Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 16.05.2018 01 Uruchomiony przez olekl (31-05-2018 18:17:52) Uruchomiony z C:\Users\olekl\Downloads Windows 10 Pro Wersja 1803 17134.48 (X64) (2018-05-20 12:44:22) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2888866489-4164758742-4200040468-500 - Administrator - Disabled) Gość (S-1-5-21-2888866489-4164758742-4200040468-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2888866489-4164758742-4200040468-503 - Limited - Disabled) olekl (S-1-5-21-2888866489-4164758742-4200040468-1001 - Administrator - Enabled) => C:\Users\olekl WDAGUtilityAccount (S-1-5-21-2888866489-4164758742-4200040468-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.) Adobe Flash Player 29 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated) Aktualizacje NVIDIA 31.2.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.2.0.0 - NVIDIA Corporation) Hidden Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team) AutoHotkey 1.1.28.02 (HKLM\...\AutoHotkey) (Version: 1.1.28.02 - Lexikos) Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.8.2.48475 - Electronic Arts) Battlefield™ Hardline (HKLM-x32\...\{CB4AC3DA-8CC1-4516-86DA-4078B57DB229}) (Version: 1.4.0.10 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) BCC 8 OFX 64Bit (HKLM\...\{24D38864-527F-4688-B831-A1A4CC60CD54}) (Version: 8.0.1 - Boris FX, Inc.) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 22.0.20.99 - Bitdefender) Discord (HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\Discord) (Version: 0.0.301 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 397.93 - NVIDIA Corporation) Hidden DivX Setup (HKLM\...\DivX Setup) (Version: 3.0.0.255 - DivX, LLC) Driver Booster 5 (HKLM-x32\...\Driver Booster_is1) (Version: 5.4.0 - IObit) ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB) Fraps (HKLM-x32\...\Fraps) (Version: - ) GenArts Sapphire Plug-ins 6.10 for OFX (HKLM\...\GenArts Sapphire Plug-ins for OFX_is1) (Version: - ) GIMP 2.10.2 (HKLM\...\GIMP-2_is1) (Version: 2.10.2 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 67.0.3396.62 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Java 8 Update 171 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180171F0}) (Version: 8.0.1710.11 - Oracle Corporation) Java 8 Update 172 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180172F0}) (Version: 8.0.1720.11 - Oracle Corporation) K-Lite Mega Codec Pack 14.1.5 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 14.1.5 - KLCP) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) Magic Bullet Suite 64-bit (HKLM\...\{93488C33-D8D6-472A-83BB-F71603355CF0}) (Version: 11.1.0 - Red Giant Software) Hidden Magic Bullet Suite 64-bit (HKLM-x32\...\InstallShield_{93488C33-D8D6-472A-83BB-F71603355CF0}) (Version: 11.1.0 - Red Giant Software) Microsoft Office Professional Plus 2016 - en-us (HKLM\...\ProPlusRetail - en-us) (Version: 16.0.9330.2087 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) NewBlueFX 2012 Beta1 (HKLM-x32\...\NewBlueFX 2012_is1) (Version: - you-huo) NVIDIA GeForce Experience 3.14.0.139 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.0.139 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 397.93 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 397.93 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 397.93 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 397.93 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 21.1.2 - OBS Project) Obsługa programów Apple (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9330.2087 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9330.2087 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9330.2087 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.9330.2087 - Microsoft Corporation) Hidden OpenOffice 4.1.5 (HKLM-x32\...\{7076105B-6FE8-464A-AC28-FFBB2686B68F}) (Version: 4.15.9789 - Apache Software Foundation) Origin (HKLM-x32\...\Origin) (Version: 10.5.20.63112 - Electronic Arts, Inc.) Panel sterowania NVIDIA 397.93 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 397.93 - NVIDIA Corporation) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.994 - Even Balance, Inc.) QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) SHU (HKLM-x32\...\{DF11DD92-DBB8-4F3F-9564-A8BBDBE986F5}_is1) (Version: 1.0 - ScreenShu Software) Spotify (HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\Spotify) (Version: 1.0.80.474.gef6b503e - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.9 - TeamSpeak Systems GmbH) Universe (HKLM\...\Universe Premium_is1) (Version: 1.6.0 CE - Team V.R) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden VEGAS Pro 14.0 (64-bit) (HKLM\...\{4C79D80F-79F9-11E6-8402-BB95F5A309BD}) (Version: 14.0.161 - VEGAS) VEGAS Pro 15.0 (HKLM\...\{E0F91FB0-7FC4-11E7-B8E9-95BE57594EAC}) (Version: 15.0.177 - VEGAS) VLC media player (HKLM\...\VLC media player) (Version: 3.0.3 - VideoLAN) WinDirStat 1.1.2 (HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\WinDirStat) (Version: - ) WinRAR 5.50 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [DivXShellExtensionItem] -> {48A8A3B0-57E8-4F2B-A49D-19E02B92377B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2017-10-06] (DivX, LLC) ContextMenuHandlers1: [DivXShellExtensionItem64] -> {6B49A276-0DBA-43F4-BC96-A841AD11B40B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2017-10-06] (DivX, LLC) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-05-22] (NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {00CD9521-3386-4069-A663-27E000E0AB6F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.16.17656.18052-0\MpCmdRun.exe [2018-05-30] (Microsoft Corporation) Task: {14BA86B0-FA78-4EEC-89CA-EEA7DAF224C7} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {2328EFCD-69E8-401A-A888-032D1FBD2D93} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2018-05-30] (Microsoft Corporation) Task: {23EEF5DA-BAB2-44A4-B948-581E079FECDB} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-05-20] (NVIDIA Corporation) Task: {25200767-57F4-4D97-A696-2B6ED07DB78F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-30] (Microsoft Corporation) Task: {28037E7F-1799-40AF-9202-93FD3B547063} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {2A15A248-9339-45B0-AE8D-67C03223A506} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.16.17656.18052-0\MpCmdRun.exe [2018-05-30] (Microsoft Corporation) Task: {2D400331-DEDF-4B4E-B807-0236135AC72D} - System32\Tasks\DivXUpdate => C:\Program Files (x86)\Common Files\DivX Shared\DivX Update\DivXUpdate.exe [2017-08-02] (DivX, LLC) Task: {3EB70D49-8526-41F8-99FE-B787F69383D5} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-24] (Microsoft Corporation) Task: {435516B5-AC80-40BD-9E7E-CFCDCAAA8E90} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {43C443DF-638E-4F09-8A63-AFA716D5EB98} - System32\Tasks\Avast Software\Overseer => C:\Program Files\AVAST Software\Avast\setup\overseer.exe Task: {4DE2BF27-C943-41D2-AF92-15C5D7D30734} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-05-20] (NVIDIA Corporation) Task: {5E20C79B-D680-4FFD-8AB4-9BE930541303} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-30] (Microsoft Corporation) Task: {6508DABC-B3D3-49AE-B569-F4AAC312EF37} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.16.17656.18052-0\MpCmdRun.exe [2018-05-30] (Microsoft Corporation) Task: {684CDE61-3993-459C-8D07-EEE159070C7F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-30] (Microsoft Corporation) Task: {74D414B1-D0B3-4C70-954F-8CE764EFB675} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK Task: {8002D569-EB68-4792-89A6-6F2AA0B892DC} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-24] (Microsoft Corporation) Task: {896FFE78-950E-43A2-8044-F456F8874AFC} - \Driver Booster Scheduler -> Brak pliku <==== UWAGA Task: {9372C98B-98AD-43A3-B247-2DF8C930EE92} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {9DE0BCD9-8AD9-4A3D-A9F7-C936C14F9D88} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-05-31] (Google Inc.) Task: {A3B58151-C0B3-47E8-87CD-5BF6FA231C47} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {AE30E257-2DF0-4250-9A02-291A836CE0BF} - System32\Tasks\Driver Booster SkipUAC (olekl) => D:\Driver Booster\5.4.0\DriverBooster.exe [2018-05-09] (IObit) Task: {B812D9E4-78A4-4483-B27C-F5C63E3C4D11} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-05-20] (NVIDIA Corporation) Task: {C1592613-FEC9-4993-999E-48A0065FBB4B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.16.17656.18052-0\MpCmdRun.exe [2018-05-30] (Microsoft Corporation) Task: {C5DBA80D-E2F9-4247-AE0D-C0B132670615} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2018-05-16] (Bitdefender) Task: {C6543A17-929F-4193-BB6F-CE8425EF4216} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-20] (Adobe Systems Incorporated) Task: {C87F3112-E8EA-4FA8-BA39-E34E06BFB0E8} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_pepper.exe [2018-05-20] (Adobe Systems Incorporated) Task: {D57A3D72-0C05-4A21-B29A-A6F46F8FE4B6} - \Opera scheduled Autoupdate 4086469641 -> Brak pliku <==== UWAGA Task: {DD9DAF64-B935-486E-A8C8-053D4E27D602} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-05-20] (NVIDIA Corporation) Task: {E0A12272-F246-48F6-810F-DFC05B217712} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {E276B3A4-67E9-4CA1-A1DB-6C64BF3F4678} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-05-20] (NVIDIA Corporation) Task: {E7464669-91A2-42F5-BE9C-9B2783B9FE7D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-05-20] (NVIDIA Corporation) Task: {EFC6797B-17AE-4352-AB7B-2B0EDAAA6740} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-05-20] (NVIDIA Corporation) Task: {F083F52F-E780-4941-90BD-C9B1D3F5C5D2} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2018-05-02] () Task: {FA82817E-C1BE-4E2D-BDFB-F4958F2882D0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-05-31] (Google Inc.) Task: {FC86F16F-D858-4CE3-8C03-76BD2671A814} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-30] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\olekl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Pulpit zdalny Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> ==================== Załadowane moduły (filtrowane) ============== 2018-05-26 00:30 - 2018-05-20 19:33 - 001315112 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-05-20 16:45 - 2018-05-26 15:35 - 000076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 ____N () C:\Windows\System32\InputHost.dll 2018-05-21 18:50 - 2018-05-30 09:57 - 008934064 _____ () C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\1033\GrooveIntlResource.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 ____N () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 ____N () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-04-12 01:35 - 2018-04-12 17:56 - 002184704 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-05-23 21:19 - 2018-05-23 21:19 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-05-23 21:19 - 2018-05-23 21:19 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-05-23 21:19 - 2018-05-23 21:19 - 022374400 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-05-23 21:19 - 2018-05-23 21:19 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\skypert.dll 2018-05-23 21:19 - 2018-05-23 21:19 - 000654848 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2018-05-20 15:07 - 2018-05-20 15:07 - 027139072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Video.UI.exe 2018-05-20 15:07 - 2018-05-20 15:07 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\SharedUI.dll 2018-05-20 15:07 - 2018-05-20 15:07 - 006687744 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntCommon.dll 2018-04-12 17:59 - 2018-04-12 17:59 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-05-20 15:07 - 2018-05-20 15:07 - 009283072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntPlat.dll 2018-05-20 14:57 - 2016-10-12 16:51 - 001058472 _____ () D:\SHU\SHU.exe 2018-05-31 16:05 - 2018-05-25 22:13 - 004608856 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.62\libglesv2.dll 2018-05-31 16:05 - 2018-05-25 22:13 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.62\libegl.dll 2018-05-20 14:57 - 2016-10-12 16:51 - 000017064 _____ () D:\SHU\QtWebEngineProcess.exe 2018-05-30 09:25 - 2018-05-30 09:25 - 000021824 _____ () D:\Origin\QtWebEngineProcess.exe 2018-04-12 01:34 - 2018-04-12 01:34 - 005471232 ____N () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIDataModel.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000047616 ____N () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUITelemetry.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 005082112 ____N () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIViewModels.dll 2018-05-26 00:30 - 2018-05-20 19:33 - 001033000 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-05-20 14:53 - 2018-05-31 18:05 - 000163840 _____ () C:\Users\olekl\AppData\Roaming\vibranceGUI\vibranceDLL.dll 2018-05-20 14:55 - 2018-05-21 14:42 - 081767312 _____ () C:\Users\olekl\AppData\Roaming\Spotify\libcef.dll 2018-05-20 14:57 - 2016-10-12 16:51 - 000140800 _____ () D:\SHU\quazip.dll 2018-05-20 14:57 - 2016-08-02 17:48 - 001574912 _____ () D:\SHU\libGLESv2.dll 2018-05-20 14:57 - 2016-08-02 17:49 - 000011264 _____ () D:\SHU\libEGL.dll 2018-05-20 14:57 - 2016-10-12 16:49 - 000140288 _____ () D:\SHU\SGM32.dll 2018-05-20 14:57 - 2016-10-12 16:49 - 000081408 _____ () D:\SHU\SVM32.dll 2018-05-21 18:50 - 2018-05-30 09:57 - 008933544 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\1033\GrooveIntlResource.dll 2018-05-20 15:15 - 2018-05-01 09:32 - 000788256 _____ () D:\Steam\SDL2.dll 2018-05-20 15:14 - 2016-09-01 03:02 - 004969248 _____ () D:\Steam\v8.dll 2018-05-20 15:14 - 2018-05-19 01:01 - 002632480 _____ () D:\Steam\video.dll 2018-05-20 15:14 - 2016-09-01 03:02 - 001563936 _____ () D:\Steam\icui18n.dll 2018-05-20 15:14 - 2016-09-01 03:02 - 001195296 _____ () D:\Steam\icuuc.dll 2018-05-20 15:14 - 2017-12-20 03:43 - 005137696 _____ () D:\Steam\libavcodec-57.dll 2018-05-20 15:14 - 2017-12-20 03:43 - 000695584 _____ () D:\Steam\libavformat-57.dll 2018-05-20 15:14 - 2017-12-20 03:43 - 000351520 _____ () D:\Steam\libavresample-3.dll 2018-05-20 15:14 - 2017-12-20 03:43 - 000847136 _____ () D:\Steam\libavutil-55.dll 2018-05-20 15:14 - 2017-12-20 03:43 - 000783648 _____ () D:\Steam\libswscale-4.dll 2018-05-20 15:15 - 2018-05-19 01:01 - 000979232 _____ () D:\Steam\bin\chromehtml.DLL 2018-05-20 15:14 - 2016-07-05 00:17 - 000266560 _____ () D:\Steam\openvr_api.dll 2018-05-20 14:55 - 2018-05-21 14:42 - 003740560 _____ () C:\Users\olekl\AppData\Roaming\Spotify\libglesv2.dll 2018-05-20 14:55 - 2018-05-21 14:42 - 000088464 _____ () C:\Users\olekl\AppData\Roaming\Spotify\libegl.dll 2018-05-30 09:25 - 2018-05-30 09:25 - 000015360 _____ () D:\Origin\libEGL.DLL 2018-05-30 09:25 - 2018-05-30 09:25 - 003090944 _____ () D:\Origin\libGLESv2.dll 2018-05-30 23:28 - 2018-04-29 11:00 - 000288768 _____ () C:\Program Files (x86)\K-Lite Codec Pack\Filters\LAV\libbluray.dll 2018-05-20 15:14 - 2018-05-01 09:32 - 000788256 _____ () D:\Steam\bin\cef\cef.win7\SDL2.dll 2018-05-20 15:14 - 2018-05-14 21:39 - 083524384 _____ () D:\Steam\bin\cef\cef.win7\libcef.dll 2018-05-20 15:14 - 2015-09-25 01:52 - 000119208 _____ () D:\Steam\winh264.dll 2018-05-20 15:14 - 2018-05-14 21:39 - 002253600 _____ () D:\Steam\bin\cef\cef.win7\swiftshader\libglesv2.dll 2018-05-20 15:14 - 2018-05-14 21:39 - 000109856 _____ () D:\Steam\bin\cef\cef.win7\swiftshader\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2018-05-20 15:33 - 2018-05-30 11:33 - 000002506 __RSH C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 www.monster-cheats.com 0.0.0.0 monster-cheats.com 0.0.0.0 www.bl-hackers.com 0.0.0.0 bl-hackers.com 0.0.0.0 theapathe.com 0.0.0.0 www.theapathe.com 0.0.0.0 sv1.theapathe.com 0.0.0.0 www.sv1.theapathe.com 0.0.0.0 www.hileliadam.co 0.0.0.0 hileliadam.co 0.0.0.0 www.hilenbizde.com 0.0.0.0 hilenbizde.com 0.0.0.0 www.wolfteamhacker.com 0.0.0.0 wolfteamhacker.com 0.0.0.0 wolfteam-hile.com 0.0.0.0 www.wolfteam-hile.com 0.0.0.0 www.zulahile.com 0.0.0.0 zulahile.com 0.0.0.0 www.mrsnapz.net 0.0.0.0 mrsnapz.net 0.0.0.0 www.mrsnapznet.us 0.0.0.0 mrsnapznet.us 0.0.0.0 www.badeshan.com 0.0.0.0 www.thefrm.net 0.0.0.0 www.plathelper.net 0.0.0.0 www.thefrmonline.com 0.0.0.0 www.pro-hile.com 0.0.0.0 www.pro-hile.net 0.0.0.0 www.hileliadam.com 0.0.0.0 www.hilelikafa.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\olekl\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\maxresdefault.jpg DNS Servers: 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2888866489-4164758742-4200040468-1001\...\StartupApproved\Run: => "TPYNAUFDN5MULT2" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe FirewallRules: [TCP Query User{024E4A7A-FF20-4391-8368-688C3A9B8045}C:\users\olekl\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\olekl\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{65C5214C-8290-4D9E-93B1-5ECF5A30146A}C:\users\olekl\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\olekl\appdata\roaming\spotify\spotify.exe FirewallRules: [{61F71495-69A3-4F63-ADC6-5B254DA92170}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{56FAD50D-5C37-4536-B286-1253A9BDB53D}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{AEEC791B-0B00-470E-98A5-9C3EE4438718}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{F5B73EFA-D6F3-4ECB-B55E-C0004EFFE42C}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{5BDEF87F-11EC-4819-99A8-D20B3D86F710}] => (Allow) D:\Driver Booster\5.4.0\DriverBooster.exe FirewallRules: [{35E32726-D41E-4B89-8EDD-4A7E3FA8D764}] => (Allow) D:\Driver Booster\5.4.0\DriverBooster.exe FirewallRules: [{4ACB4B6D-F32B-4037-B962-E65C80AE0EA9}] => (Allow) D:\Driver Booster\5.4.0\DBDownloader.exe FirewallRules: [{AC1E3074-2068-4C1B-BE25-C2C6C112C2C2}] => (Allow) D:\Driver Booster\5.4.0\DBDownloader.exe FirewallRules: [{567F1FE5-6165-4F78-87F0-7DEB07740853}] => (Allow) D:\Driver Booster\5.4.0\AutoUpdate.exe FirewallRules: [{1C124AEB-095A-4480-B835-660A6EA19632}] => (Allow) D:\Driver Booster\5.4.0\AutoUpdate.exe FirewallRules: [{B293D61D-4F8C-4399-9FFF-7E4E8CE34F97}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForest.exe FirewallRules: [{76903AEC-9DA2-4BF8-8B1E-8EE282A632B5}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForest.exe FirewallRules: [TCP Query User{07D902DD-BE19-4C0B-A2FF-36F484DD564B}D:\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe FirewallRules: [UDP Query User{2803F452-CCB4-4313-9048-951BA9B0B1C0}D:\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe FirewallRules: [{08A70053-A8EB-4934-93C9-CB7E0DFC85EF}] => (Allow) C:\Users\olekl\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{DA76B6C4-0AE8-4E55-A977-637FF6BD486A}] => (Allow) C:\Users\olekl\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{55C3968D-E062-4751-A25A-3925F19794C9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{A7A5ADF9-06D0-430A-BC41-16DC07A5D791}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{4429257A-02D8-4371-8BD7-E9C263874561}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{91AFCA8C-0014-4045-8AFF-584FDAB226A8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{4EAEA47D-186D-4CD0-A700-C9EE267C6BDA}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{31322235-A968-45F1-AF4E-B826690A8A47}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe FirewallRules: [{A70E8400-FD8A-4311-8784-1FE5FE7E1701}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe FirewallRules: [{B7A81075-A425-40B0-95F7-2A34A1DF8F57}] => (Allow) LPort=3659 FirewallRules: [{7F3B662E-D111-416F-A45F-6CE935D28234}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForestVR.exe FirewallRules: [{EF102A09-2F36-457C-8B1C-43C38A63460E}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForestVR.exe FirewallRules: [{6E88234A-4A10-44DF-9C80-65BE30365DC4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{6E1C4FD9-8509-40AF-A158-7F537314FD06}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{D002A5A3-8EFE-4B02-8BB0-1CF01B9DCE85}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{CB9C6C95-A5AB-4BFB-86A1-82B8BF13CD4A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{DAD28170-2571-4C2E-B9E2-9419AAFCD740}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{2132BA81-5049-4045-B3CC-6AC72B392B0F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{21935FFE-F03D-46EC-8166-7FC855EEF65C}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe FirewallRules: [{81A626E4-DCB4-4B44-AE24-B952059E5ACE}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe FirewallRules: [{EEB77D66-4D64-4C47-863D-5A7B6AC010B9}] => (Allow) D:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe FirewallRules: [{27803F84-0A0C-4B5B-9AE9-223361924DCE}] => (Allow) D:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe FirewallRules: [{DECD2C16-3B91-4622-87D3-EFC6BECB4A82}] => (Allow) D:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe FirewallRules: [{41147C53-2EEE-477F-9ECF-422EC8672D97}] => (Allow) D:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe FirewallRules: [{CC6B1912-93B8-48BF-B870-CA1D7D5FA7D4}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{5D836F36-8671-4104-A374-404785B657D3}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{5A162267-D510-406D-8663-E7AC6252ADF3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{F467BBCF-DFC8-4D69-959C-1FF877D834A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{546C6BC5-F8C2-47A5-97C9-586974EFB635}] => (Allow) D:\Program Files (x86)\Origin Games\BFH\BFHWebHelper.exe FirewallRules: [{83647F19-ADD2-40E3-BB78-37159EEFC651}] => (Allow) D:\Program Files (x86)\Origin Games\BFH\BFHWebHelper.exe FirewallRules: [{B0252124-FB8F-4B65-89BE-31B2F489C543}] => (Allow) D:\Steam\steamapps\common\Unturned\Unturned_BE.exe FirewallRules: [{2BF2DF8F-DB55-45C2-9D02-50D405A7BA87}] => (Allow) D:\Steam\steamapps\common\Unturned\Unturned_BE.exe FirewallRules: [{F55095CC-040C-482E-A277-87FF927696E6}] => (Allow) D:\Steam\steamapps\common\Unturned\Unturned.exe FirewallRules: [{B5356C9A-92AD-420F-B1FA-315916738152}] => (Allow) D:\Steam\steamapps\common\Unturned\Unturned.exe FirewallRules: [{D4D55208-C26F-4F52-BDC8-D5C5227473FE}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{20DE8B90-7BA5-4180-8EF3-2EE2F1AEF594}] => (Allow) C:\ProgramData\Microsoft\Windows\GPR\network\svcnetwk.exe FirewallRules: [{D7E43FDB-0C75-4BA1-A0F0-D7DAE8B4689E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/31/2018 05:10:10 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Błąd podczas aktualizowania stanu na wartość SECURITY_PRODUCT_STATE_ON. Error: (05/31/2018 05:10:07 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Błąd podczas aktualizowania stanu na wartość SECURITY_PRODUCT_STATE_ON. Error: (05/31/2018 05:10:07 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Błąd podczas aktualizowania stanu na wartość SECURITY_PRODUCT_STATE_ON. Error: (05/31/2018 04:20:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 10.0.17134.1, sygnatura czasowa: 0x425b30b2 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000002da4a7e Identyfikator procesu powodującego błąd: 0x2f84 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3f8ea47dccc04 Ścieżka aplikacji powodującej błąd: C:\Windows\explorer.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 811d4cb5-84c3-490f-bdfe-f4d3eaf151c3 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/31/2018 04:18:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 10.0.17134.1, sygnatura czasowa: 0x425b30b2 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000002e14a7e Identyfikator procesu powodującego błąd: 0x3c8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3f8ea0444271a Ścieżka aplikacji powodującej błąd: C:\Windows\Explorer.EXE Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 3b145554-f8dd-4ccf-8dcf-cb6e368923ab Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/31/2018 04:03:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 66.0.3359.181, sygnatura czasowa: 0x5afa48ec Nazwa modułu powodującego błąd: WINHTTP.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x5ac9c06f Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000008a8d Identyfikator procesu powodującego błąd: 0x192c Godzina uruchomienia aplikacji powodującej błąd: 0x01d3f8e82fe8b479 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Google\Chrome\Application\WINHTTP.dll Identyfikator raportu: 3f15afb0-99a4-42a9-991d-b3d5219f6072 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/31/2018 04:03:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 66.0.3359.181, sygnatura czasowa: 0x5afa48ec Nazwa modułu powodującego błąd: WINHTTP.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x5ac9c06f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000037fc Identyfikator procesu powodującego błąd: 0x192c Godzina uruchomienia aplikacji powodującej błąd: 0x01d3f8e82fe8b479 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Google\Chrome\Application\WINHTTP.dll Identyfikator raportu: e5de76cd-cf04-47fc-90e8-b3af6e4702a3 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/31/2018 04:02:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 66.0.3359.181, sygnatura czasowa: 0x5afa48ec Nazwa modułu powodującego błąd: WINHTTP.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x5ac9c06f Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000008a8d Identyfikator procesu powodującego błąd: 0xbf8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3f8e808683561 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Google\Chrome\Application\WINHTTP.dll Identyfikator raportu: 103e3888-d3b4-4786-8d20-ec6f0fe7a6fa Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (05/31/2018 06:06:37 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscBrokerManager i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/31/2018 06:06:04 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-C4KM71M) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-C4KM71M\olekl o identyfikatorze zabezpieczeń SID (S-1-5-21-2888866489-4164758742-4200040468-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/31/2018 06:05:06 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-C4KM71M) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-C4KM71M\olekl o identyfikatorze zabezpieczeń SID (S-1-5-21-2888866489-4164758742-4200040468-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/31/2018 06:05:05 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-C4KM71M) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-C4KM71M\olekl o identyfikatorze zabezpieczeń SID (S-1-5-21-2888866489-4164758742-4200040468-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/31/2018 06:04:45 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/31/2018 06:04:45 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/31/2018 05:42:09 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-C4KM71M) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-C4KM71M\olekl o identyfikatorze zabezpieczeń SID (S-1-5-21-2888866489-4164758742-4200040468-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/31/2018 05:41:09 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Origin Web Helper Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Windows Defender: =================================== Date: 2018-05-31 16:14:19.578 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/AutoKMS&threatid=2147711767&enterprise=0 Nazwa: HackTool:MSIL/AutoKMS Identyfikator: 2147711767 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\ProgramData\KMSAutoS\bin\TunMirror.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe Wersja podpisu: AV: 1.269.345.0, AS: 1.269.345.0, NIS: 1.269.345.0 Wersja aparatu: AM: 1.1.14901.4, NIS: 1.1.14901.4 Date: 2018-05-31 16:13:17.269 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/AutoKMS&threatid=2147711767&enterprise=0 Nazwa: HackTool:MSIL/AutoKMS Identyfikator: 2147711767 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\ProgramData\KMSAutoS\bin\TunMirror.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe Wersja podpisu: AV: 1.269.345.0, AS: 1.269.345.0, NIS: 1.269.345.0 Wersja aparatu: AM: 1.1.14901.4, NIS: 1.1.14901.4 Date: 2018-05-31 16:12:21.764 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nazwa: HackTool:Win32/AutoKMS Identyfikator: 2147685180 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\ProgramData\KMSAutoS\bin\KMSSS.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe Wersja podpisu: AV: 1.269.345.0, AS: 1.269.345.0, NIS: 1.269.345.0 Wersja aparatu: AM: 1.1.14901.4, NIS: 1.1.14901.4 Date: 2018-05-31 16:12:08.270 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/AutoKMS&threatid=2147711767&enterprise=0 Nazwa: HackTool:MSIL/AutoKMS Identyfikator: 2147711767 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\ProgramData\KMSAutoS\bin\TunMirror.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe Wersja podpisu: AV: 1.269.345.0, AS: 1.269.345.0, NIS: 1.269.345.0 Wersja aparatu: AM: 1.1.14901.4, NIS: 1.1.14901.4 Date: 2018-05-31 15:49:12.880 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Egguard!bit&threatid=2147725250&enterprise=0 Nazwa: Trojan:Win64/Egguard!bit Identyfikator: 2147725250 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\ProgramData\Microsoft\Windows\GPR\browser\svchostctl.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\ProgramData\Microsoft\Windows\GPR\network\svcnetwk.exe Wersja podpisu: AV: 1.269.345.0, AS: 1.269.345.0, NIS: 1.269.345.0 Wersja aparatu: AM: 1.1.14901.4, NIS: 1.1.14901.4 Date: 2018-05-31 16:16:20.450 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów. Podpisy objęte próbą: Bieżące Kod błędu: 0x80070002 Opis błędu: Nie można odnaleźć określonego pliku. Wersja podpisu: 0.0.0.0;0.0.0.0 Wersja aparatu: 0.0.0.0 Date: 2018-05-31 16:10:30.820 Description: Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: Monitorowanie zachowania Kod błędu: 0x80508023 Opis błędu: Program nie znalazł na tym urządzeniu złośliwego oprogramowania ani innego potencjalnie niechcianego oprogramowania. Przyczyna: Ochrona przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę. CodeIntegrity: =================================== Date: 2018-05-31 18:04:35.376 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\vsservp.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-05-31 17:50:14.964 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2018-05-31 17:50:14.936 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2018-05-31 17:09:22.744 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\vsservp.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-05-31 16:24:12.841 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-05-31 16:10:56.563 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2018-05-20 14:42:20.885 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. Date: 2018-05-20 14:42:20.883 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Procent pamięci w użyciu: 55% Całkowita pamięć fizyczna: 8131.2 MB Dostępna pamięć fizyczna: 3605.54 MB Całkowita pamięć wirtualna: 11459.2 MB Dostępna pamięć wirtualna: 5501.67 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:111.35 GB) (Free:42.88 GB) NTFS Drive d: () (Fixed) (Total:540.79 GB) (Free:368.33 GB) NTFS Drive e: () (Fixed) (Total:390.62 GB) (Free:389.95 GB) NTFS \\?\Volume{ebd1ebd1-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.05 GB) NTFS \\?\Volume{e656139f-0000-0000-0000-60d61b000000}\ () (Fixed) (Total:0.44 GB) (Free:0.05 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: EBD1EBD1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=540.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=390.6 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: E656139F) Partition 1: (Not Active) - (Size=111.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ==================== Koniec Addition.txt ============================