Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 23.08.2018
- Uruchomiony przez WYSOWIANKA (administrator) DESKTOP-B2U8G6K (31-08-2018 02:47:35)
- Uruchomiony z C:\Users\WYSOWIANKA\Downloads
- Załadowane profile: WYSOWIANKA (Dostępne profile: defaultuser0 & WYSOWIANKA)
- Platform: Windows 10 Home Wersja 1607 (X64) Język: Polski (Polska)
- Internet Explorer Wersja 11 (Domyślna przeglądarka: Edge)
- Tryb startu: Normal
- Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
- ==================== Procesy (filtrowane) =================
- (Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)
- (AMD) C:\Windows\System32\atiesrxx.exe
- (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
- (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe
- (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe
- (AMD) C:\Windows\System32\atieclxx.exe
- (Microsoft Corporation) C:\Windows\System32\smartscreen.exe
- (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
- (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
- (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
- (Microsoft Corporation) C:\Windows\System32\dllhost.exe
- (Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
- (Microsoft Corporation) C:\Windows\SoftwareDistribution\Download\84c11038108759f8459bc9bba7745f0a\WindowsUpdateBox.exe
- (Microsoft Corporation) C:\Windows\System32\msiexec.exe
- (Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
- (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe
- (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
- (Microsoft Corporation) C:\Windows\System32\browser_broker.exe
- (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
- (Microsoft® Windows® Operating System) C:\Windows\System32\Taskmgr.exe
- (Microsoft Corporation) C:\$WINDOWS.~BT\Sources\SetupHost.exe
- ==================== Rejestr (filtrowane) ===========================
- (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)
- HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2016-07-16] (Microsoft Corporation)
- HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-21] (Advanced Micro Devices, Inc.)
- HKU\S-1-5-21-3344100955-3399037608-3402981694-1002\...\Run: [MicrosoftRuntimeUpdate] => C:\Users\WYSOWIANKA\AppData\Roaming\libraries\MicrosoftRuntimeUpdate.vbe [1007 2018-08-30] ()
- ==================== Internet (filtrowane) ====================
- (Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)
- Tcpip\Parameters: [DhcpNameServer] 192.110.4.21
- Tcpip\..\Interfaces\{af2f4dc4-595f-467a-93c4-49db6a8ffc9c}: [DhcpNameServer] 192.110.4.21
- Internet Explorer:
- ==================
- ==================== Usługi (filtrowane) ====================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-21] (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego]
- R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-30] (Microsoft Corporation)
- R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-30] (Microsoft Corporation)
- ===================== Sterowniki (filtrowane) ======================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
- R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [102912 2015-07-21] (Advanced Micro Devices)
- S3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2017-08-10] (Disc Soft Ltd)
- S3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [47672 2017-08-10] (Disc Soft Ltd)
- S3 dtultrascsibus; C:\Windows\System32\drivers\dtultrascsibus.sys [30264 2017-07-15] (Disc Soft Ltd)
- S3 dtultrausbbus; C:\Windows\System32\drivers\dtultrausbbus.sys [47672 2017-07-15] (Disc Soft Ltd)
- S0 IaNVMe; C:\Windows\System32\drivers\IaNVMe.sys [113160 2016-11-04] (Intel Corporation)
- S3 NetAdapterCx; C:\Windows\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
- S3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [410848 2015-08-13] (Realsil Semiconductor Corporation)
- R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [52816 2016-08-02] (Toshiba Client Solutions Co., Ltd.)
- S3 tosdbt; C:\Windows\System32\drivers\tosdbt.sys [57344 2007-01-15] (TOSHIBA Corporation)
- S3 toshidpt; C:\Windows\system32\drivers\Toshidpt.sys [9608 2009-06-19] (TOSHIBA Corporation.)
- S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46584 2018-08-30] (Microsoft Corporation)
- R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [340008 2018-08-30] (Microsoft Corporation)
- R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-30] (Microsoft Corporation)
- ==================== NetSvcs (filtrowane) ===================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- ==================== Jeden miesiąc - utworzone pliki i foldery ========
- (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
- 2018-08-31 02:47 - 2018-08-31 02:48 - 000006105 _____ C:\Users\WYSOWIANKA\Downloads\FRST.txt
- 2018-08-31 02:47 - 2018-08-31 02:47 - 000000000 ____D C:\FRST
- 2018-08-31 02:44 - 2018-08-31 02:48 - 000000000 ___HD C:\$WINDOWS.~BT
- 2018-08-31 02:44 - 2018-08-31 02:44 - 002413056 _____ (Farbar) C:\Users\WYSOWIANKA\Downloads\FRST64.exe
- 2018-08-31 00:50 - 2018-08-31 01:04 - 000062054 _____ C:\Users\WYSOWIANKA\Downloads\Extras.Txt
- 2018-08-31 00:48 - 2018-08-31 00:48 - 000209924 _____ C:\Users\WYSOWIANKA\Downloads\OTL.Txt
- 2018-08-31 00:27 - 2018-08-31 00:27 - 000601088 _____ (OldTimer Tools) C:\Users\WYSOWIANKA\Downloads\OTL 3.2.70.2.exe
- 2018-08-31 00:26 - 2018-08-31 00:26 - 002505416 _____ ( ) C:\Users\WYSOWIANKA\Downloads\OTL 3.2.70.2_0743192387.exe
- 2018-08-31 00:03 - 2018-08-31 00:04 - 000000000 ____D C:\AdwCleaner
- 2018-08-31 00:03 - 2018-08-31 00:03 - 007256272 _____ (Malwarebytes) C:\Users\WYSOWIANKA\Downloads\AdwCleaner 7100.exe
- 2018-08-30 12:43 - 2018-08-31 02:44 - 000000000 ____D C:\Windows\{B58AFBDA-7D5B-40C0-BE79-D9F3286E2165}
- 2018-08-30 11:47 - 2018-08-30 11:47 - 000000804 _____ C:\Users\WYSOWIANKA\Desktop\Two Point Hospital.lnk
- 2018-08-30 11:26 - 2018-08-30 12:23 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\qBittorrent
- 2018-08-30 11:26 - 2018-08-30 11:27 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\qBittorrent
- 2018-08-30 11:26 - 2018-08-30 11:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qBittorrent
- 2018-08-30 11:26 - 2018-08-30 11:26 - 000000000 ____D C:\Program Files\qBittorrent
- 2018-08-30 11:25 - 2018-08-30 11:25 - 000003898 _____ C:\Windows\System32\Tasks\{11F5A5AF-7BBB-D231-5862-726E81F00A1D}
- 2018-08-30 11:25 - 2018-08-30 11:25 - 000003818 _____ C:\Windows\System32\Tasks\{23877D2E-9B7E-DF96-4FFA-660150E5D205}
- 2018-08-30 11:25 - 2018-08-30 11:25 - 000003576 _____ C:\Windows\System32\Tasks\{F088C073-F870-8D5B-0B43-68003320D08B}
- 2018-08-30 11:25 - 2018-08-30 11:25 - 000000002 _____ C:\Users\WYSOWIANKA\AppData\Local\imw.ini
- 2018-08-30 11:15 - 2018-08-31 00:26 - 000000000 ____D C:\Program Files (x86)\Google
- 2018-08-30 11:15 - 2018-08-31 00:18 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\Google
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000020 ___SH C:\Users\defaultuser0\ntuser.ini
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Ustawienia lokalne
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Szablony
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Moje dokumenty
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Menu Start
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Documents\Moje wideo
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Documents\Moje obrazy
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Documents\Moja muzyka
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\Dane aplikacji
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\AppData\Local\Historia
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 _SHDL C:\Users\defaultuser0\AppData\Local\Dane aplikacji
- 2018-08-30 10:54 - 2018-08-30 10:54 - 000000000 ____D C:\Users\defaultuser0
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Public\Documents\Moje wideo
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Public\Documents\Moje obrazy
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Public\Documents\Moja muzyka
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Ustawienia lokalne
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Szablony
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Moje dokumenty
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Menu Start
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Documents\Moje wideo
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Documents\Moje obrazy
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Documents\Moja muzyka
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\Dane aplikacji
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historia
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default\AppData\Local\Dane aplikacji
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default User\Documents\Moje wideo
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default User\Documents\Moje obrazy
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default User\Documents\Moja muzyka
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historia
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Dane aplikacji
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\Default User
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Users\All Users
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\ProgramData\Szablony
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\ProgramData\Pulpit
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programy
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\ProgramData\Menu Start
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\ProgramData\Dokumenty
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\ProgramData\Dane aplikacji
- 2018-08-30 10:52 - 2018-08-30 10:52 - 000000000 _SHDL C:\Documents and Settings
- 2018-08-30 10:48 - 2018-08-30 10:48 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\Macromedia
- 2018-08-30 10:45 - 2018-08-30 10:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
- 2018-08-30 10:45 - 2018-08-30 10:45 - 000000000 ____D C:\ProgramData\AMD
- 2018-08-30 10:45 - 2018-08-30 10:45 - 000000000 ____D C:\Program Files\ATI Technologies
- 2018-08-30 10:44 - 2018-08-30 10:45 - 000000000 ____D C:\Program Files (x86)\ATI Technologies
- 2018-08-30 10:44 - 2018-08-30 10:44 - 000000000 ____D C:\ProgramData\Package Cache
- 2018-08-30 10:43 - 2018-08-30 10:43 - 000000000 ____D C:\Program Files\CONEXANT
- 2018-08-30 10:43 - 2018-08-30 10:43 - 000000000 ____D C:\Program Files\AMD
- 2018-08-30 10:43 - 2018-08-30 10:43 - 000000000 ____D C:\AMD
- 2018-08-30 10:43 - 2018-08-30 10:43 - 000000000 _____ C:\Windows\ativpsrm.bin
- 2018-08-30 10:36 - 2018-08-30 10:36 - 000000000 ____D C:\ProgramData\USOShared
- 2018-08-30 10:35 - 2018-08-31 02:39 - 000000006 ____H C:\Windows\Tasks\SA.DAT
- 2018-08-30 10:34 - 2018-08-31 02:39 - 000000000 ____D C:\Windows\system32\SleepStudy
- 2018-08-30 10:34 - 2018-08-30 10:34 - 000000000 ____D C:\Windows\ServiceProfiles
- 2018-08-30 10:34 - 2018-08-30 10:16 - 000194256 _____ C:\Windows\system32\FNTCACHE.DAT
- 2018-08-30 09:03 - 2018-08-30 09:03 - 000000000 ____D C:\Windows\system32\Drivers\wd
- 2018-08-30 09:01 - 2018-08-30 09:01 - 000000000 ____D C:\Windows\UpdateAssistant
- 2018-08-30 09:01 - 2018-08-30 09:01 - 000000000 ____D C:\Program Files\rempl
- 2018-08-30 09:00 - 2018-06-27 12:10 - 000131288 _____ (Microsoft Corporation) C:\Windows\system32\osrss.dll
- 2018-08-30 08:58 - 2018-08-30 08:59 - 000000000 ____D C:\Windows\system32\MRT
- 2018-08-30 08:57 - 2018-08-30 08:57 - 137343192 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
- 2018-08-30 08:27 - 2018-08-30 08:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Two Point Hospital
- 2018-08-30 08:25 - 2018-08-30 11:44 - 000000000 ____D C:\games
- 2018-08-30 08:18 - 2018-08-30 08:18 - 000000000 ___SD C:\Windows\UpdateAssistantV2
- 2018-08-30 07:55 - 2018-08-30 06:25 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
- 2018-08-30 07:52 - 2018-08-30 07:52 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Two Point Hospital
- 2018-08-30 06:20 - 2018-08-30 06:20 - 000000000 ____D C:\Windows\SysWOW64\sda
- 2018-08-30 03:04 - 2018-08-30 03:04 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\LocalLow\Two Point Studios
- 2018-08-30 02:56 - 2015-11-05 17:30 - 001070232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscomctl.ocx
- 2018-08-30 02:56 - 2015-11-05 17:30 - 000617896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.ocx
- 2018-08-30 02:56 - 2015-03-16 13:58 - 000444840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshflxgd.ocx
- 2018-08-30 02:56 - 2014-09-10 10:14 - 000163480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comdlg32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000660120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscomct2.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000416408 _____ (Microsoft Corporation ) C:\Windows\SysWOW64\comct332.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000279192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdatgrd.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000259736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msflxgrd.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000253080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdatlst.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000222360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tabctl32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000219288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\richtx32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000218776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dblist32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000212112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mci32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000179352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmask32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000170920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comct232.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000131728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinet.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000130712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msstdfmt.dll
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000127640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswinsck.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000119960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscomm32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000108696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msstkprp.dll
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000104088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\picclp32.ocx
- 2018-08-30 02:56 - 2013-11-25 06:27 - 000084624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysinfo.ocx
- 2018-08-30 02:56 - 2011-01-12 13:36 - 001054208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71u.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71deu.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71ita.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71fra.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71esp.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71enu.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71kor.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71jpn.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71cht.dll
- 2018-08-30 02:56 - 2011-01-12 13:25 - 000040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71chs.dll
- 2018-08-30 02:56 - 2011-01-12 13:19 - 001060864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc71.dll
- 2018-08-30 02:56 - 2011-01-12 12:53 - 000090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\atl71.dll
- 2018-08-30 02:56 - 2007-02-01 22:13 - 000503808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
- 2018-08-30 02:56 - 2007-02-01 19:11 - 000344064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
- 2018-08-30 02:56 - 2007-01-30 22:04 - 000339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr70.dll
- 2018-08-30 02:56 - 2006-08-26 00:28 - 001017344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70u.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70ita.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70fra.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70esp.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70deu.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70enu.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70kor.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70jpn.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70cht.dll
- 2018-08-30 02:56 - 2006-08-26 00:15 - 000040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70chs.dll
- 2018-08-30 02:56 - 2006-08-26 00:07 - 001024000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc70.dll
- 2018-08-30 02:56 - 2006-08-25 23:17 - 000086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\atl70.dll
- 2018-08-30 02:56 - 2005-01-20 19:25 - 000054784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvci70.dll
- 2018-08-30 02:56 - 2002-01-05 05:40 - 000487424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp70.dll
- 2018-08-30 02:56 - 1996-01-12 03:00 - 000722192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vb40032.dll
- 2018-08-30 02:56 - 1993-07-23 19:31 - 000210944 _____ C:\Windows\SysWOW64\msvcrt10.dll
- 2018-08-30 02:53 - 2018-08-30 02:53 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\libraries
- 2018-08-30 02:52 - 2018-08-30 02:53 - 000000000 ____D C:\Users\WYSOWIANKA\Desktop\Two_Point_Hospital
- 2018-08-30 02:50 - 2018-08-30 02:53 - 000000000 ____D C:\Program Files (x86)\UltraISO
- 2018-08-30 02:48 - 2018-08-30 02:48 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\WinRAR
- 2018-08-30 02:48 - 2018-08-30 02:48 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
- 2018-08-30 02:48 - 2018-08-30 02:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
- 2018-08-30 02:48 - 2018-08-30 02:48 - 000000000 ____D C:\Program Files\WinRAR
- 2018-08-30 02:44 - 2018-08-30 02:45 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\Disc_Soft_Ltd
- 2018-08-30 02:44 - 2018-08-30 02:44 - 000000000 ____D C:\Users\Public\Documents\Daemon Tools Images
- 2018-08-30 02:44 - 2018-08-30 02:44 - 000000000 ____D C:\Users\Public\Documents\Catch!
- 2018-08-30 02:40 - 2018-08-30 02:50 - 000000000 ____D C:\Program Files\DAEMON Tools Lite
- 2018-08-30 02:40 - 2018-08-30 02:45 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\DAEMON Tools Lite
- 2018-08-30 02:37 - 2018-08-30 02:39 - 000000000 ____D C:\ProgramData\DAEMON Tools Lite
- 2018-08-30 02:35 - 2018-08-30 02:36 - 000791712 _____ (Disc Soft Ltd.) C:\Users\WYSOWIANKA\Desktop\DTLiteInstaller_[www.programosy.pl].exe
- 2018-08-30 02:22 - 2018-08-31 02:47 - 000000000 ___DC C:\Windows\Panther
- 2018-08-30 02:22 - 2018-08-30 02:22 - 000000000 ____D C:\Windows\InfusedApps
- 2018-08-30 02:21 - 2018-08-30 02:21 - 000008192 _____ C:\Windows\system32\config\userdiff
- 2018-08-30 02:20 - 2018-08-30 02:20 - 000000000 ____D C:\Windows\Setup
- 2018-08-30 02:20 - 2018-08-30 02:20 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\Comms
- 2018-08-30 02:14 - 2018-08-30 06:22 - 000003388 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3344100955-3399037608-3402981694-1002
- 2018-08-30 02:13 - 2018-08-30 02:13 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer
- 2018-08-30 02:13 - 2018-08-30 02:13 - 000000000 ____D C:\Windows\OCR
- 2018-08-30 02:12 - 2018-08-31 02:47 - 000967906 _____ C:\Windows\system32\perfh015.dat
- 2018-08-30 02:12 - 2018-08-31 02:47 - 000202338 _____ C:\Windows\system32\perfc015.dat
- 2018-08-30 02:12 - 2018-08-30 02:12 - 000000000 ____D C:\Program Files\Reference Assemblies
- 2018-08-30 02:12 - 2018-08-30 02:12 - 000000000 ____D C:\Program Files\MSBuild
- 2018-08-30 02:12 - 2018-08-30 02:12 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
- 2018-08-30 02:12 - 2018-08-30 02:12 - 000000000 ____D C:\Program Files (x86)\MSBuild
- 2018-08-30 02:12 - 2018-08-30 02:11 - 000342912 _____ C:\Windows\system32\perfi015.dat
- 2018-08-30 02:12 - 2018-08-30 02:11 - 000041236 _____ C:\Windows\system32\perfd015.dat
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\winrm
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\WCN
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\sysprep
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\slmgr
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\pl
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\0409
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\system32\winrm
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\system32\WCN
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\system32\slmgr
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\system32\Printing_Admin_Scripts
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\system32\pl
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\system32\0409
- 2018-08-30 02:11 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\DigitalLocker
- 2018-08-30 02:09 - 2018-08-30 06:22 - 000002426 _____ C:\Users\WYSOWIANKA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
- 2018-08-30 02:09 - 2018-08-30 06:22 - 000000000 ___RD C:\Users\WYSOWIANKA\OneDrive
- 2018-08-30 02:08 - 2018-04-02 17:27 - 000835064 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
- 2018-08-30 02:08 - 2018-04-02 17:27 - 000179704 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
- 2018-08-30 02:06 - 2018-08-30 03:03 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\AMD
- 2018-08-30 02:05 - 2018-08-30 10:52 - 000000000 ____D C:\Program Files\Windows NT
- 2018-08-30 02:05 - 2018-08-30 10:37 - 000000000 ____D C:\Windows\AppReadiness
- 2018-08-30 02:05 - 2018-08-30 10:36 - 000000000 ____D C:\ProgramData\USOPrivate
- 2018-08-30 02:05 - 2018-08-30 10:33 - 000000000 ____D C:\Windows\system32\config\TxR
- 2018-08-30 02:05 - 2018-08-30 10:30 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
- 2018-08-30 02:05 - 2018-08-30 10:11 - 000000000 ___SD C:\Windows\SysWOW64\F12
- 2018-08-30 02:05 - 2018-08-30 10:11 - 000000000 ____D C:\Windows\SysWOW64\setup
- 2018-08-30 02:05 - 2018-08-30 10:11 - 000000000 ____D C:\Windows\SysWOW64\oobe
- 2018-08-30 02:05 - 2018-08-30 10:11 - 000000000 ____D C:\Windows\SysWOW64\Dism
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ___SD C:\Windows\system32\F12
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ___SD C:\Windows\system32\dsc
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ___SD C:\Windows\system32\DiagSvcs
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ___RD C:\Windows\PrintDialog
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ___RD C:\Windows\MiracastView
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\Sysprep
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\setup
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\oobe
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\migwiz
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\Dism
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\system32\appraiser
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\ShellExperiences
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\Provisioning
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\PolicyDefinitions
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\bcastdvr
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Program Files\Windows Photo Viewer
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Program Files\Windows Defender
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Program Files\Common Files\System
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
- 2018-08-30 02:05 - 2018-08-30 10:10 - 000000000 ____D C:\Program Files (x86)\Windows Defender
- 2018-08-30 02:05 - 2018-08-30 10:06 - 000231424 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll
- 2018-08-30 02:05 - 2018-08-30 10:06 - 000209408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
- 2018-08-30 02:05 - 2018-08-30 10:06 - 000015462 _____ C:\Windows\system32\OEMDefaultAssociations.xml
- 2018-08-30 02:05 - 2018-08-30 07:33 - 000000000 ____D C:\Windows\system32\NDF
- 2018-08-30 02:05 - 2018-08-30 06:25 - 000000000 ____D C:\Windows\system32\WinBioDatabase
- 2018-08-30 02:05 - 2018-08-30 06:20 - 000000000 ____D C:\Windows\appcompat
- 2018-08-30 02:05 - 2018-08-30 03:13 - 000000000 ___HD C:\Program Files\WindowsApps
- 2018-08-30 02:05 - 2018-08-30 02:56 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
- 2018-08-30 02:05 - 2018-08-30 02:23 - 000028672 _____ C:\Windows\system32\config\BCD-Template
- 2018-08-30 02:05 - 2018-08-30 02:13 - 000000000 ____D C:\Windows\SysWOW64\MUI
- 2018-08-30 02:05 - 2018-08-30 02:13 - 000000000 ____D C:\Windows\SystemApps
- 2018-08-30 02:05 - 2018-08-30 02:13 - 000000000 ____D C:\Windows\system32\MUI
- 2018-08-30 02:05 - 2018-08-30 02:11 - 000000000 ___SD C:\Windows\SysWOW64\DiagSvcs
- 2018-08-30 02:05 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\SysWOW64\Com
- 2018-08-30 02:05 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\system32\Com
- 2018-08-30 02:05 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\IME
- 2018-08-30 02:05 - 2018-08-30 02:11 - 000000000 ____D C:\Windows\Help
- 2018-08-30 02:05 - 2018-08-30 02:06 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\MicrosoftEdge
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 __SHD C:\Program Files\Windows Sidebar
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 __RSD C:\Windows\Media
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 __RHD C:\Users\Public\Libraries
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ___SD C:\Windows\SysWOW64\Nui
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ___SD C:\Windows\SysWOW64\Configuration
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ___SD C:\Windows\system32\Nui
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ___SD C:\Windows\system32\Configuration
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ___SD C:\Windows\Downloaded Program Files
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ___RD C:\Windows\Offline Web Pages
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ___HD C:\Windows\ELAMBKUP
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Web
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Vss
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\tracing
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\TAPI
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\SMI
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\ras
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\NDF
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\MsDtc
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\migwiz
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\MailContactsCalendarSync
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\Macromed
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\Ipmi
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\InputMethod
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\inetsrv
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\IME
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\icsxml
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicyUsers
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\FxsTmp
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\downlevel
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\Bthprops
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\AppLocker
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SysWOW64\AdvancedInstallers
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SystemResources
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\WinMetadata
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\winevt
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\SecureBootUpdates
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\ras
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\ProximityToast
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\PointOfService
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\MsDtc
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\MailContactsCalendarSync
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\Macromed
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\Ipmi
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\InputMethod
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\inetsrv
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\IME
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\icsxml
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\ias
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\GroupPolicyUsers
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\GroupPolicy
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\downlevel
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\DDFs
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\config\systemprofile
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\config\RegBack
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\config\Journal
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\Bthprops
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\AppLocker
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\AdvancedInstallers
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\System
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SKB
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\security
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\schemas
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\SchCache
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Resources
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Registration
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\PLA
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Performance
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\ModemLogs
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\LiveKernelReports
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\L2Schemas
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\InputMethod
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Globalization
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\GameBarPresenceWriter
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Cursors
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\Branding
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\addins
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\ATI
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\ATI
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\ProgramData\Comms
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\ProgramData\ATI
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Program Files\Windows Portable Devices
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Program Files\Common Files\Services
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Program Files (x86)\Windows NT
- 2018-08-30 02:05 - 2018-08-30 02:05 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000215943 _____ C:\Windows\SysWOW64\dssec.dat
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000215943 _____ C:\Windows\system32\dssec.dat
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000017463 _____ C:\Windows\system32\Drivers\etc\services
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000004096 _____ C:\Windows\system32\config\VSMIDK
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000003683 _____ C:\Windows\system32\Drivers\etc\lmhosts.sam
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000001358 _____ C:\Windows\system32\Drivers\etc\protocol
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000000858 _____ C:\Windows\system32\DefaultQuestions.json
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000000741 _____ C:\Windows\SysWOW64\NOISE.DAT
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000000741 _____ C:\Windows\system32\NOISE.DAT
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000000407 _____ C:\Windows\system32\Drivers\etc\networks
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000000219 _____ C:\Windows\system.ini
- 2018-08-30 02:05 - 2018-08-30 02:01 - 000000092 _____ C:\Windows\win.ini
- 2018-08-30 02:05 - 2018-08-30 02:00 - 000000000 ____D C:\Windows\rescache
- 2018-08-30 02:05 - 2018-08-30 01:55 - 000000000 ____D C:\Windows\system32\spool
- 2018-08-30 02:05 - 2018-08-30 01:55 - 000000000 ____D C:\Windows\system32\FxsTmp
- 2018-08-30 02:05 - 2018-08-30 01:53 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
- 2018-08-30 02:04 - 2018-08-30 02:04 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\NetworkTiles
- 2018-08-30 02:04 - 2018-08-30 02:04 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
- 2018-08-30 02:02 - 2018-08-30 23:55 - 000000000 ____D C:\Windows\INF
- 2018-08-30 02:02 - 2018-08-30 03:21 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\Publishers
- 2018-08-30 02:01 - 2018-08-30 02:01 - 000000000 __RHD C:\Users\Public\AccountPictures
- 2018-08-30 02:01 - 2018-08-30 02:01 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Roaming\Adobe
- 2018-08-30 02:01 - 2018-08-30 02:01 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\VirtualStore
- 2018-08-30 02:00 - 2018-08-31 00:01 - 000000000 ____D C:\Users\WYSOWIANKA
- 2018-08-30 02:00 - 2018-08-30 03:24 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\Packages
- 2018-08-30 02:00 - 2018-08-30 02:45 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\ConnectedDevicesPlatform
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000020 ___SH C:\Users\WYSOWIANKA\ntuser.ini
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Ustawienia lokalne
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Szablony
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Moje dokumenty
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Menu Start
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Documents\Moje wideo
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Documents\Moje obrazy
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Documents\Moja muzyka
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\Dane aplikacji
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\AppData\Local\Historia
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 _SHDL C:\Users\WYSOWIANKA\AppData\Local\Dane aplikacji
- 2018-08-30 02:00 - 2018-08-30 02:00 - 000000000 ____D C:\Users\WYSOWIANKA\AppData\Local\TileDataLayer
- 2018-08-30 01:59 - 2018-08-31 02:47 - 002134700 _____ C:\Windows\system32\PerfStringBackup.INI
- 2018-08-30 01:56 - 2018-08-30 01:58 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\Packages
- 2018-08-30 01:56 - 2018-08-30 01:56 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\VirtualStore
- 2018-08-30 01:56 - 2018-08-30 01:56 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\TileDataLayer
- 2018-08-30 01:55 - 2018-08-31 01:10 - 000000000 ____D C:\Windows\CbsTemp
- 2018-08-30 01:55 - 2018-08-30 01:56 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\ConnectedDevicesPlatform
- 2018-08-30 01:54 - 2016-07-16 04:41 - 002716672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
- 2018-08-30 01:46 - 2018-08-30 12:24 - 012320768 _____ C:\Windows\system32\config\SYSTEM
- 2018-08-30 01:46 - 2018-08-30 12:24 - 000262144 _____ C:\Windows\system32\config\DEFAULT
- 2018-08-30 01:46 - 2018-08-30 12:24 - 000262144 _____ C:\Windows\system32\config\BBI
- 2018-08-30 01:46 - 2018-08-30 12:24 - 000065536 _____ C:\Windows\system32\config\SECURITY
- 2018-08-30 01:46 - 2018-08-30 11:16 - 000000000 ___RD C:\Program Files (x86)
- 2018-08-30 01:46 - 2018-08-30 10:36 - 000032768 _____ C:\Windows\system32\config\ELAM
- 2018-08-30 01:46 - 2018-08-30 10:10 - 000000000 ____D C:\Windows\servicing
- 2018-08-30 01:46 - 2018-08-30 04:38 - 072351744 _____ C:\Windows\system32\config\SOFTWARE
- 2018-08-30 01:46 - 2018-08-30 04:24 - 000032768 _____ C:\Windows\system32\config\SAM
- 2018-08-30 01:46 - 2018-08-30 02:05 - 000000000 ____D C:\Windows\system32\SMI
- 2018-08-30 00:22 - 2018-08-31 00:13 - 000000000 ___HD C:\$SysReset
- ==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========
- (Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)
- ==================== Pliki w katalogu głównym wybranych folderów =======
- 2018-08-30 11:25 - 2018-08-30 11:25 - 000000002 _____ () C:\Users\WYSOWIANKA\AppData\Local\imw.ini
- 2016-07-16 04:43 - 2016-07-16 04:43 - 000177152 ____N (Microsoft Corporation) C:\Users\WYSOWIANKA\AppData\Local\KoMvEoOUuuT.exe
- 2016-07-16 04:43 - 2016-07-16 04:43 - 000058368 ____N (Microsoft Corporation) C:\Users\WYSOWIANKA\AppData\Local\YfiERYaBUO.exe
- Niektóre pliki w TEMP:
- ====================
- 2018-08-30 11:13 - 2006-09-06 15:15 - 000741376 _____ (Electronic Arts Inc.) C:\Users\WYSOWIANKA\AppData\Local\Temp\AutoRun.exe
- 2018-08-30 11:14 - 2006-08-23 10:58 - 000593920 _____ (Electronic Arts Inc.) C:\Users\WYSOWIANKA\AppData\Local\Temp\AutoRunGUI.dll
- ==================== Bamital & volsnap ======================
- (Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)
- C:\Windows\system32\winlogon.exe => Plik podpisany cyfrowo
- C:\Windows\system32\wininit.exe => Plik podpisany cyfrowo
- C:\Windows\explorer.exe => Plik podpisany cyfrowo
- C:\Windows\SysWOW64\explorer.exe => Plik podpisany cyfrowo
- C:\Windows\system32\svchost.exe => Plik podpisany cyfrowo
- C:\Windows\SysWOW64\svchost.exe => Plik podpisany cyfrowo
- C:\Windows\system32\services.exe => Plik podpisany cyfrowo
- C:\Windows\system32\User32.dll => Plik podpisany cyfrowo
- C:\Windows\SysWOW64\User32.dll => Plik podpisany cyfrowo
- C:\Windows\system32\userinit.exe => Plik podpisany cyfrowo
- C:\Windows\SysWOW64\userinit.exe => Plik podpisany cyfrowo
- C:\Windows\system32\rpcss.dll => Plik podpisany cyfrowo
- C:\Windows\system32\dnsapi.dll => Plik podpisany cyfrowo
- C:\Windows\SysWOW64\dnsapi.dll => Plik podpisany cyfrowo
- C:\Windows\system32\Drivers\volsnap.sys => Plik podpisany cyfrowo
- LastRegBack: 2018-08-30 10:33
- ==================== Koniec FRST.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment