Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 05-06-2017 Uruchomiony przez Rafał (06-06-2017 17:49:36) Uruchomiony z C:\Users\Rafał\Downloads Windows 10 Home Wersja 1703 (X64) (2017-06-05 19:03:41) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-203690008-4019537264-1454952583-500 - Administrator - Disabled) Gość (S-1-5-21-203690008-4019537264-1454952583-501 - Limited - Disabled) Konto domyślne (S-1-5-21-203690008-4019537264-1454952583-503 - Limited - Disabled) Rafał (S-1-5-21-203690008-4019537264-1454952583-1001 - Administrator - Enabled) => C:\Users\Rafał Wolny (S-1-5-21-203690008-4019537264-1454952583-1002 - Limited - Enabled) => C:\Users\Wolny ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 16.02 (HKLM-x32\...\7-Zip) (Version: 16.02 - Igor Pavlov) Adobe Flash Player 25 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Asystent uaktualnienia do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17387 - Microsoft Corporation) Audacity 2.1.3 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.3 - Audacity Team) Ball 3D: Soccer Online (HKLM\...\Steam App 485610) (Version: - Unusualsoft) Bloody6 (HKLM-x32\...\Bloody3) (Version: 16.12.0020 - Bloody) ClassicMT2 (HKLM-x32\...\ClassicMT2) (Version: - ) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) DiRT 3 Complete Edition (HKLM\...\Steam App 321040) (Version: - Codemasters Racing Studio) DriverIdentifier 5.1 (HKLM-x32\...\{40A3E5DB-5EF8-4F04-BF3E-7AB87C4AE85A}_is1) (Version: - DriverIdentifier) EAC eSports (HKLM\...\Steam App 282660) (Version: - EasyAntiCheat Ltd) Fraps (HKLM-x32\...\Fraps) (Version: - ) Free Sound Recorder v10.8.8 (HKLM-x32\...\Free Sound Recorder_is1) (Version: - Copyright(C) 2005-2017 FreeSoundRecorder Technologies, Inc.) Free Video Editor (HKLM-x32\...\Free Video Editor_is1) (Version: 1.4.46.610 - Digital Wave Ltd) GIMP 2.8.18 (HKLM\...\GIMP-2_is1) (Version: 2.8.18 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden HiPatch (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF000}) (Version: 5.0.6.4 - Hi-Rez Studios) Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios) Java 8 Update 101 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) Lightshot-5.4.0.10 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.4.0.10 - Skillbrains) Metin2 (HKLM\...\Steam App 550900) (Version: - WEBZEN Inc.) Metin2 (HKLM-x32\...\Metin2_EN_is1) (Version: - Gameforge 4D GmbH) Microsoft Office 365 - pl-pl (HKLM\...\O365HomePremRetail - pl-pl) (Version: 16.0.8067.2115 - Microsoft Corporation) Microsoft Office Professional 2016 - pl-pl (HKLM\...\ProfessionalRetail - pl-pl) (Version: 16.0.8067.2115 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-203690008-4019537264-1454952583-1001\...\OneDriveSetup.exe) (Version: 17.3.6816.0313 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-203690008-4019537264-1454952583-1002\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Mozilla Firefox 48.0.2 (x86 pl) (HKU\S-1-5-21-203690008-4019537264-1454952583-1002\...\Mozilla Firefox 48.0.2 (x86 pl)) (Version: 48.0.2 - Mozilla) MP3 Cutter 1.9 (HKLM-x32\...\MP3 Cutter_is1) (Version: - Aiv Software) MPC-HC 1.7.11 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.11 - MPC-HC Team) NetCut 2.1.4 (HKLM-x32\...\NetCut_is1) (Version: - arcai.com) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7967.2073 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Paladins (HKLM\...\Steam App 444090) (Version: - Hi-Rez Studios) Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.5.8 - Reimage) <==== UWAGA Rocket League (HKLM\...\Steam App 252950) (Version: - Psyonix, Inc.) RocketDock 1.3.5 (HKLM-x32\...\RocketDock_is1) (Version: - Punk Software) SpeedRunners (HKLM\...\Steam App 207140) (Version: - DoubleDutch Games) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.12.98 - Synaptics Incorporated) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) Trove Europe (HKLM-x32\...\Glyph Trove Europe) (Version: - Trion Worlds, Inc.) Wave Editor 3.3.6.1 (HKLM-x32\...\Wave Editor_is1) (Version: 3.3.6.1 - AbyssMedia.com) Windows 10 Update and Privacy Settings (HKLM\...\{293F2009-0145-450B-B4AA-063D43FB368C}) (Version: 1.0.13.0 - Microsoft Corporation) WinRAR 5.31 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) WorldofTanks (HKLM-x32\...\WorldofTanks) (Version: - ) <==== UWAGA Worms Reloaded (HKLM\...\Steam App 22600) (Version: - Team17 Digital Ltd) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-203690008-4019537264-1454952583-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {04A6E49D-723B-4344-8E03-DAF24E02B33A} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2017-05-10] (Reimage ltd.) <==== UWAGA Task: {0F98EC2C-8C1B-4EBE-BB2C-5E476287D1E1} - System32\Tasks\update-S-1-5-21-203690008-4019537264-1454952583-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: ) Task: {1016BBBA-A5C3-45D3-B21F-D80D267AB9E6} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe [2017-05-09] (Adobe Systems Incorporated) Task: {2426B555-3281-4ECE-A4C4-3CBB074AA0B9} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-05-26] () Task: {24CBA200-0E2F-44F0-94BD-EF373E677093} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-05-14] (Microsoft Corporation) Task: {45A2426E-9E8A-41BA-9CF9-948105A702AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-04] (Google Inc.) Task: {5D349B98-88EC-46BE-9AB9-7068F3396381} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-09] (Adobe Systems Incorporated) Task: {673AD5EE-1F85-40E5-88EA-2D7B38044EC8} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-05-26] () Task: {7B82F8F5-C2EA-4DF9-B61A-9389DFE200E0} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2017-05-26] (Microsoft Corporation) Task: {7F2FABB4-78D6-41DB-988E-DB5BE2C7D5C1} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-05-14] (Microsoft Corporation) Task: {9FC9CD95-3AD8-4B48-B7EE-A327204FBEEE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-04] (Google Inc.) Task: {AB5D1BC5-34B7-4BCB-9116-8FD11F23AE21} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: ) Task: {BCA1C582-670A-40ED-9A73-8AAD7E81C8BD} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2017-05-14] (Reimage®) <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\update-S-1-5-21-203690008-4019537264-1454952583-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\Rafał\Desktop\portable\root\cstrike\models\Ярлык для v_awp.mdl.lnk -> Z:\Games\Counter-Strike\AS Crosshair Hack\v_awp.mdl (Brak pliku) <===== Cyrillic Shortcut: C:\Users\Rafał\Desktop\portable\root\cstrike\models\Ярлык для v_scout.mdl.lnk -> Z:\Games\Counter-Strike\AS Crosshair Hack\v_scout.mdl (Brak pliku) <===== Cyrillic ==================== Załadowane moduły (filtrowane) ============== 2015-12-30 16:49 - 2011-03-31 08:47 - 00023040 _____ () C:\WINDOWS\System32\xrhr1aLM.DLL 2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-03-18 22:59 - 2017-03-20 06:01 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-05-16 11:07 - 2017-05-09 11:13 - 03767640 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libglesv2.dll 2017-05-16 11:07 - 2017-05-09 11:13 - 00100696 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libegl.dll 2017-06-06 17:46 - 2017-06-06 17:46 - 00380928 _____ () C:\Users\Rafał\Downloads\injbnct3.exe 2016-08-12 21:17 - 2016-06-14 13:53 - 00112552 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-08-12 21:17 - 2016-06-14 13:53 - 00105896 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-08-12 21:17 - 2016-06-14 13:53 - 00021928 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-08-12 21:17 - 2016-06-14 13:53 - 00045992 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2016-08-05 00:45 - 2017-05-17 03:54 - 00678176 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2016-08-05 00:45 - 2017-06-01 21:50 - 02485536 _____ () C:\Program Files (x86)\Steam\video.dll 2016-08-05 00:45 - 2016-09-01 03:02 - 04969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2016-08-05 00:44 - 2016-01-27 09:49 - 02549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2016-08-05 00:44 - 2016-01-27 09:49 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2016-08-05 00:44 - 2016-01-27 09:49 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2016-08-05 00:44 - 2016-01-27 09:49 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2016-08-05 00:44 - 2016-01-27 09:49 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2016-08-05 00:45 - 2016-09-01 03:02 - 01195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2016-08-05 00:45 - 2016-09-01 03:02 - 01563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2016-08-05 00:45 - 2017-06-01 21:50 - 00877856 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2016-08-05 00:44 - 2016-07-05 00:17 - 00266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2016-12-13 17:04 - 2017-05-08 21:45 - 69516064 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2016-08-05 00:45 - 2017-06-01 21:50 - 00385312 _____ () C:\Program Files (x86)\Steam\steam.dll 2016-08-05 00:44 - 2015-09-25 01:52 - 00119208 _____ () C:\Program Files (x86)\Steam\winh264.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-08-04 20:44 - 2017-05-07 13:50 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-203690008-4019537264-1454952583-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Rafał\Desktop\tapetka.jpg HKU\S-1-5-21-203690008-4019537264-1454952583-1002\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.100.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{8472C025-8154-482B-98A0-B9BE55C280F9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{F41FB9EC-DA25-4545-A279-C297C7127821}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{CA91005E-468F-40BD-B672-09C22589437F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{79BE023F-3F4B-4C83-ACEB-B19DBBA50005}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{A291830E-D950-4E8A-8A72-97D1242A3EB5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metin2\config.exe FirewallRules: [{2EE5B709-070F-4C56-B456-1045005EF318}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metin2\config.exe FirewallRules: [{45022BCA-19A9-48C9-A91D-17E3F23306DD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metin2\steam_launcher.exe FirewallRules: [{95A52D3B-310C-4990-9BD3-7684ED8DF3F5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metin2\steam_launcher.exe FirewallRules: [{D2B081C8-2095-497A-BF87-139D7ED4CB92}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Ball 3D\Ball 3D.exe FirewallRules: [{26030819-FDC0-4ECA-9EBD-C526E3A318EA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Ball 3D\Ball 3D.exe FirewallRules: [{D32525D9-E782-4B59-9762-E4DCD0095CA3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\EasyAntiCheat\EasyAntiCheat.exe FirewallRules: [{81B18807-32F2-4124-AAAD-5A63C3D463D3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\EasyAntiCheat\EasyAntiCheat.exe FirewallRules: [{56B54417-8C44-46EB-83A8-2C32C9440194}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{DC2D9DE1-329E-4842-BA0B-BE01925BFD70}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{93443E43-4156-4234-A4E9-7E6890231AC6}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{5C260CD6-7C2D-42C9-89A6-25B99C4073EB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{8E18855B-D8C2-4789-9089-88C13D94B672}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Streamline\hns\Binaries\Win64\Streamline.exe FirewallRules: [{6B71F63D-43B7-4F39-84C2-9D64E1E16D40}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Streamline\hns\Binaries\Win64\Streamline.exe FirewallRules: [UDP Query User{B5539EBA-E991-48EC-A73A-0E180DB29413}C:\users\rafał\desktop\portable\root\hl.exe] => (Allow) C:\users\rafał\desktop\portable\root\hl.exe FirewallRules: [TCP Query User{BDDF91A5-336A-495B-AAD0-A9AF471C8E36}C:\users\rafał\desktop\portable\root\hl.exe] => (Allow) C:\users\rafał\desktop\portable\root\hl.exe FirewallRules: [{AB57F119-5479-49F8-95F3-9A9F9C289F51}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphDownloader.exe FirewallRules: [{F10CFA9A-8387-4739-9C6F-EEFE45D464BE}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphDownloader.exe FirewallRules: [{D3EBA6EC-CFC5-4999-8EA1-72DD1E4A951D}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphDownloader.exe FirewallRules: [{82F08520-99D5-428B-AE63-8B6966C1E883}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphDownloader.exe FirewallRules: [{619D6F13-31B0-4957-8752-215F9D50854C}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphClient.exe FirewallRules: [{8EF5AC2A-5BE1-40F7-9415-F0227202AE9A}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphClient.exe FirewallRules: [{A3D8BBF9-147B-4A02-8705-F1AA7FCE0E75}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphClient.exe FirewallRules: [{46061B44-EEB7-4236-847F-4586C674A0A7}] => (Allow) C:\Users\Rafał\Desktop\Trove\GlyphClient.exe FirewallRules: [{702EE347-CA9B-4788-BBA0-EAF5DD622527}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SpeedRunners\SpeedRunners.exe FirewallRules: [{E454F2BD-ED51-4E06-BF9E-0AF2DFD86094}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SpeedRunners\SpeedRunners.exe FirewallRules: [{D768C92D-BC33-43D9-9C45-CF8916C0BFA3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DiRT 3 Complete Edition\dirt3_game.exe FirewallRules: [{8F3E8064-042E-46F9-B66C-B0E7D9C8B9F2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DiRT 3 Complete Edition\dirt3_game.exe FirewallRules: [{693601D7-4005-4F6C-B8D7-6F8EFBA743D0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Worms Reloaded\WormsReloaded.exe FirewallRules: [{8B461A73-B9AA-43D7-B8D1-61C2A18039AC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Worms Reloaded\WormsReloaded.exe FirewallRules: [{FA89082A-4CF1-4D81-BEDC-CD22093228ED}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{58D134AB-D980-4383-9591-CF10D13E958B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{779E72E0-29E4-49C9-978B-B4005FC345D8}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{EC73F15B-CE56-42D0-BA93-A1C55F5B6B8E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{EF8DA901-AF97-4988-B1D1-3B09CA767E2F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{2B67777B-5C14-44F2-B084-A7D8093C14AC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [TCP Query User{43B15629-86B1-4F46-8355-DF40431A4A11}C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe FirewallRules: [UDP Query User{6B1AB332-DB8C-480C-B006-53B4BBBDBD50}C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_101\bin\javaw.exe FirewallRules: [{7A7030B3-E322-4578-A420-C5486B3A6BB7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Paladins\Binaries\Win32\HirezBridge.exe FirewallRules: [{C8F8DE6D-176F-4FC3-9CEE-C925C8089517}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Paladins\Binaries\Win32\HirezBridge.exe FirewallRules: [TCP Query User{A5D739EB-2248-48AA-BB78-B3A41BAB9CFF}C:\program files (x86)\steam\steamapps\common\paladins\binaries\win32\paladins.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\paladins\binaries\win32\paladins.exe FirewallRules: [UDP Query User{6621A59F-67D8-4435-B97D-6D6A5623E97B}C:\program files (x86)\steam\steamapps\common\paladins\binaries\win32\paladins.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\paladins\binaries\win32\paladins.exe ==================== Punkty Przywracania systemu ========================= 05-06-2017 23:11:48 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (06/06/2017 05:48:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: injbnct3.exe, wersja: 2.2.19882.0, sygnatura czasowa: 0x56e2cdca Nazwa modułu powodującego błąd: injbnct3.exe, wersja: 2.2.19882.0, sygnatura czasowa: 0x56e2cdca Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0008de57 Identyfikator procesu powodującego błąd: 0x201c Godzina uruchomienia aplikacji powodującej błąd: 0x01d2dedc25d8fbc5 Ścieżka aplikacji powodującej błąd: C:\Users\Rafał\Downloads\injbnct3.exe Ścieżka modułu powodującego błąd: C:\Users\Rafał\Downloads\injbnct3.exe Identyfikator raportu: 4618e2fd-5403-4cec-ba12-1cbaaaf4c628 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (06/06/2017 05:31:07 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Audacity\audacity.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Składnik 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/06/2017 05:25:46 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Audacity\audacity.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Składnik 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/06/2017 03:35:45 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Audacity\audacity.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Składnik 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/06/2017 02:38:40 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Audacity\audacity.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Składnik 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/06/2017 11:36:17 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\Audacity\audacity.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Składnik 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/06/2017 11:35:07 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „c:\program files (x86)\audacity\audacity.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Składnik 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/05/2017 09:21:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: csgo.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x5923a690 Nazwa modułu powodującego błąd: tier0.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x5923a606 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00009251 Identyfikator procesu powodującego błąd: 0x1708 Godzina uruchomienia aplikacji powodującej błąd: 0x01d2de30e957707b Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\bin\tier0.dll Identyfikator raportu: 91186152-a1ab-4ff4-900d-c79e7a41c584 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (06/05/2017 09:17:02 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-EGKLRQR) Description: Microsoft.Services.Store.Engagement_8wekyb3d8bbwe3 Error: (06/05/2017 09:17:02 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: DESKTOP-EGKLRQR) Description: Microsoft.NET.Native.Runtime.1.6_8wekyb3d8bbwe3 Dziennik System: ============= Error: (06/06/2017 05:16:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (06/06/2017 05:16:08 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą FontCache3.0.0.0. Error: (06/06/2017 05:15:43 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (06/06/2017 05:15:43 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (06/06/2017 05:15:37 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Usługa użytkownika platformy podłączonych urządzeń_42686 zakończyła działanie; wystąpił następujący błąd: Nieokreślony błąd. Error: (06/06/2017 05:14:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi ClickToRunSvc z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (06/06/2017 05:14:17 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą ClickToRunSvc. Error: (06/06/2017 05:14:16 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą HiPatchService. Error: (06/06/2017 05:13:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi hpsrv z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (06/06/2017 05:13:32 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą hpsrv. CodeIntegrity: =================================== Date: 2017-06-06 14:59:47.554 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Metin2\GameGuard\npggNT64.des that did not meet the Microsoft signing level requirements. Date: 2017-06-05 22:24:42.129 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Steam\steamapps\common\Metin2\GameGuard\npggNT64.des that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz Procent pamięci w użyciu: 38% Całkowita pamięć fizyczna: 6036.27 MB Dostępna pamięć fizyczna: 3735.59 MB Całkowita pamięć wirtualna: 7700.27 MB Dostępna pamięć wirtualna: 5421.07 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:447.51 GB) (Free:318.6 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:16.63 GB) (Free:2.12 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: CD66F5BE) Partition: GPT. ==================== Koniec Addition.txt ============================