Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 03-07-2017 01 Uruchomiony przez Uzytkownik (03-07-2017 21:55:22) Uruchomiony z C:\Users\Uzytkownik\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) (2014-05-06 16:49:23) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3249996705-2656950871-3310048787-500 - Administrator - Disabled) Gość (S-1-5-21-3249996705-2656950871-3310048787-501 - Limited - Disabled) Piotr (S-1-5-21-3249996705-2656950871-3310048787-1001 - Limited - Enabled) => C:\Users\Piotr Uzytkownik (S-1-5-21-3249996705-2656950871-3310048787-1000 - Administrator - Enabled) => C:\Users\Uzytkownik ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 15.14 (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) 7-Zip 16.04 (HKLM\...\{23170F69-40C1-2701-1604-000001000000}) (Version: 16.04.00.0 - Igor Pavlov) Ad Muncher v4.94.34121 (Free) (HKU\S-1-5-21-3249996705-2656950871-3310048787-1000\...\Ad Muncher) (Version: - ) Adobe Flash Player 25 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Adobe Flash Player 26 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 26.0.0.131 - Adobe Systems Incorporated) Adobe Reader X (10.1.16) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated) ATI AVIVO Codecs (HKLM\...\{471CE240-A1E5-56ED-C3FE-6A9BF4FB198B}) (Version: 11.6.0.10524 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{2E46D5AD-6B32-78E0-61E1-12A51284A21F}) (Version: 3.0.829.0 - ATI Technologies, Inc.) Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 17.5.2302 - AVAST Software) Broforce (HKLM\...\Steam App 274190) (Version: - Free Lives) CCleaner (HKLM\...\CCleaner) (Version: 5.03 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.3.4746 - CDBurnerXP) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden HydraVision (HKLM\...\{1B7710D4-9D75-D5E5-4B6D-40F471E70398}) (Version: 4.2.206.0 - ATI Technologies Inc.) Hidden LibreOffice 4.4.3.2 (HKLM\...\{A651A592-2F6C-4D66-AEA8-9BFE4B61BCB3}) (Version: 4.4.3.2 - The Document Foundation) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Access database engine 2010 (English) (HKLM\...\{90140000-00D1-0409-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Flight Simulator SimConnect Client v10.0.62608.0 (HKLM\...\{33D89314-361A-4495-A1E1-0ACBCE08F78D}) (Version: 10.0.62608.0 - Microsoft Corporation) Microsoft Office Access database engine 2007 (English) (HKLM\...\{90120000-00D1-0409-0000-0000000FF1CE}) (Version: 12.0.4518.1031 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Mozilla Firefox 52.2.1 ESR (x86 pl) (HKLM\...\Mozilla Firefox 52.2.1 ESR (x86 pl)) (Version: 52.2.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.2.1.6387 - Mozilla) MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) NVIDIA PhysX (HKLM\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) Origin (HKLM\...\Origin) (Version: 9.12.2.60376 - Electronic Arts, Inc.) Pakiet językowy programu Microsoft .NET Framework 3.5 z dodatkiem SP1 — PLK (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - plk) (Version: - Microsoft Corporation) Realtek HDMI Audio Driver for ATI (HKLM\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6650 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) Rome: Total War - Alexander (HKLM\...\Steam App 4770) (Version: - The Creative Assembly) Rome: Total War (HKLM\...\Steam App 4760) (Version: - The Creative Assembly) SafeZone Stable 1.48.2066.120 (HKLM\...\SafeZone 1.48.2066.120) (Version: 1.48.2066.120 - Avast Software) Hidden Steam (HKLM\...\Steam) (Version: - Valve Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Wargame: Red Dragon (HKLM\...\Steam App 251060) (Version: - Eugen Systems) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-07-01] (AVAST Software) ContextMenuHandlers01: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers01: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-07-01] (AVAST Software) ContextMenuHandlers03: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-07-01] (AVAST Software) ContextMenuHandlers03: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes) ContextMenuHandlers04: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers05: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll [2011-05-24] (Advanced Micro Devices, Inc.) ContextMenuHandlers06: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers06: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-07-01] (AVAST Software) ContextMenuHandlers06: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes) ContextMenuHandlers1_S-1-5-21-3249996705-2656950871-3310048787-1000: [DropboxExt] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Brak pliku ContextMenuHandlers4_S-1-5-21-3249996705-2656950871-3310048787-1000: [DropboxExt] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Brak pliku ContextMenuHandlers5_S-1-5-21-3249996705-2656950871-3310048787-1000: [DropboxExt] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Brak pliku ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {066CBD4C-8710-4234-9632-40239644BAC5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {0CA7FF21-C3AF-4FA8-9C5D-03655078091A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-02-19] (Piriform Ltd) Task: {1C6B1E1E-FEBC-4F45-9CE7-436333FFE0A1} - System32\Tasks\SafeZone scheduled Autoupdate 1468687568 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-08-12] (Avast Software) Task: {1FC78CC5-3CCE-4DA0-8C63-B1D08861DA50} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-07-01] (Adobe Systems Incorporated) Task: {2A8525FD-2436-41D1-A555-A2493B9AE9FD} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {34FE4C7B-7F06-4FCA-98B1-AE8FBD08CD18} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe [2017-06-03] (Adobe Systems Incorporated) Task: {374EA02C-A1E4-49C0-991D-D3182458CCD5} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\VistaSP1CEIP => C:\Windows\servicing\vsp1ceip.exe [2008-01-18] (Microsoft Corporation) Task: {9C5280AF-0CE2-4249-B880-ABAC95AD8C9C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {F3CDA61A-E48F-4941-B660-6A2D9FAA9D42} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-07-01] (AVAST Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2017-07-01 17:26 - 2017-07-01 17:26 - 00170224 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-07-01 17:26 - 2017-07-01 17:26 - 00192664 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-07-01 17:26 - 2017-07-01 17:26 - 00224256 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-07-03 19:23 - 2017-07-03 19:23 - 05683712 _____ () C:\Program Files\AVAST Software\Avast\defs\17070300\algo.dll 2017-07-01 17:26 - 2017-07-01 17:26 - 00689272 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-07-01 17:26 - 2017-07-01 17:26 - 00231664 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2017-07-03 21:45 - 2017-07-03 21:45 - 05784984 _____ () C:\Program Files\AVAST Software\Avast\defs\17070302\algo.dll 2011-05-24 22:24 - 2014-05-07 12:59 - 00037376 _____ () C:\Windows\system32\atitmpxx.dll 2017-07-01 17:26 - 2017-07-01 17:26 - 01032744 _____ () C:\Program Files\AVAST Software\Avast\AvChrome.dll 2016-07-12 14:22 - 2016-07-12 14:23 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-07-01 17:25 - 2017-07-01 17:25 - 00292920 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-07-01 17:25 - 2017-07-01 17:29 - 02962096 _____ () C:\Program Files\AVAST Software\Avast\aswDataScan.dll 2011-03-14 14:20 - 2011-03-14 14:20 - 00430080 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2011-03-14 14:20 - 2011-03-14 14:20 - 00032768 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Branding\BrandingResources.dll 2011-05-24 23:50 - 2011-05-24 23:50 - 00243712 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:A1454082 [286] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3249996705-2656950871-3310048787-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Uzytkownik\AppData\Roaming\Mozilla\Firefox\Tapeta pulpitu.bmp DNS Servers: 217.172.224.160 - 89.231.1.206 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: FlexNet Licensing Service => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: Steam Client Service => 3 MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [{A8E7FFB9-C643-4E26-9515-07D76AAA7866}] => (Allow) LPort=80 FirewallRules: [{BE739FD8-F7D7-4088-A804-7450B5A0426D}] => (Allow) LPort=80 FirewallRules: [{FA0E515B-1408-4D84-8733-4F42069173B4}] => (Allow) LPort=80 FirewallRules: [{557B6981-888C-47AF-A51D-1C30117A37C8}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [TCP Query User{E52F2FB4-6496-4968-A410-992B1842CB9F}C:\program files\libreoffice 4\program\soffice.bin] => (Block) C:\program files\libreoffice 4\program\soffice.bin FirewallRules: [UDP Query User{AD1F2E7F-DCA3-44C6-A8E4-A8747F1C1932}C:\program files\libreoffice 4\program\soffice.bin] => (Block) C:\program files\libreoffice 4\program\soffice.bin FirewallRules: [{04A7C4F7-51DC-491F-8977-CD80C1186971}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{D31B8493-1BED-4C99-812C-0FF96A04CE88}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{56A70469-0EDB-4D56-B104-0CFB9FA2DE58}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{54B2E3A7-82FE-4435-A616-40E8619E795D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{0C7239EB-3907-4172-AB2F-91D4AF648387}C:\users\piotr\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\piotr\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{B1C9F4E0-850B-4CD8-9AE7-DB3EDADA5946}C:\users\piotr\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\piotr\appdata\roaming\spotify\spotify.exe FirewallRules: [{12B24E49-7168-4243-98C8-3BA8DA2FFF98}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{F4673FA3-9C48-459D-BFB0-B8E4A043BF64}] => (Allow) C:\Program Files\Steam\SteamApps\common\Wargame Red Dragon\WarGame3.exe FirewallRules: [{546F7C16-B67D-47AE-A76D-221FA074B11F}] => (Allow) C:\Program Files\Steam\SteamApps\common\Wargame Red Dragon\WarGame3.exe FirewallRules: [{A1E64FAD-6ECB-486B-A9C7-42401C28DDB0}] => (Allow) C:\Program Files\Steam\bin\cef\cef.winxp\steamwebhelper.exe FirewallRules: [{12ABBC63-9A10-4C58-9DB6-3569EC9BB2AE}] => (Allow) C:\Program Files\Steam\bin\cef\cef.winxp\steamwebhelper.exe FirewallRules: [{3FF1659D-01F7-43AF-8770-E03695748F14}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{FE2DE06C-22F3-4CE3-B989-46E59302456A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{8DDFE37A-123E-46AF-9425-5640F577280F}] => (Allow) C:\Program Files\Steam\SteamApps\common\Broforce\Broforce_beta.exe FirewallRules: [{13DE6BB8-8470-4E89-ABBE-8A61419FEEEC}] => (Allow) C:\Program Files\Steam\SteamApps\common\Broforce\Broforce_beta.exe FirewallRules: [TCP Query User{01BE9C33-7ADC-446C-862D-94B2D7D2A64E}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{7B2C7684-99D7-4738-954F-94EA8A15FA11}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{DC342575-C4EC-486F-9502-DA479A4608EF}] => (Allow) C:\Program Files\Steam\SteamApps\common\Rome Total War Gold\RomeTW.exe FirewallRules: [{537AC994-FA76-40BD-A334-43304B578919}] => (Allow) C:\Program Files\Steam\SteamApps\common\Rome Total War Gold\RomeTW.exe FirewallRules: [{EC943C87-AD81-4640-A83C-5AB8A4C47A39}] => (Allow) C:\Program Files\Steam\SteamApps\common\Rome Total War Gold\RomeTW-BI.exe FirewallRules: [{13902A78-90B9-44A1-9FAC-EC6C30F65E0B}] => (Allow) C:\Program Files\Steam\SteamApps\common\Rome Total War Gold\RomeTW-BI.exe FirewallRules: [{885D0B7C-AD74-466D-B318-D9B8C2BC511B}] => (Allow) C:\Program Files\Steam\SteamApps\common\Rome Total War Alexander\testappa.exe FirewallRules: [{D394DECC-44B8-4BD2-BDB2-C30836D0CCAF}] => (Allow) C:\Program Files\Steam\SteamApps\common\Rome Total War Alexander\testappa.exe ==================== Punkty Przywracania systemu ========================= 03-07-2017 18:50:38 Operacja przywracania 03-07-2017 19:27:58 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (07/03/2017 07:13:17 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program firefox.exe w wersji 52.2.1.6387 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania raportami i rozwiązaniami problemów. Identyfikator procesu: cf0 Godzina rozpoczęcia: 01d2f41f4bc1b6fb Godzina zakończenia: 47 Error: (07/03/2017 04:34:01 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/03/2017 12:27:13 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/02/2017 08:43:41 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/02/2017 08:43:41 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/02/2017 08:43:41 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/02/2017 08:43:41 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/02/2017 08:43:38 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/02/2017 08:43:36 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Error: (07/02/2017 08:43:36 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Nie można zaktualizować pozycji na mapie mieszania. Kontekst: aplikacja , wykaz SystemIndex Szczegóły: Urządzenie podłączone do komputera nie działa. (0x8007001f) Dziennik System: ============= Error: (07/03/2017 09:51:46 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi pxldapow z powodu następującego błędu: Odmowa dostępu. Error: (07/03/2017 09:49:16 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi pxldapow z powodu następującego błędu: Odmowa dostępu. Error: (07/03/2017 09:48:59 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Microsoft .NET Framework NGEN v4.0.30319_X86. Error: (07/03/2017 09:41:01 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (07/03/2017 09:40:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi pxldapow z powodu następującego błędu: Odmowa dostępu. Error: (07/03/2017 09:39:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi pxldapow z powodu następującego błędu: Odmowa dostępu. Error: (07/03/2017 09:37:46 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi pxldapow z powodu następującego błędu: Odmowa dostępu. Error: (07/03/2017 09:36:42 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi pxldapow z powodu następującego błędu: Odmowa dostępu. Error: (07/03/2017 07:50:41 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (07/03/2017 07:29:42 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} nie zarejestrował się w modelu DCOM w wymaganym czasie. CodeIntegrity: =================================== Date: 2017-07-03 20:34:04.040 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:34:03.572 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:34:03.088 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:34:02.620 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:34:02.152 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:34:01.669 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:34:00.858 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:34:00.374 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:33:59.875 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys because the set of per-page image hashes could not be found on the system. Date: 2017-07-03 20:33:59.407 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) D CPU 2.80GHz Procent pamięci w użyciu: 59% Całkowita pamięć fizyczna: 2046.83 MB Dostępna pamięć fizyczna: 824.11 MB Całkowita pamięć wirtualna: 4348.91 MB Dostępna pamięć wirtualna: 3198.57 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:149.05 GB) (Free:64.84 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive i: (16 GB) (Removable) (Total:14.63 GB) (Free:11.99 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149.1 GB) (Disk ID: 9F0F4254) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 14.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================