Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 17.01.2018 01 Uruchomiony przez Dariusz (21-01-2018 12:26:25) Uruchomiony z C:\Users\Dariusz\Downloads Windows 10 Pro Wersja 1709 16299.192 (X64) (2017-11-23 07:00:02) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-762104108-4163794794-2415538507-500 - Administrator - Disabled) Dariusz (S-1-5-21-762104108-4163794794-2415538507-1001 - Administrator - Enabled) => C:\Users\Dariusz defaultuser0 (S-1-5-21-762104108-4163794794-2415538507-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-762104108-4163794794-2415538507-501 - Limited - Disabled) Konto domyślne (S-1-5-21-762104108-4163794794-2415538507-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-762104108-4163794794-2415538507-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-762104108-4163794794-2415538507-1001\...\uTorrent) (Version: 3.5.1.44332 - BitTorrent Inc.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Premiere Pro CC 2018 (HKLM-x32\...\PPRO_12_0_0) (Version: 12.0.0 - Adobe Systems Incorporated) AIMP (HKLM-x32\...\AIMP) (Version: v4.50.2058, 27.12.2017 - AIMP DevTeam) Aktualizacje NVIDIA 31.0.1.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.0.1.0 - NVIDIA Corporation) Hidden Audacity 2.2.1 (HKLM-x32\...\Audacity_is1) (Version: 2.2.1 - Audacity Team) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.3.2291 - AVAST Software) Call of Juarez 2 Bound in blood (HKLM-x32\...\Uplay Install 112) (Version: - Ubisoft) DiRT (HKLM-x32\...\{57B89E30-0BBA-4F20-9F2C-8E8CDE1CEDB6}) (Version: 1.00.0000 - Codemasters) Driver Sweeper wersja 3.2.0 (HKLM-x32\...\{5A67D2EA-FB70-4033-A6F3-606AD85B2015}_is1) (Version: 3.2.0 - Phyxion.net) Equalizer APO (HKLM\...\EqualizerAPO) (Version: 1.1.2 - ) Far Cry 3 Blood Dragon (HKLM-x32\...\Uplay Install 205) (Version: - Ubisoft) Fraps (HKLM-x32\...\Fraps) (Version: - ) GameSessions Data Delivery x86 (HKLM-x32\...\{29B2C550-F1EB-4392-B905-A721261D5938}) (Version: 1.28.438.0 - Tangentix Ltd) GameSessions Runtime x86 (HKLM-x32\...\{3EBD9C0F-8A05-447A-8F94-2CE41D6B361A}) (Version: 1.28.438.0 - Tangentix Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.132 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden HWiNFO64 Version 5.44 (HKLM\...\HWiNFO64_is1) (Version: 5.44 - Martin Malík - REALiX) KiCad 4.0.7 (HKLM-x32\...\KiCad) (Version: 4.0.7 - KiCad) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Office Language Pack 2013 - Polish/Polski (HKLM\...\Office15.OMUI.pl-pl) (Version: 15.0.4433.1507 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-762104108-4163794794-2415538507-1001\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000 (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{a2199617-3609-410f-a8e8-e8806c73545b}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{49e969a1-2990-464d-92b5-25f6f34573c6}) (Version: 12.0.40664.0 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{d2c8df0e-f15d-4426-9e51-f13f329f9cb4}) (Version: 12.0.40664.0 - Корпорация Майкрософт) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25711 (HKLM-x32\...\{1bffbfc8-3cfb-4b1d-aca9-64f1c7c9f811}) (Version: 14.12.25711.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25711 (HKLM-x32\...\{f381fb0a-b38e-44ab-bca5-7f651c8c6b93}) (Version: 14.12.25711.0 - Microsoft Corporation) Narzędzia sprawdzające pakietu Microsoft Office 2013 — polski (HKLM\...\{90150000-001F-0415-1000-0000000FF1CE}) (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden Need for Speed™ Carbon (HKLM-x32\...\{259C0ABB-A3B2-4D70-008F-BF7EE491B70B}) (Version: - ) Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts) NVIDIA GeForce Experience 3.11.0.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.11.0.73 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) NVIDIA Sterownik graficzny 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) OCCT 4.4.3 (HKLM-x32\...\OCCT) (Version: 4.4.3 - Ocbase.com) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 10.5.8.17910 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office - Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden Pakiet sterowników: Logitech Webcam Software (HKLM\...\lvdrivers_12.10) (Version: 12.10.1110 - Logitech Inc.) Panel sterowania NVIDIA 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.13 - NVIDIA Corporation) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.986 - Even Balance, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7727 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.3.1 - Rockstar Games) SafeZone Stable 4.58.2552.909 (HKLM-x32\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden StartHi uninstall (HKLM-x32\...\HStar) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.72365 - TeamViewer) The Crew (Worldwide) (HKLM-x32\...\Uplay Install 413) (Version: - Ubisoft) Uplay (HKLM-x32\...\Uplay) (Version: 27.0 - Ubisoft) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Watch_Dogs (HKLM-x32\...\Uplay Install 274) (Version: - Ubisoft) Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-04-02] (AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2018-01-02] (AIMP DevTeam) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-04-02] (AVAST Software) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-04-02] (AVAST Software) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2018-01-02] (AIMP DevTeam) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-04-02] (AVAST Software) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {00C71FB2-5C08-4E9D-811D-4FC3335AA5B6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) Task: {234781B8-1E2E-4388-BEA8-84ECF0375483} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA Task: {35EA8D86-2847-4280-ACFF-9A858B552C76} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-11-16] (NVIDIA Corporation) Task: {3C3B2A0D-44D6-4ECF-8EEE-2DD2E1D5F149} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-02-06] (Google Inc.) Task: {3DD0494C-5C88-49B4-AAB8-9985B621799C} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-11-16] (NVIDIA Corporation) Task: {441404EC-CA41-4FBC-ACA4-A7D4E89A5076} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {6913871B-246B-43B8-85F7-2A54958460E8} - System32\Tasks\Microsoft Office 15 Sync Maintenance for DESKTOP-DUFVKH1-Dariusz DESKTOP-DUFVKH1 => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {7433A65F-53C5-4B10-AAEE-721DF7C2BA19} - System32\Tasks\{E0D8B42D-99BE-4277-BA5D-7903BED2267C} => C:\Windows\system32\pcalua.exe -a C:\Users\Dariusz\AppData\Local\Temp\7zO46FF04A7\setup.exe -d C:\Users\Dariusz\AppData\Local\Temp\7zO46FF04A7\ <==== UWAGA Task: {745915D4-ACBE-44EB-BA35-30DAFF5289B5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) Task: {85B9A3DC-EA56-4372-A5D8-C87863748AA4} - System32\Tasks\SafeZone scheduled Autoupdate 1486981450 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software) Task: {86A6D808-7706-4DF0-A7D1-9B250B956EC9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {8DD4907A-4F33-45B8-81E2-8303D565E054} - System32\Tasks\KMSAutoNet => C:\ProgramData\KMSAutoS\KMSAuto Net.exe [2017-02-06] (MSFree Inc.) Task: {B236DC12-E79B-48FA-B72D-1014D0469181} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-11-16] (NVIDIA Corporation) Task: {B302E726-EB57-4146-A636-26F21AE5411B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) Task: {B60CBEF2-93BB-4FD6-A498-9742A0BF681A} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {B9E17203-E815-49BB-B76F-608A8944ED15} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {BCB5BEE6-480B-48EE-8DE2-0D23BB8B4BAE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-02-06] (Google Inc.) Task: {CA1CF6E4-346D-4AA1-94FB-6820812C82DB} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-11-16] (NVIDIA Corporation) Task: {CA965ED9-40C6-4019-9302-839A7CE7B445} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-07-24] (AVAST Software) Task: {CE539E7D-C632-4067-BCD7-0EC9EF688F83} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) Task: {D1365923-9B79-4C1E-B204-05C103417C4E} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) Task: {D5B515DE-282A-4FB6-B74C-CCCCF85DEC07} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\avast software\overseer\overseer.exe [2018-01-08] (AVAST Software) Task: {ECF83149-EB67-4686-B5C4-54C77E5BABA2} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {F657C731-924F-4206-856C-CB9821BFF75F} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-04-02] (AVAST Software) Task: {FB9142F3-7618-49B7-B839-25E757690F16} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Dariusz\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://hi.ru/?md81 ==================== Załadowane moduły (filtrowane) ============== 2017-05-01 10:04 - 2017-11-16 02:41 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-04-04 00:30 - 2017-04-04 00:30 - 000107832 _____ () C:\Windows\SysWOW64\PnkBstrB.exe 2017-04-04 00:30 - 2017-04-04 00:30 - 000066872 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-05-01 10:04 - 2017-10-27 17:12 - 000133752 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-12-13 11:10 - 2017-11-26 13:23 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-12-13 11:09 - 2017-11-26 13:01 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-01-19 18:45 - 2018-01-19 18:45 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-01-19 18:45 - 2018-01-19 18:45 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-01-19 18:45 - 2018-01-19 18:45 - 024677376 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-01-03 12:21 - 2018-01-03 12:21 - 002550272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\skypert.dll 2018-01-19 18:45 - 2018-01-19 18:45 - 000667648 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2018-01-11 18:41 - 2018-01-03 10:20 - 004063064 _____ () C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.132\libglesv2.dll 2018-01-11 18:41 - 2018-01-03 10:20 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.132\libegl.dll 2017-05-01 10:04 - 2017-11-16 02:41 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-04-02 21:37 - 2017-04-02 21:37 - 000170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-02-13 11:19 - 2017-02-13 11:19 - 048936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-04-02 21:37 - 2017-04-02 21:37 - 000176480 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-04-02 21:37 - 2017-04-02 21:37 - 000293936 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-04-02 21:37 - 2017-04-02 21:37 - 000653520 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-05-01 10:04 - 2017-11-16 02:40 - 066906560 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2017-02-06 18:41 - 2017-11-29 06:09 - 000781088 _____ () D:\Program Files (x86)\Steam\SDL2.dll 2017-02-06 18:41 - 2016-09-01 02:02 - 004969248 _____ () D:\Program Files (x86)\Steam\v8.dll 2017-02-06 18:41 - 2017-12-15 20:59 - 002558752 _____ () D:\Program Files (x86)\Steam\video.dll 2017-02-06 18:41 - 2016-09-01 02:02 - 001563936 _____ () D:\Program Files (x86)\Steam\icui18n.dll 2017-02-06 18:41 - 2016-09-01 02:02 - 001195296 _____ () D:\Program Files (x86)\Steam\icuuc.dll 2017-12-14 09:03 - 2017-11-04 02:54 - 005137696 _____ () D:\Program Files (x86)\Steam\libavcodec-57.dll 2017-12-14 09:03 - 2017-11-04 02:54 - 000695584 _____ () D:\Program Files (x86)\Steam\libavformat-57.dll 2017-12-14 09:03 - 2017-11-04 02:54 - 000351520 _____ () D:\Program Files (x86)\Steam\libavresample-3.dll 2017-12-14 09:03 - 2017-11-04 02:54 - 000847136 _____ () D:\Program Files (x86)\Steam\libavutil-55.dll 2017-12-14 09:03 - 2017-11-04 02:54 - 000783648 _____ () D:\Program Files (x86)\Steam\libswscale-4.dll 2017-02-06 18:41 - 2017-12-15 20:59 - 000904992 _____ () D:\Program Files (x86)\Steam\bin\chromehtml.DLL 2017-02-06 18:41 - 2016-07-04 23:17 - 000266560 _____ () D:\Program Files (x86)\Steam\openvr_api.dll 2017-06-09 17:53 - 2017-09-07 03:04 - 000678400 _____ () D:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2017-02-06 18:43 - 2017-10-31 05:44 - 071471904 _____ () D:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2017-02-06 18:41 - 2015-09-25 00:52 - 000119208 _____ () D:\Program Files (x86)\Steam\winh264.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 12:47 - 2016-07-16 12:45 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-762104108-4163794794-2415538507-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKLM\...\StartupApproved\StartupFolder: => "fcbd.bat" HKLM\...\StartupApproved\Run32: => "LogitechQuickCamRibbon" HKU\S-1-5-21-762104108-4163794794-2415538507-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-762104108-4163794794-2415538507-1001\...\StartupApproved\Run: => "Gaijin.Net Agent" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{62AA5E0F-9EF8-4940-8123-9D2B368E325C}] => (Allow) F:\Uplay\Watch_Dogs\bin\watch_dogs.exe FirewallRules: [{F4A803BD-F6D0-41B8-9038-DC81F5DDE0D5}] => (Allow) F:\Uplay\Watch_Dogs\bin\watch_dogs.exe FirewallRules: [{BF459FC7-3012-4537-AEA9-643C25B147FC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{F1E4B9A4-C1B5-4747-8F2B-D6E41005DD32}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto Vice City\gta-vc.exe FirewallRules: [{02C4ACA5-8D52-4C63-9D98-A99C14F56FA6}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto Vice City\gta-vc.exe FirewallRules: [{9B332D64-D6E7-4778-B8B7-2C08CD40CFF1}] => (Allow) C:\Users\Dariusz\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{F60748A4-8F80-441A-A77F-041567B8A5DF}] => (Allow) C:\Users\Dariusz\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{505FD9A8-15E0-481E-BE48-B1F6B5A5DD9E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{D9B58709-144A-4E8E-BAE1-C007499229FF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{321A1CC4-AAF6-462A-9F89-D1E42A41756F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{23073AC0-7312-4BDF-80D4-66BC0795DBB0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{DB61F8D5-F087-4FB4-B2B1-41B8432744B8}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe FirewallRules: [{8424EE85-2BFD-4E96-B9AD-513C6B52FF8A}] => (Allow) F:\Steam\steamapps\common\War Thunder\launcher.exe FirewallRules: [{8CE58763-6F74-4451-8431-022ED12C852E}] => (Allow) F:\Steam\steamapps\common\War Thunder\launcher.exe FirewallRules: [{F202DC14-3506-4392-91FF-F7328052B5A4}] => (Allow) F:\Steam\steamapps\common\Fallout\FalloutLauncher.exe FirewallRules: [{FEDD9B8F-51F1-45E8-8A9E-9E00AF51824A}] => (Allow) F:\Steam\steamapps\common\Fallout\FalloutLauncher.exe FirewallRules: [{839B7ED1-85A1-4DDF-B81E-2E3F2AAC7DEC}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{49845CA8-F170-4F7F-AA10-F9E49C17E7DF}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{9868964D-8318-45AB-BF2A-800D3AC76E5C}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{4B70A802-28B3-4F43-B8FA-87C71F0AE12F}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{198579D2-2F1D-496E-A490-63C42EA8D792}] => (Allow) F:\Uplay\Call of Juarez 2 Bound in blood\CoJBiBGame_x86.exe FirewallRules: [{109958D0-DBF4-4CBD-9243-C0879E4CC104}] => (Allow) F:\Uplay\Call of Juarez 2 Bound in blood\CoJBiBGame_x86.exe FirewallRules: [{655ECBFB-8E45-4974-A359-13C7061450EF}] => (Allow) F:\Steam\steamapps\common\Spintires\SpinTires.exe FirewallRules: [{D4D1908A-DE71-4A3A-856D-82BD5E3FEE12}] => (Allow) F:\Steam\steamapps\common\Spintires\SpinTires.exe FirewallRules: [{F249EE51-2478-4C3C-B656-4CA35E4204B3}] => (Allow) F:\Steam\steamapps\common\pCars\pCARS64.exe FirewallRules: [{19EE126E-737F-4911-9344-CCF5D49CAB58}] => (Allow) F:\Steam\steamapps\common\pCars\pCARS64.exe FirewallRules: [{45681601-47CB-4E32-AE76-A2E3B7828502}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{75762BF7-8301-4493-8C81-7DD63E7E8B67}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{2950ADD5-1EC5-42E7-8BC7-FCF74DA617B4}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.607\SZBrowser.exe FirewallRules: [{EBEDFC65-AFB7-4968-BA84-262EFB6818FC}] => (Allow) F:\Steam\steamapps\common\DiRT Rally\drt.exe FirewallRules: [{AFB6C955-65CE-4E60-AAEC-290F3D3BA907}] => (Allow) F:\Steam\steamapps\common\DiRT Rally\drt.exe FirewallRules: [{ED7DDCE8-373B-476F-AB4F-57E45FFF563B}] => (Allow) LPort=8733 FirewallRules: [{0786F6CB-FDAE-4EFB-B622-FF9E10127AFF}] => (Allow) C:\Program Files (x86)\Tangentix\DDRuntime\GSLauncher.exe FirewallRules: [UDP Query User{4BEF2349-24C6-4F0D-A5EB-CD321070503B}F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [TCP Query User{5C2D8FC8-6FD5-4053-A3E0-E61D96785C20}F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [{A25FCF69-29CE-4363-8727-E74E73CD9C73}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4AA89D6B-5793-4EC8-B048-FA671D9D1649}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{987B582B-EC1C-4779-AD76-502947A546EC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{962BA184-FC6F-4F62-8ED9-C02FF8DA4787}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{A1D29DD4-D577-4F0F-886E-C93137995E56}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{5C01AD91-C84D-4AC5-B42F-F343F9104774}] => (Allow) F:\Steam\steamapps\common\Sniper Elite 3\Launcher\Sniper3Launcher.exe FirewallRules: [{3FE0C004-92C1-4666-977F-3945AB80ABB5}] => (Allow) F:\Steam\steamapps\common\Sniper Elite 3\Launcher\Sniper3Launcher.exe FirewallRules: [UDP Query User{8656D79F-EB87-4929-9FF6-23E831BA6039}F:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) F:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [TCP Query User{53CEB95C-3C54-45E5-9978-19BA11B1ED46}F:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) F:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [{7093F563-6D60-4534-84C9-B50FF0EC5DF4}] => (Allow) F:\Steam\steamapps\common\Sniper Elite V2\Launcher\SniperV2Launcher.exe FirewallRules: [{94B71DBD-D791-4B04-A23A-6528645C7364}] => (Allow) F:\Steam\steamapps\common\Sniper Elite V2\Launcher\SniperV2Launcher.exe FirewallRules: [{FA5959A5-E435-4A1E-82E0-C6626F60039B}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{949E09F0-06B7-4904-91B0-A6FFCD098FB0}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E3BAB507-34D8-4236-9D38-D877D96BFD3A}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{3B8DADA8-7678-4CF4-9966-90B82BF0450A}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [TCP Query User{714CE095-3879-439F-879F-650143416C29}D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{CFB193B0-8E55-41C7-AF28-F95F7D883FB9}D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{7F048ADD-2464-426C-8F5E-7C8073135BDA}D:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [UDP Query User{25D854EC-DBC8-4CB9-932F-0AE3EE2BDBEA}D:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [{0D5F5B06-C0D3-4867-A249-E05D89831847}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{04DD554B-78B4-4377-A5A7-0AE7248E9E2D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{56C5E47B-7D52-4274-B1B5-32F457DDAE31}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{A2872323-2B70-418C-BA87-CD6DF1D9880E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{696B813C-F3FF-4B1B-9070-93C5842247ED}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [{3AB22869-5D79-4768-B67C-74C6AA7B173C}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [{ACAE11FC-C8C1-4BC2-8D99-4AB7F2EA5A0C}] => (Allow) F:\Uplay\The Crew (Worldwide)\TheCrew.exe FirewallRules: [{0AF28E09-135F-4BA3-ABB7-D63069B176A7}] => (Allow) F:\Uplay\The Crew (Worldwide)\TheCrew.exe FirewallRules: [{BBF02644-7385-46B6-AC3E-6D87A1609AD3}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe FirewallRules: [{4C5C3F60-2B56-4F1F-B979-9066E3E14F0B}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe FirewallRules: [{D49E7915-FB02-46CF-B178-918A9D99EA93}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{2463FB84-D83C-4337-BD98-C5543C1D3EA5}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{E5430061-C0FB-4B87-9CF1-549A232D52B0}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{AE6DA2A4-B027-414F-88EE-F71273C73B5D}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{E3F0CB29-9D16-450F-BE39-1E3B652D59D7}] => (Allow) F:\Uplay\Far Cry 3 Blood Dragon\bin\fc3_blooddragon.exe FirewallRules: [{CEE76188-85CD-4B0B-B716-C46C51C87F04}] => (Allow) F:\Uplay\Far Cry 3 Blood Dragon\bin\fc3_blooddragon.exe FirewallRules: [{28B2F172-39F1-4A32-ADC4-2A6D2ED05CBD}] => (Allow) F:\Uplay\Far Cry 3 Blood Dragon\bin\fc3_blooddragon_d3d11_b.exe FirewallRules: [{C013439E-3D49-4313-8EE9-27934E98B0A6}] => (Allow) F:\Uplay\Far Cry 3 Blood Dragon\bin\fc3_blooddragon_d3d11_b.exe FirewallRules: [{1ABA3320-73FB-4005-855D-55F2210C6FBB}] => (Allow) F:\Uplay\Far Cry 3 Blood Dragon\bin\fc3_blooddragon_d3d11.exe FirewallRules: [{2BCC814F-C838-474F-88BE-5BFA923790E4}] => (Allow) F:\Uplay\Far Cry 3 Blood Dragon\bin\fc3_blooddragon_d3d11.exe FirewallRules: [{DA39C9D6-0F7D-490D-8E3F-3E39D57238A5}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe FirewallRules: [{784516DD-B500-4C75-B515-DB074CF81FBB}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe FirewallRules: [{BD58A2CE-1C39-4ADD-B892-B039F697BC7C}] => (Allow) F:\Steam\steamapps\common\Mafia II\pc\mafia2.exe FirewallRules: [{EBD3667D-E3AD-4785-BF7A-DE5F0742224C}] => (Allow) F:\Steam\steamapps\common\Mafia II\pc\mafia2.exe FirewallRules: [{EAC4CB8D-7874-46A2-A5DE-AE75DA3EEA77}] => (Allow) F:\Steam\steamapps\common\A Story About My Uncle\Binaries\Win32\ASAMU-Win32-Shipping.exe FirewallRules: [{5BB628D0-1723-49CD-AD17-2E5D2E6BFFC5}] => (Allow) F:\Steam\steamapps\common\A Story About My Uncle\Binaries\Win32\ASAMU-Win32-Shipping.exe FirewallRules: [TCP Query User{B44818E6-13C8-4A30-97D9-FFF1232DF8E2}D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{3ED4C623-7E70-4EB2-9CBB-2934224976A3}D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{A056C04A-E74B-4BD1-974C-E17559D86276}F:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) F:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [UDP Query User{99E7C42B-D929-479E-8147-63BE22A889F3}F:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) F:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [{EB0A073A-6570-4A16-8D13-B1EAF74E5ED8}] => (Allow) F:\Steam\steamapps\common\Mad Max\MadMax.exe FirewallRules: [{9712140B-FC61-4F2B-ABAC-F2D6992CA9DA}] => (Allow) F:\Steam\steamapps\common\Mad Max\MadMax.exe FirewallRules: [{9E4857C8-6DD8-4C86-8039-5167FFDB92E7}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{C9BB3BAF-F5D3-4EA4-9F68-98E67CDFE6C7}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{9A805ACA-1E99-4145-BDFE-575B4998733D}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{DEC47D2A-D97D-4F96-93E5-63E97B250C31}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{E9BB1BAA-8511-4D11-9ADF-1CB69523CE29}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{6145E221-6871-4D84-A241-F3CB9B772940}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{711C3BCB-C675-4B32-B8A9-991FDA69B2C6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{28CE8C61-A634-4A40-ABC8-9AE3C60F25CD}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [TCP Query User{BFAA4134-6DEF-4FD6-8AEC-31DA6AD7EB41}F:\gry\codemasters\dirt\dirt.exe] => (Allow) F:\gry\codemasters\dirt\dirt.exe FirewallRules: [UDP Query User{8CF73BA2-CD47-4F35-9B50-4BC4DEE765F6}F:\gry\codemasters\dirt\dirt.exe] => (Allow) F:\gry\codemasters\dirt\dirt.exe FirewallRules: [{752E7F3C-42AD-4F23-BA74-5314B3206AC8}] => (Allow) F:\Origin Games\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{54005E9D-0C0D-4745-A036-B3798DB6B483}] => (Allow) F:\Origin Games\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{9BA94EEE-04DA-4D51-AEA1-7321662A0375}] => (Allow) F:\Steam\steamapps\common\A Story About My Uncle\Binaries\Win32\ASAMU-Win32-Shipping.exe FirewallRules: [{0EE071FC-5C1C-44ED-BCEF-110C04F001F7}] => (Allow) F:\Steam\steamapps\common\A Story About My Uncle\Binaries\Win32\ASAMU-Win32-Shipping.exe FirewallRules: [{19907AC5-A8E9-4D10-ADC5-D08B12F0B8BD}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{EA34743B-D332-490F-BB10-C4A5C474B221}] => (Allow) E:\SteamLibrary\steamapps\common\Sniper Elite 4\Launcher\SniperElite4.exe FirewallRules: [{D37013E8-63FD-4DBE-BA67-7F663B9C66B9}] => (Allow) E:\SteamLibrary\steamapps\common\Sniper Elite 4\Launcher\SniperElite4.exe FirewallRules: [TCP Query User{249937A6-09EF-491F-83F7-16F6404466D7}E:\steamlibrary\steamapps\common\sniper elite 4\bin\sniperelite4_dx11.exe] => (Allow) E:\steamlibrary\steamapps\common\sniper elite 4\bin\sniperelite4_dx11.exe FirewallRules: [UDP Query User{3A6FBF88-0A69-4E53-A049-DE2869D3B4C0}E:\steamlibrary\steamapps\common\sniper elite 4\bin\sniperelite4_dx11.exe] => (Allow) E:\steamlibrary\steamapps\common\sniper elite 4\bin\sniperelite4_dx11.exe FirewallRules: [{C80F807E-E9E6-4CAE-88A6-028FEE48408E}] => (Allow) E:\SteamLibrary\steamapps\common\Wolfenstein.The.New.Order\WolfNewOrder_x64.exe FirewallRules: [{D3CD9F35-2D31-40A4-9B05-636F77F704E6}] => (Allow) E:\SteamLibrary\steamapps\common\Wolfenstein.The.New.Order\WolfNewOrder_x64.exe FirewallRules: [{948672C4-6DD9-48BF-9957-9FFA2F30A9D1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{4BCDCEB3-C968-4168-8213-968C01BBCDDD}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{FA256D93-F03E-4C41-A12B-61462432C761}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{59163313-3EBC-42A8-BC22-13FAE0BA889D}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{4678EDCF-B9D8-4FF9-BBF1-DE0B8C4AB3F4}] => (Allow) F:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{22CA5B95-27FA-4247-A8B0-10EEB92F9DAE}] => (Allow) E:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe FirewallRules: [{6A609D7D-E569-4DBD-99A6-E4DF95E60E21}] => (Allow) E:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone Sprawdź usługę "winmgmt" lub napraw WMI. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/21/2018 12:26:32 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Operacja: Tworzenie wystąpienia serwera VSS Error: (01/21/2018 12:26:32 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} i nazwą IVssCoordinatorEx2. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Tworzenie wystąpienia serwera VSS Error: (01/19/2018 06:53:01 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Error: (01/19/2018 06:53:01 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {0b5a2c52-3eb9-470a-96e2-6c6d4570e40f} i nazwą Coordinator. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Error: (01/18/2018 07:43:31 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Operacja: Tworzenie wystąpienia serwera VSS Error: (01/18/2018 07:43:31 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} i nazwą IVssCoordinatorEx2. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Tworzenie wystąpienia serwera VSS Error: (01/18/2018 07:43:31 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Operacja: Tworzenie wystąpienia serwera VSS Error: (01/18/2018 07:43:31 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} i nazwą IVssCoordinatorEx2. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Tworzenie wystąpienia serwera VSS Error: (01/18/2018 07:43:31 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. . Operacja: Tworzenie wystąpienia serwera VSS Error: (01/18/2018 07:43:31 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} i nazwą IVssCoordinatorEx2. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Tworzenie wystąpienia serwera VSS Dziennik System: ============= Error: (01/21/2018 12:16:24 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-DUFVKH1) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-DUFVKH1\Dariusz o identyfikatorze zabezpieczeń SID (S-1-5-21-762104108-4163794794-2415538507-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/21/2018 12:15:21 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/21/2018 12:15:21 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/20/2018 11:45:47 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-DUFVKH1) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-DUFVKH1\Dariusz o identyfikatorze zabezpieczeń SID (S-1-5-21-762104108-4163794794-2415538507-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/20/2018 11:19:49 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-DUFVKH1) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-DUFVKH1\Dariusz o identyfikatorze zabezpieczeń SID (S-1-5-21-762104108-4163794794-2415538507-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/20/2018 10:27:18 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-DUFVKH1) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-DUFVKH1\Dariusz o identyfikatorze zabezpieczeń SID (S-1-5-21-762104108-4163794794-2415538507-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/20/2018 07:49:09 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-DUFVKH1) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-DUFVKH1\Dariusz o identyfikatorze zabezpieczeń SID (S-1-5-21-762104108-4163794794-2415538507-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/20/2018 07:48:57 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/20/2018 07:48:57 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/20/2018 05:15:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Aktualizacja definicji dla: Windows Defender Antivirus — KB2267602 (Definicja 1.261.76.0). ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) CPU G4560 @ 3.50GHz Procent pamięci w użyciu: 33% Całkowita pamięć fizyczna: 8145.43 MB Dostępna pamięć fizyczna: 5389.41 MB Całkowita pamięć wirtualna: 9425.43 MB Dostępna pamięć wirtualna: 6345.73 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:119.21 GB) (Free:45.32 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: () (Fixed) (Total:103.92 GB) (Free:21.93 GB) NTFS Drive e: (My Passport) (Fixed) (Total:640.86 GB) (Free:9.43 GB) NTFS Drive f: () (Fixed) (Total:290.62 GB) (Free:27.19 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: 2A9AEA8A) Partition 1: (Active) - (Size=119.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=451 MB) - (Type=27) Partition 3: (Not Active) - (Size=103.9 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: A1D3F00D) Partition 1: (Not Active) - (Size=640.9 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=290.6 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================