Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 03.06.2018 Uruchomiony przez Janou (administrator) DESKTOP-GH7DUSC (05-06-2018 15:11:10) Uruchomiony z C:\Users\Janou\Downloads Załadowane profile: Janou (Dostępne profile: Janou) Platform: Windows 10 Pro N Wersja 1803 17134.1 (X64) Język: Polski (Polska) Internet Explorer Wersja 11 (Domyślna przeglądarka: Chrome) Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_fe73d2ebaa05fb95\igfxCUIService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_fe73d2ebaa05fb95\IntelCpHDCPSvc.exe (Synaptics Incorporated) C:\Windows\System32\SynTPEnhService.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe () C:\Program Files\Syncovery\SyncoveryVSS.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_fe73d2ebaa05fb95\IntelCpHeciSvc.exe (Rivet Networks) C:\Windows\System32\drivers\RivetNetworks\Killer\KillerNetworkService.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_fe73d2ebaa05fb95\igfxEM.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe () C:\Program Files (x86)\QNAP\Qfinder\iSCSIAgent.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Synaptics Incorporated) C:\Windows\System32\SynTPEnh.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe () C:\Program Files (x86)\QNAP\Qfinder\QfinderPro.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9240512 2017-12-21] (Realtek Semiconductor) HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163640 2017-08-13] (IvoSoft) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500936 2015-05-26] (Adobe Systems Incorporated) HKLM-x32\...\Run: [QfinderPro] => C:\Program Files (x86)\QNAP\Qfinder\QfinderPro.exe [9888056 2018-05-08] () HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation) HKU\S-1-5-21-3762169489-385718759-4377810-1001\...\Run: [ALLUpdate] => C:\Program Files\ALLPlayer\ALLUpdate.exe [3884720 2017-10-04] (ALLPlayer.org) ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Hosts: W pliku Hosts jest więcej niż jedno wejście. Sprawdź sekcję Hosts w Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.43.1 Tcpip\..\Interfaces\{56e15187-2fd6-426a-9e22-98b1f8a87383}: [DhcpNameServer] 192.168.43.1 Internet Explorer: ================== HKU\S-1-5-21-3762169489-385718759-4377810-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gazeta.pl/0,0.html?p=190 BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_171\bin\ssv.dll [2018-06-04] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-06-04] (Oracle Corporation) BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) FireFox: ======== FF Plugin: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-06-04] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-06-04] (Oracle Corporation) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2015-03-09] (Adobe Systems) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-24] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-24] (Google Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-03-09] (Adobe Systems) Chrome: ======= CHR StartupUrls: Default -> "hxxps://www.google.com/","hxxp://www.google.com/","hxxps://www.google.com/","hxxps://www.google.com/","hxxps://www.google.com/","hxxps://www.google.com/","hxxps://www.google.com/","hxxp://www.gazeta.pl/0,0.html?p=190","hxxps://www.google.com/" CHR Session Restore: Default -> [funkcja włączona] CHR Profile: C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default [2018-06-05] CHR Extension: (Prezentacje) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-05-24] CHR Extension: (Dokumenty) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-05-24] CHR Extension: (Dysk Google) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-05-24] CHR Extension: (YouTube) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-05-24] CHR Extension: (Adblock Plus) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-05-24] CHR Extension: (Tampermonkey) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2018-05-24] CHR Extension: (Arkusze) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-05-24] CHR Extension: (HTTPS Everywhere) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcbommkclmclpchllfjekcdonpmejbdp [2018-05-24] CHR Extension: (Dokumenty Google offline) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-05-24] CHR Extension: (AdBlock) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-05-24] CHR Extension: (LastPass: Free Password Manager) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2018-05-24] CHR Extension: (IE Tab) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\hehijbfgiekmjfkfjpbkbammjbdenadd [2018-05-24] CHR Extension: (Cisco WebEx Extension) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlhmfgmfgeifomenelglieieghnjghma [2018-05-24] CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-24] CHR Extension: (Książkowa Cebula) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdkdbiepddofnnblfkaeogcfledfchcm [2018-05-24] CHR Extension: (Gmail) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-05-24] CHR Extension: (Chrome Media Router) - C:\Users\Janou\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-24] ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [541896 2018-04-19] (Intel Corporation) R2 Killer Network Service; C:\Windows\System32\drivers\RivetNetworks\Killer\KillerNetworkService.exe [2327488 2018-03-06] (Rivet Networks) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-04-12] (Microsoft Corporation) S3 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 SyncoveryVSSService; C:\Program Files\Syncovery\SyncoveryVSS.exe [6186792 2016-06-10] () R2 SynTPEnhService; C:\Windows\System32\SynTPEnhService.exe [360456 2018-05-16] (Synaptics Incorporated) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105344 2018-04-12] (Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [136216 2018-04-19] (Intel Corporation) R3 KillerEth; C:\Windows\System32\drivers\e2xw10x64.sys [145920 2018-04-12] (Qualcomm Atheros, Inc.) R3 Netwtw04; C:\Windows\System32\drivers\Netwtw04.sys [7689728 2018-04-12] (Intel Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_229dd40ef031a5da\nvlddmkm.sys [17544792 2018-03-25] (NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-24] (NVIDIA Corporation) S3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [59240 2018-03-24] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [58816 2018-03-24] (NVIDIA Corporation) R3 RfeCoSvc; C:\Windows\System32\drivers\RivetNetworks\Killer\RfeCo10X64.sys [141480 2018-03-06] (Rivet Networks, LLC.) R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [433088 2018-03-23] (Realsil Semiconductor Corporation) S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) R3 SmbDrvI; C:\Windows\System32\drivers\Smb_driver_Intel.sys [56840 2018-05-16] (Synaptics Incorporated) S3 SWDUMon; C:\Windows\system32\DRIVERS\SWDUMon.sys [16056 2018-05-24] (SlimWare Utilities, Inc.) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc - utworzone pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-06-24 20:11 - 2018-05-25 00:18 - 000000000 ____D C:\Users\Janou\AppData\Local\PlaceholderTileLogoFolder 2018-06-24 20:09 - 2018-06-24 20:09 - 000000000 ___HD C:\Users\Janou\MicrosoftEdgeBackups 2018-06-24 20:09 - 2018-06-04 19:30 - 001763504 _____ C:\Windows\system32\PerfStringBackup.INI 2018-06-24 20:08 - 2018-06-24 20:08 - 000000000 ____D C:\Users\Janou\AppData\Local\Comms 2018-06-24 20:08 - 2018-05-24 21:01 - 000000000 ___RD C:\Users\Janou\OneDrive 2018-06-23 22:36 - 2018-06-23 21:54 - 000000000 ____D C:\Windows\Panther 2018-06-23 21:58 - 2018-06-23 21:58 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-06-23 21:57 - 2018-06-23 21:57 - 000000000 ____D C:\Users\Janou\AppData\Local\MicrosoftEdge 2018-06-23 21:56 - 2018-06-23 21:56 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-06-23 21:56 - 2018-06-23 21:56 - 000000000 ___RD C:\Users\Janou\3D Objects 2018-06-23 21:56 - 2018-06-23 21:56 - 000000000 ____D C:\Windows\CSC 2018-06-23 21:56 - 2018-06-23 21:56 - 000000000 ____D C:\Users\Janou\AppData\Local\Publishers 2018-06-23 21:56 - 2018-06-23 21:56 - 000000000 ____D C:\ProgramData\USOShared 2018-06-23 21:56 - 2018-05-30 09:13 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Adobe 2018-06-23 21:56 - 2018-05-27 21:31 - 000000000 ____D C:\Users\Janou\AppData\Local\ConnectedDevicesPlatform 2018-06-23 21:56 - 2018-05-25 00:28 - 000000000 ____D C:\Users\Janou\AppData\Local\Packages 2018-06-23 21:56 - 2018-05-24 20:30 - 000000000 ____D C:\Users\Janou\AppData\Local\VirtualStore 2018-06-23 21:56 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2018-06-23 21:55 - 2018-06-23 21:55 - 000000020 ___SH C:\Users\Janou\ntuser.ini 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Ustawienia lokalne 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Szablony 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Moje dokumenty 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Menu Start 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Documents\Moje wideo 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Documents\Moje obrazy 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Documents\Moja muzyka 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\Dane aplikacji 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\AppData\Local\Historia 2018-06-23 21:55 - 2018-06-23 21:55 - 000000000 _SHDL C:\Users\Janou\AppData\Local\Dane aplikacji 2018-06-23 21:55 - 2018-05-24 21:01 - 000002403 _____ C:\Users\Janou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-06-23 21:55 - 2018-05-24 20:24 - 000000000 ____D C:\Users\Janou 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Public\Documents\Moje wideo 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Public\Documents\Moje obrazy 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Public\Documents\Moja muzyka 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Ustawienia lokalne 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Szablony 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Moje dokumenty 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Menu Start 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Documents\Moje wideo 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Documents\Moje obrazy 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Documents\Moja muzyka 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\Dane aplikacji 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historia 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default\AppData\Local\Dane aplikacji 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default User\Documents\Moje wideo 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default User\Documents\Moje obrazy 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default User\Documents\Moja muzyka 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historia 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Dane aplikacji 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\ProgramData\Szablony 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\ProgramData\Pulpit 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programy 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\ProgramData\Menu Start 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\ProgramData\Dokumenty 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\ProgramData\Dane aplikacji 2018-06-23 21:54 - 2018-06-23 21:54 - 000000000 _SHDL C:\Documents and Settings 2018-06-23 21:53 - 2018-06-23 21:53 - 000000000 ____D C:\Windows\system32\Drivers\wd 2018-06-23 21:53 - 2018-06-23 21:53 - 000000000 ____D C:\Windows\ServiceProfiles 2018-06-23 21:53 - 2018-06-04 22:14 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-06-23 21:53 - 2018-06-04 19:26 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-06-23 21:53 - 2018-05-24 22:04 - 000234560 _____ C:\Windows\system32\FNTCACHE.DAT 2018-06-05 15:11 - 2018-06-05 15:11 - 000016865 _____ C:\Users\Janou\Downloads\FRST.txt 2018-06-05 15:10 - 2018-06-05 15:11 - 000000000 ____D C:\FRST 2018-06-05 15:08 - 2018-06-05 15:08 - 002413056 _____ (Farbar) C:\Users\Janou\Downloads\FRST64.exe 2018-06-04 19:28 - 2018-06-04 19:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe 2018-06-04 19:27 - 2018-06-04 19:28 - 429965904 _____ C:\Users\Janou\Downloads\DNGConverter_10_3.exe 2018-06-04 19:23 - 2018-06-04 19:23 - 000001878 _____ C:\Users\Public\Desktop\LRTimelapse 4.7.7.lnk 2018-06-04 19:23 - 2018-06-04 19:23 - 000000000 ____D C:\Program Files\LRTimelapse 4 2018-06-04 19:22 - 2017-07-27 01:17 - 000000000 ____D C:\Users\Janou\Downloads\LRTimelapse.4.7.7 2018-06-04 19:21 - 2018-06-04 19:22 - 129475162 _____ C:\Users\Janou\Downloads\LRTimelapse v4.7.7 Build 137.exe 2018-06-04 19:19 - 2018-06-04 19:30 - 000000000 ____D C:\Users\Janou\AppData\Roaming\LRTimelapse 2018-06-04 19:18 - 2018-06-04 19:18 - 000111048 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2018-06-04 19:18 - 2018-06-04 19:18 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Sun 2018-06-04 19:18 - 2018-06-04 19:18 - 000000000 ____D C:\Users\Janou\AppData\LocalLow\Sun 2018-06-04 19:18 - 2018-06-04 19:18 - 000000000 ____D C:\ProgramData\Oracle 2018-06-04 19:18 - 2018-06-04 19:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2018-06-04 19:18 - 2018-06-04 19:18 - 000000000 ____D C:\Program Files\Java 2018-06-04 19:17 - 2018-06-04 19:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LRTimelapse 4 2018-06-04 19:17 - 2018-06-04 19:17 - 071830472 _____ (Oracle Corporation) C:\Users\Janou\Downloads\jre-8u171-windows-x64.exe 2018-06-03 21:21 - 2018-06-03 21:21 - 000000945 _____ C:\Users\Janou\Desktop\DeepSkyStacker Live (64 bit).lnk 2018-06-03 21:21 - 2018-06-03 21:21 - 000000925 _____ C:\Users\Janou\Desktop\DeepSkyStacker (64 bit).lnk 2018-06-03 21:21 - 2018-06-03 21:21 - 000000000 ____D C:\Users\Janou\Downloads\DeepSkyStackerInstaller64-4.1.1 2018-06-03 21:21 - 2018-06-03 21:21 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DeepSkyStacker 2018-06-03 21:21 - 2018-06-03 21:21 - 000000000 ____D C:\Program Files\DeepSkyStacker 2018-06-03 21:19 - 2018-06-03 21:19 - 021430051 _____ C:\Users\Janou\Downloads\DeepSkyStackerInstaller64-4.1.1.zip 2018-06-03 21:19 - 2018-06-03 21:19 - 000101252 _____ C:\Users\Janou\Downloads\Tajemnicze klatki.pdf 2018-06-03 20:28 - 2018-06-03 20:32 - 556369829 _____ C:\Users\Janou\Downloads\dslr_llrgb_C011_walkthrough.mp4 2018-06-03 20:05 - 2018-06-03 20:05 - 000001759 _____ C:\Users\Public\Desktop\ALLPlayer Radio.lnk 2018-06-03 20:05 - 2018-06-03 20:05 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer.lnk 2018-06-03 20:05 - 2018-06-03 20:05 - 000000865 _____ C:\Users\Public\Desktop\ALLPlayer.lnk 2018-06-03 20:05 - 2018-06-03 20:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\(Default) 2018-06-03 20:05 - 2018-06-03 20:05 - 000000000 ____D C:\ProgramData\ALLPlayer 2018-06-03 20:05 - 2018-06-03 20:05 - 000000000 ____D C:\Program Files\ALLPlayer 2018-06-03 20:04 - 2018-06-03 20:05 - 051185368 _____ (ALLPlayer Ltd. ) C:\Users\Janou\Downloads\ALLPlayerPL.exe 2018-06-03 19:59 - 2018-06-03 19:59 - 000001268 _____ C:\Users\Janou\Desktop\Any Video Converter.lnk 2018-06-03 19:59 - 2018-06-03 19:59 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Anvsoft 2018-06-03 19:59 - 2018-06-03 19:59 - 000000000 ____D C:\Program Files (x86)\Anvsoft 2018-06-03 19:58 - 2018-06-03 20:02 - 657033653 _____ C:\Users\Janou\Downloads\M81M82IFN-Bringing-Out-the-FaintStuff-Final.mp4 2018-06-03 19:58 - 2018-06-03 19:58 - 051827848 _____ C:\Users\Janou\Downloads\avc-free.exe 2018-05-30 15:58 - 2018-05-30 15:58 - 000000000 ____D C:\Windows\system32\appmgmt 2018-05-30 15:45 - 2018-05-30 15:45 - 000000000 ____D C:\Users\Janou\Downloads\FixWin10 2018-05-30 15:44 - 2018-05-30 15:44 - 000106816 _____ C:\Users\Janou\Downloads\FixWin10.zip 2018-05-30 09:23 - 2018-05-30 09:23 - 000282499 _____ C:\Users\Janou\Downloads\Astronomy Tools PS 6-7 v1_5.atn 2018-05-30 09:17 - 2018-05-30 09:17 - 000000000 ____D C:\Users\Janou\AppData\LocalLow\Adobe 2018-05-30 09:13 - 2018-05-30 09:13 - 000003634 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-GH7DUSC-Janou 2018-05-30 09:13 - 2018-05-30 09:13 - 000000000 ____D C:\Users\Janou\AppData\Roaming\NVIDIA 2018-05-30 09:12 - 2018-05-30 09:12 - 000001085 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CC 2015.lnk 2018-05-30 09:09 - 2018-05-30 09:12 - 000000000 ____D C:\Program Files\Common Files\Adobe 2018-05-28 19:06 - 2018-05-30 09:12 - 000000000 ____D C:\Users\Janou\Documents\Adobe 2018-05-28 18:59 - 2018-05-28 18:59 - 000000000 ____D C:\Users\Janou\AppData\Local\NVIDIA 2018-05-28 18:58 - 2018-06-04 19:28 - 000000000 ____D C:\Program Files\Adobe 2018-05-28 18:58 - 2018-05-30 09:12 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe 2018-05-28 18:58 - 2018-05-28 18:58 - 000001029 _____ C:\Users\Janou\Desktop\Adobe Lightroom.lnk 2018-05-28 18:58 - 2018-05-28 18:58 - 000001029 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Lightroom.lnk 2018-05-28 18:57 - 2018-05-30 09:08 - 000001611 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Application Manager.lnk 2018-05-28 18:57 - 2018-05-30 09:08 - 000001599 _____ C:\Users\Public\Desktop\Adobe Application Manager.lnk 2018-05-28 18:56 - 2018-06-04 19:29 - 000000000 ____D C:\Users\Janou\AppData\Local\Adobe 2018-05-28 18:56 - 2018-05-31 12:50 - 000000000 ____D C:\ProgramData\Adobe 2018-05-28 18:56 - 2018-05-28 18:56 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Macromedia 2018-05-27 21:54 - 2018-06-05 15:01 - 000000000 ____D C:\Users\Janou\AppData\Local\ClassicShell 2018-05-27 21:53 - 2018-05-27 21:53 - 000000000 ____D C:\Users\Janou\AppData\Roaming\ClassicShell 2018-05-27 21:53 - 2018-05-27 21:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Shell 2018-05-27 21:53 - 2018-05-27 21:53 - 000000000 ____D C:\ProgramData\ClassicShell 2018-05-27 21:53 - 2018-05-27 21:53 - 000000000 ____D C:\Program Files\Classic Shell 2018-05-27 21:52 - 2018-05-27 21:52 - 007315304 _____ (IvoSoft) C:\Users\Janou\Downloads\ClassicShellSetup_4_3_1-pl.exe 2018-05-27 21:52 - 2018-05-27 21:52 - 007187816 _____ (IvoSoft) C:\Users\Janou\Downloads\ClassicShellSetup_4_3_1.exe 2018-05-27 21:40 - 2018-05-27 21:40 - 000000000 ____D C:\Users\Janou\AppData\Local\PeerDistRepub 2018-05-27 21:39 - 2018-05-27 21:39 - 058804224 _____ () C:\Users\Janou\Downloads\Microsoft Toolkit.exe 2018-05-27 21:39 - 2018-05-27 21:39 - 000000000 ____D C:\ProgramData\Microsoft Toolkit 2018-05-27 11:48 - 2018-06-04 19:30 - 000000000 ____D C:\Users\Janou\AppData\Local\D3DSCache 2018-05-25 15:04 - 2018-05-25 15:04 - 000000000 ____D C:\Users\Janou\AppData\Local\CEF 2018-05-25 15:03 - 2018-05-25 15:03 - 000695164 _____ C:\Users\Janou\Downloads\UWT4 (3).zip 2018-05-25 04:00 - 2018-05-25 04:00 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer 2018-05-25 04:00 - 2018-05-25 04:00 - 000000000 ____D C:\Program Files\Reference Assemblies 2018-05-25 04:00 - 2018-05-25 04:00 - 000000000 ____D C:\Program Files\MSBuild 2018-05-25 04:00 - 2018-05-25 04:00 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2018-05-25 04:00 - 2018-05-25 04:00 - 000000000 ____D C:\Program Files (x86)\MSBuild 2018-05-25 03:59 - 2018-03-05 16:07 - 000778936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationNative_v0300.dll 2018-05-25 03:59 - 2018-03-05 16:07 - 000103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2018-05-25 03:59 - 2018-03-05 16:07 - 000035456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe 2018-05-25 03:59 - 2018-02-14 16:21 - 001166520 _____ (Microsoft Corporation) C:\Windows\system32\PresentationNative_v0300.dll 2018-05-25 03:59 - 2018-02-14 16:21 - 000124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2018-05-25 03:59 - 2018-02-14 16:21 - 000035456 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2018-05-24 22:57 - 2018-05-24 23:01 - 000000000 _____ C:\Recovery.txt 2018-05-24 22:33 - 2018-05-24 22:34 - 000000000 ____D C:\ProgramData\updater2 2018-05-24 22:33 - 2018-05-24 22:34 - 000000000 ____D C:\oem 2018-05-24 22:33 - 2018-05-24 22:33 - 000000000 ____D C:\ProgramData\acer 2018-05-24 22:18 - 2018-05-24 22:18 - 000695164 _____ C:\Users\Janou\Downloads\UWT4 (2).zip 2018-05-24 22:18 - 2018-05-24 22:18 - 000000000 ____D C:\Windows\system32\Drivers\RivetNetworks 2018-05-24 22:18 - 2018-05-24 22:18 - 000000000 ____D C:\Windows\oem 2018-05-24 22:18 - 2018-05-24 22:18 - 000000000 ____D C:\ProgramData\RivetNetworks 2018-05-24 22:11 - 2018-05-24 22:11 - 000003756 _____ C:\Windows\System32\Tasks\ACC 2018-05-24 22:10 - 2018-05-24 22:10 - 000000000 ____D C:\ProgramData\Dell 2018-05-24 22:09 - 2018-05-24 22:09 - 000695164 _____ C:\Users\Janou\Downloads\UWT4 (1).zip 2018-05-24 22:08 - 2018-05-24 22:08 - 000020324 _____ C:\Windows\system32\results.xml 2018-05-24 22:05 - 2018-05-24 22:05 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job 2018-05-24 22:04 - 2018-05-24 22:07 - 000219080 _____ C:\Windows\ntbtlog.txt 2018-05-24 21:51 - 2018-05-24 21:52 - 000000000 ____D C:\Users\Janou\AppData\Local\Intel 2018-05-24 21:51 - 2018-05-24 21:51 - 000000000 ____D C:\ProgramData\Intel 2018-05-24 21:48 - 2018-05-25 04:04 - 000000000 ____D C:\Users\Janou\AppData\Roaming\BitTorrent 2018-05-24 21:48 - 2018-05-24 22:18 - 000000000 ____D C:\Users\Janou\AppData\LocalLow\BitTorrent 2018-05-24 21:48 - 2018-05-24 22:08 - 000000000 ____D C:\Program Files\Opera 2018-05-24 21:48 - 2018-05-24 21:48 - 000000916 _____ C:\Users\Janou\Desktop\BitTorrent.lnk 2018-05-24 21:48 - 2018-05-24 21:48 - 000000896 _____ C:\Users\Janou\AppData\Roaming\Microsoft\Windows\Start Menu\BitTorrent.lnk 2018-05-24 21:48 - 2018-05-24 21:48 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Opera Software 2018-05-24 21:48 - 2018-05-24 21:48 - 000000000 ____D C:\Users\Janou\AppData\Local\Opera Software 2018-05-24 21:47 - 2018-05-24 21:47 - 003063160 _____ (BitTorrent Inc.) C:\Users\Janou\Downloads\BitTorrent.exe 2018-05-24 21:37 - 2018-05-24 21:37 - 000695164 _____ C:\Users\Janou\Downloads\UWT4.zip 2018-05-24 21:37 - 2018-05-24 21:37 - 000000000 ____D C:\Users\Janou\Downloads\UltimateWindwsTweaker4 2018-05-24 21:35 - 2018-05-24 21:35 - 000000000 ____D C:\Users\Janou\Downloads\Remove-Folders-From-This-PC-on-Windows-10 2018-05-24 21:34 - 2018-05-24 21:34 - 000017166 _____ C:\Users\Janou\Downloads\Remove-Folders-From-This-PC-on-Windows-10.zip 2018-05-24 21:33 - 2018-05-27 21:32 - 000000440 _____ C:\Users\Janou\Desktop\Ten komputer — skrót.lnk 2018-05-24 21:32 - 2018-06-04 19:48 - 000000000 ____D C:\ProgramData\Syncovery 2018-05-24 21:32 - 2018-05-24 21:32 - 000000865 _____ C:\Users\Janou\Desktop\Syncovery.lnk 2018-05-24 21:32 - 2018-05-24 21:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Syncovery x64 2018-05-24 21:32 - 2018-05-24 21:32 - 000000000 ____D C:\Program Files\Syncovery 2018-05-24 21:30 - 2018-05-24 21:31 - 000000000 ____D C:\Windows\system32\MRT 2018-05-24 21:30 - 2018-05-24 21:30 - 141696960 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe 2018-05-24 21:30 - 2018-05-24 21:30 - 141696960 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-05-24 21:01 - 2018-05-25 15:04 - 000000000 ____D C:\Users\Janou\AppData\Local\NVIDIA Corporation 2018-05-24 21:01 - 2018-05-24 21:01 - 000003370 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3762169489-385718759-4377810-1001 2018-05-24 20:56 - 2018-05-24 20:56 - 000004308 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000004088 _____ C:\Windows\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000004000 _____ C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000003940 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-24 20:56 - 2018-05-24 20:56 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation 2018-05-24 20:56 - 2018-05-24 20:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-05-24 20:56 - 2018-03-24 03:19 - 002480064 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2018-05-24 20:56 - 2018-03-24 03:19 - 002137024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2018-05-24 20:56 - 2018-03-24 03:19 - 001310144 _____ (NVIDIA Corporation) C:\Windows\system32\NvRtmpStreamer64.dll 2018-05-24 20:56 - 2018-03-24 03:19 - 000189784 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2018-05-24 20:56 - 2018-03-24 03:19 - 000152408 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2018-05-24 20:56 - 2018-03-24 03:19 - 000001951 _____ C:\Windows\NvTelemetryContainerRecovery.bat 2018-05-24 20:56 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2018-05-24 20:56 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2018-05-24 20:56 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2018-05-24 20:56 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2018-05-24 20:56 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2018-05-24 20:56 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2018-05-24 20:55 - 2018-05-30 09:10 - 000000000 ____D C:\ProgramData\Package Cache 2018-05-24 20:54 - 2018-03-25 18:15 - 000998424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2018-05-24 20:54 - 2018-03-25 18:15 - 000950016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2018-05-24 20:54 - 2018-03-25 18:15 - 000625504 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2018-05-24 20:54 - 2018-03-25 18:15 - 000516024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2018-05-24 20:54 - 2018-03-25 18:14 - 004318112 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2018-05-24 20:54 - 2018-03-25 18:14 - 003719096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2018-05-24 20:54 - 2018-03-25 18:14 - 001985112 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439135.dll 2018-05-24 20:54 - 2018-03-25 18:14 - 001683712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439135.dll 2018-05-24 20:54 - 2018-03-25 18:14 - 001138720 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2018-05-24 20:54 - 2018-03-25 18:14 - 001065888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2018-05-24 20:54 - 2018-03-25 18:13 - 040278608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2018-05-24 20:54 - 2018-03-25 18:13 - 035188992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2018-05-24 20:54 - 2018-03-25 18:10 - 013571520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2018-05-24 20:54 - 2018-03-25 18:10 - 011132384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 019855144 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 016496776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 001355216 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 001346128 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 001153744 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 001067560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 001061352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 000902096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 000811808 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2018-05-24 20:54 - 2018-03-25 18:09 - 000650232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2018-05-24 20:54 - 2018-03-25 18:08 - 012967056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2018-05-24 20:54 - 2018-03-25 18:08 - 011001504 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2018-05-24 20:54 - 2018-03-25 18:08 - 003939624 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2018-05-24 20:54 - 2018-03-24 03:19 - 000059240 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2018-05-24 20:54 - 2018-03-24 03:19 - 000058816 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys 2018-05-24 20:52 - 2018-05-24 20:52 - 000000000 ____D C:\NVIDIA 2018-05-24 20:35 - 2018-05-24 22:08 - 000016056 _____ (SlimWare Utilities, Inc.) C:\Windows\system32\Drivers\SWDUMon.sys 2018-05-24 20:35 - 2018-05-24 20:35 - 000000000 ____D C:\Users\Janou\AppData\Local\SlimWare Utilities Inc 2018-05-24 20:35 - 2018-05-24 20:35 - 000000000 ____D C:\ProgramData\SlimWare Utilities, Inc 2018-05-24 20:34 - 2018-05-24 20:34 - 000000000 ____D C:\Users\Public\Documents\Downloaded Installers 2018-05-24 20:33 - 2018-05-24 20:33 - 001076808 _____ (Slimware Utilities Holdings, Inc.) C:\Users\Janou\Downloads\SlimDrivers-setup.exe 2018-05-24 20:30 - 2018-05-24 20:30 - 000003040 _____ C:\Windows\System32\Tasks\iSCSIAgentAutoStartup 2018-05-24 20:30 - 2018-05-24 20:30 - 000001176 _____ C:\Users\Public\Desktop\Qfinder Pro.lnk 2018-05-24 20:30 - 2018-05-24 20:30 - 000000000 ____H C:\ProgramData\DP45977C.lfl 2018-05-24 20:30 - 2018-05-24 20:30 - 000000000 ____D C:\Windows\system32\DAX3 2018-05-24 20:30 - 2018-05-24 20:30 - 000000000 ____D C:\Windows\system32\DAX2 2018-05-24 20:30 - 2018-05-24 20:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QNAP 2018-05-24 20:29 - 2018-05-24 20:29 - 038956808 _____ (QNAP Systems, Inc.) C:\Users\Janou\Downloads\QNAPQfinderProWindows-6.5.0.0508.exe 2018-05-24 20:29 - 2018-05-24 20:29 - 000000000 ____D C:\Windows\SysWOW64\RTCOM 2018-05-24 20:29 - 2018-05-24 20:29 - 000000000 ____D C:\Program Files\Realtek 2018-05-24 20:29 - 2018-05-24 20:29 - 000000000 ____D C:\Program Files (x86)\QNAP 2018-05-24 20:28 - 2018-06-05 15:04 - 000000000 ____D C:\ProgramData\NVIDIA 2018-05-24 20:28 - 2018-05-24 20:56 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-05-24 20:28 - 2018-03-24 03:19 - 000001951 _____ C:\Windows\NvContainerRecovery.bat 2018-05-24 20:28 - 2018-03-24 01:02 - 005952392 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2018-05-24 20:28 - 2018-03-24 01:02 - 002596320 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2018-05-24 20:28 - 2018-03-24 01:02 - 001767824 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2018-05-24 20:28 - 2018-03-24 01:02 - 000633224 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll 2018-05-24 20:28 - 2018-03-24 01:02 - 000451040 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2018-05-24 20:28 - 2018-03-24 01:02 - 000123840 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2018-05-24 20:28 - 2018-03-24 01:02 - 000083072 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll 2018-05-24 20:28 - 2018-03-21 13:22 - 008114212 _____ C:\Windows\system32\nvcoproc.bin 2018-05-24 20:27 - 2018-05-24 21:01 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-05-24 20:27 - 2018-05-24 20:56 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-05-24 20:24 - 2018-06-05 15:01 - 000000000 __SHD C:\Users\Janou\IntelGraphicsProfiles 2018-05-24 20:24 - 2018-05-24 21:51 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-05-24 20:24 - 2018-05-24 21:49 - 000000000 ____D C:\Intel 2018-05-24 20:24 - 2018-05-24 20:24 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Google 2018-05-24 20:24 - 2018-05-24 20:24 - 000000000 ____D C:\Program Files\Intel 2018-05-24 20:24 - 2018-05-24 20:24 - 000000000 ____D C:\Program Files (x86)\Intel 2018-05-24 20:24 - 2018-05-24 20:24 - 000000000 _____ C:\Windows\system32\GfxValDisplayLog.bin 2018-05-24 20:24 - 2018-03-29 00:07 - 000144832 _____ (Khronos Group) C:\Windows\system32\OpenCL.DLL 2018-05-24 20:24 - 2018-02-09 01:46 - 000932664 _____ C:\Windows\system32\vulkan-1.dll 2018-05-24 20:24 - 2018-02-09 01:46 - 000801080 _____ C:\Windows\SysWOW64\vulkan-1.dll 2018-05-24 20:24 - 2018-02-09 01:46 - 000667448 _____ C:\Windows\system32\vulkaninfo.exe 2018-05-24 20:24 - 2018-02-09 01:46 - 000558392 _____ C:\Windows\SysWOW64\vulkaninfo.exe 2018-05-24 20:16 - 2018-05-24 20:19 - 000000000 ____D C:\Users\Janou\Downloads\uninstall_edge 2018-05-24 20:16 - 2018-05-24 20:16 - 002375216 _____ C:\Users\Janou\Downloads\winrar-x64-550pl.exe 2018-05-24 20:16 - 2018-05-24 20:16 - 000000000 ____D C:\Users\Janou\AppData\Roaming\WinRAR 2018-05-24 20:16 - 2018-05-24 20:16 - 000000000 ____D C:\Users\Janou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-05-24 20:16 - 2018-05-24 20:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2018-05-24 20:16 - 2018-05-24 20:16 - 000000000 ____D C:\Program Files\WinRAR 2018-05-24 20:15 - 2018-05-24 20:15 - 000020480 _____ C:\Users\Janou\Downloads\uninstall_edge.zip 2018-05-24 20:15 - 2018-05-24 20:15 - 000020480 _____ C:\Users\Janou\Downloads\uninstall_edge (1).zip 2018-05-24 20:13 - 2018-06-24 20:11 - 000548000 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-05-24 20:12 - 2018-05-24 20:12 - 000003568 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-05-24 20:12 - 2018-05-24 20:12 - 000003444 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-05-24 20:12 - 2018-05-24 20:12 - 000002375 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-05-24 20:12 - 2018-05-24 20:12 - 000002334 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-05-24 20:12 - 2018-05-24 20:12 - 000000000 ____D C:\Users\Janou\AppData\Local\DBG 2018-05-24 20:11 - 2018-05-24 20:28 - 000000000 ____D C:\Users\Janou\AppData\Local\Google 2018-05-24 20:11 - 2018-05-24 20:12 - 000000000 ____D C:\Program Files (x86)\Google 2018-05-16 02:00 - 2018-05-16 02:00 - 019821064 _____ (Synaptics Incorporated) C:\Windows\system32\SynTPRes.dll 2018-05-16 02:00 - 2018-05-16 02:00 - 004435992 _____ (Synaptics Incorporated) C:\Windows\system32\SynTPEnh.exe 2018-05-16 02:00 - 2018-05-16 02:00 - 000820232 _____ (Synaptics Incorporated) C:\Windows\system32\SynCOM.dll 2018-05-16 02:00 - 2018-05-16 02:00 - 000766472 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\SynTP.sys 2018-05-16 02:00 - 2018-05-16 02:00 - 000360456 _____ (Synaptics Incorporated) C:\Windows\system32\SynTPEnhService.exe 2018-05-16 02:00 - 2018-05-16 02:00 - 000290312 _____ (Synaptics Incorporated) C:\Windows\system32\SynTPAPI.dll 2018-05-16 02:00 - 2018-05-16 02:00 - 000056840 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2018-06-24 20:07 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports 2018-06-23 22:36 - 2018-04-12 01:38 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2018-06-23 21:56 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\spool 2018-06-23 21:56 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-06-23 21:56 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-06-23 21:54 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 2018-06-23 21:53 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog 2018-06-23 21:53 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2018-06-23 21:53 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM 2018-06-04 19:35 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-06-04 19:30 - 2018-04-12 17:52 - 000783576 _____ C:\Windows\system32\perfh015.dat 2018-06-04 19:30 - 2018-04-12 17:52 - 000151702 _____ C:\Windows\system32\perfc015.dat 2018-06-04 19:30 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-06-04 19:26 - 2018-04-11 23:04 - 000262144 _____ C:\Windows\system32\config\BBI 2018-06-04 15:01 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-06-01 10:01 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-05-30 09:19 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\appcompat 2018-05-28 18:57 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2018-05-25 04:00 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\MUI 2018-05-25 04:00 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\MUI 2018-05-25 04:00 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-05-24 22:57 - 2018-04-12 18:10 - 000000000 ____D C:\Windows\Containers 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\yo-NG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\wo-SN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\vi-VN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ur-PK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ug-CN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\tt-RU 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\tk-TM 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ti-ET 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\te-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ta-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\sw-KE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\sq-AL 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\si-LK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\rw-RW 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\quz-PE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\prs-AF 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\pa-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\or-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\nn-NO 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ne-NP 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\mt-MT 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\mr-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\mn-MN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ml-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\mk-MK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\mi-NZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\lo-LA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\lb-LU 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ky-KG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\kok-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\kn-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\km-KH 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\kk-KZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ka-GE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\is-IS 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ig-NG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\id-ID 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\hy-AM 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\gu-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\gd-GB 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ga-IE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\fil-PH 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\fa-IR 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\cy-GB 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\bn-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\bn-BD 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\be-BY 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\as-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\am-ET 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\SysWOW64\af-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\zu-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\yo-NG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\xh-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\wo-SN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\vi-VN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ur-PK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ug-CN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\tt-RU 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\tn-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\tk-TM 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ti-ET 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\te-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\sw-KE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\sq-AL 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\sd-Arab-PK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\rw-RW 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\quz-PE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\quc-Latn-GT 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\prs-AF 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\pa-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\pa-Arab-PK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\or-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\nso-ZA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\nn-NO 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ne-NP 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\mt-MT 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\mr-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\mn-MN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ml-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\mk-MK 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\mi-NZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\lo-LA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\lb-LU 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ky-KG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\kok-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\kn-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\km-KH 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\kk-KZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ka-GE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\is-IS 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ig-NG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\id-ID 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\hy-AM 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ha-Latn-NG 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\gu-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\gd-GB 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ga-IE 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\fil-PH 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\fa-IR 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\cy-GB 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\chr-CHER-US 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\ca-ES-valencia 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\bs-Latn-BA 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\bn-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\bn-BD 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\be-BY 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\az-Latn-AZ 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\as-IN 2018-05-24 22:57 - 2018-04-12 17:53 - 000000000 ____D C:\Windows\system32\af-ZA 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\setup 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ta-in 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\si-lk 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\setup 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\oobe 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\appraiser 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\am-et 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\Provisioning 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-05-24 22:57 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-05-24 20:28 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\Help 2018-05-24 20:19 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\PolicyDefinitions Niektóre pliki w TEMP: ==================== 2018-05-24 22:10 - 2018-05-24 22:10 - 000255826 _____ () C:\Users\Janou\AppData\Local\Temp\CustomActions.CA.dll 2018-05-24 21:48 - 2018-05-24 21:48 - 001354312 ____N (Opera Software) C:\Users\Janou\AppData\Local\Temp\vfw5e5tx.eyl.exe ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo LastRegBack: 2018-06-23 21:53 ==================== Koniec FRST.txt ============================