20 - 2018-05-22 13:26 - 000000000 ____D C:\Users\Tomasz\AppData\Local\Spotify 2018-09-26 09:41 - 2018-05-18 10:08 - 000000000 ____D C:\Users\monika 2018-09-26 09:09 - 2018-05-15 11:59 - 000000000 ____D C:\Users\biblio 2018-09-25 16:28 - 2018-05-18 10:44 - 000000000 ____D C:\WINDOWS\Minidump 2018-09-25 16:28 - 2016-01-15 16:53 - 000229443 ____N C:\WINDOWS\Minidump\092518-3578-01.dmp 2018-09-25 12:42 - 2018-05-17 13:46 - 000002452 _____ C:\Users\Adminek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-09-25 12:42 - 2018-05-17 13:46 - 000000000 ___RD C:\Users\Adminek\OneDrive 2018-09-25 12:40 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\system32\Macromed 2018-09-25 12:38 - 2018-04-11 14:45 - 001572864 _____ C:\WINDOWS\system32\config\BBI 2018-09-25 12:34 - 2018-05-15 11:58 - 000325296 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2018-09-25 12:34 - 2016-11-22 14:45 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2018-09-25 12:34 - 2016-11-22 14:45 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-09-25 12:27 - 2018-07-05 12:29 - 000000000 ____D C:\Users\Adminek\AppData\Local\Adobe 2018-09-25 12:25 - 2018-05-24 14:01 - 000000000 ____D C:\Users\Tomasz\AppData\Local\Adobe 2018-09-25 12:19 - 2016-02-18 15:15 - 000000000 ____D C:\Program Files\TeamViewer 2018-09-25 12:19 - 2016-01-15 17:33 - 000000000 ____D C:\Program Files\WinRAR 2018-09-25 12:09 - 2016-11-22 14:45 - 000001190 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2018-09-25 11:54 - 2018-04-12 07:05 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2018-09-25 11:54 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\TextInput 2018-09-25 11:54 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\bcastdvr 2018-09-25 11:47 - 2018-04-11 22:25 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-09-25 10:25 - 2018-04-11 14:45 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2018-09-25 10:23 - 2018-05-17 13:48 - 000002449 _____ C:\Users\Tomasz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-09-25 10:23 - 2018-05-17 13:48 - 000000000 ___RD C:\Users\Tomasz\OneDrive 2018-09-25 10:17 - 2016-01-19 13:02 - 000000000 ____D C:\WINDOWS\system32\MRT 2018-09-25 10:16 - 2016-01-19 13:02 - 136114104 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2018-09-21 10:23 - 2018-05-17 13:13 - 000000000 ____D C:\wspólny 2018-09-21 10:14 - 2018-05-18 10:09 - 000002449 _____ C:\Users\monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-09-21 10:14 - 2018-05-18 10:09 - 000000000 ___RD C:\Users\monika\OneDrive 2018-09-20 15:03 - 2016-03-17 13:15 - 000002253 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-09-20 15:00 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\system32\oobe 2018-09-20 15:00 - 2018-04-11 14:45 - 000000000 ____D C:\WINDOWS\system32\Dism 2018-09-20 10:15 - 2016-02-09 11:11 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-09-11 10:04 - 2016-03-22 17:42 - 000000000 ____D C:\Program Files\CCleaner 2018-09-05 01:04 - 2018-04-11 22:39 - 000835144 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2018-09-05 01:04 - 2018-04-11 22:39 - 000179808 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2018-09-04 12:49 - 2016-09-08 12:33 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-09-04 12:41 - 2018-06-05 17:33 - 000000000 ____D C:\Users\Tomasz\AppData\Roaming\vlc 2018-09-04 12:37 - 2016-10-11 15:15 - 000001101 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-09-04 10:55 - 2018-08-30 14:26 - 000000000 ____D C:\Program Files\InstallShield Installation Information 2018-09-04 10:54 - 2018-05-14 11:49 - 000000000 ___DC C:\WINDOWS\Panther 2018-09-04 10:54 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-09-04 10:54 - 2016-11-15 12:48 - 000001038 _____ C:\Users\Public\Desktop\CCleaner.lnk 2018-09-04 10:42 - 2018-07-05 12:33 - 000000000 ____D C:\Users\Adminek\AppData\Local\PlaceholderTileLogoFolder 2018-09-04 10:42 - 2018-05-17 13:44 - 000000000 ___RD C:\Users\Adminek\3D Objects 2018-09-04 10:42 - 2016-11-20 17:09 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-08-31 09:08 - 2018-05-18 10:08 - 000000000 ___RD C:\Users\monika\3D Objects 2018-08-31 09:07 - 2018-05-17 13:47 - 000000000 ___RD C:\Users\Tomasz\3D Objects ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\WINDOWS\explorer.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\winlogon.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\wininit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\svchost.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\services.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\User32.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\userinit.exe => Plik podpisany cyfrowo C:\WINDOWS\system32\rpcss.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\dnsapi.dll => Plik podpisany cyfrowo C:\WINDOWS\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo UWAGA: ==> Nie można uzyskać dostępu do BCD. ==================== BCD ================================ LastRegBack: 2018-05-15 11:58 ==================== Koniec FRST.txt ============================