REKLAMA

FRST.txt

Analiza logów systemowych w kontekście wolnej pracy komputera

Proszę o sprawdzenie logów


Pobierz plik - link do postu

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 28-02-2021
Uruchomiony przez ACER (administrator) DESKTOP-CICIPC2 (Acer Aspire E5-575G) (03-03-2021 15:53:52)
Uruchomiony z C:\Users\ACER\Downloads
Załadowane profile: ACER
Platform: Windows 10 Home Wersja 2004 19041.804 (X64) Język: Polski (Polska)
Domyślna przeglądarka: FF
Tryb startu: Normal

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)

(Google Inc - & gt; Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
(Google LLC - & gt; Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe & lt; 18 & gt;
(ICEpower a/s - & gt; ICEpower) C:\Windows\System32\ICEsoundService64.exe
(Intel(R) CN - & gt; Intel Corporation) C:\Windows\System32\IntelSSTAPO\ParameterService\ParameterService.exe
(Intel(R) pGFX - & gt; Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\igfxCUIService.exe
(Intel(R) pGFX - & gt; Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\igfxEM.exe
(Intel(R) pGFX - & gt; Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\IntelCpHDCPSvc.exe
(Intel(R) pGFX - & gt; Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\IntelCpHeciSvc.exe
(Microsoft Windows - & gt; Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Scans\MsMpEngCP.exe
(Microsoft Windows - & gt; Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows - & gt; Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows - & gt; Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows - & gt; Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
(Microsoft Windows Publisher - & gt; Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\MsMpEng.exe
(Microsoft Windows Publisher - & gt; Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\NisSrv.exe
(NVIDIA Corporation - & gt; NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe & lt; 2 & gt;
(NVIDIA Corporation - & gt; NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Qualcomm Atheros - & gt; Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe

==================== Rejestr (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM\...\Run: [RTHDVCPL] = & gt; C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18390912 2018-11-08] (Realtek Semiconductor Corp. - & gt; Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_TrueHarmony] = & gt; C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1506176 2018-11-08] (Realtek Semiconductor Corp. - & gt; Realtek Semiconductor)
HKLM-x32\...\Run: [SunJavaUpdateSched] = & gt; C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-12-16] (Oracle America, Inc. - & gt; Oracle Corporation)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe & lt; ==== UWAGA
HKU\S-1-5-21-2659660415-2185632340-637596936-1001\...\Run: [BingSvc] = & gt; C:\Users\ACER\AppData\Local\Microsoft\BingSvc\BingSvc.exe [146312 2020-08-13] (Microsoft Corporation - & gt; © 2015 Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] - & gt; C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.190\Installer\chrmstp.exe [2021-02-26] (Google LLC - & gt; Google LLC)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A8504530-742B-42BC-895D-2BAD6406F698}] - & gt; " C:\Program Files (x86)\AVAST Software\Browser\Application\86.1.6937.199\Installer\chrmstp.exe " --configure-user-settings --verbose-logging --system-level
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia & lt; ==== UWAGA
HKLM\SOFTWARE\Policies\Google: Ograniczenia & lt; ==== UWAGA

==================== Zaplanowane zadania (filtrowane) ============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {0AAF0D87-7D7E-462E-8717-531663979F68} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-11-22] (Google Inc - & gt; Google Inc.)
Task: {6F36DF67-C989-4DF8-98C9-713246E22D9F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher - & gt; Microsoft Corporation)
Task: {91F2EEAE-78BE-4630-BA52-CDA7DB44070E} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-11-22] (Google Inc - & gt; Google Inc.)
Task: {9EA8FB72-A435-46A0-972B-51D434108F93} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher - & gt; Microsoft Corporation)
Task: {C62E6924-96F2-4F58-855D-27DBEAD93AA4} - System32\Tasks\Adobe Acrobat Update Task = & gt; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. - & gt; Adobe Inc.)
Task: {D6D75791-3463-440B-8B27-23EC09C86BE4} - System32\Tasks\{81141DCB-B510-4E69-B2FA-44281911D836} = & gt; " c:\program files\mozilla firefox\firefox.exe " https://ui.skype.com/ui/0/7.36.0.101/pl/abandoninstall?source=lightinstaller & page=tsMain
Task: {E06597BC-94D8-4022-AC03-7451FC040641} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher - & gt; Microsoft Corporation)
Task: {E45ABB67-39F2-49D2-B7BB-61077C0C7718} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher - & gt; Microsoft Corporation)
Task: {FFAE25C9-70C3-4FAC-9410-AB93DF5CCB75} - System32\Tasks\{77419C09-5C76-4240-885C-1B0249771FAD} = & gt; c:\program files (x86)\avast software\browser\application\avastbrowser.exe

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)


==================== Internet (filtrowane) ====================

(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{108dd3e5-f15d-4a17-bee7-a30b13af40fe}: [NameServer] 185.89.185.1 89.108.195.20
Tcpip\..\Interfaces\{971396d4-599b-4408-942b-48c5c6c8c7ca}: [DhcpNameServer] 192.168.1.1 192.168.1.1

FireFox:
========
FF DefaultProfile: 5hxivn5u.default
FF ProfilePath: C:\Users\ACER\AppData\Roaming\Mozilla\Firefox\Profiles\5hxivn5u.default [2021-03-03]
FF Extension: (Avast SafePrice | Porównania, promocje, kupony) - C:\Users\ACER\AppData\Roaming\Mozilla\Firefox\Profiles\5hxivn5u.default\Extensions\sp@avast.com.xpi [2019-03-02]
FF Extension: (Avast Online Security) - C:\Users\ACER\AppData\Roaming\Mozilla\Firefox\Profiles\5hxivn5u.default\Extensions\wrc@avast.com.xpi [2018-06-25]
FF Plugin: @java.com/DTPlugin,version=11.201.2 - & gt; C:\Program Files\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-01-19] (Oracle America, Inc. - & gt; Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.201.2 - & gt; C:\Program Files\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-01-19] (Oracle America, Inc. - & gt; Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - & gt; C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] (Microsoft Corporation - & gt; Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.5.1 - & gt; C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-04-07] (VideoLAN - & gt; VideoLAN)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - & gt; C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] (Microsoft Corporation - & gt; Microsoft Corporation)
FF Plugin-x32: Adobe Reader - & gt; C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-02-25] (Adobe Inc. - & gt; Adobe Systems Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default [2021-03-03]
CHR Notifications: Default - & gt; hxxps://59bb727902a68.edrone.me; hxxps://biedronka.push-ad.com; hxxps://courselfan.pro; hxxps://daypush.com; hxxps://gazetka-24.pl; hxxps://gazetka-oferta.com; hxxps://get.recivenotifications.com; hxxps://install.notify-service.com; hxxps://install1.notify-service.com; hxxps://newsmagic.net; hxxps://pilot.wp.pl; hxxps://player.pl; hxxps://promocyjni.interia.pl; hxxps://propublico24.pl; hxxps://r-pl-01.promocje.r.pl; hxxps://special-news.online; hxxps://ustreamyx.com; hxxps://wasterestinfor.info; hxxps://wloclawek.naszemiasto.pl; hxxps://www-sportowefakty-wp-pl.pushpushgo.com; hxxps://www.auchan.pl; hxxps://www.funclub.pl; hxxps://www.ipla.tv; hxxps://www.mecze24.pl; hxxps://www.tipli.pl; hxxps://www.tui.pl; hxxps://www.wakacje.pl
CHR DefaultSearchURL: Default - & gt; hxxps://gazetka-24.pl/assets/img/shop_image/lidl/logo_192.png
CHR Extension: (Fooder) - C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default\Extensions\ebfihdjflnidgbcicbnhgngdkmaodjfe [2018-12-20]
CHR Extension: (Adobe Acrobat) - C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2021-03-03]
CHR Extension: (AdBlock — najlepszy bloker reklam) - C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2021-03-03]
CHR Extension: (LIDL) - C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default\Extensions\kapfedhpenffihlbhmgepkajjjphhgkn [2019-03-28]
CHR Extension: (PDF Viewer & Converter by FromDocToPDF (BETA)) - C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default\Extensions\mallpejgeafdahhflmliiahjdpgbegpk [2021-02-06]
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-30]
CHR Extension: (Chrome Media Router) - C:\Users\ACER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-02-06]
CHR Profile: C:\Users\ACER\AppData\Local\Google\Chrome\User Data\System Profile [2018-01-06]
CHR HKU\S-1-5-21-2659660415-2185632340-637596936-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]

==================== Usługi (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

S4 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. - & gt; Adobe Inc.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\NisSrv.exe [3285864 2020-02-28] (Microsoft Windows Publisher - & gt; Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MsMpEng.exe [103168 2020-02-28] (Microsoft Windows Publisher - & gt; Microsoft Corporation)

===================== Sterowniki (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Brak podpisu cyfrowego]
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-02-28] (Microsoft Windows Early Launch Anti-malware Publisher - & gt; Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [376544 2020-02-28] (Microsoft Windows - & gt; Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2020-02-28] (Microsoft Windows - & gt; Microsoft Corporation)
S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X]

==================== NetSvcs (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Jeden miesiąc (utworzone) (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2021-03-03 15:53 - 2021-03-03 15:57 - 000012942 _____ C:\Users\ACER\Downloads\FRST.txt
2021-03-03 15:52 - 2021-03-03 15:55 - 000000000 ____D C:\FRST
2021-03-03 15:52 - 2021-03-03 15:52 - 002301440 _____ (Farbar) C:\Users\ACER\Downloads\FRST64.exe
2021-03-03 15:33 - 2021-03-03 15:33 - 000000000 ____D C:\ProgramData\Mozilla
2021-03-03 15:22 - 2021-03-03 15:22 - 000000000 ____D C:\Users\ACER\AppData\Roaming\AIMP
2021-03-03 15:22 - 2021-03-03 15:22 - 000000000 ____D C:\Program Files (x86)\AIMP
2021-02-26 11:46 - 2021-02-26 11:46 - 000156421 _____ C:\Users\ACER\Downloads\Lista_transakcji_nr_0096633951_260221.pdf
2021-02-10 20:38 - 2021-02-10 20:38 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2021-02-10 20:37 - 2021-02-10 20:37 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2021-02-10 20:37 - 2021-02-10 20:37 - 001314112 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-02-10 20:37 - 2021-02-10 20:37 - 000010892 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-02-10 20:34 - 2021-02-10 20:34 - 000231232 _____ C:\WINDOWS\system32\containerdevicemanagement.dll

==================== Jeden miesiąc (zmodyfikowane) ==================

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2021-03-03 16:00 - 2018-05-27 01:34 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-03-03 15:53 - 2020-09-12 10:55 - 000004502 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-03-03 15:53 - 2019-12-07 16:08 - 001237196 _____ C:\WINDOWS\system32\perfh015.dat
2021-03-03 15:53 - 2019-12-07 16:08 - 000289574 _____ C:\WINDOWS\system32\perfc015.dat
2021-03-03 15:50 - 2019-09-02 20:41 - 000799104 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2021-03-03 15:47 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-03-03 15:46 - 2017-11-22 11:28 - 000000000 __SHD C:\Users\ACER\IntelGraphicsProfiles
2021-03-03 15:45 - 2020-09-12 11:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-03-03 15:45 - 2020-09-12 10:40 - 000008192 ___SH C:\DumpStack.log.tmp
2021-03-03 15:45 - 2017-11-22 11:30 - 000000000 ____D C:\ProgramData\AVAST Software
2021-03-03 15:45 - 2017-11-22 11:16 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-03-03 15:45 - 2017-11-22 11:00 - 000000000 ____D C:\ProgramData\NVIDIA
2021-03-03 15:44 - 2019-12-07 10:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2021-03-03 15:43 - 2020-09-12 10:43 - 000000000 ____D C:\Users\ACER
2021-03-03 15:42 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-03-03 15:42 - 2017-12-23 02:07 - 000000000 ____D C:\Users\ACER\AppData\Local\Packages
2021-03-03 15:41 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-03-03 15:41 - 2018-03-23 15:45 - 000000000 ____D C:\ProgramData\DatacardService
2021-03-03 15:40 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2021-03-03 15:39 - 2020-06-22 11:44 - 000000000 ____D C:\ProgramData\McAfee
2021-03-03 15:34 - 2017-11-22 11:17 - 000000000 ____D C:\Users\ACER\AppData\LocalLow\Mozilla
2021-03-03 15:33 - 2018-09-06 11:56 - 000000000 ____D C:\Users\ACER\AppData\Local\AVAST Software
2021-03-03 15:33 - 2017-11-22 11:16 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-03-03 15:33 - 2017-11-22 11:16 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-03-03 15:19 - 2020-09-12 10:41 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-03-02 19:58 - 2017-11-22 11:17 - 000000000 ____D C:\Users\ACER\AppData\Roaming\vlc
2021-02-26 19:01 - 2020-06-22 11:43 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-02-26 09:48 - 2017-11-22 11:25 - 000002314 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-02-23 18:22 - 2020-09-12 11:22 - 000003376 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2659660415-2185632340-637596936-1001
2021-02-23 18:22 - 2020-09-12 10:43 - 000002411 _____ C:\Users\ACER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-02-23 18:22 - 2017-11-22 10:52 - 000000000 ___RD C:\Users\ACER\OneDrive
2021-02-18 18:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2021-02-11 23:32 - 2021-01-22 17:51 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-02-11 22:59 - 2020-09-12 10:41 - 000351104 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-02-11 22:54 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Keywords
2021-02-11 22:54 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-02-11 22:54 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-02-11 22:54 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Keywords
2021-02-11 22:54 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX
2021-02-11 22:54 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-02-11 22:54 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing
2021-02-11 22:53 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-02-11 22:53 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-02-11 22:53 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-02-11 16:12 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-02-11 15:54 - 2020-09-07 21:18 - 000000000 ___HD C:\$WinREAgent
2021-02-10 19:56 - 2017-11-23 10:18 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-02-10 19:49 - 2017-11-23 10:17 - 130141752 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-02-10 19:46 - 2020-09-12 11:22 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2021-02-05 20:04 - 2021-01-22 17:51 - 000734016 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll
2021-02-05 20:03 - 2021-01-22 17:51 - 000470848 _____ (Microsoft Corporation) C:\WINDOWS\system32\QualityUpdateAssistant.dll
2021-02-05 10:47 - 2020-09-12 11:22 - 000003568 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2021-02-05 10:47 - 2020-09-12 11:22 - 000003444 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore

==================== Pliki w katalogu głównym wybranych folderów ========

2019-08-14 22:12 - 2019-08-14 22:12 - 000000000 _____ () C:\Users\ACER\AppData\Local\{2BEAE0D6-8BB2-45CE-BB81-0591DE5FF355}

==================== SigCheck ============================

(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)

==================== Koniec FRST.txt ========================