Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 31-07-2017 Uruchomiony przez jkjkikkl (02-08-2017 18:25:38) Uruchomiony z C:\Users\jkjkikkl\Downloads Windows 7 Ultimate Service Pack 1 (X64) (2017-05-03 06:10:19) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4283160531-2450392719-912064124-500 - Administrator - Disabled) Gość (S-1-5-21-4283160531-2450392719-912064124-501 - Limited - Disabled) jkjkikkl (S-1-5-21-4283160531-2450392719-912064124-1000 - Administrator - Enabled) => C:\Users\jkjkikkl ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Flash Player 10 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 10.3.183.90 - Adobe Systems Incorporated) Aktualizacje NVIDIA 25.6.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 25.6.0.0 - NVIDIA Corporation) Hidden Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 384.76 - NVIDIA Corporation) Hidden CPUID CPU-Z 1.80 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) Fraps (HKLM-x32\...\Fraps) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 59.0.3071.115 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios) Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 19.1 - Intel) Java 8 Update 144 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180144F0}) (Version: 8.0.1440.1 - Oracle Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox 54.0.1 (x64 pl) (HKLM\...\Mozilla Firefox 54.0.1 (x64 pl)) (Version: 54.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 54.0.1 - Mozilla) NVIDIA GeForce Experience 3.7.0.81 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.7.0.81 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 384.76 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 384.76 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.27 - NVIDIA Corporation) NVIDIA Sterownik graficzny 384.76 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 384.76 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.7.0.81 - NVIDIA Corporation) Hidden NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 2.6.1.0 - NVIDIA Corporation) Hidden NvvHci (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci) (Version: 2.02.0.5 - NVIDIA Corporation) Hidden Paladins (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF402}) (Version: 0.55.1993.6 - Hi-Rez Studios) Panel sterowania NVIDIA 384.76 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 384.76 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8036 - Realtek Semiconductor Corp.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0380 - NVIDIA Corporation) Hidden Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-06-27] (NVIDIA Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0ADC6E27-9C81-4E34-9C78-B57FCDF0F9A1} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-06-21] (NVIDIA Corporation) Task: {1F7B0215-0213-49CB-9FFA-B55BA05367EC} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-06-21] (NVIDIA Corporation) Task: {2C491745-E51D-4E62-A3F1-D6630A8D082A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-20] (Google Inc.) Task: {3CD0EDE4-BB0D-4554-A4A3-7B7262A2F930} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-06-21] (NVIDIA Corporation) Task: {477F436D-7421-4B1F-B268-57F019F2768E} - System32\Tasks\{55DD8E0A-E360-476C-9BB7-0E901CA7D9F0} => C:\Windows\system32\pcalua.exe -a C:\Users\jkjkikkl\Downloads\LeagueofLegends_EUNE_Installer_2016_11_10.exe -d C:\Windows\SysWOW64 -c /groupsextract:100;101;102; /out:"C:\Users\jkjkikkl\AppData\Roaming\Riot Games\League of Legends\prerequisites" /callbackid:5064 Task: {4DA70235-F759-4AAA-B420-332B7049E557} - System32\Tasks\Driver Booster SkipUAC (jkjkikkl) => C:\Program Files (x86)\IObit\Driver Booster\4.4.0\DriverBooster.exe Task: {6E412D83-DCB1-4457-97C9-37E76223AD3A} - System32\Tasks\ZBExilutary => C:\Windows\system32\rundll32.exe "C:\Program Files\ZBExilutary\ZBExilutary.dll",cRqpHGuZz <==== UWAGA Task: {8C36A805-138F-4E76-B920-C0E381F707F8} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-06-21] (NVIDIA Corporation) Task: {8F31AC0E-1B67-4973-929B-E3C6E6541778} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-06-21] (NVIDIA Corporation) Task: {C8096FF2-0093-490D-9F05-AD4066EB7292} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-06-21] (NVIDIA Corporation) Task: {E3360A59-813D-4E17-A2FB-89297F072C3F} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-06-21] (NVIDIA Corporation) Task: {F12F5AE4-BA64-4465-A59A-684C7FB97C99} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-20] (Google Inc.) Task: {F893E882-E159-4E16-8066-C27C4C0F1D75} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-06-21] (NVIDIA Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\jkjkikkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) <==== Cyrillic Shortcut: C:\Users\jkjkikkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) <==== Cyrillic Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) <==== Cyrillic Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) <==== Cyrillic ShortcutWithArgument: C:\Users\jkjkikkl\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ShortcutWithArgument: C:\Users\jkjkikkl\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP% ==================== Załadowane moduły (filtrowane) ============== 2017-08-01 16:03 - 2015-06-01 16:29 - 002265088 _____ () C:\Program Files\ZBExilutary\ZBExilutary.dll 2017-07-20 17:51 - 2017-06-21 09:02 - 001267320 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-08-02 16:46 - 2017-08-02 18:08 - 000483840 _____ () C:\Windows\TEMP\gD8C2.tmp.exe 2017-08-02 17:01 - 2017-08-02 17:01 - 001812480 _____ () C:\Users\jkjkikkl\AppData\Roaming\BluePond\bluepond.exe 2017-07-20 17:51 - 2017-06-21 09:02 - 001040504 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-07-20 17:52 - 2017-06-21 09:02 - 066837112 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2017-08-02 16:54 - 000013474 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 gf.tools.avast.com 127.0.0.1 pair.ff.avast.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 id.avast.com 127.0.0.1 v4618535.iavs9x.u.avast.com 127.0.0.1 v4618535.ivps9x.u.avast.com 127.0.0.1 v4618535.ivps9tiny.u.avast.com 127.0.0.1 v4618535.vpsnitro.u.avast.com 127.0.0.1 v4618535.vpsnitrotiny.u.avast.com 127.0.0.1 v4618535.iavs5x.u.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com 127.0.0.1 w9448963.iavs9x.u.avast.com 127.0.0.1 w9448963.ivps9x.u.avast.com 127.0.0.1 w9448963.ivps9tiny.u.avast.com 127.0.0.1 w9448963.vpsnitro.u.avast.com 127.0.0.1 w9448963.vpsnitrotiny.u.avast.com 127.0.0.1 w9448963.iavs5x.u.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com Wykryto więcej niż wyliczono: 332 linii. ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4283160531-2450392719-912064124-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\jkjkikkl\AppData\Roaming\Mozilla\Firefox\Tapeta pulpitu.bmp DNS Servers: 62.179.1.61 - 62.179.1.63 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{77765A8E-1FBC-42F0-A9B5-C0F166639338}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{88EB5026-A1B1-47CE-BFC4-45FAB3B7F37E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{36F86B73-0773-4A20-A1E0-0D7CB4CB2036}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{5F52B10A-9651-435C-9AC0-EC72712CF224}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{B82D7FF1-5AFB-4C1B-B9DC-539DD21A129E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{64B7B5D6-8830-4FA6-B3AF-D0D9BAC0CC5A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{81796596-663B-469B-867E-A64D013940ED}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{0C778F4A-3DCF-4DD1-8760-08F9B96FC761}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{77F667D1-5806-41ED-8C25-4F76801BB4F1}H:\users\ahus\appdata\roaming\utorrent\utorrent.exe] => (Allow) H:\users\ahus\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{7E754FED-6ECD-4E23-8EDF-97F6A20A810B}H:\users\ahus\appdata\roaming\utorrent\utorrent.exe] => (Allow) H:\users\ahus\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{C7324651-56BB-4819-9F38-2CC30ABAE639}J:\paladins\hirezgames\paladins\binaries\win32\paladins.exe] => (Allow) J:\paladins\hirezgames\paladins\binaries\win32\paladins.exe FirewallRules: [UDP Query User{5800BA7B-4C1C-41EB-80E6-18955397F8ED}J:\paladins\hirezgames\paladins\binaries\win32\paladins.exe] => (Allow) J:\paladins\hirezgames\paladins\binaries\win32\paladins.exe FirewallRules: [{A1CC4BB5-F7EE-4B4C-ACA7-7FB8B8206FDD}] => (Allow) C:\Windows\system32\rundll32.exe FirewallRules: [{79D362E8-2CB2-4822-8E51-08B4F5B00749}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{7063B7E5-BF25-4E44-BAF9-DE9CB9FD89D4}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [TCP Query User{FD32FCD9-06A3-45BF-BAB4-22B8F3C44726}H:\users\ahus\appdata\roaming\utorrent\utorrent.exe] => (Allow) H:\users\ahus\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{329D5CCC-74F1-4558-B542-82582E215207}H:\users\ahus\appdata\roaming\utorrent\utorrent.exe] => (Allow) H:\users\ahus\appdata\roaming\utorrent\utorrent.exe FirewallRules: [{1CED1160-BF45-45AB-9A0F-F7592C6FCD13}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{44ACC7C0-5EBF-42A6-B47F-D30888251BE5}] => (Allow) C:\Windows\System32\rundll32.exe ==================== Punkty Przywracania systemu ========================= 30-07-2017 19:26:41 Windows Update 30-07-2017 19:32:33 Zainstalowano: Microsoft Visual C++ 2005 Redistributable (x64) 30-07-2017 21:35:45 Zainstalowany program DirectX 30-07-2017 22:28:01 Windows Update 31-07-2017 13:17:37 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 31-07-2017 13:18:07 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 01-08-2017 13:30:49 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 01-08-2017 13:31:07 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 01-08-2017 13:32:22 Zainstalowany program DirectX 01-08-2017 13:39:32 Installed Hi-Rez Studios Games 01-08-2017 13:53:15 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 01-08-2017 13:53:24 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 01-08-2017 13:54:31 Zainstalowany program DirectX 01-08-2017 16:03:01 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 02-08-2017 18:17:05 Installed Microsoft Application Compatibility Toolkit 5.6 02-08-2017 18:21:32 Removed Microsoft Application Compatibility Toolkit 5.6 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Teredo Tunneling Pseudo-Interface Description: Karta tunelowania Teredo firmy Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/02/2017 05:21:24 PM) (Source: MsiInstaller) (EventID: 1007) (User: mnjmhnjjk) Description: Instalacja elementu C:\ProgramData\\Comodo\Installer\cis_setup_x64.msi nie jest dozwolona przez zasady ograniczające oprogramowanie. Instalator Windows umożliwia instalowanie tylko elementów niepodlegających ograniczeniom. Poziom autoryzacji zwrócony przez zasady ograniczające oprogramowanie to 0x0 (zwrot stanu 0x800b010c). Error: (08/02/2017 05:02:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mmc11.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x597055eb Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.23807, sygnatura czasowa: 0x5915f98e Kod wyjątku: 0xe0434f4d Przesunięcie błędu: 0x0000c54f Identyfikator procesu powodującego błąd: 0x10b4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30ba048598b3c Ścieżka aplikacji powodującej błąd: C:\Users\jkjkikkl\AppData\Local\Temp\mmc11.exe Ścieżka modułu powodującego błąd: C:\Windows\syswow64\KERNELBASE.dll Identyfikator raportu: 8f272a2d-7793-11e7-9b4b-00241d727eb7 Error: (08/01/2017 04:03:27 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x800706ba, Serwer RPC jest niedostępny. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Error: (08/01/2017 04:03:27 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x800706ba, Serwer RPC jest niedostępny. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Error: (08/01/2017 04:03:27 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x800706ba, Serwer RPC jest niedostępny. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zdarzenie PrepareForSnapshot Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {afbab4a2-367d-4d15-a586-71dbb18f8485} Nazwa modułu zapisującego: Registry Writer Identyfikator wystąpienia modułu zapisującego: {fe6e10ad-e4d1-42e9-918c-e51f3ebef6c2} Error: (08/01/2017 04:03:27 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x800706ba, Serwer RPC jest niedostępny. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zdarzenie PrepareForSnapshot Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {542da469-d3e1-473c-9f4f-7847f01fc64f} Nazwa modułu zapisującego: COM+ REGDB Writer Identyfikator wystąpienia modułu zapisującego: {3b266340-e0a8-49b6-ab58-677afdbdb393} Error: (08/01/2017 04:03:27 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x800706ba, Serwer RPC jest niedostępny. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zdarzenie PrepareForSnapshot Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {9ae304c9-4d16-475c-b98d-b4e850cef401} Error: (08/01/2017 04:03:27 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Nie można utworzyć punktu przywracania (Proces = C:\Users\jkjkikkl\AppData\Local\Temp\649D.tmp /q /norestart; Opis = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660; Błąd = 0x800706be). Error: (08/01/2017 04:02:51 PM) (Source: MsiInstaller) (EventID: 11308) (User: mnjmhnjjk) Description: Product: Online Application -- Error 1308. Source file not found: C:\Users\jkjkikkl\AppData\Roaming\Microleaves\Online Application 2.6.0\install\CFCBAA1\Online Application Updater.exe. Verify that the file exists and that you can access it. Error: (07/31/2017 12:47:26 PM) (Source: Software Protection Platform Service) (EventID: 8208) (User: ) Description: Pozyskiwanie oryginalnego biletu (hr=0x80072EE7) dla szablonu o identyfikatorze 66c92734-d682-4d71-983e-d6ec3f16059f nie powiodło się. Dziennik System: ============= Error: (08/02/2017 06:06:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa NVIDIA Telemetry Container niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/02/2017 05:59:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Instalator modułów systemu Windows niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/02/2017 05:59:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/02/2017 05:59:31 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Hotfresh niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (08/02/2017 05:59:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa NVIDIA Telemetry Container niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/02/2017 05:59:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa NVIDIA LocalSystem Container niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 6000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/02/2017 05:59:30 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Hi-Rez Studios Authenticate and Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (08/02/2017 05:59:30 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Background Logic Handler niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (08/02/2017 05:59:30 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa NVIDIA Display Container LS niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/02/2017 05:57:49 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Advanced SystemCare Service 10 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz Procent pamięci w użyciu: 27% Całkowita pamięć fizyczna: 12285.49 MB Dostępna pamięć fizyczna: 8928.43 MB Całkowita pamięć wirtualna: 24569.17 MB Dostępna pamięć wirtualna: 21153.32 MB ==================== Dyski ================================ Drive c: (CENTRUM) (Fixed) (Total:231.83 GB) (Free:169.94 GB) NTFS Drive d: (Drugi Dyskeł) (Fixed) (Total:233.83 GB) (Free:131.14 GB) NTFS Drive e: (W7AIO_AA) (CDROM) (Total:3.81 GB) (Free:0 GB) UDF Drive f: (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive g: (Tak) (Fixed) (Total:29.3 GB) (Free:28.62 GB) NTFS Drive h: (Stary C) (Fixed) (Total:97.66 GB) (Free:18.54 GB) NTFS Drive i: (NIC TU NIE MAM XD) (Fixed) (Total:141.6 GB) (Free:137.68 GB) NTFS Drive j: (GIERKIXD) (Fixed) (Total:197.11 GB) (Free:101.25 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: CAD4EBEA) Partition 1: (Not Active) - (Size=993 KB) - (Type=42) Partition 2: (Active) - (Size=100 MB) - (Type=42) Partition 3: (Not Active) - (Size=97.7 GB) - (Type=42) Partition 4: (Not Active) - (Size=368 GB) - (Type=42) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: DED7D552) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=231.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=233.8 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================