Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 22.08.2018 Uruchomiony przez pauli (23-08-2018 18:43:04) Uruchomiony z C:\Users\pauli\Downloads Windows 10 Pro Wersja 1709 16299.492 (X64) (2017-12-25 14:04:25) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4114763516-1150434306-3273572613-500 - Administrator - Disabled) Gość (S-1-5-21-4114763516-1150434306-3273572613-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-4114763516-1150434306-3273572613-1005 - Limited - Enabled) Konto domyślne (S-1-5-21-4114763516-1150434306-3273572613-503 - Limited - Disabled) pauli (S-1-5-21-4114763516-1150434306-3273572613-1001 - Administrator - Enabled) => C:\Users\pauli WDAGUtilityAccount (S-1-5-21-4114763516-1150434306-3273572613-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Reader XI (11.0.23) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.23 - Adobe Systems Incorporated) Aktualizacje NVIDIA 28.0.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 28.0.0.0 - NVIDIA Corporation) Hidden Alicia (HKLM-x32\...\Alicia) (Version: 1.0.0.0 - NtreevSoft) Creative Live! Central 3 (HKLM-x32\...\Creative Live! Central 2) (Version: 3.01.21 - Creative Technology Ltd) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.6.0.0283 - Disc Soft Ltd) EPSON SX430 Series Printer Uninstall (HKLM\...\EPSON SX430 Series) (Version: - SEIKO EPSON Corporation) Equestrian Challenge (HKLM-x32\...\Equestrian Challenge) (Version: 1.0.0.0 - Red Mile Entertainment) Gametree Launcher (HKLM-x32\...\GTL) (Version: 3.0.26.0 - NtreevSoft) GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Horsez (HKLM-x32\...\Horsez_is1) (Version: - Ubisoft) Informacje o systemie Creative (HKLM-x32\...\SysInfo) (Version: 1.10 - Creative Technology Limited) Kaspersky Internet Security (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 4.2.2.3 - PandoraTV) Laura Hobby - Mistrzyni jazdy konnej (HKLM-x32\...\{F715F7A4-67BA-11DD-93EF-B74D56D89593}) (Version: 1.00.0000 - Phoenix Interactive) Live! Cam Sync HD VF0770 Driver (1.00.02.00) (HKLM\...\Creative VF0770) (Version: - Creative Technology Ltd.) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) My Horse And Me (HKLM-x32\...\{AAB5E656-D888-4B60-9C92-CA21FEFE7145}) (Version: 1.00.0000 - Nazwa firmy) Hidden My Horse And Me (HKLM-x32\...\InstallShield_{AAB5E656-D888-4B60-9C92-CA21FEFE7145}) (Version: 1.00.0000 - Nazwa firmy) My Horse and Me 2 (HKLM-x32\...\My Horse and Me 2) (Version: 1.0 - Atari) Najlepsi przyjaciele - Konie i kucyki (HKLM-x32\...\{FFDAF6FC-D179-47B3-9819-535CC53B8E31}) (Version: 1.00.0000 - Radon Labs) NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) NVIDIA Sterownik graficzny 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) Opera Stable 54.0.2952.60 (HKU\S-1-5-21-4114763516-1150434306-3273572613-1001\...\Opera 54.0.2952.60) (Version: 54.0.2952.60 - Opera Software) Panel sterowania NVIDIA 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.13 - NVIDIA Corporation) Hidden ProtectDisc Helper Driver 10 (HKLM-x32\...\ProtectDisc Driver 10) (Version: 10.0.0.3 - ) REALTEK Wireless LAN Driver and Utility (HKLM-x32\...\{9C049499-055C-4a0c-A916-1D12314F45EB}) (Version: 1.00.0150 - REALTEK Semiconductor Corp.) Riding Star 3 (HKLM-x32\...\Riding Star 3) (Version: - DTP) Roblox Player for pauli (HKU\S-1-5-21-4114763516-1150434306-3273572613-1001\...\{373B1718-8CC5-4567-8EE2-9033AD08A680}) (Version: - Roblox Corporation) Smart File Advisor 1.1.8 (HKLM-x32\...\Smart File Advisor_is1) (Version: 1.1.8 - Filefacts.net) <==== UWAGA Stajnia Marzeń - Jesienny Galop (HKLM-x32\...\Star Stable 1/PL-Polish_is1) (Version: - City Interactive) Star Stable 3 (HKLM-x32\...\{5D2DC067-CE89-49B9-B250-96F9BA3937D4}) (Version: 1.00.0000 - Stabenfeldt) Star Stable 4 (HKLM-x32\...\{A8522694-A08C-4844-872B-F69A175EF59C}) (Version: 1.00.0000 - Stabenfeldt) Star Stable Online (HKLM-x32\...\{8CD50415-04B7-459E-8CBD-DA96A9CDF98E}) (Version: 1.01.0000 - Star Stable Entertainment AB) TapinRadio 2.09.3 (x64) (HKLM-x32\...\TapinRadio_is1) (Version: - Raimersoft) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{A6F2ADC4-12C4-41E8-B90B-3BE018F5787C}) (Version: 2.48.0.0 - Microsoft Corporation) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WinRAR 5.50 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Brak pliku ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Brak pliku ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-06-03] (AO Kaspersky Lab) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers2-x32: [AlcoholShellEx] -> {32020A01-506E-484D-A2A8-BE3CF17601C3} => D:\Alcohol 120\AxShlex.dll [2014-09-06] (Alcohol Soft Development Team) ContextMenuHandlers2-x32: [AlcoholShellEx64] -> {AF67B665-D752-424E-9A03-C7C218F2844F} => D:\Alcohol 120\AxShlEx64.dll [2014-09-06] (Alcohol Soft Development Team) ContextMenuHandlers2-x32: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-06-03] (AO Kaspersky Lab) ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-06-03] (AO Kaspersky Lab) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2018-06-03] (AO Kaspersky Lab) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {028238D6-28B0-4945-990F-8720E21DF2C0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-09-06] (Google Inc.) Task: {08C3F046-E15D-4C6C-A7B7-888B371AFE5B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-09-06] (Google Inc.) Task: {1428C4A2-602E-447F-8F8A-37B7DE373F52} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation) Task: {1C28AD04-BB69-481E-BE2A-D9162EF7C671} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation) Task: {376C45D1-50A2-4A7C-A07D-885AB92920BD} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-08-22] (NVIDIA Corporation) Task: {3EC64A06-C39D-44A7-B6C2-319CA31A8808} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_ERROR_HB => C:\WINDOWS\system32\MRT.exe [2018-08-23] (Microsoft Corporation) Task: {4F450429-9A09-4A6D-91C4-3BA9D5CAF4B2} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-08-22] (NVIDIA Corporation) Task: {626343DE-12FF-417E-90D7-1B3FF6BEFB4B} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK Task: {6C0CE62A-5B30-49EA-AA86-8B74D123297A} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation) Task: {70B687D6-7920-404D-B759-1B67B8DF775C} - System32\Tasks\Opera scheduled Autoupdate 1508531718 => C:\Users\pauli\AppData\Local\Programs\Opera\launcher.exe [2018-07-19] (Opera Software) Task: {D669919B-62D3-466D-A376-E6A92091DAC3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-08-22] (NVIDIA Corporation) Task: {D7FCA0AD-9293-41CC-9D30-26B4E51D0662} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-08-22] (NVIDIA Corporation) Task: {EF863617-69D1-48C3-8C7D-8776956E004E} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-09-04 18:44 - 2017-08-22 03:01 - 001267320 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-08-23 18:14 - 2018-08-08 02:41 - 004855640 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libglesv2.dll 2018-08-23 18:14 - 2018-08-08 02:41 - 000115544 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libegl.dll 2018-05-17 18:43 - 2018-05-17 18:43 - 000836968 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\kpcengine.2.3.dll 2017-09-04 18:44 - 2017-08-22 03:01 - 001040504 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-04 19:01 - 2009-12-09 21:20 - 000126976 _____ () C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\EnumDevLib.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-4114763516-1150434306-3273572613-1001\...\hola.org -> hxxp://hola.org ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2017-03-18 23:03 - 2017-03-18 23:01 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4114763516-1150434306-3273572613-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\pauli\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\213385_korea_poludniowa_seul_miasto.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "WindowsDefender" HKU\S-1-5-21-4114763516-1150434306-3273572613-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-4114763516-1150434306-3273572613-1001\...\StartupApproved\Run: => "OneDriveSetup" HKU\S-1-5-21-4114763516-1150434306-3273572613-1001\...\StartupApproved\Run: => "AlcoholAutomount" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{1991A8AE-CF9B-4325-A95A-E85A917DD570}] => (Allow) C:\Users\pauli\AppData\Local\Gametree\Alicia\Alicia.exe FirewallRules: [{8AD137D8-588C-4409-ACB4-9DDE0BE504F8}] => (Allow) C:\Users\pauli\AppData\Local\Gametree\Alicia\Alicia.exe FirewallRules: [{9265AF51-53D8-4090-A899-489F4C473EBA}] => (Allow) LPort=53 FirewallRules: [{96DDC312-D986-4882-81B0-08AF76D36736}] => (Allow) LPort=1542 FirewallRules: [{FDBBBA03-A389-4852-8DAC-B2F42B5F701C}] => (Allow) LPort=1542 FirewallRules: [{4182DDA5-B0D5-4066-880F-FFE0B1BC221D}] => (Allow) C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe FirewallRules: [{8E068092-CF20-4A8A-9E10-A100E9A19FE3}] => (Allow) C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe FirewallRules: [{E453C30F-55B9-4B62-83E7-414E03BCE0DC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A087ACBF-87E8-4132-864C-9B3D911DD53B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4A8D42CB-CA73-4C09-B232-C9CF47CB23D6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{79FD0D24-FBF5-45C8-A4D2-9A527667985A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{C854A1D1-2652-4DC7-95B4-BB5D4080EB4E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{174B0281-022A-4FD7-BBED-E83841205855}] => (Allow) C:\Users\pauli\AppData\Local\Gametree\Alicia\Alicia.exe FirewallRules: [{1B8BC681-E510-497C-8B8D-C71F2099498F}] => (Allow) C:\Users\pauli\AppData\Local\Gametree\Alicia\Alicia.exe FirewallRules: [{3F4F6FD7-4CF2-4FC4-8DD5-91ACB3353782}] => (Allow) C:\Users\pauli\AppData\Local\Programs\Opera\53.0.2907.99\opera.exe FirewallRules: [{6C4BC2FF-958E-498B-9B51-FAA064800205}] => (Allow) C:\Users\pauli\AppData\Local\Programs\Opera\54.0.2952.60\opera.exe FirewallRules: [{CB7F5F4F-906E-4C46-A2C2-EFABBDED1BAE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/23/2018 06:41:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: consent.exe, wersja: 10.0.16299.15, sygnatura czasowa: 0x1d2f71cf Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000000000 Identyfikator procesu powodującego błąd: 0x2bcc Godzina uruchomienia aplikacji powodującej błąd: 0x01d43b00233e7886 Ścieżka aplikacji powodującej błąd: c:\windows\system32\consent.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: c89d64ae-4927-40a8-a327-1f21158dfe00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (08/23/2018 06:41:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: consent.exe, wersja: 10.0.16299.15, sygnatura czasowa: 0x1d2f71cf Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000000000 Identyfikator procesu powodującego błąd: 0x28b4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d43b001fb9b8d5 Ścieżka aplikacji powodującej błąd: c:\windows\system32\consent.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 19a35084-36e3-45ec-a166-42196d058c5b Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (08/23/2018 06:33:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: consent.exe, wersja: 10.0.16299.15, sygnatura czasowa: 0x1d2f71cf Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000000000 Identyfikator procesu powodującego błąd: 0x1ad8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d43aff08c593cc Ścieżka aplikacji powodującej błąd: c:\windows\system32\consent.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 75724e8b-0a34-4826-9707-bf8b9ddae1be Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (08/23/2018 06:27:49 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Error: (08/23/2018 06:24:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: consent.exe, wersja: 10.0.16299.15, sygnatura czasowa: 0x1d2f71cf Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000000000 Identyfikator procesu powodującego błąd: 0x23b4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d43afdc6d4da93 Ścieżka aplikacji powodującej błąd: c:\windows\system32\consent.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 406f7788-d249-4af4-8da1-ab2ccc4cc41b Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (08/23/2018 06:14:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: consent.exe, wersja: 10.0.16299.15, sygnatura czasowa: 0x1d2f71cf Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000000000 Identyfikator procesu powodującego błąd: 0x1df8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d43afc5256c66d Ścieżka aplikacji powodującej błąd: c:\windows\system32\consent.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: ca18b2fc-efb8-46c1-b48d-8ea7885f6fba Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (08/23/2018 06:11:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: consent.exe, wersja: 10.0.16299.15, sygnatura czasowa: 0x1d2f71cf Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000000000 Identyfikator procesu powodującego błąd: 0x15dc Godzina uruchomienia aplikacji powodującej błąd: 0x01d43afbe5f5576d Ścieżka aplikacji powodującej błąd: c:\windows\system32\consent.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 8688640f-aa31-4eb9-952e-1ce148d82313 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (07/27/2018 01:36:09 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Dziennik System: ============= Error: (08/23/2018 06:39:15 PM) (Source: DCOM) (EventID: 10001) (User: PAULINKA) Description: Nie można uruchomić serwera DCOM: Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy!CortanaUI.AppXfbn8w4s0jbk3tjevpcn9kaxerc6rby8k.mca jako Niedostępny/Niedostępny. Błąd: 87 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\system32\backgroundTaskHost.exe" -ServerName:CortanaUI.AppXy7vb4pc2dr3kc93kfc509b1d0arkfb2x.mca Error: (08/23/2018 06:38:20 PM) (Source: DCOM) (EventID: 10001) (User: PAULINKA) Description: Nie można uruchomić serwera DCOM: Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy!CortanaUI jako Niedostępny/Niedostępny. Błąd: 87 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca Error: (08/23/2018 06:38:19 PM) (Source: DCOM) (EventID: 10001) (User: PAULINKA) Description: Nie można uruchomić serwera DCOM: Microsoft.Windows.ShellExperienceHost_10.0.16299.492_neutral_neutral_cw5n1h2txyewy!App jako Niedostępny/Niedostępny. Błąd: 2 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca Error: (08/23/2018 06:35:44 PM) (Source: DCOM) (EventID: 10001) (User: PAULINKA) Description: Nie można uruchomić serwera DCOM: Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy!CortanaUI jako Niedostępny/Niedostępny. Błąd: 87 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca Error: (08/23/2018 06:35:44 PM) (Source: DCOM) (EventID: 10001) (User: PAULINKA) Description: Nie można uruchomić serwera DCOM: Microsoft.Windows.ShellExperienceHost_10.0.16299.492_neutral_neutral_cw5n1h2txyewy!App jako Niedostępny/Niedostępny. Błąd: 2 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca Error: (08/23/2018 06:35:38 PM) (Source: DCOM) (EventID: 10001) (User: PAULINKA) Description: Nie można uruchomić serwera DCOM: Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy!CortanaUI jako Niedostępny/Niedostępny. Błąd: 87 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca Error: (08/23/2018 06:35:37 PM) (Source: DCOM) (EventID: 10001) (User: PAULINKA) Description: Nie można uruchomić serwera DCOM: Microsoft.Windows.ShellExperienceHost_10.0.16299.492_neutral_neutral_cw5n1h2txyewy!App jako Niedostępny/Niedostępny. Błąd: 2 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca Error: (08/23/2018 06:34:56 PM) (Source: DCOM) (EventID: 10016) (User: PAULINKA) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi PAULINKA\pauli o identyfikatorze zabezpieczeń SID (S-1-5-21-4114763516-1150434306-3273572613-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2018-05-07 13:07:22.223 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Kapahyku.A&threatid=2147707350&enterprise=0 Nazwa: HackTool:Win32/Kapahyku.A Identyfikator: 2147707350 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\Users\pauli\AppData\Local\Temp\Rar$EXb10732.41223\KRT_5.1.0.35.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: PAULINKA\pauli Nazwa procesu: D:\WinRAR\WinRAR.exe Wersja podpisu: AV: 1.267.965.0, AS: 1.267.965.0, NIS: 1.267.965.0 Wersja aparatu: AM: 1.1.14800.3, NIS: 1.1.14800.3 Date: 2018-05-07 12:39:25.535 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Kapahyku.A&threatid=2147707350&enterprise=0 Nazwa: HackTool:Win32/Kapahyku.A Identyfikator: 2147707350 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\Users\pauli\AppData\Local\Temp\Rar$EXb10112.21027\KRT_5.1.0.35.exe;file:_C:\Users\pauli\AppData\Local\Temp\Rar$EXb10112.21719\KRT_5.1.0.35.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: PAULINKA\pauli Nazwa procesu: D:\WinRAR\WinRAR.exe Wersja podpisu: AV: 1.265.326.0, AS: 1.265.326.0, NIS: 119.0.0.0 Wersja aparatu: AM: 1.1.14700.5, NIS: 2.1.14600.4 Date: 2018-05-07 12:39:11.806 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Kapahyku.A&threatid=2147707350&enterprise=0 Nazwa: HackTool:Win32/Kapahyku.A Identyfikator: 2147707350 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\Users\pauli\AppData\Local\Temp\Rar$EXb10112.21027\KRT_5.1.0.35.exe;file:_C:\Users\pauli\AppData\Local\Temp\Rar$EXb10112.21719\KRT_5.1.0.35.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: PAULINKA\pauli Nazwa procesu: D:\WinRAR\WinRAR.exe Wersja podpisu: AV: 1.265.326.0, AS: 1.265.326.0, NIS: 119.0.0.0 Wersja aparatu: AM: 1.1.14700.5, NIS: 2.1.14600.4 Date: 2018-05-07 12:38:59.866 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Kapahyku.A&threatid=2147707350&enterprise=0 Nazwa: HackTool:Win32/Kapahyku.A Identyfikator: 2147707350 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\Users\pauli\AppData\Local\Temp\Rar$EXb10112.21027\KRT_5.1.0.35.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: PAULINKA\pauli Nazwa procesu: D:\WinRAR\WinRAR.exe Wersja podpisu: AV: 1.265.326.0, AS: 1.265.326.0, NIS: 119.0.0.0 Wersja aparatu: AM: 1.1.14700.5, NIS: 2.1.14600.4 Date: 2018-05-07 12:38:53.360 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Kapahyku.A&threatid=2147707350&enterprise=0 Nazwa: HackTool:Win32/Kapahyku.A Identyfikator: 2147707350 Ważność: Wysoki Kategoria: Narzędzie Ścieżka: file:_C:\Users\pauli\AppData\Local\Temp\Rar$EXb10112.20430\KRT_5.1.0.35.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: PAULINKA\pauli Nazwa procesu: D:\WinRAR\WinRAR.exe Wersja podpisu: AV: 1.265.326.0, AS: 1.265.326.0, NIS: 119.0.0.0 Wersja aparatu: AM: 1.1.14700.5, NIS: 2.1.14600.4 Date: 2018-03-11 15:17:25.357 Description: Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: System inspekcji sieci Kod błędu: 0x8007045b Opis błędu: Trwa proces zamykania systemu. Przyczyna: Ochrona przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę. Date: 2018-03-11 15:17:25.357 Description: Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: Monitorowanie zachowania Kod błędu: 0x8007045b Opis błędu: Trwa proces zamykania systemu. Przyczyna: Ochrona przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę. Date: 2018-03-11 15:17:25.357 Description: Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: Przy dostępie Kod błędu: 0x8007045b Opis błędu: Trwa proces zamykania systemu. Przyczyna: Ochrona przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę. Date: 2018-01-13 12:43:35.407 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: 1.259.1583.0 Poprzednia wersja podpisu: 1.257.530.0 Źródło aktualizacji: Użytkownik Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: 1.1.14405.2 Poprzednia wersja aparatu: 1.1.14306.0 Kod błędu: 0x80509004 Opis błędu: Wystąpił nieoczekiwany problem. Zainstaluj dostępne aktualizacje, a następnie spróbuj ponownie uruchomić program. Aby uzyskać informacje na temat instalowania aktualizacji, zobacz Pomoc i obsługę techniczną. Date: 2018-01-13 12:43:35.407 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: 1.259.1583.0 Poprzednia wersja podpisu: 1.257.530.0 Źródło aktualizacji: Użytkownik Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: 1.1.14405.2 Poprzednia wersja aparatu: 1.1.14306.0 Kod błędu: 0x80509004 Opis błędu: Wystąpił nieoczekiwany problem. Zainstaluj dostępne aktualizacje, a następnie spróbuj ponownie uruchomić program. Aby uzyskać informacje na temat instalowania aktualizacji, zobacz Pomoc i obsługę techniczną. CodeIntegrity: =================================== Date: 2018-08-23 18:43:04.891 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\WindowsActionDialog.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-23 18:43:04.890 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\WindowsActionDialog.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-23 18:41:40.794 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements. Date: 2018-08-23 18:41:40.789 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements. Date: 2018-08-23 18:41:28.772 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements. Date: 2018-08-23 18:41:23.019 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements. Date: 2018-08-23 18:41:22.815 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements. Date: 2018-08-23 18:41:22.806 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Procent pamięci w użyciu: 27% Całkowita pamięć fizyczna: 8134.61 MB Dostępna pamięć fizyczna: 5896.84 MB Całkowita pamięć wirtualna: 9414.61 MB Dostępna pamięć wirtualna: 7017.57 MB ==================== Dyski ================================ Drive c: (Windows) (Fixed) (Total:97.09 GB) (Free:11.98 GB) NTFS Drive d: (Programy) (Fixed) (Total:19.53 GB) (Free:15.62 GB) NTFS Drive e: (Bajki, filmy i zdjęcia) (Fixed) (Total:292.97 GB) (Free:215.28 GB) NTFS Drive f: (Gry) (Fixed) (Total:521.35 GB) (Free:406.85 GB) NTFS Drive h: (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 63273A14) Partition 1: (Not Active) - (Size=993 KB) - (Type=42) Partition 2: (Active) - (Size=100 MB) - (Type=42) Partition 3: (Not Active) - (Size=97.1 GB) - (Type=42) Partition 4: (Not Active) - (Size=834.3 GB) - (Type=42) ==================== Koniec Addition.txt ============================