Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 14.03.2018 Uruchomiony przez kaczka2 (administrator) KACZKA2 (31-03-2018 11:20:07) Uruchomiony z C:\Users\kaczka2\Downloads Załadowane profile: kaczka2 (Dostępne profile: kaczka2) Platform: Windows 7 Home Premium Service Pack 1 (X64) Język: Polski (Polska) Internet Explorer Wersja 8 (Domyślna przeglądarka: FF) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cnext.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\ielowutil.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [245608 2018-03-05] (AVAST Software) HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\cnext.exe [4926664 2016-02-26] (Advanced Micro Devices, Inc.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-313831657-292078528-2258254411-1000\...\Policies\Explorer: [NoInternetOpenWith] 1 HKU\S-1-5-21-313831657-292078528-2258254411-1000\...\MountPoints2: {cbfb90d3-2baf-11e5-af0c-b356d120e421} - G:\Setup.exe HKU\S-1-5-21-313831657-292078528-2258254411-1000\...\MountPoints2: {e14b6df8-8702-11e6-b95e-c7ff04808e54} - G:\Install.exe GroupPolicy: Ograniczenia <==== UWAGA ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{332343DA-4848-4DC0-869E-70A9BCA0DB3C}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{D058999E-A1DB-4987-BA33-74942A24B562}: [DhcpNameServer] 172.20.10.1 Internet Explorer: ================== HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-313831657-292078528-2258254411-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp BHO-x32: Brak nazwy -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> Brak pliku Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation) Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation) Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation) Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: mt7636y9.Domyślny użytkownik-1519856009222 FF ProfilePath: C:\Users\kaczka2\AppData\Roaming\Mozilla\ProfileManager\Profiles\m2kw01v6.default [2016-01-02] FF ProfilePath: C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\woyoa95p.default-1451424482507 [2018-03-26] FF Extension: (Classic Theme Restorer) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\woyoa95p.default-1451424482507\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2015-12-29] [Przestarzałe] FF Extension: (Ghostery) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\woyoa95p.default-1451424482507\Extensions\firefox@ghostery.com.xpi [2015-12-30] [Przestarzałe] FF Extension: (Downloads Window) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\woyoa95p.default-1451424482507\Extensions\{a7213cf2-fa1e-4373-88ff-255d0abd3020}.xpi [2015-12-29] [Przestarzałe] FF Extension: (Menu Editor) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\woyoa95p.default-1451424482507\Extensions\{EDA7B1D7-F793-4e03-B074-E6F303317FB0}.xpi [2015-12-29] [Przestarzałe] [Brak podpisu cyfrowego] FF ProfilePath: C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\546df3cc.dev-edition-default-1496436445139 [2018-03-26] FF Extension: (Classic Theme Restorer) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\546df3cc.dev-edition-default-1496436445139\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2017-05-12] [Przestarzałe] FF Extension: (Menu Filter) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\546df3cc.dev-edition-default-1496436445139\Extensions\menufilter@darktrojan.net.xpi [2017-01-28] [Przestarzałe] FF Extension: (uBlock Origin) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\546df3cc.dev-edition-default-1496436445139\Extensions\uBlock0@raymondhill.net.xpi [2017-05-15] [Przestarzałe] FF Extension: (Downloads Window) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\546df3cc.dev-edition-default-1496436445139\Extensions\{a7213cf2-fa1e-4373-88ff-255d0abd3020}.xpi [2017-03-22] [Przestarzałe] FF ProfilePath: C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\mt7636y9.Domyślny użytkownik-1519856009222 [2018-03-31] FF Extension: (Classic Theme Restorer) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\mt7636y9.Domyślny użytkownik-1519856009222\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2018-03-01] [Przestarzałe] FF Extension: (Menu Filter) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\mt7636y9.Domyślny użytkownik-1519856009222\Extensions\menufilter@darktrojan.net.xpi [2018-03-01] [Przestarzałe] FF Extension: (uBlock Origin) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\mt7636y9.Domyślny użytkownik-1519856009222\Extensions\uBlock0@raymondhill.net.xpi [2018-03-19] FF Extension: (Downloads Window) - C:\Users\kaczka2\AppData\Roaming\Mozilla\Firefox\Profiles\mt7636y9.Domyślny użytkownik-1519856009222\Extensions\{a7213cf2-fa1e-4373-88ff-255d0abd3020}.xpi [2018-03-01] [Przestarzałe] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_28_0_0_126.dll [2017-12-19] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_28_0_0_126.dll [2017-12-19] () ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7556704 2018-03-05] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [303728 2018-03-05] (AVAST Software) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Brak podpisu cyfrowego] S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.) S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [196648 2018-03-05] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [227504 2018-03-05] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199440 2018-03-05] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343752 2018-03-05] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57680 2018-03-05] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-03-05] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [146656 2018-03-05] (AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [110328 2018-03-05] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [84368 2018-03-05] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1026696 2018-03-05] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [460520 2018-03-05] (AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [205976 2018-03-05] (AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [380528 2018-03-05] (AVAST Software) S3 AtcL001; C:\Windows\System32\DRIVERS\l160x64.sys [61440 2009-10-13] (Atheros Communications, Inc.) [Brak podpisu cyfrowego] S3 athur; C:\Windows\System32\DRIVERS\athurx.sys [1931264 2013-06-02] (Atheros Communications, Inc.) [Brak podpisu cyfrowego] R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15680 2006-11-01] () S3 Netaapl; C:\Windows\System32\DRIVERS\netaapl64.sys [23040 2017-09-07] (Apple Inc.) [Brak podpisu cyfrowego] S3 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) S4 PHYMEM; C:\Windows\system32\ami_ipower.sys [15992 2016-05-13] () S3 PortTalk; C:\Windows\SysWOW64\Drivers\PortTalk.sys [3567 2002-01-12] (Beyond Logic hxxp://www.beyondlogic.org) [Brak podpisu cyfrowego] S3 rspLLL; C:\Windows\System32\DRIVERS\rspLLL64.sys [26368 2015-07-13] (Resplendence Software Projects Sp.) S4 rspWhySoSlow; C:\Windows\System32\DRIVERS\rspWhy64.sys [33536 2016-02-06] (Resplendence Software Projects Sp.) S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2017-09-07] (Apple, Inc.) [Brak podpisu cyfrowego] S4 cpuz137; \??\C:\Users\kaczka2\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [X] <==== UWAGA S4 vdrive; system32\DRIVERS\vdrive.sys [X] ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-03-31 11:20 - 2018-03-31 11:20 - 000010700 _____ C:\Users\kaczka2\Downloads\FRST.txt 2018-03-31 11:19 - 2018-03-31 11:20 - 000000000 ____D C:\FRST 2018-03-31 11:18 - 2018-03-31 11:18 - 002403328 _____ (Farbar) C:\Users\kaczka2\Downloads\FRST64.exe 2018-03-30 23:59 - 2018-03-30 23:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap 2018-03-30 23:59 - 2018-03-30 23:59 - 000000000 ____D C:\Program Files (x86)\WinPcap 2018-03-30 23:58 - 2018-03-30 23:58 - 000915128 _____ (Riverbed Technology, Inc.) C:\Users\kaczka2\Downloads\WinPcap_4_1_3.exe 2018-03-30 23:47 - 2018-03-30 23:47 - 000000000 ____D C:\Users\kaczka2\Downloads\WiresharkPortable 2018-03-30 23:43 - 2018-03-30 23:47 - 045373920 _____ (PortableApps.com) C:\Users\kaczka2\Downloads\WiresharkPortable_2.4.5.paf.exe 2018-03-30 23:31 - 2016-02-26 22:53 - 023981568 _____ (Advanced Micro Devices, Inc.) C:\atikmdag.sys 2018-03-30 23:22 - 2018-03-30 23:22 - 000000000 ____D C:\Users\kaczka2\Downloads\DigiCertUtil 2018-03-30 22:51 - 2018-03-30 22:51 - 000224168 _____ (Nartac Software Inc.) C:\Users\kaczka2\Desktop\IISCrypto.exe 2018-03-30 15:04 - 2011-04-19 08:52 - 001254464 _____ (Broadcom Corporation) C:\Windows\system32\Drivers\bcmwlhigh664.sys 2018-03-30 15:04 - 2011-04-19 08:52 - 000095544 _____ (Broadcom Corporation) C:\Windows\system32\bcmwlcoi.dll 2018-03-30 15:04 - 2011-04-19 08:31 - 003900928 _____ (Broadcom Corporation) C:\Windows\system32\bcmihvsrv64.dll 2018-03-30 15:04 - 2011-04-19 08:31 - 003566592 _____ (Broadcom Corporation) C:\Windows\system32\bcmihvui64.dll 2018-03-30 14:57 - 2018-03-30 14:58 - 006879047 _____ C:\Users\kaczka2\Downloads\20462353_962d0d0c0990974a068e086f82d821db3ebdb4d1.cab 2018-03-30 13:52 - 2018-03-30 14:05 - 000000000 ____D C:\Users\kaczka2\Downloads\wifiinfoview 2018-03-29 23:27 - 2018-03-29 23:27 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_bcmwlhigh664_01009.Wdf 2018-03-29 23:26 - 2018-03-29 23:33 - 000000000 ____D C:\Program Files (x86)\Cisco 2018-03-29 12:18 - 2018-03-29 12:19 - 000004134 _____ C:\Users\kaczka2\Documents\USBOblivion-64-KACZKA2-180329-121832.reg 2018-03-29 11:53 - 2018-03-29 11:54 - 003465116 _____ C:\Users\kaczka2\Documents\USBOblivion-64-KACZKA2-180329-115324.reg 2018-03-29 11:17 - 2012-11-21 17:41 - 002226176 _____ (Atheros Communications, Inc.) C:\Windows\system32\Drivers\athuwx.sys 2018-03-29 00:55 - 2018-03-29 00:55 - 000000000 ____D C:\Users\kaczka2\AppData\Local\Atheros 2018-03-29 00:51 - 2014-01-14 11:40 - 002919936 _____ (Qualcomm Atheros Communications, Inc.) C:\Windows\system32\Drivers\athuw8x.sys 2018-03-29 00:51 - 2013-06-02 18:07 - 001931264 _____ (Atheros Communications, Inc.) C:\Windows\system32\Drivers\athurx.sys 2018-03-27 23:14 - 2018-03-27 23:14 - 000102102 _____ C:\Users\Public\Documents\SIGVERIF.TXT 2018-03-26 23:41 - 2018-03-26 23:41 - 000000000 ____D C:\temp 2018-03-26 21:19 - 2018-03-26 21:19 - 000000000 ____D C:\Users\kaczka2\AppData\Local\Microsoft_Corporation 2018-03-26 21:17 - 2018-03-26 21:18 - 000002688 _____ C:\Users\kaczka2\Documents\Untitled1.ps1 2018-03-26 20:35 - 2018-03-26 20:36 - 002897730 _____ C:\Users\kaczka2\Desktop\ComIntRep_3896.zip 2018-03-26 20:33 - 2018-03-26 20:33 - 000397128 _____ (Microsoft Corporation) C:\Users\kaczka2\Downloads\rootsupd.exe 2018-03-26 19:09 - 2018-03-26 19:09 - 000000000 ____D C:\Users\kaczka2\Documents\Security 2018-03-26 16:47 - 2018-03-26 16:47 - 000000000 ____D C:\Users\kaczka2\AppData\Local\AMD 2018-03-26 16:47 - 2018-03-26 16:47 - 000000000 _____ C:\Windows\ativpsrm.bin 2018-03-26 16:46 - 2018-03-26 16:46 - 000004224 _____ C:\Windows\System32\Tasks\AMD Updater 2018-03-26 16:46 - 2018-03-26 16:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Settings 2018-03-26 16:46 - 2018-03-26 16:46 - 000000000 ____D C:\Program Files (x86)\AMD 2018-03-26 16:44 - 2018-03-26 16:45 - 000000000 ____D C:\Program Files\AMD 2018-03-26 16:44 - 2018-03-26 16:44 - 000000000 ____D C:\Program Files\Common Files\ATI Technologies 2018-03-26 15:25 - 2018-03-26 15:25 - 001100518 _____ C:\Users\kaczka2\Downloads\[Guru3D.com]-DDU.zip 2018-03-25 23:45 - 2018-03-26 19:40 - 000000000 ____D C:\ProgramData\Apple 2018-03-21 13:57 - 2018-03-21 13:57 - 000000000 ____D C:\Users\kaczka2\Downloads\TimerToolV3 2018-03-20 22:48 - 2018-03-20 22:48 - 000000000 ____D C:\Users\kaczka2\Downloads\[Guru3D.com]-RadeonMod 2018-03-20 19:45 - 2018-03-20 19:45 - 000000543 _____ C:\Windows\NGO.cer 2018-03-20 19:27 - 2018-03-31 11:07 - 000003970 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{EA739750-F972-4528-A654-8F5BC250BF86} 2018-03-20 19:27 - 2018-03-20 19:27 - 000024576 _____ C:\Users\kaczka2\Documents\EasyBCD Backup (2018-03-20).bcd 2018-03-20 19:26 - 2018-03-20 20:27 - 000000000 ____D C:\Program Files (x86)\NeoSmart Technologies 2018-03-20 19:26 - 2018-03-20 19:26 - 000000000 ____D C:\Users\kaczka2\AppData\Local\NeoSmart_Technologies 2018-03-16 00:07 - 2018-03-16 00:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hopmon PL 2018-03-07 17:22 - 2018-03-07 17:23 - 019301188 _____ C:\Users\kaczka2\Downloads\Impactor_0.9.44.zip 2018-03-07 17:22 - 2018-03-07 17:22 - 008786703 _____ C:\Users\kaczka2\Downloads\h3lix-RC5.ipa 2018-03-07 16:02 - 2018-03-07 16:02 - 000259146 _____ C:\Users\kaczka2\Documents\bookmarksg.html 2018-03-05 13:28 - 2018-03-05 13:28 - 000380768 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2018-03-05 12:55 - 2018-03-05 12:55 - 000000000 ____D C:\Windows\SysWOW64\RTCOM 2018-03-05 12:55 - 2018-03-05 12:55 - 000000000 ____D C:\Program Files\Realtek 2018-03-05 12:54 - 2018-03-05 12:54 - 000000000 ____D C:\Program Files (x86)\Realtek 2018-03-05 12:54 - 2017-01-11 12:38 - 072520712 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat 2018-03-05 12:54 - 2017-01-11 12:38 - 023547544 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRenderAVX64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 023447352 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRender64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 017398616 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioCapture64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 015202032 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE3.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 014057248 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 013122576 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO3064.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 012988344 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO4064.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 010536160 _____ (Intel Corporation) C:\Windows\system32\IntelSSTAPO.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 009124224 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT 2018-03-05 12:54 - 2017-01-11 12:38 - 007172912 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 006244200 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV3apo.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 005922376 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV2apo.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 005804772 _____ C:\Windows\system32\Drivers\rtvienna.dat 2018-03-05 12:54 - 2017-01-11 12:38 - 005593608 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 005545472 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2018-03-05 12:54 - 2017-01-11 12:38 - 003503048 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 003410832 _____ (DTS, Inc.) C:\Windows\system32\slcnt64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 003299816 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE2.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 003203584 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 003203424 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 003122656 _____ (DTS, Inc.) C:\Windows\system32\sltech64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 003014144 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2018-03-05 12:54 - 2017-01-11 12:38 - 002830480 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RltkAPO.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 002291304 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO7064.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 002201600 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 002190984 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 002110592 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 002050176 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001920870 _____ C:\Windows\system32\Drivers\rtkSSTsetting.dat 2018-03-05 12:54 - 2017-01-11 12:38 - 001435136 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001422920 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO6064.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001382232 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001353824 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001337640 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tossaeapo64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001334376 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001213656 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO5064.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001186840 _____ (Intel Corporation) C:\Windows\system32\IntelSstCApoPropPage.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001166152 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO4064.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001003856 _____ (Nahimic Inc) C:\Windows\system32\NahimicAPONSControl.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 001003512 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDHF64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000999848 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO2064.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000984912 _____ (DTS, Inc.) C:\Windows\system32\sl3apo64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000965024 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000962128 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tosasfapo64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000931616 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000923736 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000873464 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000866096 _____ (Sound Research, Corp.) C:\Windows\SysWOW64\SEHDHF32.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000859912 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000854208 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000726112 _____ (Sound Research, Corp.) C:\Windows\SysWOW64\SECOMN32.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000689880 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000678176 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000677672 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000618184 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000601144 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tossaemaxapo64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000588032 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000571376 _____ (Intel Corporation) C:\Windows\system32\tbb_waves.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000532376 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000514872 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000467152 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000447720 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000447176 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\toseaeapo64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000426568 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2APIPCLL.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000416504 _____ (Harman) C:\Windows\system32\HMUI.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000387312 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000381408 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000378384 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000366120 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\HMAPO.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000360344 _____ (Harman) C:\Windows\system32\HMClariFi.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000343704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000341144 _____ (Synopsys, Inc.) C:\Windows\SysWOW64\SRCOM.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000341144 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000330560 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000258864 _____ (TODO: ) C:\Windows\system32\slprp64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000231912 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000221968 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000214832 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000209536 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000203840 _____ (Harman) C:\Windows\system32\HMHVS.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000192976 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000190928 _____ (Harman) C:\Windows\system32\HMEQ_Voice.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000190928 _____ (Harman) C:\Windows\system32\HMEQ.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000179592 _____ (Harman) C:\Windows\system32\HMLimiter.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000166200 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000158696 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000151784 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000134200 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000110984 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000090912 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000088344 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000088320 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000084616 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000083624 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000075536 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll 2018-03-05 12:54 - 2017-01-11 12:38 - 000023688 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 007096184 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 006264632 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64AF3.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 005347000 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 003302272 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 002993720 _____ (Audyssey Labs) C:\Windows\system32\AudysseyEfx.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 002444688 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001965808 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001959600 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64AF3.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001780616 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001615656 _____ (Conexant Systems Inc.) C:\Windows\system32\CX64APO.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001591056 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001529136 _____ (Conexant Systems Inc.) C:\Windows\system32\CX64Proxy.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001516896 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOProp.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001508928 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001363096 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOv251.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 001133584 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000785608 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOvlldp.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000743960 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000727432 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000708312 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000574752 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000514520 _____ (DTS) C:\Windows\system32\DTSU2PLFX64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000504304 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000500552 _____ (DTS) C:\Windows\system32\DTSU2PGFX64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000445400 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000441264 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000438688 _____ (Conexant Systems, Inc.) C:\Windows\system32\CAF64APO2.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000428224 _____ (DTS) C:\Windows\system32\DTSU2PREC64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000362048 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64AF3.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000327448 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000310416 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64F3.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000272712 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000253896 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000253864 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000252872 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000154360 _____ (Harman) C:\Windows\system32\HarmanAudioInterface.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000122320 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000118592 _____ C:\Windows\system32\AcpiServiceVnA64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000118592 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000112488 _____ (Conexant Systems, Inc.) C:\Windows\system32\Caf64api.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000105304 _____ C:\Windows\system32\audioLibVc.dll 2018-03-05 12:54 - 2017-01-11 12:37 - 000005604 _____ C:\Windows\system32\cxapo.lncs 2018-03-05 12:54 - 2017-01-11 12:37 - 000000736 _____ C:\Windows\system32\cxapo.prop 2018-03-05 12:53 - 2016-09-22 15:55 - 002839520 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll 2018-03-05 11:47 - 2018-03-05 11:47 - 000000000 ____D C:\Users\kaczka2\Downloads\Autoruns 2018-03-05 11:45 - 2018-03-05 11:45 - 000065408 _____ C:\Users\kaczka2\AppData\Local\GDIPFONTCACHEV1.DAT 2018-03-05 11:23 - 2018-03-05 11:23 - 000281760 _____ C:\Windows\system32\FNTCACHE.DAT 2018-03-05 00:48 - 2018-03-05 00:48 - 002449736 _____ (Resplendence Software Projects Sp. ) C:\Users\kaczka2\Downloads\LatencyMon.exe 2018-03-05 00:48 - 2015-07-13 11:16 - 000026368 _____ (Resplendence Software Projects Sp.) C:\Windows\system32\Drivers\rspLLL64.sys 2018-03-01 00:12 - 2018-03-01 00:12 - 000000896 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2018-03-01 00:12 - 2018-03-01 00:12 - 000000884 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2018-03-01 00:12 - 2018-03-01 00:12 - 000000000 ____D C:\Program Files\Mozilla Firefox ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-03-31 11:11 - 2009-07-14 06:45 - 000028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-03-31 11:11 - 2009-07-14 06:45 - 000028128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-03-31 11:08 - 2015-07-16 12:31 - 000739718 _____ C:\Windows\system32\perfh015.dat 2018-03-31 11:08 - 2015-07-16 12:31 - 000155268 _____ C:\Windows\system32\perfc015.dat 2018-03-31 11:08 - 2009-07-14 07:13 - 001668250 _____ C:\Windows\system32\PerfStringBackup.INI 2018-03-31 11:08 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2018-03-31 11:05 - 2016-01-02 20:18 - 000000000 ____D C:\Users\kaczka2\AppData\LocalLow\Mozilla 2018-03-31 11:04 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-03-30 18:35 - 2016-01-09 12:00 - 000000000 ___SD C:\Users\kaczka2\AppData\LocalLow\Temp 2018-03-29 23:33 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\lv-LV 2018-03-29 23:33 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\lt-LT 2018-03-29 23:33 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\et-EE 2018-03-29 23:26 - 2015-07-16 12:22 - 000000000 ____D C:\Users\kaczka2 2018-03-29 13:02 - 2017-02-17 15:22 - 000004168 _____ C:\Windows\System32\Tasks\Avast Emergency Update 2018-03-27 23:02 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\registration 2018-03-26 19:45 - 2015-07-16 13:48 - 000000000 ____D C:\Users\kaczka2\Downloads\instalki 2018-03-26 15:12 - 2009-07-14 07:08 - 000032604 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2018-03-20 20:32 - 2015-12-21 20:35 - 000000000 ____D C:\Users\kaczka2\AppData\Local\CrashDumps 2018-03-17 17:43 - 2017-03-25 16:12 - 000000000 ____D C:\Users\kaczka2\Desktop\Nowy folder (6) 2018-03-15 02:01 - 2015-12-05 11:56 - 000000000 ____D C:\Users\kaczka2\Desktop\powder-90.2-win32 2018-03-08 17:09 - 2016-10-02 12:11 - 000000000 ____D C:\Users\kaczka2\Desktop\Nowy folder (5) 2018-03-08 17:08 - 2016-06-16 15:46 - 000002585 _____ C:\Users\kaczka2\Desktop\Nowy dokument tekstowy (5).txt 2018-03-07 19:21 - 2016-04-03 22:32 - 000000000 ____D C:\Program Files (x86)\SpeedFan 2018-03-07 16:20 - 2018-02-26 22:49 - 000000000 ____D C:\Program Files\Opera 2018-03-06 21:42 - 2015-07-16 13:04 - 000000000 ____D C:\ProgramData\Package Cache 2018-03-05 13:28 - 2018-01-09 23:03 - 000196648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 2018-03-05 13:28 - 2017-02-17 15:22 - 000343752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbloga.sys 2018-03-05 13:28 - 2017-02-17 15:22 - 000227504 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdrivera.sys 2018-03-05 13:28 - 2017-02-17 15:22 - 000199440 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsha.sys 2018-03-05 13:28 - 2017-02-17 15:22 - 000057680 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniva.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 001026696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 000380528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 000146656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 000110328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 000084368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2018-03-05 13:28 - 2015-07-16 13:29 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2018-03-05 13:02 - 2015-07-16 13:32 - 000000000 ___HD C:\Program Files (x86)\Temp 2018-03-05 12:55 - 2016-12-08 19:40 - 000000000 ____D C:\Windows\system32\DAX3 2018-03-05 12:55 - 2016-12-08 19:40 - 000000000 ____D C:\ProgramData\Audyssey Labs 2018-03-05 12:55 - 2015-07-16 13:34 - 000000000 ____D C:\Windows\system32\DAX2 2018-03-05 12:54 - 2015-07-16 13:33 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information ==================== Pliki w katalogu głównym wybranych folderów ======= 2017-03-30 22:26 - 2017-03-30 22:26 - 000000063 _____ () C:\Users\kaczka2\AppData\Local\emaildefaults 2016-04-25 16:37 - 2016-04-25 16:55 - 001065984 _____ () C:\Users\kaczka2\AppData\Local\file__0.localstorage 2017-03-30 23:08 - 2017-03-30 23:08 - 000000412 _____ () C:\Users\kaczka2\AppData\Local\karboncalligraphyrc 2017-03-31 10:37 - 2017-03-31 11:30 - 000020027 _____ () C:\Users\kaczka2\AppData\Local\kritacrash.log 2018-01-25 00:04 - 2018-01-25 00:04 - 000000109 _____ () C:\Users\kaczka2\AppData\Local\kritadisplayrc 2017-03-30 22:25 - 2018-01-25 00:04 - 000028134 _____ () C:\Users\kaczka2\AppData\Local\kritarc 2015-10-18 11:25 - 2015-10-18 11:25 - 000000000 ___SH () C:\Users\kaczka2\AppData\Local\LumaEmu 2015-07-16 15:02 - 2017-04-22 16:10 - 000007608 _____ () C:\Users\kaczka2\AppData\Local\Resmon.ResmonCfg 2017-06-01 22:31 - 2017-06-01 22:33 - 000019456 _____ () C:\Users\kaczka2\AppData\Local\WebpageIcons.db ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2018-03-29 15:57 ==================== Koniec FRST.txt ============================