Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x86) Wersja: 21-08-2016 01 Uruchomiony przez Administrator (administrator) EWA-SAMSUNG (23-08-2016 16:02:16) Uruchomiony z C:\Users\Administrator\Desktop Załadowane profile: Administrator (Dostępne profile: Ewa & Administrator) Platform: Microsoft Windows 8 (X86) Język: Polski (Polska) Internet Explorer Wersja 10 (Domyślna przeglądarka: IE) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (Samsung Electronics CO., LTD.) C:\Program Files\Samsung\Settings\sSettings.exe (Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Corporation) C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.2.9200.17074_none_0615209b98a94560\TiWorker.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [DptfPolicyLpmServiceHelper] => C:\windows\system32\DptfPolicyLpmServiceHelper.exe [73216 2012-12-27] (Intel Corporation) HKLM\...\Run: [RtkNGUI] => C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe [2644624 2012-12-07] (Realtek Semiconductor) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2234216 2012-10-08] (ELAN Microelectronics Corp.) HKLM\...\Run: [RemoteControl10] => C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe [97392 2012-08-15] (CyberLink Corp.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2013-01-12] ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.254 Tcpip\..\Interfaces\{968B42BD-A0AF-4528-B398-47DC2ACD802B}: [DhcpNameServer] 192.168.1.254 Internet Explorer: ================== HKU\S-1-5-21-4182084262-1827941225-3613067376-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://samsung13.msn.com HKU\S-1-5-21-4182084262-1827941225-3613067376-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung13.msn.com SearchScopes: HKU\S-1-5-21-4182084262-1827941225-3613067376-500 -> DefaultScope {33E120CC-7FE0-4ABB-9EDA-677EA39369D9} URL = ==================== Usługi (filtrowane) ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S4 DptfParticipantDisplayService; C:\windows\system32\DptfParticipantDisplayService.exe [103424 2012-12-27] (Intel Corporation) S4 DptfParticipantProcessorService; C:\windows\system32\DptfParticipantProcessorService.exe [75776 2012-12-27] (Intel Corporation) S4 DptfPolicyCriticalService; C:\windows\system32\DptfPolicyCriticalService.exe [68608 2012-12-27] (Intel Corporation) S4 DptfPolicyLpmService; C:\windows\system32\DptfPolicyLpmService.exe [81920 2012-12-27] (Intel Corporation) S4 Easy Launcher; C:\Program Files\Samsung\Settings\CmdServer\EasyLauncher.exe [1594568 2013-01-03] (Samsung Electronics CO., LTD.) S4 SamsungConfigurationWinService; C:\Programdata\Samsung\Service\SamsungConfiguration.exe [28848 2012-12-28] () S4 SWUpdateService; C:\Program Files\Samsung\SW Update\SWMAgent.exe [2878152 2012-12-21] (Samsung Electronics CO., LTD.) S4 TabletServiceISD; C:\Program Files\Tablet\ISD\ISD_Tablet.exe [6054816 2012-09-20] (Wacom Technology, Corp.) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [13864 2012-07-26] (Microsoft Corporation) ===================== Sterowniki (filtrowane) ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 BCMSDH43XX; C:\windows\system32\DRIVERS\bcmdhd63.sys [833816 2012-10-02] (Broadcom) R3 BthMini; C:\windows\System32\Drivers\BTHMINI.sys [23552 2013-01-12] (Microsoft Corporation) R3 btwampfl; C:\windows\system32\drivers\btwampfl.sys [140152 2012-10-16] (Broadcom Corporation.) R3 BtwSerialBus; C:\windows\System32\drivers\BtwSerialBus.sys [114456 2013-01-12] (Broadcom Corporation.) R3 camera; C:\windows\system32\DRIVERS\camera.sys [201728 2012-12-27] (Intel Corporation) R0 ChaabiDriver; C:\windows\System32\drivers\ChaabiDriver.sys [72280 2012-12-27] (Intel Corporation) R0 clvpep; C:\windows\System32\drivers\clvpep.sys [81648 2012-12-27] (Intel Corporation) R3 DptfDevDisplay; C:\windows\system32\DRIVERS\DptfDevDisplay.sys [35840 2012-12-27] (Intel Corporation) R3 DptfDevGen; C:\windows\system32\DRIVERS\DptfDevGen.sys [41472 2012-12-27] (Intel Corporation) R3 DptfDevProc; C:\windows\system32\DRIVERS\DptfDevProc.sys [60928 2012-12-27] (Intel Corporation) R3 DptfManager; C:\windows\system32\DRIVERS\DptfManager.sys [155136 2012-12-27] (Intel Corporation) R3 ETD; C:\windows\system32\DRIVERS\ETD.sys [118632 2012-10-08] (ELAN Microelectronics Corp.) R3 GPIOCLV; C:\windows\System32\drivers\GPIOCLV.sys [22016 2012-12-27] (Intel Corporation) R3 hidkmdf; C:\windows\System32\drivers\hidkmdf.sys [11680 2012-09-18] (Windows (R) Win 7 DDK provider) R0 inteli2c; C:\windows\System32\drivers\inteli2c.sys [48880 2012-12-27] (Intel Corporation) R3 IntelSST; C:\windows\system32\drivers\isstrtc.sys [237056 2012-12-17] (Intel(R) Corporation) R0 Lm3554; C:\windows\System32\drivers\lm3554.sys [34304 2012-12-27] (Intel Corporation) R0 LNWIPC; C:\windows\System32\drivers\LNWIPC.sys [25840 2012-12-27] (Intel Corporation) R0 MBI; C:\windows\System32\drivers\MBI.sys [16112 2012-12-27] (Intel Corporation) R3 MSICReg; C:\windows\System32\drivers\MSICReg.sys [17408 2012-12-27] (Intel Corporation) R3 mxtBootBridge; C:\windows\System32\drivers\mxtBootBridge.sys [25088 2012-09-11] (Windows (R) Win 7 DDK provider) R3 ov2720; C:\windows\System32\drivers\ov2720.sys [43520 2012-12-27] (Intel Corporation) R3 ov8830; C:\windows\system32\DRIVERS\ov8830.sys [61440 2012-12-27] (Intel Corporation) R3 rtii2sac; C:\windows\system32\DRIVERS\rtii2sac.sys [133264 2012-12-07] (Realtek Semiconductor Corp.) R3 SensorsServiceDriver; C:\windows\system32\DRIVERS\WUDFRd.sys [155136 2012-07-26] (Microsoft Corporation) R3 spi; C:\windows\System32\drivers\spi.sys [46592 2012-12-27] (Intel Corporation) S3 TVICHW32; C:\windows\system32\DRIVERS\TVICHW32.SYS [29536 2016-08-15] (EnTech Taiwan) R3 Uart16550pc; C:\windows\System32\drivers\Uart16550pc.sys [40960 2012-12-27] (Intel Corporation) R3 WacHidRouter; C:\windows\System32\drivers\wachidrouter.sys [68512 2012-09-18] (Wacom Technology) R3 wacomrouterfilter; C:\windows\System32\drivers\wacomrouterfilter.sys [13728 2012-09-18] (Wacom Technology) S0 WdBoot; C:\windows\System32\drivers\WdBoot.sys [28072 2012-07-26] (Microsoft Corporation) R0 WdFilter; C:\windows\System32\drivers\WdFilter.sys [199920 2012-07-26] (Microsoft Corporation) S3 wmbclass; C:\windows\system32\DRIVERS\wmbclass.sys [191488 2012-07-26] (Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-08-23 16:02 - 2016-08-23 16:02 - 00008082 _____ C:\Users\Administrator\Desktop\FRST.txt 2016-08-23 15:59 - 2016-08-23 16:02 - 00000000 ____D C:\FRST 2016-08-23 15:59 - 2016-08-23 15:59 - 01746432 _____ (Farbar) C:\Users\Administrator\Desktop\FRST.exe 2016-08-23 15:58 - 2016-08-23 15:58 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Macromedia 2016-08-23 15:32 - 2016-08-23 15:32 - 00601776 _____ (Microsoft Corporation) C:\Users\Administrator\Desktop\WMIDiag.exe 2016-08-23 13:44 - 2016-08-23 13:44 - 00000000 ____D C:\Users\Administrator\AppData\Local\Samsung 2016-08-23 13:22 - 2016-08-23 13:22 - 00281512 _____ C:\windows\system32\FNTCACHE.DAT 2016-08-23 13:09 - 2016-08-23 13:09 - 53131220 _____ C:\Users\Administrator\Desktop\Windows8-RT-KB2770917-x86.msu 2016-08-17 01:22 - 2016-08-17 01:23 - 00000000 ____D C:\Users\Administrator 2016-08-17 01:22 - 2016-08-17 01:22 - 00001457 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2016-08-17 01:22 - 2016-08-17 01:22 - 00000020 ___SH C:\Users\Administrator\ntuser.ini 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Ustawienia lokalne 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Szablony 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Moje dokumenty 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Menu Start 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Documents\Moje wideo 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Documents\Moje obrazy 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Documents\Moja muzyka 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\Dane aplikacji 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Historia 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Dane aplikacji 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe 2016-08-17 01:22 - 2016-08-17 01:22 - 00000000 ____D C:\Users\Administrator\AppData\Local\Packages 2016-08-16 09:35 - 2016-08-16 09:35 - 00000000 ____D C:\Users\Ewa\Doctor Web 2016-08-16 09:23 - 2016-08-16 09:34 - 140508280 _____ C:\Users\Ewa\Downloads\km3n41dp.exe 2016-08-15 22:48 - 2016-08-15 22:49 - 53131220 _____ C:\Users\Ewa\Downloads\Windows8-RT-KB2770917-x86.msu 2016-08-15 21:20 - 2016-08-15 21:21 - 14864583 _____ C:\Users\Ewa\Downloads\Windows8-RT-KB2798162-x86.msu 2016-08-15 21:15 - 2016-08-15 21:16 - 24761673 _____ C:\Users\Ewa\Downloads\Windows8-RT-KB2805222-x86.msu 2016-08-15 21:09 - 2016-08-15 21:09 - 00029536 _____ (EnTech Taiwan) C:\windows\system32\Drivers\TVicHW32.sys 2016-08-15 21:06 - 2016-08-15 21:06 - 00000000 ____D C:\Users\Ewa\AppData\Local\Samsung 2016-08-15 20:06 - 2016-01-05 22:16 - 00826328 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe 2016-08-15 20:06 - 2016-01-05 22:16 - 00176088 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl 2016-08-15 19:44 - 2016-08-15 19:45 - 36190271 _____ C:\Users\Ewa\Downloads\Windows8-RT-KB2750149-x86.msu 2016-08-15 18:57 - 2016-08-15 18:59 - 00000000 ____D C:\AdwCleaner 2016-08-15 12:40 - 2013-03-02 10:23 - 00847360 _____ (Microsoft Corporation) C:\windows\system32\reseteng.dll 2016-08-15 12:40 - 2013-03-02 10:23 - 00375808 _____ (Microsoft Corporation) C:\windows\system32\ReAgent.dll 2016-08-15 12:40 - 2012-11-03 07:26 - 00117248 _____ (Microsoft Corporation) C:\windows\system32\sysreset.exe 2016-08-15 12:40 - 2012-11-03 07:25 - 00733184 _____ (Microsoft Corporation) C:\windows\system32\resetengmig.dll 2016-08-15 11:39 - 2016-08-23 15:39 - 00791570 _____ C:\windows\system32\perfh00C.dat 2016-08-15 11:39 - 2016-08-23 15:39 - 00787098 _____ C:\windows\system32\perfh013.dat 2016-08-15 11:39 - 2016-08-23 15:39 - 00743348 _____ C:\windows\system32\perfh007.dat 2016-08-15 11:39 - 2016-08-23 15:39 - 00159436 _____ C:\windows\system32\perfc013.dat 2016-08-15 11:39 - 2016-08-23 15:39 - 00156210 _____ C:\windows\system32\perfc007.dat 2016-08-15 11:39 - 2016-08-23 15:39 - 00155934 _____ C:\windows\system32\perfc00C.dat 2016-08-15 11:39 - 2016-08-15 11:15 - 00305546 _____ C:\windows\system32\perfi007.dat 2016-08-15 11:39 - 2016-08-15 11:15 - 00040390 _____ C:\windows\system32\perfd007.dat 2016-08-15 11:39 - 2016-08-15 11:14 - 00350772 _____ C:\windows\system32\perfi00C.dat 2016-08-15 11:39 - 2016-08-15 11:14 - 00040528 _____ C:\windows\system32\perfd00C.dat 2016-08-15 11:39 - 2016-08-15 11:12 - 00347474 _____ C:\windows\system32\perfi013.dat 2016-08-15 11:39 - 2016-08-15 11:12 - 00045378 _____ C:\windows\system32\perfd013.dat 2016-08-15 11:31 - 2016-08-15 11:31 - 00000000 ____D C:\windows\system32\fr 2016-08-15 11:31 - 2016-08-15 11:31 - 00000000 ____D C:\windows\system32\de 2016-08-15 11:31 - 2016-08-15 11:31 - 00000000 ____D C:\windows\system32\040C 2016-08-15 11:31 - 2016-08-15 11:31 - 00000000 ____D C:\windows\system32\0407 2016-08-15 11:30 - 2016-08-15 11:30 - 00000000 ____D C:\windows\system32\nl 2016-08-15 11:30 - 2016-08-15 11:30 - 00000000 ____D C:\windows\system32\0413 2016-08-14 21:09 - 2016-08-14 21:09 - 00000000 ____D C:\Users\Ewa\AppData\Roaming\Macromedia 2016-08-12 07:58 - 2012-11-10 06:23 - 00132608 _____ (Microsoft Corporation) C:\windows\system32\poqexec.exe 2016-08-12 07:50 - 2012-10-24 04:48 - 00011776 _____ (Microsoft Corporation) C:\windows\system32\pcalua.exe 2016-08-12 07:50 - 2012-10-24 04:47 - 00333824 _____ (Microsoft Corporation) C:\windows\system32\pcasvc.dll 2016-08-12 07:50 - 2012-10-24 04:47 - 00024064 _____ (Microsoft Corporation) C:\windows\system32\pcadm.dll 2016-08-12 07:50 - 2012-10-24 04:26 - 00011776 _____ (Microsoft Corporation) C:\windows\system32\pcaevts.dll 2016-08-12 04:42 - 2013-12-05 01:37 - 00451072 _____ (Microsoft Corporation) C:\windows\system32\msdrm.dll 2016-08-12 00:39 - 2016-08-12 00:43 - 00000000 ____D C:\windows\system32\MRT 2016-08-12 00:39 - 2016-08-12 00:39 - 144884648 ____C (Microsoft Corporation) C:\windows\system32\MRT.exe 2016-08-12 00:35 - 2016-07-27 21:25 - 00406184 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe 2016-08-11 20:59 - 2016-08-11 20:59 - 00000000 _____ C:\Recovery.txt 2016-08-11 14:30 - 2014-05-15 01:08 - 00052656 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe 2016-08-11 14:30 - 2014-05-15 00:42 - 02600448 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll 2016-08-11 14:30 - 2014-05-15 00:42 - 01556992 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll 2016-08-11 14:30 - 2014-05-15 00:42 - 00629248 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll 2016-08-11 14:30 - 2014-05-15 00:42 - 00216576 _____ (Microsoft Corporation) C:\windows\system32\WUSettingsProvider.dll 2016-08-11 14:30 - 2014-05-15 00:42 - 00128000 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll 2016-08-11 14:30 - 2014-05-15 00:42 - 00086528 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll 2016-08-11 14:30 - 2014-05-15 00:42 - 00035328 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe 2016-08-11 14:30 - 2014-05-15 00:41 - 00149504 _____ (Microsoft Corporation) C:\windows\system32\storewuauth.dll 2016-08-11 14:30 - 2013-08-16 00:43 - 00021504 _____ (Microsoft Corporation) C:\windows\system32\wups2.dll 2016-08-11 14:30 - 2013-08-16 00:43 - 00020992 _____ (Microsoft Corporation) C:\windows\system32\wups.dll 2016-08-11 14:30 - 2012-11-06 06:20 - 00015872 _____ (Microsoft Corporation) C:\windows\system32\wuaext.dll 2016-08-11 14:30 - 2012-11-06 05:59 - 00099328 _____ (Microsoft Corporation) C:\windows\system32\wushareduxresources.dll 2016-08-11 13:58 - 2016-08-11 13:58 - 00000000 ____D C:\Users\Ewa\Documents\Bluetooth Exchange Folder 2016-08-11 13:58 - 2016-08-11 13:58 - 00000000 ____D C:\Users\Ewa\AppData\Local\Broadcom 2016-08-11 13:57 - 2016-08-11 13:57 - 00015392 _____ C:\windows\system32\results.xml 2016-08-11 13:57 - 2016-08-11 13:57 - 00001461 _____ C:\Users\Ewa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2016-08-11 13:57 - 2016-08-11 13:57 - 00000000 ____D C:\Users\Ewa\AppData\Roaming\Adobe 2016-08-11 13:56 - 2016-08-16 21:57 - 00000000 ____D C:\Users\Ewa 2016-08-11 13:56 - 2016-08-11 13:57 - 00000000 ____D C:\Users\Ewa\AppData\Local\Packages 2016-08-11 13:56 - 2016-08-11 13:56 - 00000020 ___SH C:\Users\Ewa\ntuser.ini 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Ustawienia lokalne 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Szablony 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Moje dokumenty 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Menu Start 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Documents\Moje wideo 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Documents\Moje obrazy 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Documents\Moja muzyka 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\Dane aplikacji 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\AppData\Local\Historia 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 _SHDL C:\Users\Ewa\AppData\Local\Dane aplikacji 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 ____D C:\Users\Ewa\AppData\Roaming\WTablet 2016-08-11 13:56 - 2016-08-11 13:56 - 00000000 ____D C:\Users\Ewa\AppData\Local\VirtualStore 2016-08-11 03:59 - 2016-08-11 03:59 - 00000000 __RHD C:\Users\Public\AccountPictures ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2016-08-23 15:39 - 2013-01-12 03:26 - 00796494 _____ C:\windows\system32\perfh015.dat 2016-08-23 15:39 - 2013-01-12 03:26 - 00160380 _____ C:\windows\system32\perfc015.dat 2016-08-23 15:39 - 2012-07-26 07:17 - 04579878 _____ C:\windows\system32\PerfStringBackup.INI 2016-08-23 15:39 - 2012-07-26 06:43 - 00000000 ____D C:\windows\inf 2016-08-23 15:09 - 2012-07-26 08:53 - 00000000 ____D C:\windows\rescache 2016-08-23 13:34 - 2012-07-26 08:43 - 00000000 ____D C:\windows\CbsTemp 2016-08-23 13:22 - 2012-07-26 08:04 - 00000006 ____H C:\windows\Tasks\SA.DAT 2016-08-23 13:22 - 2012-07-26 06:17 - 00262144 ___SH C:\windows\system32\config\BBI 2016-08-23 13:21 - 2012-07-26 08:53 - 00000000 ___RD C:\windows\ToastData 2016-08-15 22:34 - 2012-07-26 08:48 - 00000000 ____D C:\Program Files\Windows Journal 2016-08-15 21:02 - 2013-01-12 01:48 - 00000000 ____D C:\ProgramData\Samsung 2016-08-15 20:35 - 2012-07-26 08:53 - 00000000 ____D C:\windows\WinStore 2016-08-15 19:50 - 2012-07-26 08:53 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2016-08-15 12:33 - 2012-07-26 06:43 - 00000000 ____D C:\windows\servicing 2016-08-15 11:31 - 2013-01-12 03:18 - 00000000 ____D C:\windows\system32\XPSViewer 2016-08-15 11:31 - 2013-01-12 03:18 - 00000000 ____D C:\sources 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ___RD C:\windows\ImmersiveControlPanel 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\windows\system32\SystemResetPlatform 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\windows\system32\MUI 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\windows\system32\migwiz 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\windows\system32\Com 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\windows\PolicyDefinitions 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\windows\IME 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\Program Files\Windows Photo Viewer 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\Program Files\Windows Defender 2016-08-15 11:31 - 2012-07-26 08:53 - 00000000 ____D C:\Program Files\Common Files\System 2016-08-15 11:31 - 2012-07-26 08:45 - 00000000 ____D C:\windows\system32\winrm 2016-08-15 11:31 - 2012-07-26 08:45 - 00000000 ____D C:\windows\system32\WCN 2016-08-15 11:31 - 2012-07-26 08:45 - 00000000 ____D C:\windows\system32\slmgr 2016-08-15 11:31 - 2012-07-26 08:45 - 00000000 ____D C:\windows\system32\Printing_Admin_Scripts 2016-08-15 11:31 - 2012-07-26 08:45 - 00000000 ____D C:\windows\DigitalLocker 2016-08-15 11:31 - 2012-07-26 06:43 - 00000000 ____D C:\windows\system32\Sysprep 2016-08-15 11:31 - 2012-07-26 06:43 - 00000000 ____D C:\windows\system32\oobe 2016-08-15 11:31 - 2012-07-26 06:43 - 00000000 ____D C:\windows\system32\Dism 2016-08-12 08:17 - 2012-07-26 08:53 - 00000000 ___HD C:\Program Files\WindowsApps 2016-08-12 08:17 - 2012-07-26 08:53 - 00000000 ____D C:\windows\AUInstallAgent 2016-08-12 00:37 - 2012-07-26 06:17 - 00262144 ___SH C:\windows\system32\config\ELAM 2016-08-11 20:59 - 2012-07-26 08:53 - 00262144 _____ C:\windows\system32\config\BCD-Template ==================== Bamital & volsnap ================= (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\windows\explorer.exe => Plik podpisany cyfrowo C:\windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\windows\system32\wininit.exe => Plik podpisany cyfrowo C:\windows\system32\svchost.exe => Plik podpisany cyfrowo C:\windows\system32\services.exe => Plik podpisany cyfrowo C:\windows\system32\User32.dll => Plik podpisany cyfrowo C:\windows\system32\userinit.exe => Plik podpisany cyfrowo C:\windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2012-07-26 07:10 ==================== Koniec FRST.txt ============================