Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 13-03-2022 Uruchomiony przez jerzy (administrator) DESKTOP-F0AL0KT (ASUSTeK COMPUTER INC. N750JV) (14-03-2022 19:01:43) Uruchomiony z C:\Users\jerzy\OneDrive\Downloads Załadowane profile: jerzy Platform: Microsoft Windows 10 Home Wersja 21H1 19043.1586 (X64) Język: Polski (Polska) Domyślna przeglądarka: Chrome Tryb startu: Safe Mode (minimal) ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2201.10-0\MsMpEng.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\HelpPane.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Rejestr (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKU\S-1-5-21-569564368-2060768966-3156835258-1001\...\MountPoints2: {45ff3722-49f3-11eb-a21e-e03f49d45aed} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-21-569564368-2060768966-3156835258-1001\...\MountPoints2: {5676fcce-c3bb-11ea-a218-806e6f6e6963} - "F:\Launcher.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\99.0.4844.51\Installer\chrmstp.exe [2022-03-14] (Google LLC -> Google LLC) ==================== Zaplanowane zadania (filtrowane) ============ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {025D9B7E-583F-4CCA-B102-31E328E227F0} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23564744 2022-01-27] (Microsoft Corporation -> Microsoft Corporation) Task: {0AA230F1-3AC8-42A9-B627-E6FC4A19F909} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-07-09] (Realtek Semiconductor Corp -> Realtek Semiconductor) Task: {0D63860C-53D5-421E-B74A-A31EF128B22C} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23564744 2022-01-27] (Microsoft Corporation -> Microsoft Corporation) Task: {380BA733-B1E7-4288-8FA3-903A1C8B07BF} - System32\Tasks\RtHDVBg => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-07-09] (Realtek Semiconductor Corp -> Realtek Semiconductor) Task: {477BECA7-750A-4E40-A533-BEF12AE7B91B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2021-11-23] (Google LLC -> Google LLC) Task: {5E3A4B19-8B75-4A21-9A4B-70CA4F3BB834} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2209272 2022-03-14] (Microsoft Corporation -> Microsoft Corporation) Task: {72BB8793-10E2-463C-9492-90DD82952DAB} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2201.10-0\MpCmdRun.exe [925848 2022-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {776E0CCF-6D6A-4D8B-9EC5-5BB2C877414F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2201.10-0\MpCmdRun.exe [925848 2022-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {88D4AEF2-6063-46F6-8C09-0B1375786268} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [18400 2017-03-09] (ASUSTeK Computer Inc. -> AsusTek) Task: {9B602849-297E-4F58-B5A9-DE590E7F99AE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2021-11-23] (Google LLC -> Google LLC) Task: {9D23F2B7-1A6B-43C1-AB84-B34DE5952DCA} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [3512736 2022-03-14] (Microsoft Corporation -> Microsoft Corporation) Task: {BACFD135-18C7-459B-9B0C-BF57098B2A52} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14049536 2015-07-09] (Realtek Semiconductor Corp -> Realtek Semiconductor) Task: {C19295DB-FB51-4E6B-A1A3-B1F94C30D6AC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2201.10-0\MpCmdRun.exe [925848 2022-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {C2ABFD08-EE22-4640-8E0F-D0D3E78F56A4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564424 2021-11-17] (Adobe Inc. -> Adobe Inc.) Task: {D02BB5F7-F001-4D47-8903-8253F2A1145F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2209272 2022-03-14] (Microsoft Corporation -> Microsoft Corporation) Task: {D81F8241-342C-47D7-BBD3-4EA96A718A3E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [3512736 2022-03-14] (Microsoft Corporation -> Microsoft Corporation) Task: {FD20776C-BC58-4174-A0D9-A2377C937EF1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2201.10-0\MpCmdRun.exe [925848 2022-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 Tcpip\..\Interfaces\{6351957d-b20b-46a6-8d52-59a04e4dcabd}: [DhcpNameServer] 192.168.8.1 Edge: ======= DownloadDir: C:\Users\jerzy\Downloads Edge HomeButtonPage: HKU\S-1-5-21-569564368-2060768966-3156835258-1001 -> about:tabs Edge Session Restore: HKU\S-1-5-21-569564368-2060768966-3156835258-1001 -> [funkcja włączona] Edge Extension: (Brak nazwy) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nie znaleziono] Edge Extension: (Brak nazwy) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nie znaleziono] Edge Extension: (Brak nazwy) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nie znaleziono] Edge Extension: (Brak nazwy) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nie znaleziono] Edge DefaultProfile: Profile 1 Edge Profile: C:\Users\jerzy\AppData\Local\Microsoft\Edge\User Data\Profile 1 [2021-11-24] Edge Extension: (Kaspersky Protection) - C:\Users\jerzy\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\ahkjpbeeocnddjkakilopmfdlnjdpcdm [2021-09-25] FireFox: ======== FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-07-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-07-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-12-24] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\jerzy\AppData\Local\Google\Chrome\User Data\Default [2022-03-14] CHR Extension: (Prezentacje) - C:\Users\jerzy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-11-23] CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\jerzy\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-11-23] ==================== Usługi (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-11-17] (Adobe Inc. -> Adobe Inc.) S2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9483240 2022-01-27] (Microsoft Corporation -> Microsoft Corporation) S2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13052336 2022-02-15] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2201.10-0\NisSrv.exe [2909208 2022-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2201.10-0\MsMpEng.exe [128376 2022-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\96.0.4664.45\elevation_service.exe" [X] ===================== Sterowniki (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 AsusTP; C:\Windows\System32\drivers\AsusTP.sys [128024 2017-03-09] (ASUSTeK Computer Inc. -> ASUS Corporation) S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Brak podpisu cyfrowego] S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Brak podpisu cyfrowego] R3 HIDSwitch; C:\Windows\System32\drivers\AsRadioControl.sys [32696 2020-11-19] (ASUSTek Computer Inc. -> ASUS) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [48536 2022-03-14] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) S0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [438520 2022-03-14] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [90360 2022-03-14] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc (utworzone) (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2022-03-14 19:00 - 2022-03-14 19:01 - 000000000 ____D C:\FRST 2022-03-14 19:00 - 2022-03-14 19:00 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job 2022-03-14 18:59 - 2022-03-14 18:59 - 000000000 ____D C:\Windows\pss 2022-03-14 11:17 - 2022-03-14 11:17 - 000000000 ____D C:\Windows\SystemTemp 2022-03-14 11:14 - 2022-03-14 11:14 - 000523776 _____ (curl, hxxps://curl.se/) C:\Windows\system32\curl.exe 2022-03-14 11:14 - 2022-03-14 11:14 - 000464384 _____ (curl, hxxps://curl.se/) C:\Windows\SysWOW64\curl.exe 2022-03-14 11:14 - 2022-03-14 11:14 - 000011911 _____ C:\Windows\system32\DrtmAuthTxt.wim 2022-03-14 11:13 - 2022-03-14 11:13 - 002254336 _____ C:\Windows\system32\dwmscene.dll 2022-03-14 11:13 - 2022-03-14 11:13 - 000288768 _____ C:\Windows\system32\Windows.Management.InprocObjects.dll 2022-03-14 11:13 - 2022-03-14 11:13 - 000272896 _____ C:\Windows\system32\TpmTool.exe 2022-03-14 11:13 - 2022-03-14 11:13 - 000223744 _____ C:\Windows\SysWOW64\TpmTool.exe 2022-03-14 11:13 - 2022-03-14 11:13 - 000162816 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe 2022-03-14 11:07 - 2022-03-14 11:07 - 000000000 ___HD C:\$WinREAgent 2022-03-14 11:06 - 2022-03-14 11:06 - 000000000 ____D C:\Program Files\Common Files\DESIGNER 2022-03-14 10:31 - 2022-03-14 10:31 - 000003588 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-569564368-2060768966-3156835258-1001 ==================== Jeden miesiąc (zmodyfikowane) ================== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2022-03-14 19:00 - 2020-07-11 21:13 - 000008192 ___SH C:\DumpStack.log.tmp 2022-03-14 19:00 - 2019-12-07 10:13 - 000000000 ____D C:\Windows\INF 2022-03-14 18:59 - 2020-07-11 21:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2022-03-14 18:59 - 2019-12-07 10:03 - 000786432 _____ C:\Windows\system32\config\BBI 2022-03-14 18:58 - 2021-11-23 15:11 - 000000000 ____D C:\Users\jerzy\AppData\Local\Google 2022-03-14 18:57 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-03-14 18:46 - 2021-11-23 15:11 - 000000000 ____D C:\Program Files (x86)\Google 2022-03-14 14:32 - 2020-07-11 21:13 - 000000000 ____D C:\Windows\system32\SleepStudy 2022-03-14 11:31 - 2020-07-26 20:25 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task 2022-03-14 11:31 - 2020-07-26 20:25 - 000002136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2022-03-14 11:23 - 2020-07-11 21:22 - 001678234 _____ C:\Windows\system32\PerfStringBackup.INI 2022-03-14 11:23 - 2019-12-07 16:08 - 000748784 _____ C:\Windows\system32\perfh015.dat 2022-03-14 11:23 - 2019-12-07 16:08 - 000144494 _____ C:\Windows\system32\perfc015.dat 2022-03-14 11:19 - 2020-07-11 21:32 - 000000000 ____D C:\ProgramData\NVIDIA 2022-03-14 11:19 - 2020-07-11 21:29 - 000000000 ____D C:\ProgramData\ASUS Smart Gesture 2022-03-14 11:19 - 2020-07-11 21:28 - 000000000 __SHD C:\Users\jerzy\IntelGraphicsProfiles 2022-03-14 11:19 - 2020-07-11 21:23 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2022-03-14 11:19 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\AppReadiness 2022-03-14 11:18 - 2020-07-26 20:20 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2022-03-14 11:18 - 2020-07-11 21:13 - 000440312 _____ C:\Windows\system32\FNTCACHE.DAT 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ___SD C:\Windows\system32\DiagSvcs 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\Dism 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SystemResources 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\setup 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\oobe 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\migwiz 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\lv-LV 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\lt-LT 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\et-EE 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\es-MX 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\Dism 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\appraiser 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\ShellExperiences 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\Provisioning 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2022-03-14 11:17 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\bcastdvr 2022-03-14 11:17 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\servicing 2022-03-14 11:17 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\CbsTemp 2022-03-14 11:13 - 2020-07-11 21:17 - 002877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2022-03-14 11:06 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2022-03-14 11:05 - 2020-07-12 16:06 - 000000000 ____D C:\Program Files\Microsoft Office 2022-03-14 11:05 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps 2022-03-14 10:52 - 2020-07-11 21:13 - 000000000 ____D C:\Windows\system32\Drivers\wd 2022-03-14 10:50 - 2021-01-25 08:53 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2022-03-14 10:50 - 2020-07-11 21:32 - 000000000 ____D C:\Windows\system32\MRT 2022-03-14 10:49 - 2020-07-11 21:32 - 145666720 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2022-03-14 10:42 - 2021-11-23 15:11 - 000002253 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ___SD C:\Windows\system32\UNP 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\setup 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\oobe 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\WinMetadata 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\DDFs 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\ShellComponents 2022-03-14 10:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\DiagTrack 2022-03-14 10:40 - 2020-07-26 21:21 - 000002448 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2022-03-14 10:40 - 2019-12-07 10:14 - 000000000 ___HD C:\Windows\ELAMBKUP 2022-03-14 10:39 - 2020-07-26 21:00 - 000000000 ____D C:\Program Files\Common Files\AV 2022-03-14 10:39 - 2019-12-07 10:03 - 000032768 _____ C:\Windows\system32\config\ELAM 2022-03-14 10:33 - 2020-07-11 21:33 - 000803176 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2022-03-14 10:31 - 2021-11-23 15:11 - 000003570 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA 2022-03-14 10:31 - 2021-11-23 15:11 - 000003446 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore 2022-03-14 10:31 - 2020-07-11 21:30 - 000003378 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-569564368-2060768966-3156835258-1001 2022-03-14 10:31 - 2020-07-11 21:19 - 000002423 _____ C:\Users\jerzy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2022-03-14 10:30 - 2020-07-26 21:19 - 000003510 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2022-03-14 10:30 - 2020-07-26 21:19 - 000003386 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2022-02-14 21:06 - 2021-01-25 08:53 - 000600944 _____ (Microsoft Corporation) C:\Windows\system32\sedplugins.dll 2022-02-14 21:06 - 2021-01-25 08:53 - 000482120 _____ (Microsoft Corporation) C:\Windows\system32\QualityUpdateAssistant.dll ==================== SigCheck ============================ (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) safeboot: Minimal => Ustawiony trwały rozruch w Trybie awaryjnym <==== UWAGA ==================== Koniec FRST.txt ========================