Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 13.03.2019 01 Uruchomiony przez Adam2 (UWAGA: Użytkownik nie jest administratorem) DESKTOP-TM7I263 (13-03-2019 21:00:44) Uruchomiony z C:\Users\Adam2\Desktop Załadowane profile: Adam & Adam2 (Dostępne profile: Adam & Adam2) Platform: Windows 10 Pro Wersja 1809 17763.316 (X64) Język: Polski (Polska) Domyślna przeglądarka: Edge Tryb startu: Normal Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Procesy (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.) Brak dostępu do procesu -> smss.exe Brak dostępu do procesu -> csrss.exe Brak dostępu do procesu -> wininit.exe Brak dostępu do procesu -> services.exe Brak dostępu do procesu -> lsass.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> fontdrvhost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> spaceman.exe Brak dostępu do procesu -> NVDisplay.Container.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> AvastSvc.exe Brak dostępu do procesu -> wlanext.exe Brak dostępu do procesu -> conhost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> spoolsv.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> MysticLight2_Service.exe Brak dostępu do procesu -> IPROSetMonitor.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> nvcontainer.exe Brak dostępu do procesu -> PnkBstrA.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> GamingApp_Service.exe Brak dostępu do procesu -> servicehost.exe Brak dostępu do procesu -> MSI_ActiveX_Service.exe Brak dostępu do procesu -> NvTelemetryContainer.exe Brak dostępu do procesu -> GamingHotkey_Service.exe Brak dostępu do procesu -> MSIRegisterService.exe Brak dostępu do procesu -> MSI_LiveUpdate_Service.exe Brak dostępu do procesu -> OriginWebHelperService.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> WmiPrvSE.exe Brak dostępu do procesu -> WmiPrvSE.exe Brak dostępu do procesu -> WmiPrvSE.exe Brak dostępu do procesu -> SearchIndexer.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> aswidsagent.exe Brak dostępu do procesu -> SecurityHealthService.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> WmiPrvSE.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> csrss.exe Brak dostępu do procesu -> winlogon.exe Brak dostępu do procesu -> fontdrvhost.exe Brak dostępu do procesu -> dwm.exe Brak dostępu do procesu -> NVDisplay.Container.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> uihost.exe Brak dostępu do procesu -> nvcontainer.exe Brak dostępu do procesu -> nvcontainer.exe Brak dostępu do procesu -> sihost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> LEDKeeper.exe Brak dostępu do procesu -> GamingHotkey.exe Brak dostępu do procesu -> taskhostw.exe Brak dostępu do procesu -> muachost.exe Brak dostępu do procesu -> cmd.exe Brak dostępu do procesu -> conhost.exe Brak dostępu do procesu -> VideoCardMonitorII.exe Brak dostępu do procesu -> EyeRest.exe Brak dostępu do procesu -> TriggerModeMonitor.exe Brak dostępu do procesu -> NVIDIA Web Helper.exe Brak dostępu do procesu -> conhost.exe Brak dostępu do procesu -> nvsphelper64.exe Brak dostępu do procesu -> NVIDIA Share.exe Brak dostępu do procesu -> NVIDIA Share.exe Brak dostępu do procesu -> NVIDIA Share.exe Brak dostępu do procesu -> unsecapp.exe Brak dostępu do procesu -> WUDFHost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> IAStorDataMgrSvc.exe Brak dostępu do procesu -> SgrmBroker.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> overseer.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> Live Update.exe Brak dostępu do procesu -> csrss.exe Brak dostępu do procesu -> winlogon.exe Brak dostępu do procesu -> fontdrvhost.exe Brak dostępu do procesu -> dwm.exe Brak dostępu do procesu -> NVDisplay.Container.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\McAfee\WebAdvisor\uihost.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe Brak dostępu do procesu -> svchost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe Brak dostępu do procesu -> LogonUI.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (TP-Link Technologies Co., Ltd) [Brak podpisu cyfrowego] F:\TP-Link Wireless Adapter WPS Tool\TWCU.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegister.exe Brak dostępu do procesu -> Live Update.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Adam2\AppData\Local\Microsoft\OneDrive\OneDrive.exe (AVB Disc Soft, SIA -> Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DTShellHlp.exe Brak dostępu do procesu -> DiscSoftBusServiceLite.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera_crashreporter.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe Brak dostępu do procesu -> svchost.exe Brak dostępu do procesu -> svchost.exe (Opera Software AS -> Opera Software) C:\Users\Adam2\AppData\Local\Programs\Opera\58.0.3135.90\opera.exe Brak dostępu do procesu -> SearchProtocolHost.exe Brak dostępu do procesu -> SearchFilterHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.PeopleExperienceHost_cw5n1h2txyewy\PeopleExperienceHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Rejestr (filtrowane) =========================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18384352 2017-07-12] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [321096 2017-08-25] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM-x32\...\Run: [WPSTool] => F:\TP-Link Wireless Adapter WPS Tool\TWCU.exe [1891840 2018-01-30] (TP-Link Technologies Co., Ltd) [Brak podpisu cyfrowego] HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [259976 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) HKLM-x32\...\Run: [Live Update] => C:\Program Files (x86)\MSI\Live Update\Live Update.exe [26254008 2019-02-14] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [MSIRegister] => C:\MSI\MSIRegister\MSIRegister.exe [1264312 2019-01-03] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKU\S-1-5-21-2075888984-3883156376-1688285247-1002\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Adam2\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" HKU\S-1-5-21-2075888984-3883156376-1688285247-1002\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Adam2\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" HKU\S-1-5-21-2075888984-3883156376-1688285247-1002\...\RunOnce: [Uninstall 18.240.1202.0004\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Adam2\AppData\Local\Microsoft\OneDrive\18.240.1202.0004\amd64" HKU\S-1-5-21-2075888984-3883156376-1688285247-1002\...\RunOnce: [Uninstall 18.240.1202.0004] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Adam2\AppData\Local\Microsoft\OneDrive\18.240.1202.0004" ==================== Internet (filtrowane) ==================== (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{4850bd54-69ce-4a64-9109-a8b45d0ed144}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== URLSearchHook: [S-1-5-21-2075888984-3883156376-1688285247-1001] UWAGA => Brak domyślnego URLSearchHook BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-02-05] (McAfee, Inc. -> McAfee, Inc.) BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-02-05] (McAfee, Inc. -> McAfee, Inc.) FireFox: ======== FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2019-03-09] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2019-02-06] (NVIDIA Corporation -> NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2019-02-06] (NVIDIA Corporation -> NVIDIA Corporation) Chrome: ======= CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx ==================== Usługi (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6758976 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [357304 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8403672 2019-02-20] (BattlEye Innovations e.K. -> ) R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [4132456 2019-02-05] (AVB Disc Soft, SIA -> Disc Soft Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2019-02-01] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 GalaxyClientService; F:\GOG Galaxy\GalaxyClientService.exe [707144 2018-12-20] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7172680 2018-12-20] (GOG Sp. z o.o. -> GOG.com) R2 GamingApp_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe [46776 2018-09-06] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe [2027192 2018-03-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17992 2017-08-25] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 lmhosts; C:\Windows\System32\svchost.exe [51696 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) R3 lmhosts; C:\Windows\SysWOW64\svchost.exe [45448 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [899640 2019-02-05] (McAfee, Inc. -> McAfee, Inc.) R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [2020024 2019-01-03] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MSI_LiveUpdate_Service; C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe [2191032 2018-12-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MysticLight2_Service; C:\Program Files (x86)\MSI\MysticLight\MysticLight2_Service.exe [31928 2018-03-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) R2 NlaSvc; C:\Windows\System32\svchost.exe [51696 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NlaSvc; C:\Windows\SysWOW64\svchost.exe [45448 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [51696 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 nsi; C:\Windows\SysWOW64\svchost.exe [45448 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [790920 2019-01-30] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [790920 2019-01-30] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2298688 2019-02-19] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3171144 2019-02-19] (Electronic Arts, Inc. -> Electronic Arts) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2019-02-20] (Even Balance, Inc. -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5381128 2019-01-08] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3830488 2018-09-15] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [110944 2018-09-15] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Sterowniki (filtrowane) ====================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) S3 AsrDrv101; C:\Windows\SysWOW64\Drivers\AsrDrv101.sys [22280 2019-02-06] (ASROCK Incorporation -> ASRock Incorporation) R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [37104 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [205400 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [225680 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [196072 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswblog.sys [320696 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [57960 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R0 aswElam; C:\Windows\System32\drivers\aswElam.sys [15488 2019-01-29] (Microsoft Windows Early Launch Anti-malware Publisher -> AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [249672 2019-02-13] (AVAST Software s.r.o. -> AVAST Software) R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [42288 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [167304 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [112312 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [87944 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1034432 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [474456 2019-02-15] (AVAST Software s.r.o. -> AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [216784 2019-02-06] (AVAST Software s.r.o. -> AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [379952 2019-03-12] (AVAST Software s.r.o. -> AVAST Software) R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [42256 2019-02-05] (AVB Disc Soft, SIA -> Disc Soft Ltd) R3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [59360 2019-02-05] (AVB Disc Soft, SIA -> Disc Soft Ltd) R3 I2cHkBurn; C:\Windows\system32\drivers\I2cHkBurn.sys [41760 2015-07-27] (Feature Integration Technology -> FINTEK Corp.) R3 NTIOLib_MysticLight; C:\Program Files (x86)\MSI\MysticLight\Lib\NTIOLib_X64.sys [14288 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_21a764822be8dff8\nvlddmkm.sys [20707744 2019-02-08] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-01-16] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [70024 2018-10-01] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [66792 2018-10-03] (NVIDIA Corporation -> NVIDIA Corporation) R3 RtlWlanu; C:\Windows\System32\drivers\rtwlanu.sys [5395504 2017-12-07] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation ) S3 sshid; C:\Windows\System32\drivers\sshid.sys [48032 2018-12-03] (SteelSeries ApS -> SteelSeries ApS) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [46584 2018-09-15] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [340008 2018-09-15] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [61992 2018-09-15] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Jeden miesiąc (utworzone) ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2019-03-13 21:00 - 2019-03-13 21:01 - 000023233 _____ C:\Users\Adam2\Desktop\FRST.txt 2019-03-13 21:00 - 2019-03-13 21:00 - 000000000 ____D C:\FRST 2019-03-13 21:00 - 2019-03-13 20:59 - 002433536 _____ (Farbar) C:\Users\Adam2\Desktop\FRST64.exe 2019-03-13 20:59 - 2019-03-13 20:59 - 002433536 _____ (Farbar) C:\Users\Adam2\Downloads\FRST64.exe 2019-03-13 20:56 - 2019-03-13 20:56 - 000001397 _____ C:\Users\Adam2\Desktop\Przeglądarka Opera.lnk 2019-03-13 20:56 - 2019-03-13 20:56 - 000001397 _____ C:\Users\Adam2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Przeglądarka Opera.lnk 2019-03-13 20:56 - 2019-03-13 20:56 - 000000000 ____D C:\Users\Adam2\AppData\Roaming\DAEMON Tools Lite 2019-03-13 20:56 - 2019-03-13 20:56 - 000000000 ____D C:\Users\Adam2\AppData\Local\Opera Software 2019-03-13 20:55 - 2019-03-13 20:55 - 000000000 ____D C:\Users\Adam2\AppData\Roaming\Opera Software 2019-03-13 20:53 - 2019-03-13 20:53 - 000000000 ____D C:\Users\Adam2\ansel 2019-03-12 21:15 - 2019-03-12 21:15 - 000000490 _____ C:\Users\Public\Desktop\Metro Exodus.lnk 2019-02-21 23:51 - 2019-02-22 09:17 - 000000000 ____D C:\Program Files (x86)\EasyAntiCheat 2019-02-21 23:51 - 2019-02-21 23:51 - 000000666 _____ C:\Users\Public\Desktop\Apex Legends.lnk 2019-02-21 23:51 - 2019-02-21 23:51 - 000000000 ___HD C:\Program Files\Common Files\EAInstaller 2019-02-21 21:25 - 2019-02-21 21:25 - 000000000 ____D C:\Program Files (x86)\Origin Games 2019-02-15 15:36 - 2019-02-06 20:26 - 000133328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2019-02-15 15:34 - 2019-02-08 15:41 - 001005776 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll 2019-02-15 15:34 - 2019-02-08 15:41 - 001005776 _____ C:\Windows\system32\vulkan-1.dll 2019-02-15 15:34 - 2019-02-08 15:41 - 000869584 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll 2019-02-15 15:34 - 2019-02-08 15:41 - 000869584 _____ C:\Windows\SysWOW64\vulkan-1.dll 2019-02-15 15:34 - 2019-02-08 15:41 - 000551680 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2019-02-15 15:34 - 2019-02-08 15:41 - 000456992 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2019-02-15 15:34 - 2019-02-08 15:41 - 000269520 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe 2019-02-15 15:34 - 2019-02-08 15:41 - 000269520 _____ C:\Windows\system32\vulkaninfo.exe 2019-02-15 15:34 - 2019-02-08 15:41 - 000243920 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-02-15 15:34 - 2019-02-08 15:41 - 000243920 _____ C:\Windows\SysWOW64\vulkaninfo.exe 2019-02-15 15:34 - 2019-02-08 15:39 - 001464224 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2019-02-15 15:34 - 2019-02-08 15:39 - 001129104 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2019-02-15 15:34 - 2019-02-08 15:39 - 000668848 _____ C:\Windows\system32\nvofapi64.dll 2019-02-15 15:34 - 2019-02-08 15:39 - 000631896 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2019-02-15 15:34 - 2019-02-08 15:39 - 000534752 _____ C:\Windows\SysWOW64\nvofapi.dll 2019-02-15 15:34 - 2019-02-08 15:39 - 000521872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 040234432 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 035139840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 005272832 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 004623968 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 002032104 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 001734104 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6441891.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 001535120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 001468048 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6441891.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 000752416 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll 2019-02-15 15:34 - 2019-02-08 15:38 - 000611264 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 020102000 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 010894304 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 009254488 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 001471624 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 001462424 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 001169152 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 001152016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 001145928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 000915144 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 000822784 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 000794656 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2019-02-15 15:34 - 2019-02-08 15:37 - 000638392 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2019-02-15 15:34 - 2019-02-08 15:36 - 017428536 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2019-02-13 18:55 - 2019-02-13 18:55 - 000249672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 026807296 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 023439360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 022111856 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 020812288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 019284480 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 019023872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 017520640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 015224832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 009683984 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 008875520 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 007897088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 007883776 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 007724992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 007645600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 006540424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 006070272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005584864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005565952 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005561856 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005527552 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005440008 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005205464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005112792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 005086208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004991096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004885504 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004702704 _____ (Microsoft Corporation) C:\Windows\system32\setupapi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004688896 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004627456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004588544 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 004526080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004298752 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 004019200 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003982848 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003922944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003743744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003662336 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 003656192 _____ (Microsoft Corporation) C:\Windows\system32\mispace.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\tellib.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003556352 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003550384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 003386368 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002992640 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002942464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002927120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 002776920 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002766136 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002721280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 002702528 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002689024 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002626592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 002618880 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002488320 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 002469648 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002466304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002437552 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002392576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002323696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002298880 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002278448 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002275888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002187264 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002149368 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002085376 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002072728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 002021584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001994768 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001975296 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001969680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 001899160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001783296 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001720936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001715712 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001700880 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001700864 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001696936 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2019-02-13 18:39 - 2019-02-13 18:39 - 001674480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001671864 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001641400 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001604096 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001533440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001484800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001467560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001467384 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 001462272 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001446400 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001415680 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001387520 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001341584 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2019-02-13 18:39 - 2019-02-13 18:39 - 001331744 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001314304 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001309696 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001309184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001289192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001282640 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001271608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001259024 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2019-02-13 18:39 - 2019-02-13 18:39 - 001258512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 001255736 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 001254912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001224704 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001221120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 001209360 _____ (Microsoft Corporation) C:\Windows\system32\drvstore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001200920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001178344 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 001168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001098136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001064448 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001054200 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 001050936 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 001050624 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001047552 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001032704 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001018880 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 001010176 _____ (Microsoft Corporation) C:\Windows\system32\refsutil.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000982576 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000982032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000972288 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000970256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvstore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000956416 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000954368 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000927232 _____ (Microsoft Corporation) C:\Windows\system32\assignedaccessmanagersvc.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000925184 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000913920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000912384 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000901632 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000887808 _____ (Microsoft Corporation) C:\Windows\system32\mprddm.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000875008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000865784 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000864056 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000850968 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000833536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000829440 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000822448 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000820736 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000806560 _____ C:\Windows\SysWOW64\locale.nls 2019-02-13 18:39 - 2019-02-13 18:39 - 000806560 _____ C:\Windows\system32\locale.nls 2019-02-13 18:39 - 2019-02-13 18:39 - 000800256 _____ (Microsoft Corporation) C:\Windows\system32\uReFS.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000799568 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000794112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000787456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000765960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000762368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprddm.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000762272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000752136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000744960 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000742912 _____ (Microsoft Corporation) C:\Windows\system32\SpaceControl.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000741888 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000726208 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000700416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Language.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000684544 _____ (Microsoft Corporation) C:\Windows\system32\vpnike.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uReFS.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000652320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000651792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000651304 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000649272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000648192 _____ (Microsoft Corporation) C:\Windows\system32\w32time.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000629576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000624640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000622592 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000617984 _____ (Microsoft Corporation) C:\Windows\system32\AssignedAccessManager.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000615936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000612368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000604552 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000588304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000580024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000577536 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000556544 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000553984 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000547840 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000543744 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000535048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000527872 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000522312 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000506408 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000496872 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000494080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000494080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000475152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2019-02-13 18:39 - 2019-02-13 18:39 - 000463672 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000461824 _____ (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\SensorService.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000430904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Classpnp.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000429056 _____ (Microsoft Corporation) C:\Windows\system32\MixedReality.Broker.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000427520 _____ (Microsoft Corporation) C:\Windows\system32\MSFlacDecoder.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000421904 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000420864 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000419128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000408800 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000407552 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000407040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000394752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000388096 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000387384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000375544 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000371712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSFlacDecoder.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000365056 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000353488 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000346624 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000340480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.OneCore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000324408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000314368 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000305664 _____ (Microsoft Corporation) C:\Windows\system32\rasppp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000298296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000293376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000289792 _____ (Microsoft Corporation) C:\Windows\system32\discan.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000284160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasppp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000277536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000276488 _____ (Microsoft Corporation) C:\Windows\system32\MTF.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000273920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000263360 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000262672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000251904 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\container.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000203280 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000202552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MTF.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000201216 _____ (Microsoft Corporation) C:\Windows\system32\wincredui.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000198144 _____ (Microsoft Corporation) C:\Windows\system32\netiohlp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000195896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000195072 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000193032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\rasman.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\spacebridge.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\DisplayManager.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spacebridge.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\CompPkgSrv.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000160256 _____ (Microsoft Corporation) C:\Windows\system32\spopk.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000159744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredui.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000157192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pdc.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000155648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netiohlp.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000151040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\container.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000148480 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000146888 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000143872 _____ (Microsoft Corporation) C:\Windows\system32\musdialoghandlers.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000137216 _____ (Microsoft Corporation) C:\Windows\system32\SpaceAgent.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000132104 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000129024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spopk.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DisplayManager.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000121872 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\setupcln.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000114856 _____ (Microsoft Corporation) C:\Windows\system32\CompPkgSup.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcln.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000097592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dam.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\nlahc.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\PktMon.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000091424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CompPkgSup.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000090424 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\nslookup.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000080400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nslookup.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000074424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WindowsTrustedRT.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\umpo-overrides.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000059392 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000047136 _____ (Microsoft Corporation) C:\Windows\system32\browser_broker.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2019-02-13 18:39 - 2019-02-13 18:39 - 000044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\lpkinstall.exe 2019-02-13 18:39 - 2019-02-13 18:39 - 000039936 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000039304 _____ (Microsoft Corporation) C:\Windows\system32\NtlmShared.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000033056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NtlmShared.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\npmproxy.dll 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin 2019-02-13 18:39 - 2019-02-13 18:39 - 000000072 _____ C:\Windows\system32\edgehtmlpluginpolicy.bin ==================== Jeden miesiąc (zmodyfikowane) ======== (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.) 2019-03-13 21:01 - 2019-01-30 00:47 - 000000000 ____D C:\ProgramData\NVIDIA 2019-03-13 20:56 - 2019-02-01 14:01 - 000000000 ___RD C:\Users\Adam2\OneDrive 2019-03-13 20:56 - 2019-02-01 14:01 - 000000000 ____D C:\Users\Adam2\AppData\Local\PlaceholderTileLogoFolder 2019-03-13 20:56 - 2019-02-01 13:59 - 000002411 _____ C:\Users\Adam2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-03-13 20:56 - 2019-02-01 13:59 - 000000000 ____D C:\Users\Adam2\AppData\Local\Packages 2019-03-13 20:56 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-13 20:56 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\AppReadiness 2019-03-13 20:54 - 2019-02-01 13:59 - 000000000 ____D C:\Users\Adam2 2019-03-13 20:54 - 2019-01-30 00:09 - 001772502 _____ C:\Windows\system32\PerfStringBackup.INI 2019-03-13 20:54 - 2018-09-15 17:43 - 000785694 _____ C:\Windows\system32\perfh015.dat 2019-03-13 20:54 - 2018-09-15 17:43 - 000152990 _____ C:\Windows\system32\perfc015.dat 2019-03-13 20:54 - 2018-09-15 08:31 - 000000000 ____D C:\Windows\INF 2019-03-13 20:53 - 2019-02-01 14:00 - 000000000 ___RD C:\Users\Adam2\3D Objects 2019-03-13 20:53 - 2019-02-01 13:59 - 000000000 ____D C:\Users\Adam2\AppData\Local\NVIDIA Corporation 2019-03-13 20:53 - 2019-01-30 00:09 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-03-13 20:50 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-03-13 20:48 - 2019-01-30 00:03 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-03-12 21:41 - 2019-01-29 14:37 - 000379952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2019-03-12 21:31 - 2018-09-15 08:23 - 000000000 ____D C:\Windows\CbsTemp 2019-03-12 21:29 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\LiveKernelReports 2019-03-12 21:15 - 2019-01-30 00:03 - 000000000 ____D C:\Windows\system32\SleepStudy 2019-03-12 20:38 - 2019-01-29 17:55 - 000000000 ____D C:\Windows\system32\MRT 2019-03-12 20:36 - 2019-01-29 17:55 - 127411920 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2019-03-09 23:21 - 2019-01-29 16:32 - 000000000 ____D C:\Program Files (x86)\Origin 2019-03-03 14:35 - 2019-01-30 00:07 - 000000000 ____D C:\Users\Adam 2019-03-03 14:05 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\NDF 2019-03-03 01:45 - 2018-09-15 08:36 - 000835480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2019-03-03 01:45 - 2018-09-15 08:36 - 000179608 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2019-02-22 22:43 - 2019-01-29 16:29 - 000000000 ____D C:\ProgramData\Origin 2019-02-21 23:51 - 2019-01-30 00:26 - 000000000 ____D C:\ProgramData\Package Cache 2019-02-20 11:53 - 2019-02-01 15:39 - 000282512 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2019-02-20 11:53 - 2019-02-01 15:39 - 000076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe 2019-02-18 11:08 - 2019-01-30 00:47 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-02-15 15:36 - 2019-01-30 00:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-02-15 15:36 - 2019-01-30 00:43 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-02-15 14:56 - 2019-01-30 00:41 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-02-15 14:55 - 2019-01-30 00:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI 2019-02-15 14:55 - 2019-01-30 00:48 - 000000000 ____D C:\Program Files (x86)\MSI 2019-02-15 14:55 - 2019-01-30 00:48 - 000000000 ____D C:\MSI 2019-02-15 14:55 - 2019-01-29 14:37 - 000474456 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2019-02-14 21:01 - 2019-01-30 00:03 - 000268176 _____ C:\Windows\system32\FNTCACHE.DAT 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\TextInput 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\SysWOW64\oobe 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\SysWOW64\Dism 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\oobe 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\migwiz 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\appraiser 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\ShellExperiences 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\ShellComponents 2019-02-13 22:42 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\bcastdvr 2019-02-13 22:42 - 2018-09-15 07:09 - 000000000 ____D C:\Windows\system32\Dism Niektóre pliki w TEMP: ==================== 2019-01-30 00:25 - 2017-12-18 10:48 - 000995960 ____R () C:\Users\Adam\AppData\Local\Temp\LiveSetupLdr.exe ==================== Bamital & volsnap ====================== (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.) C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo C:\Windows\explorer.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo C:\Windows\system32\services.exe => Plik podpisany cyfrowo C:\Windows\system32\User32.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo C:\Windows\system32\dllhost.exe => Plik podpisany cyfrowo C:\Windows\SysWOW64\dllhost.exe => Plik podpisany cyfrowo C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo UWAGA: ==> Nie można uzyskać dostępu do BCD. Użytkownik nie jest administratorem ==================== Koniec FRST.txt ============================