Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 14.03.2018 Uruchomiony przez Marcin (21-03-2018 19:24:55) Uruchomiony z C:\Users\Marcin\Desktop Windows 10 Home Wersja 1709 16299.309 (X64) (2017-12-02 11:46:51) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3363564167-1963075255-1293760945-500 - Administrator - Disabled) Gość (S-1-5-21-3363564167-1963075255-1293760945-501 - Limited - Disabled) Konto domyślne (S-1-5-21-3363564167-1963075255-1293760945-503 - Limited - Disabled) Marcin (S-1-5-21-3363564167-1963075255-1293760945-1001 - Administrator - Enabled) => C:\Users\Marcin WDAGUtilityAccount (S-1-5-21-3363564167-1963075255-1293760945-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: AVG Antivirus (Enabled - Up to date) {C50510DE-367A-330C-FD5C-556ACFB11243} AS: AVG Antivirus (Enabled - Up to date) {7E64F13A-1040-3C82-C7EC-6E18B43658FE} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.183 - Adobe Systems Incorporated) Aktualizacje NVIDIA 23.1.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 23.1.0.0 - NVIDIA Corporation) Hidden Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 384.94 - NVIDIA Corporation) Hidden AVG AntiVirus FREE (HKLM-x32\...\AVG Antivirus) (Version: 18.2.3046 - AVG Technologies) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Borland C++Builder 6 (HKLM-x32\...\{2864C41B-EF2D-4640-95A2-526276524519}) (Version: 6.0 - Borland Software Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.41 - Piriform) CodeBlocks (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\CodeBlocks) (Version: 10.05 - The Code::Blocks Team) Dolby Digital Plus Home Theater (HKLM\...\{7E3D8FA1-6092-469A-955B-68FC4A2C67CA}) (Version: 7.6.3.1 - Dolby Laboratories Inc) Energy Manager (HKLM-x32\...\{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.23 - Lenovo) Hidden Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.23 - Lenovo) Epic Games Launcher (HKLM-x32\...\{47BF3B09-07F0-4411-BB00-3EB481DB3220}) (Version: 1.1.125.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden FreeMind (HKLM-x32\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.1 - ) Git version 2.14.1 (HKLM\...\Git_is1) (Version: 2.14.1 - The Git Development Community) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Gwent (HKLM-x32\...\1971477531_is1) (Version: 0.9.22.6.421.2 - GOG.com) Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{0EC7F9CC-4741-45AE-9F55-6E9343F726F5}) (Version: 1.1.0.36960 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4624 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.2.1088 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{1E946C42-6954-45D4-B40F-7FBB40D354F7}) (Version: 17.1.1450.0402 - Intel Corporation) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) KMPlayer (HKLM-x32\...\The KMPlayer) (Version: 4.0.2.6 - PandoraTV) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Lenovo EasyCamera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10279 - Realtek Semiconductor Corp.) Lenovo EasyCamera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 6.3.9600.11105 - Realtek Semiconductor Corp.) Microsoft OneDrive (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\OneDriveSetup.exe) (Version: 18.025.0204.0009 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) MiKTeX 2.9 (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mozilla Firefox 59.0.1 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.1 (x64 en-US)) (Version: 59.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 59.0.1.6648 - Mozilla) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Need for Speed Underground 2 (HKLM-x32\...\Need for Speed Underground 2) (Version: - ) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.4 - Notepad++ Team) NVIDIA GeForce Experience 3.2.0.96 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.2.0.96 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 384.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 384.94 - NVIDIA Corporation) NVIDIA Sterownik graficzny 384.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 384.94 - NVIDIA Corporation) NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.2.0.96 - NVIDIA Corporation) Hidden NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 2.0.0.0 - NVIDIA Corporation) Hidden NvvHci (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci) (Version: 2.02.0.5 - NVIDIA Corporation) Hidden OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Oprogramowanie Intel® PROSet/Wireless (HKLM-x32\...\{a9888f41-68ae-43df-bd7d-d93405a44106}) (Version: 17.13.11 - Intel Corporation) Pakiet sterowników systemu Windows - Lenovo (ACPIVPC) System (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo) Pakiet sterowników systemu Windows - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo) Panel sterowania NVIDIA 384.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 384.94 - NVIDIA Corporation) Hidden R for Windows 2.10.1 (HKLM-x32\...\R for Windows 2.10.1_is1) (Version: 2.10.1 - R Development Core Team) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.21243 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7525 - Realtek Semiconductor Corp.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0350 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 3.2.0.96 - NVIDIA Corporation) Hidden Skype™ 7.28 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.28.101 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\Spotify) (Version: 1.0.75.483.g7ff4a0dc - Spotify AB) Standard Mouse Driver (HKLM-x32\...\{6C4453CD-123A-40FB-8227-E23AF8748C5A}) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.17.5 - Synaptics Incorporated) TeamSpeak 3 Client (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\TeamSpeak 3 Client) (Version: 3.0.17 - TeamSpeak Systems GmbH) Texmaker (HKLM-x32\...\Texmaker) (Version: - ) The Crew (Worldwide) (HKLM-x32\...\Uplay Install 413) (Version: - Ubisoft) The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.31.0.0 - GOG.com) The Witcher 3: Wild Hunt - Krew i Wino (HKLM-x32\...\Blood and Wine_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Serca z kamienia (HKLM-x32\...\Hearts of Stone_is1) (Version: 1.24.0.0 - GOG.com) Uplay (HKLM-x32\...\Uplay) (Version: 7.5 - Ubisoft) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Vulkan Run Time Libraries 1.0.11.1 (HKLM\...\VulkanRT1.0.11.1) (Version: 1.0.11.1 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) Wargaming.net Game Center (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\Wargaming.net Game Center) (Version: 17.10.1.7323 - Wargaming.net) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) World of Tanks EU (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\WOT.EU.PRODUCTION) (Version: - Wargaming.net) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warships (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\WOWS.EU.PRODUCTION) (Version: - Wargaming.net) World_of_Warplanes_EU (HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\WOWP.EU.PRODUCTION) (Version: - Wargaming.net) Worms Armageddon (HKLM-x32\...\Worms Armageddon) (Version: 3.7.2.1 - Jimbo) XAMPP (HKLM-x32\...\xampp) (Version: 7.1.8-0 - Bitnami) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2018-01-01] () ContextMenuHandlers1: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files (x86)\AVG\Antivirus\ashShA64.dll [2018-03-08] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-03-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-03-11] (Alexander Roshal) ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-04-23] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-07-19] (NVIDIA Corporation) ContextMenuHandlers6: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files (x86)\AVG\Antivirus\ashShA64.dll [2018-03-08] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-03-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-03-11] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {04B00323-0454-4BF5-96C9-4A6807FAE5AD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA Task: {08F8AD47-F790-49FE-BA91-55D00B8E6F4E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {11DF1523-0B27-4BC3-A310-83DD4BE8004E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-12-13] (NVIDIA Corporation) Task: {12AF160D-C751-4E61-B8E0-CE65B3C18A6C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {25C89ACB-5A09-43E3-BB7F-F08962FF0E98} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA Task: {34AC7D51-BD4A-47B5-A46B-CCF227B75641} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe Task: {3850C5B3-CAA2-47D5-951A-4A8AC40F1AEB} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-12-13] (NVIDIA Corporation) Task: {49925831-580B-49EC-828B-4F609222709A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA Task: {4FFADB57-659D-43C4-A5B8-22F219121EA0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {66464315-CA7E-494A-B259-FBAE2E0B4AFA} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2016-12-13] (NVIDIA Corporation) Task: {747F2A7E-0045-4AD6-A400-E6F84BD1FACD} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-02-12] (AVG Technologies CZ, s.r.o.) Task: {79BBAC0D-5F21-498C-878B-0F0CFA4BA4C0} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-12-13] (NVIDIA Corporation) Task: {7C238843-4083-4A3F-A6F0-7CFA36A6CF69} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-03-06] (Piriform Ltd) Task: {82763FDB-F4C5-4433-BD0A-0C27301E8F9E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {8D468DA1-3CC1-47EB-A811-DE282FDD9BDE} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {9249F11D-2C10-4B9D-BAE5-9CABEA41C6D7} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe Task: {994EC815-4A9B-4E0A-AA58-0E1A7B383480} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {9A0783DA-03CD-4CB2-876C-93038CD971C4} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {AECA9477-2F3A-43D1-B119-D1C8B5BD7536} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-12-13] (NVIDIA Corporation) Task: {AF70252D-ADC6-4EFE-8958-BA5376899908} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA Task: {B074BA52-5930-4BF8-A311-4483F4F0CAED} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {B3050372-7231-4D40-A4F1-9B193FD07A12} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA Task: {BABEF5F0-4E68-4836-8B5C-1381E4DD4120} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {BC07AC09-5951-4A33-A05A-54D4CC3863FC} - System32\Tasks\Antivirus Emergency Update => C:\Program Files (x86)\AVG\Antivirus\AvEmUpdate.exe [2018-03-08] (AVG Technologies CZ, s.r.o.) Task: {BF3FC6E6-47B8-4146-B072-E3580ABAB06C} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-03-06] (Piriform Ltd) Task: {C7F30753-BC1D-4953-9943-ABCFD4488798} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2018-03-14] (Microsoft Corporation) Task: {C81D49D1-1B0E-4B34-A2D7-2FA162FCB489} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA Task: {DDF95B22-99AF-494D-B9A3-FC0D74D055E4} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-12-13] (NVIDIA Corporation) Task: {EAEDF3FA-1728-4164-82C6-094EA9644CA3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2016-12-13] (NVIDIA Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-12-08 12:10 - 2016-12-13 00:36 - 004489152 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll 2016-12-08 12:10 - 2016-12-13 00:35 - 001147328 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-04-23 21:28 - 2017-04-23 21:28 - 000401912 _____ () C:\WINDOWS\system32\igfxTray.exe 2018-03-14 17:02 - 2018-02-22 01:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-03-14 17:02 - 2018-02-22 01:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-03-17 13:38 - 2018-03-17 13:39 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-03-17 13:38 - 2018-03-17 13:39 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-03-17 13:38 - 2018-03-17 13:39 - 022044160 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-03-17 13:38 - 2018-03-17 13:39 - 002559488 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\skypert.dll 2014-03-26 11:50 - 2015-07-24 19:25 - 000058864 _____ () C:\Program Files (x86)\Lenovo\Energy Manager\kbdhook.dll 2015-09-11 16:57 - 2013-05-06 08:47 - 000147456 _____ () C:\Program Files (x86)\Standard Mouse Driver\Monitor.EXE 2018-03-06 22:58 - 2018-03-06 22:58 - 000089472 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2018-02-21 16:45 - 2018-02-21 16:46 - 027139072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-02-21 16:45 - 2018-02-21 16:45 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-02-21 16:45 - 2018-02-21 16:45 - 006687744 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-09-26 14:50 - 2017-09-26 14:50 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2015-06-04 12:20 - 2015-06-04 12:20 - 000133184 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe 2015-07-29 15:05 - 2013-09-16 11:17 - 001242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2016-12-08 12:10 - 2016-12-13 00:35 - 000018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-12-08 12:10 - 2016-12-13 00:35 - 003774400 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll 2016-12-08 12:10 - 2016-12-13 00:35 - 000900032 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2015-09-11 16:57 - 2014-07-18 14:12 - 000045056 _____ () C:\Program Files (x86)\Standard Mouse Driver\lan.dll 2015-09-11 16:57 - 2012-06-06 09:55 - 000061440 _____ () C:\Program Files (x86)\Standard Mouse Driver\hiddriver.dll 2016-12-08 12:10 - 2016-12-13 00:33 - 064245184 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2016-12-08 12:10 - 2016-12-12 15:36 - 000525760 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node 2016-12-08 12:10 - 2016-12-12 15:36 - 000254008 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node 2016-12-08 12:10 - 2016-12-12 15:36 - 002808888 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node 2016-12-08 12:10 - 2016-12-12 15:36 - 000384568 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node 2016-12-08 12:10 - 2016-12-12 15:36 - 000447424 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node 2016-12-08 12:10 - 2016-12-12 15:36 - 000336832 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node 2016-12-08 12:10 - 2016-12-12 15:36 - 001003456 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node 2016-12-19 21:27 - 2016-12-12 15:36 - 000956472 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSDKAPINode.node ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\Control Panel\Desktop\\Wallpaper -> D:\World of Warcraft\Screenshots\WoWScrnShot_021518_153748.jpg DNS Servers: 194.204.152.34 - 194.204.159.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKLM\...\StartupApproved\Run: => "AvgUi" HKLM\...\StartupApproved\Run: => "AVGUI.exe" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-3363564167-1963075255-1293760945-1001\...\StartupApproved\Run: => "Wargaming.net Game Center" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [UDP Query User{70103ED8-A69A-4921-966E-D8C9084CDA33}E:\dmc\duel masters\duelmasters\dmc 2.5.exe] => (Allow) E:\dmc\duel masters\duelmasters\dmc 2.5.exe FirewallRules: [TCP Query User{7CE72182-64A4-4BAC-BE31-9B9B69BA6DAB}E:\dmc\duel masters\duelmasters\dmc 2.5.exe] => (Allow) E:\dmc\duel masters\duelmasters\dmc 2.5.exe FirewallRules: [{2B21EC56-5B4A-4101-A144-353B5B637D53}] => (Allow) D:\Steam\steamapps\common\Firewatch\Firewatch.exe FirewallRules: [{920F185A-939A-4D0A-8B6C-042A4DFD1351}] => (Allow) D:\Steam\steamapps\common\Firewatch\Firewatch.exe FirewallRules: [UDP Query User{B142D0AD-E67D-4CD3-84A2-94DA18CF475B}D:\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{A42F5101-6AA7-4B91-923F-49D005D57B10}D:\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{C6AAC9CB-737E-4F0E-AFC3-9B09CE28E58F}D:\epic games\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\epic games\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{9483139F-E1F4-40D6-AA12-0E5ADE12713D}D:\epic games\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\epic games\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{222502A9-D1D8-4A74-99EB-EAB9E17B181C}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe FirewallRules: [TCP Query User{DDB10134-4054-4FAC-9AF7-CCF376118A1A}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe FirewallRules: [UDP Query User{CFFB955B-0E23-4005-972D-458634203B83}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe FirewallRules: [TCP Query User{28DDDCA6-0BD3-4BB3-9DC3-59D16F49571F}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe FirewallRules: [{21D763B9-6071-461A-B7DC-78469EF4B120}] => (Allow) D:\World_of_Warships\worldofwarships.exe FirewallRules: [{BDDE4504-2154-4B8B-B004-919373F2B3F2}] => (Allow) D:\World_of_Warships\worldofwarships.exe FirewallRules: [{4DEDF7C7-03F3-4D9E-AFC7-C17D871266E5}] => (Allow) D:\World_of_Warships\WoWSLauncher.exe FirewallRules: [{E8FBB7AD-9235-4B1B-8147-750048A98F89}] => (Allow) D:\World_of_Warships\WoWSLauncher.exe FirewallRules: [{54E1DB57-7934-4EF7-B6F6-A1BF824868DF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D465D250-0AA0-44BA-B386-9F3F8D101A11}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E38125D7-3364-4FFD-B2BC-F941E7A980AF}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{0223BC9A-879D-44E5-937B-218F117C863F}] => (Allow) D:\Steam\Steam.exe FirewallRules: [TCP Query User{FB66F670-FD8F-4EE3-B00A-02FF27BED052}D:\steam\steamapps\common\total war attila\attila.exe] => (Allow) D:\steam\steamapps\common\total war attila\attila.exe FirewallRules: [UDP Query User{07DBB040-AB40-4376-8450-3ECEB88AED95}D:\steam\steamapps\common\total war attila\attila.exe] => (Allow) D:\steam\steamapps\common\total war attila\attila.exe FirewallRules: [{576B5DA6-856C-488C-806B-0F93338FC80A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{E874A0A3-D7EE-428B-AC1B-32A55A32F99A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{A2054E97-26F2-46E7-983A-537A03AC9217}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{B21F4D33-F737-4572-A60B-93D3EBCDE435}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C8FE7D17-93A8-486E-BE8B-374CB23DC3B4}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\The Crew (Worldwide)\TheCrew.exe FirewallRules: [{4D40DDCE-F0D6-4945-9BD4-AD1C725FC1A2}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\The Crew (Worldwide)\TheCrew.exe FirewallRules: [{DDF302B7-D107-4BF4-BC68-7E60AC22975C}] => (Allow) D:\Steam\steamapps\common\Robocraft\Robocraft.exe FirewallRules: [{3C90B965-D250-45F2-8262-D70D53670390}] => (Allow) D:\Steam\steamapps\common\Robocraft\Robocraft.exe FirewallRules: [{B6B824E9-99E1-4D2D-9936-24C01D70D677}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F035127C-D367-49AF-8280-4DA6287B6335}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D07692E6-A9EA-4BA9-9C3C-6AF1BC64245D}] => (Allow) D:\World_of_Tanks\WoTLauncher.exe FirewallRules: [{64F67698-C59D-4585-9C8F-5643ACDF9B10}] => (Allow) D:\World_of_Tanks\WoTLauncher.exe FirewallRules: [{D9FDB88F-991D-4721-AE0D-5B9BFABCB49A}] => (Allow) D:\World_of_Tanks\worldoftanks.exe FirewallRules: [{9A7A291E-F0A1-4D0C-A2A6-BB3879E6BE8F}] => (Allow) D:\World_of_Tanks\worldoftanks.exe FirewallRules: [{B96213AE-DAB7-4E96-A468-336D91F6C7F4}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{C9ED896F-F57D-4B5E-9C72-42E9AFDF2A65}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{97F00772-6910-40A0-BE30-C9F1A3EFD802}] => (Allow) D:\Steam\steamapps\common\Rise of the Tomb Raider\ROTTR.exe FirewallRules: [{EC75DE67-0327-4299-B2C4-64D6B3ACF9F2}] => (Allow) D:\Steam\steamapps\common\Rise of the Tomb Raider\ROTTR.exe FirewallRules: [TCP Query User{8EC90F2D-C071-4839-9DEF-C1916ADF10E9}D:\steam\steamapps\common\total war attila\attila.exe] => (Block) D:\steam\steamapps\common\total war attila\attila.exe FirewallRules: [UDP Query User{074F04BB-EAE8-47EC-923B-0A7DB3DB3681}D:\steam\steamapps\common\total war attila\attila.exe] => (Block) D:\steam\steamapps\common\total war attila\attila.exe FirewallRules: [TCP Query User{DE47FADA-3F32-4867-99B3-93B868A632EC}D:\uplay\ubisoft game launcher\games\the crew (worldwide)\thecrew.exe] => (Block) D:\uplay\ubisoft game launcher\games\the crew (worldwide)\thecrew.exe FirewallRules: [UDP Query User{E5C85326-67E2-439B-93C8-22131230C0D3}D:\uplay\ubisoft game launcher\games\the crew (worldwide)\thecrew.exe] => (Block) D:\uplay\ubisoft game launcher\games\the crew (worldwide)\thecrew.exe FirewallRules: [{AEC54863-1FBF-45B6-9B32-7690CE637972}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{89DD84E6-4142-49EE-96C1-4D34D7004532}C:\users\marcin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\marcin\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{26795830-BFE5-4E27-84CF-B82DF809C489}C:\users\marcin\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\marcin\appdata\roaming\spotify\spotify.exe FirewallRules: [{27875C6E-61A3-4878-834E-A8ED93B6C8B9}] => (Block) C:\users\marcin\appdata\roaming\spotify\spotify.exe FirewallRules: [{10F84471-D64C-40E7-8609-36D4D6462B17}] => (Block) C:\users\marcin\appdata\roaming\spotify\spotify.exe FirewallRules: [{53F8A3CE-97AF-4966-A948-23A8BE321478}] => (Allow) D:\Steam\steamapps\common\Total War Attila\launcher\launcher.exe FirewallRules: [{CE4CA2DD-B129-44AD-9703-2512289A95E4}] => (Allow) D:\Steam\steamapps\common\Total War Attila\launcher\launcher.exe FirewallRules: [{01344178-8D19-497C-8E82-472ACE2ACA6D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{9F4C7519-ECB3-495F-966A-7F5FE053439D}] => (Allow) D:\Steam\steamapps\common\Endless Space\EndlessSpace.exe FirewallRules: [{B5CE1721-A109-4494-82AB-2BBEBC92DFA9}] => (Allow) D:\Steam\steamapps\common\Endless Space\EndlessSpace.exe FirewallRules: [{85C7D29E-6E0E-41F3-AE18-1D46BCBF3D53}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{2924FCAF-041E-401C-BCDA-EF916320958D}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{AAEF76C6-D408-4C56-A229-2007FA971F08}] => (Allow) D:\Steam\steamapps\common\Europa Universalis IV\eu4.exe FirewallRules: [{73103CB6-6578-4BB6-95F4-B77C1DA0F54A}] => (Allow) D:\Steam\steamapps\common\Europa Universalis IV\eu4.exe FirewallRules: [TCP Query User{698F1BA1-7677-46A5-B1FD-C0ED94D57DB2}E:\syw\cs\hl.exe] => (Allow) E:\syw\cs\hl.exe FirewallRules: [UDP Query User{7A0BB305-0CA1-4267-8CBF-80267F6C6057}E:\syw\cs\hl.exe] => (Allow) E:\syw\cs\hl.exe FirewallRules: [{4BFF7787-B37E-4210-9B6E-A15FD9FF19A9}] => (Block) E:\syw\cs\hl.exe FirewallRules: [{04E4EB07-44D2-4427-A9E7-43588002E915}] => (Block) E:\syw\cs\hl.exe FirewallRules: [TCP Query User{CA9AD88D-9A79-4909-8CD6-E1DFF62E17D0}E:\syw\nfsu2\need for speed underground 2\speed2.exe] => (Allow) E:\syw\nfsu2\need for speed underground 2\speed2.exe FirewallRules: [UDP Query User{7EA134A4-7CCA-4D9D-9201-563742B3A8F4}E:\syw\nfsu2\need for speed underground 2\speed2.exe] => (Allow) E:\syw\nfsu2\need for speed underground 2\speed2.exe FirewallRules: [{E042EC66-2EEF-49B1-AE0C-ED0A78B65CF2}] => (Block) E:\syw\nfsu2\need for speed underground 2\speed2.exe FirewallRules: [{F2B863C6-3A68-4C74-8047-20A34C00016B}] => (Block) E:\syw\nfsu2\need for speed underground 2\speed2.exe FirewallRules: [TCP Query User{7562D42F-0FFD-4B7F-952A-2C669CDBC91B}E:\syw\wormsy\wa.exe] => (Allow) E:\syw\wormsy\wa.exe FirewallRules: [UDP Query User{71E2E385-896C-429B-A4EE-2CD8960CD553}E:\syw\wormsy\wa.exe] => (Allow) E:\syw\wormsy\wa.exe FirewallRules: [{2EA9168B-FF9B-47E1-9B72-E82EAC3291F8}] => (Block) E:\syw\wormsy\wa.exe FirewallRules: [{8C1EDF35-3CC1-49BC-A7C2-C237AD7DF3BB}] => (Block) E:\syw\wormsy\wa.exe FirewallRules: [TCP Query User{D30BFD0D-358C-4160-98E0-160C514B4DA8}D:\wargaming\wargaming.net\gamecenter\wgc.exe] => (Allow) D:\wargaming\wargaming.net\gamecenter\wgc.exe FirewallRules: [UDP Query User{F5657E7D-8467-4C00-B0D0-FCBBCEF21F90}D:\wargaming\wargaming.net\gamecenter\wgc.exe] => (Allow) D:\wargaming\wargaming.net\gamecenter\wgc.exe FirewallRules: [{10CDBB94-56F7-40C9-B6EE-6C02E3F1290C}] => (Allow) D:\Steam\steamapps\common\Total War Attila\launcher\launcher.exe FirewallRules: [{CDEFBCDF-BEFB-4625-B9CD-02B90245DF99}] => (Allow) D:\Steam\steamapps\common\Total War Attila\launcher\launcher.exe FirewallRules: [{D3852B09-DAE2-43EA-A40C-4F1F47F0B27F}] => (Allow) D:\Steam\steamapps\common\Faeria\Faeria.exe FirewallRules: [{9699C6D4-C4E4-4B73-82F6-F4B5BD330A34}] => (Allow) D:\Steam\steamapps\common\Faeria\Faeria.exe ==================== Punkty Przywracania systemu ========================= 25-02-2018 14:55:33 Zaplanowany punkt kontrolny 06-03-2018 20:09:28 Zaplanowany punkt kontrolny 14-03-2018 16:58:54 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/21/2018 03:19:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: avguix.exe, wersja: 1.192.3.2507, sygnatura czasowa: 0x5901b127 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2623.1401.0, sygnatura czasowa: 0x576c32c7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00a9ccd7 Identyfikator procesu powodującego błąd: 0xa80 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3c11f76a7c3b1 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG\Framework\Common\avguix.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\AVG\UiDll\2623\libcef.dll Identyfikator raportu: 226668b4-8801-4f61-8546-16fe5d90d488 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/20/2018 07:36:12 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Error: (03/20/2018 05:44:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: avguix.exe, wersja: 1.192.3.2507, sygnatura czasowa: 0x5901b127 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2623.1401.0, sygnatura czasowa: 0x576c32c7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00a9ccd7 Identyfikator procesu powodującego błąd: 0x23ac Godzina uruchomienia aplikacji powodującej błąd: 0x01d3c06a83b7016f Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG\Framework\Common\avguix.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\AVG\UiDll\2623\libcef.dll Identyfikator raportu: 3d035c9e-7963-45b1-bf1d-5e5e86e90d3a Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/20/2018 05:13:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: avguix.exe, wersja: 1.192.3.2507, sygnatura czasowa: 0x5901b127 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2623.1401.0, sygnatura czasowa: 0x576c32c7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00a9ccd7 Identyfikator procesu powodującego błąd: 0x1b60 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3c0662ab66f9a Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG\Framework\Common\avguix.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\AVG\UiDll\2623\libcef.dll Identyfikator raportu: 08e30503-9150-4955-bc53-16b906d94826 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/20/2018 04:54:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: avguix.exe, wersja: 1.192.3.2507, sygnatura czasowa: 0x5901b127 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2623.1401.0, sygnatura czasowa: 0x576c32c7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00a9ccd7 Identyfikator procesu powodującego błąd: 0x758 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3c06380c8c8bd Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG\Framework\Common\avguix.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\AVG\UiDll\2623\libcef.dll Identyfikator raportu: 7009ef0b-0d4e-49d7-8025-1eca10a388e8 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/19/2018 03:49:49 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Error: (03/19/2018 03:20:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: avguix.exe, wersja: 1.192.3.2507, sygnatura czasowa: 0x5901b127 Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2623.1401.0, sygnatura czasowa: 0x576c32c7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00a9ccd7 Identyfikator procesu powodującego błąd: 0x2eac Godzina uruchomienia aplikacji powodującej błąd: 0x01d3bf8d4258688c Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVG\Framework\Common\avguix.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\AVG\UiDll\2623\libcef.dll Identyfikator raportu: bc70c443-b937-4b11-b500-20805ca82df9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/18/2018 11:43:58 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Dziennik System: ============= Error: (03/21/2018 06:36:34 PM) (Source: DCOM) (EventID: 10016) (User: Drake) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi Drake\Marcin o identyfikatorze zabezpieczeń SID (S-1-5-21-3363564167-1963075255-1293760945-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/21/2018 06:29:10 PM) (Source: DCOM) (EventID: 10016) (User: Drake) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi Drake\Marcin o identyfikatorze zabezpieczeń SID (S-1-5-21-3363564167-1963075255-1293760945-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/21/2018 03:32:42 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/21/2018 03:20:40 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/21/2018 03:17:42 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/21/2018 03:17:42 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/21/2018 03:17:41 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/21/2018 03:17:41 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-4720HQ CPU @ 2.60GHz Procent pamięci w użyciu: 45% Całkowita pamięć fizyczna: 8104.27 MB Dostępna pamięć fizyczna: 4421.29 MB Całkowita pamięć wirtualna: 9384.27 MB Dostępna pamięć wirtualna: 5554.92 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:193.55 GB) (Free:73.11 GB) NTFS Drive d: (Gry) (Fixed) (Total:292.97 GB) (Free:67.06 GB) NTFS Drive e: (Dane) (Fixed) (Total:443.23 GB) (Free:437.13 GB) NTFS \\?\Volume{00adee71-9fe3-48aa-a2b3-84060757fe39}\ (Odzyskiwanie) (Fixed) (Total:0.29 GB) (Free:0.27 GB) NTFS \\?\Volume{5ae3d9f7-5dc6-485d-bf29-cd189c1c2598}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 \\?\Volume{83460565-2ff8-4801-9013-a73ffb54e000}\ () (Fixed) (Total:0.78 GB) (Free:0.34 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: D9FA2484) Partition: GPT. ==================== Koniec Addition.txt ============================