Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 16.05.2018 01 Uruchomiony przez asus (28-05-2018 16:47:09) Uruchomiony z C:\Users\asus\Desktop Windows 10 Home Wersja 1803 17134.48 (X64) (2018-05-20 00:10:21) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3104428049-1482610515-1245948029-500 - Administrator - Disabled) asus (S-1-5-21-3104428049-1482610515-1245948029-1001 - Administrator - Enabled) => C:\Users\asus defaultuser0 (S-1-5-21-3104428049-1482610515-1245948029-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-3104428049-1482610515-1245948029-501 - Limited - Disabled) Konto domyślne (S-1-5-21-3104428049-1482610515-1245948029-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3104428049-1482610515-1245948029-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-3104428049-1482610515-1245948029-1001\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.) Adobe Flash Player 29 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated) Adobe Reader XI - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.00 - Adobe Systems Incorporated) Adobe Shockwave Player 12.3 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.3.1.201 - Adobe Systems, Inc.) Aktualizacje NVIDIA 2.8.1.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 2.8.1.21 - NVIDIA Corporation) Apple Software Update (HKLM-x32\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.0.9 - ASUS) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.4.2338 - AVAST Software) Bonjour (HKLM\...\{B91110FB-33B4-468B-90C2-4D5E8AE3FAE1}) (Version: 2.0.2.0 - Apple Inc.) Cheat Engine 6.7 (HKLM-x32\...\Cheat Engine 6.7_is1) (Version: - Cheat Engine) Chromium (HKLM-x32\...\{14E4FC24-4464-2DA4-F5E4-5D2425648EA4}) (Version: - ) ClassicMT2 New (HKU\S-1-5-21-3104428049-1482610515-1245948029-1001\...\ClassicMT2 New) (Version: - ) CM4 (HKLM-x32\...\{435E53AF-B62B-4094-AE12-F6ECF0BF3CE4}) (Version: 4.0.0 - Eidos Interactive) Hidden CM4 (HKLM-x32\...\InstallShield_{435E53AF-B62B-4094-AE12-F6ECF0BF3CE4}) (Version: 4.0.0 - Eidos Interactive) Cross Channel (HKLM-x32\...\Cross Channel) (Version: 1.0.0 - FlyingShine & Amaterasu Translations) Cross Channel Tower of Friends (HKLM-x32\...\Cross Channel Tower of Friends) (Version: 1.0.0 - FlyingShine & Amaterasu Translations) Doomsday (HKLM-x32\...\{69464949-AD9C-4C98-933F-C32FFC86F3C8}) (Version: - ) eRacer (HKLM-x32\...\{7404468B-7362-4844-8988-78E4F81D06C1}) (Version: - ) File Transfer (HKU\S-1-5-21-3104428049-1482610515-1245948029-1001\...\3f8c2c40c86b2444) (Version: 2.0.0.7 - Delite Studio) For the Glory 1.2 (HKLM-x32\...\For the Glory_is1) (Version: - Paradox Interactive) GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.181 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Hearts of Iron 2 Doomsday Armageddon Patch 1.1 (HKLM-x32\...\Hearts of Iron 2 Doomsday_is1) (Version: - GamersGate) HOI2 Doomsday Armageddon 1.2 (HKLM-x32\...\Hearts of Iron 2 Doomsday Armageddon_is1) (Version: - Paradox Interactive) IMVU Avatar Chat Software (HKU\S-1-5-21-3104428049-1482610515-1245948029-1001\...\IMVU Avatar chat client software BETA) (Version: - ) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4549 - Intel Corporation) Katawa Shoujo (HKLM-x32\...\Katawa Shoujo) (Version: - ) K-Lite Codec Pack 11.2.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 11.2.0 - ) Koichoco English Patch (Safe) 1.0 (HKLM-x32\...\Koichoco English Patch (Safe)) (Version: 1.0 - Basic Translations) Koichoco English Patch 1.1 (HKLM-x32\...\Koichoco English Patch) (Version: 1.1 - Basic Translations) Master Rallye PL (HKLM-x32\...\Master Rallye PL) (Version: - ) McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.7.190 - McAfee, Inc.) Media Player Codec Pack 4.4.7 (HKLM-x32\...\Media Player - Codec Pack) (Version: 4.4.7 - Media Player Codec Pack) Microsoft OneDrive (HKU\S-1-5-21-3104428049-1482610515-1245948029-1001\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Opera Stable 53.0.2907.68 (HKLM-x32\...\Opera 53.0.2907.68) (Version: 53.0.2907.68 - Opera Software) Pakiet sterowników systemu Windows - ASUS (ATP) Mouse (10/21/2015 1.0.0.262) (HKLM\...\F84E8769D448654402782673214DE63760BE04A7) (Version: 10/21/2015 1.0.0.262 - ASUS) Panel sterowania NVIDIA 369.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 369.09 - NVIDIA Corporation) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31233 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7571 - Realtek Semiconductor Corp.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.7 - TeamSpeak Systems GmbH) The Witcher 3 - Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 1.30.0.0 - GOG.com) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{DE083343-D24D-4495-919E-18C65EC0F289}) (Version: 2.8.0.0 - Microsoft Corporation) Usługi drukowania Bonjour (HKLM\...\{0DA20600-6130-443B-9D4B-F30520315FA6}) (Version: 2.0.2.0 - Apple Inc.) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) WinRAR 5.21 (32-bitowy) (HKLM-x32\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) World of Tanks (HKU\S-1-5-21-3104428049-1482610515-1245948029-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version: - Wargaming.net) Zeus Pan Olimpu - Złota Edycja (HKLM-x32\...\{6FF4B5E9-F1E8-4622-B97C-A1E5344F56AF}) (Version: 1.1.0.0 - Vu Games) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software) ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-03-10] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-03-10] (Alexander Roshal) ContextMenuHandlers2-x32: [AlcoholShellEx] -> {32020A01-506E-484D-A2A8-BE3CF17601C3} => C:\Program Files (x86)\Alcohol Soft\Alcohol 52\AxShlex.dll [2014-09-06] (Alcohol Soft Development Team) ContextMenuHandlers2-x32: [AlcoholShellEx64] -> {AF67B665-D752-424E-9A03-C7C218F2844F} => C:\Program Files (x86)\Alcohol Soft\Alcohol 52\AxShlEx64.dll [2014-09-06] (Alcohol Soft Development Team) ContextMenuHandlers2-x32: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-11-30] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-08-01] (NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-03-10] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-03-10] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {1B13CDAC-57BE-49D1-B3E1-E0A165108F08} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2008-07-30] (Apple Inc.) Task: {28828D66-8FF0-4C50-BDD2-13E8B0125DF2} - System32\Tasks\Scheduled system verification => C:\ProgramData\DRM\DRM.exe [2018-04-25] () <==== UWAGA Task: {32C08D07-EBA5-4137-A398-6CD97CD4EBCB} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-04-24] (AVAST Software) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {8083649C-1E4B-410B-A74F-1A68F1127686} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-16] (Google Inc.) Task: {84AE3DA8-2006-4AE7-BE17-C114C83DD176} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe Task: {8613BC2B-7A9A-46BC-9254-8B3B566D1736} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-05-20] (AVAST Software) Task: {9089274E-4620-4409-8F5F-DBDA610768FA} - System32\Tasks\Opera scheduled Autoupdate 1468634449 => C:\Program Files (x86)\Opera\launcher.exe [2018-05-23] (Opera Software) Task: {A3414672-2E2A-4936-8CA0-0852AB336025} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-08] (Adobe Systems Incorporated) Task: {A56F4613-A3EC-4224-BFDE-EFD3D982F11B} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2015-12-14] (AsusTek) Task: {D0831276-31C5-40EB-9C76-DA83F25F64FE} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_pepper.exe [2018-05-08] (Adobe Systems Incorporated) Task: {F925DA24-C79D-4C0D-B52B-74559ADA7D94} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-16] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2016-07-16 03:42 - 2016-08-01 14:54 - 000133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-11-30 22:57 - 2016-11-30 22:57 - 000401888 _____ () C:\WINDOWS\system32\igfxTray.exe 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-04-12 01:35 - 2018-04-12 17:53 - 002184704 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-05-24 00:14 - 2018-05-24 00:15 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-05-24 00:14 - 2018-05-24 00:15 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-02-22 11:39 - 2018-02-22 11:39 - 027139072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Video.UI.exe 2018-02-22 11:39 - 2018-02-22 11:39 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\SharedUI.dll 2018-02-22 11:39 - 2018-02-22 11:39 - 006687744 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntCommon.dll 2017-11-14 19:10 - 2017-11-14 19:10 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-02-22 11:39 - 2018-02-22 11:39 - 009283072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntPlat.dll 2017-11-08 18:49 - 2017-11-08 18:49 - 000894416 _____ () C:\Windows\SysWOW64\Codecs\TrayMenu.exe 2018-05-19 14:24 - 2018-05-19 14:24 - 000084992 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-05-08 09:31 - 2018-05-08 09:31 - 001873120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-05-17 23:47 - 2018-05-15 05:13 - 004443992 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.181\libglesv2.dll 2018-05-17 23:47 - 2018-05-15 05:13 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.181\libegl.dll 2018-03-03 10:34 - 2018-03-03 10:34 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-05-20 01:28 - 2018-05-20 01:28 - 000482520 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-05-20 01:28 - 2018-05-20 01:28 - 000293592 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-12-25 12:50 - 2018-05-01 09:32 - 000788256 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2017-12-25 12:50 - 2016-09-01 03:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2017-12-25 12:50 - 2018-05-19 01:01 - 002632480 _____ () C:\Program Files (x86)\Steam\video.dll 2017-12-25 12:50 - 2016-09-01 03:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2017-12-25 12:50 - 2016-09-01 03:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2017-12-25 12:50 - 2017-12-20 03:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2017-12-25 12:50 - 2017-12-20 03:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2017-12-25 12:50 - 2017-12-20 03:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2017-12-25 12:50 - 2017-12-20 03:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2017-12-25 12:49 - 2017-12-20 03:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2017-12-25 12:50 - 2018-05-19 01:01 - 000979232 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2017-12-25 12:50 - 2016-07-05 00:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2017-12-25 12:51 - 2018-05-01 09:32 - 000788256 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2017-12-25 12:51 - 2018-05-14 21:39 - 083524384 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2017-12-25 12:50 - 2015-09-25 01:52 - 000119208 _____ () C:\Program Files (x86)\Steam\winh264.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 067919944 _____ () C:\Program Files (x86)\GOG Galaxy\libcef.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000507976 _____ () C:\Program Files (x86)\GOG Galaxy\PocoUtil.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 001076808 _____ () C:\Program Files (x86)\GOG Galaxy\PocoNet.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 001854536 _____ () C:\Program Files (x86)\GOG Galaxy\PocoData.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000393288 _____ () C:\Program Files (x86)\GOG Galaxy\PocoDataSQLite.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 001589320 _____ () C:\Program Files (x86)\GOG Galaxy\PocoFoundation.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000307784 _____ () C:\Program Files (x86)\GOG Galaxy\PocoNetSSL.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000330824 _____ () C:\Program Files (x86)\GOG Galaxy\PocoJSON.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000130120 _____ () C:\Program Files (x86)\GOG Galaxy\xdelta3.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000104008 _____ () C:\Program Files (x86)\GOG Galaxy\zlib.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000520776 _____ () C:\Program Files (x86)\GOG Galaxy\PocoXML.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000272456 _____ () C:\Program Files (x86)\GOG Galaxy\PocoZip.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000680008 _____ () C:\Program Files (x86)\GOG Galaxy\sqlite.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000425544 _____ () C:\Program Files (x86)\GOG Galaxy\pcre.dll 2017-11-18 19:16 - 2018-04-23 17:26 - 000157768 _____ () C:\Program Files (x86)\GOG Galaxy\PocoCrypto.dll 2017-11-18 19:16 - 2018-04-23 17:25 - 000152136 _____ () C:\Program Files (x86)\GOG Galaxy\expat.dll 2017-11-18 19:16 - 2018-03-13 17:37 - 003176448 _____ () C:\Program Files (x86)\GOG Galaxy\libglesv2.dll 2017-11-18 19:16 - 2018-03-13 17:37 - 000079872 _____ () C:\Program Files (x86)\GOG Galaxy\libegl.dll 2017-12-25 12:51 - 2018-05-14 21:39 - 002253600 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\swiftshader\libglesv2.dll 2017-12-25 12:51 - 2018-05-14 21:39 - 000109856 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\swiftshader\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3104428049-1482610515-1245948029-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg HKU\S-1-5-21-3104428049-1482610515-1245948029-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\asus\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\1385123_10200732278660412_1651699527_n.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{8A31B538-1AAA-4F4A-8D97-8DE490B28905}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{CF89A190-EA2E-418F-B9DD-B68447AC530F}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{0F7EF07C-BEF3-424A-BCB9-41421CA45A05}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{600B18AF-E08E-42C1-84BF-C81F835EA976}] => (Allow) C:\Program Files (x86)\Opera\52.0.2871.64\opera.exe FirewallRules: [UDP Query User{CAE9DF73-3759-4ABE-B3CF-3929F5F44952}C:\users\asus\appdata\local\apps\2.0\vh12a6cq.b8c\hm0t83jr.dgb\file..tion_b151365d2537a9bf_0002.0000_056bcb679f19a049\filetransfer.exe] => (Allow) C:\users\asus\appdata\local\apps\2.0\vh12a6cq.b8c\hm0t83jr.dgb\file..tion_b151365d2537a9bf_0002.0000_056bcb679f19a049\filetransfer.exe FirewallRules: [TCP Query User{052B2DE9-A523-4C3E-8A0B-AC52BE6D74EE}C:\users\asus\appdata\local\apps\2.0\vh12a6cq.b8c\hm0t83jr.dgb\file..tion_b151365d2537a9bf_0002.0000_056bcb679f19a049\filetransfer.exe] => (Allow) C:\users\asus\appdata\local\apps\2.0\vh12a6cq.b8c\hm0t83jr.dgb\file..tion_b151365d2537a9bf_0002.0000_056bcb679f19a049\filetransfer.exe FirewallRules: [{A7EFD55B-604F-44B9-A66C-8D8E5121CCFD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{3C135718-69EE-4FD3-AC12-C16B9BEF4E80}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [UDP Query User{421E32FA-C363-48CC-A016-F408973FBE3C}C:\gry (x86)\tropical.liquor\tropical liquor\tropical_liquor.exe] => (Allow) C:\gry (x86)\tropical.liquor\tropical liquor\tropical_liquor.exe FirewallRules: [TCP Query User{C6E14C7F-3AC5-440C-B612-E32B686BCE58}C:\gry (x86)\tropical.liquor\tropical liquor\tropical_liquor.exe] => (Allow) C:\gry (x86)\tropical.liquor\tropical liquor\tropical_liquor.exe FirewallRules: [{27184F94-B512-4626-AF13-BEE707F38A3E}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{14A113EE-DF6C-4179-AACB-3C1DD8312F72}] => (Allow) C:\Gry (x86)\Wargaming\World_of_Tanks\WoTLauncher.exe FirewallRules: [{463EEB5B-3BE5-4CE5-9B38-AEECC52EBECF}] => (Allow) C:\Gry (x86)\Wargaming\World_of_Tanks\WoTLauncher.exe FirewallRules: [{4E26A2CC-EEA3-43FA-B255-D2056887B367}] => (Allow) C:\Gry (x86)\Wargaming\World_of_Tanks\worldoftanks.exe FirewallRules: [{921D01A3-1A5F-4CC3-8961-51C3E97B462F}] => (Allow) C:\Gry (x86)\Wargaming\World_of_Tanks\worldoftanks.exe FirewallRules: [{17980021-4E68-49B8-AA37-96EDDB5EA40C}] => (Allow) C:\Users\asus\AppData\Local\Chromium\Application\chrome.exe FirewallRules: [{2A9609FD-159C-408D-ABED-C2DE820BE954}] => (Allow) C:\Users\asus\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{7E71E46D-5841-4FA8-B6A4-6C3A6FFB8C33}] => (Allow) C:\Users\asus\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{7E1496E3-476B-4371-AB75-D28A7A8FDD3F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C1C8EC67-D34C-4538-8E6A-56AACF828BB9}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{D8834A25-3EF1-4F68-8ABE-6D7FFDDA6458}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{2F3B1556-ADFB-45E8-BBAF-14F0AD4E708B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{BD470AC3-9E56-4885-BAF6-D10DDA0E2D5D}] => (Allow) C:\Program Files (x86)\Opera\53.0.2907.68\opera.exe ==================== Punkty Przywracania systemu ========================= 20-05-2018 04:15:58 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/28/2018 02:51:27 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Reseting to Probing: 16 DESKTOP-2I4CTUG.local. AAAA FE80:0000:0000:0000:458B:FFC9:5F86:14BA Error: (05/28/2018 02:51:27 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from FE80:0000:0000:0000:458B:FFC9:5F86:14BA:5353 4 DESKTOP-2I4CTUG.local. Addr 192.168.43.198 Error: (05/23/2018 08:12:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SoftwareUpdate.exe, wersja: 2.1.1.116, sygnatura czasowa: 0x488a4f1f Nazwa modułu powodującego błąd: ScriptingObjectModel.dll, wersja: 2.1.1.116, sygnatura czasowa: 0x488a4efe Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00002f91 Identyfikator procesu powodującego błąd: 0x700 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3f2c18bbc5e4b Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Apple Software Update\ScriptingObjectModel.dll Identyfikator raportu: 26e3a538-e6ef-41a8-8238-311f432a4d4d Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/20/2018 02:06:32 AM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (05/20/2018 02:05:02 AM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (05/20/2018 02:05:01 AM) (Source: MSDTC 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (05/20/2018 02:05:01 AM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (05/20/2018 02:02:05 AM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\Sources\Manager\WIPolicyCreateAll.cpp @ line 59 Executing Function: WIPolicyCreateAll::execute Message: Unhandled exception caught during execution of work item Policy File Name: DptfPolicyPassive.dll Framework Event: PolicyCreate [27] Exception Function: PolicyManager::createPolicy Exception Text: DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 457 Executing Function: EsifServices::primitiveExecuteGet Message: Error returned from ESIF services interface function call Participant: NoParticipant Domain: NoDomain ESIF Primitive: GET_THERMAL_RELATIONSHIP_TABLE [91] ESIF Instance: 255 ESIF Return Code: ESIF_E_UNSUPPORTED_ACTION_TYPE [1202] Dziennik System: ============= Error: (05/28/2018 04:44:25 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-2I4CTUG) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-2I4CTUG\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-3104428049-1482610515-1245948029-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/28/2018 04:44:19 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-2I4CTUG) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-2I4CTUG\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-3104428049-1482610515-1245948029-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/28/2018 04:43:22 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-2I4CTUG) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-2I4CTUG\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-3104428049-1482610515-1245948029-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/28/2018 04:43:19 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-2I4CTUG) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-2I4CTUG\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-3104428049-1482610515-1245948029-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/28/2018 04:43:08 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-2I4CTUG) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-2I4CTUG\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-3104428049-1482610515-1245948029-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/28/2018 04:43:06 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-2I4CTUG) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-2I4CTUG\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-3104428049-1482610515-1245948029-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/28/2018 01:03:35 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/28/2018 01:01:31 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-2I4CTUG) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-2I4CTUG\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-3104428049-1482610515-1245948029-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz Procent pamięci w użyciu: 63% Całkowita pamięć fizyczna: 3979.26 MB Dostępna pamięć fizyczna: 1471.92 MB Całkowita pamięć wirtualna: 5419.9 MB Dostępna pamięć wirtualna: 2570.43 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:237.14 GB) (Free:37.5 GB) NTFS \\?\Volume{c6dc3d0f-8d71-49ac-b306-22e3b9116b2b}\ (Odzyskiwanie) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS \\?\Volume{bcc03f18-7bfa-4489-ab5d-a118b0f5aafd}\ () (Fixed) (Total:0.78 GB) (Free:0.34 GB) NTFS \\?\Volume{09c68bd2-2ec4-401f-8d3d-6626a7b054e8}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 564B3576) Partition: GPT. ==================== Koniec Addition.txt ============================