Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 31-03-2021 Uruchomiony przez monisiamlodasz (03-04-2021 13:52:22) Uruchomiony z C:\Users\vichm\Downloads Windows 10 Home Wersja 1909 18363.1440 (X64) (2020-03-10 20:05:31) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1070265277-2710048808-566119981-500 - Administrator - Disabled) Gość (S-1-5-21-1070265277-2710048808-566119981-501 - Limited - Disabled) Konto domyślne (S-1-5-21-1070265277-2710048808-566119981-503 - Limited - Disabled) monisiamlodasz (S-1-5-21-1070265277-2710048808-566119981-1001 - Administrator - Enabled) => C:\Users\vichm WDAGUtilityAccount (S-1-5-21-1070265277-2710048808-566119981-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: ESET Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: ESET Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: ESET Zapora (Enabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated) Acer Collection (HKLM-x32\...\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}) (Version: 1.01.3011 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Jumpstart (HKLM-x32\...\{353B4583-ED04-4DF2-A1D6-A5A3EF5C4EBF}) (Version: 3.2.18270.20 - Acer) Acer Quick Access (HKLM\...\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}) (Version: 2.01.3028 - Acer Incorporated) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.03.3000 - Acer Incorporated) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 21.001.20145 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.9.0.504 - Adobe Systems Incorporated) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.363 - Adobe) Adobe Genuine Service (HKLM-x32\...\AdobeGenuineService) (Version: - Adobe) Adobe Photoshop CC 2019 (HKLM-x32\...\PHSP_20_0_4) (Version: 20.0.4 - Adobe Systems Incorporated) Assassin's Creed Origins (HKLM-x32\...\{DAC281DD-7006-49D4-905B-E8BDA474A230}_is1) (Version: - Ubisoft) Asystent uaktualnienia do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22175 - Microsoft Corporation) Backup and Sync from Google (HKLM\...\{3CBE1074-3A4F-4BA6-95E3-7A660B54FE33}) (Version: 3.55.3625.9414 - Google, Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BattlEye Uninstall (HKLM-x32\...\BattlEye for A2) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.78 - Piriform) Dolby Audio X2 Windows API SDK (HKLM\...\{8738A898-221B-4279-BC87-FEF7938022C1}) (Version: 0.8.8.87 - Dolby Laboratories, Inc.) Dolby Audio X2 Windows APP (HKLM\...\{D0D32569-4680-490A-905C-5117CEAAB3EF}) (Version: 0.8.8.76 - Dolby Laboratories, Inc.) DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3019 - Acer Incorporated) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 89.0.4389.114 - Google LLC) Intel(R) Chipset Device Software (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1004 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4639 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.2.0.1020 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1633.3 - Intel Corporation) Kingdom Come: Deliverance (HKLM-x32\...\Kingdom Come: Deliverance_is1) (Version: - ) Kingdom Come: HD Pack (HKLM-x32\...\Kingdom Come: HD Pack_is1) (Version: - ) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.68 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1070265277-2710048808-566119981-1001\...\OneDriveSetup.exe) (Version: 21.030.0211.0002 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{BAB9FCC5-1506-4B4F-BFCA-EDE0BDB86C21}) (Version: 2.75.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) NVIDIA FrameView SDK 1.1.4923.29548709 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29548709 - NVIDIA Corporation) NVIDIA GeForce Experience 3.21.0.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.21.0.36 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.38.40 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.40 - NVIDIA Corporation) NVIDIA Sterownik graficzny 461.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 461.72 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9001.2138 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9001.2138 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0415-0000-0000000FF1CE}) (Version: 16.0.9001.2138 - Microsoft Corporation) Hidden OpenOffice 4.1.5 (HKLM-x32\...\{7076105B-6FE8-464A-AC28-FFBB2686B68F}) (Version: 4.15.9789 - Apache Software Foundation) PredatorSense (HKLM-x32\...\{5A98D6E3-1EDC-43B9-B4F6-0A2B7F872F22}) (Version: 2.01.3005 - Acer Incorporated) Qualcomm Atheros 11ac Wireless LAN Installer (HKLM-x32\...\{20CA507E-24AA-4741-87CF-CC1B250790B7}) (Version: 11.0.10414 - Qualcomm) Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.295 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.21294 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.13.1223.2016 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8564 - Realtek Semiconductor Corp.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.19.234 - Rockstar Games) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{F339C545-24DC-4870-AA32-6EB6B0500B95}) (Version: 1.24.0.0 - Microsoft Corporation) Hidden Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.42.0 (HKLM\...\VulkanRT1.0.42.0) (Version: 1.0.42.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.42.0 (HKLM\...\VulkanRT1.0.42.0-2) (Version: 1.0.42.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.42.0 (HKLM\...\VulkanRT1.0.42.0-3) (Version: 1.0.42.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.42.0 (HKLM\...\VulkanRT1.0.42.0-4) (Version: 1.0.42.0 - LunarG, Inc.) WinRAR 5.50 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) XSplit Gamecaster (HKLM-x32\...\{6653CF8C-38BE-4F69-8AB8-77E20E4F841E}) (Version: 2.8.1607.2032 - SplitmediaLabs) Packages: ========= Acer Collection -> C:\Program Files\WindowsApps\AcerIncorporated.AcerCollection_1.1.3013.0_x64__48frkmn4z8aw4 [2018-10-21] (Acer Incorporated) Adobe Notification Client -> C:\Program Files\WindowsApps\AdobeNotificationClient_1.0.1.22_x86__enpm4xejd91yc [2019-07-23] (Adobe Systems Incorporated) Akcesoria Xbox -> C:\Program Files\WindowsApps\Microsoft.XboxDevices_300.2011.9001.0_x64__8wekyb3d8bbwe [2021-02-01] (Microsoft Corporation) Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.1.0.0_x64__tf1gferkr813w [2020-03-10] (Autodesk Inc.) Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.7.337.0_x64__rz1tebttyb220 [2021-02-01] (Dolby Laboratories) Facebook -> C:\Program Files\WindowsApps\Facebook.Facebook_186.2619.19263.0_x86__8xx8rvfyw5nnt [2020-03-10] (Facebook Inc) March of Empires: War of Lords -> C:\Program Files\WindowsApps\A278AB0D.MarchofEmpires_5.3.1.1_x86__h6adky7gbf63m [2021-02-01] (Gameloft SE) Messenger -> C:\Program Files\WindowsApps\FACEBOOK.317180B0BB486_860.5.119.0_x64__8xx8rvfyw5nnt [2021-02-01] (Facebook Inc) [Startup Task] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-16] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-16] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-02-01] (Microsoft Studios) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0 [2021-02-01] (Spotify AB) [Startup Task] VLC -> C:\Program Files\WindowsApps\VideoLAN.VLC_3.2.1.0_x64__paz6r1rewnh0a [2019-06-06] (VideoLAN) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1070265277-2710048808-566119981-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2021-03-12] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2021-03-12] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2021-03-12] (Google LLC -> Google) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll -> Brak pliku ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2021-03-12] (Google LLC -> Google) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2021-03-12] (Google LLC -> Google) ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_420c659363620fe7\igfxDTCM.dll [2017-08-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2021-02-23] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32-x32: [vidc.VP60] => C:\WINDOWS\system32\vp6vfw.dll HKLM\...\Drivers32-x32: [vidc.VP61] => C:\WINDOWS\system32\vp6vfw.dll ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2021-04-03 13:42 - 2021-04-03 13:42 - 000114176 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_ctypes.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000172544 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_elementtree.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 002255872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_hashlib.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000032256 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_multiprocessing.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000046080 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_psutil_windows.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000047616 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_socket.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 002824704 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_ssl.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000026112 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\_yappi.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000080896 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\bz2.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000015872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\common.time34.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000007680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\hashobjs_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000301568 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\PIL._imaging.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000168448 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\pyexpat.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001084416 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\pysqlite2._sqlite.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000548864 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\pythoncom27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000137728 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\pywintypes27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000010752 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\select.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000020992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\thumbnails_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000689664 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\unicodedata.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000119808 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\usb_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000128512 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32api.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000438784 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32com.shell.shell.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000011776 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32crypt.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000023040 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32event.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000149504 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32file.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000223232 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32gui.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000048128 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32inet.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000029696 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32pdh.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000027648 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32pipe.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000044032 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32process.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000020480 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32profile.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000136192 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32security.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000026624 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\win32ts.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000034304 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\windows.conditional.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000037888 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\windows.connectivity.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000071680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\windows.device_monitor.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000103936 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\windows.volumes.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000019968 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\windows.winwrap.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001325056 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wx._controls_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001489408 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wx._core_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001007104 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wx._gdi_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000103424 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wx._html2.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000916992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wx._misc_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001039872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wx._windows_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000114176 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_ctypes.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000172544 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_elementtree.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 002255872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_hashlib.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000032256 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_multiprocessing.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000046080 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_psutil_windows.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000047616 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_socket.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 002824704 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_ssl.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000026112 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\_yappi.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000080896 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\bz2.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000015872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\common.time34.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000007680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\hashobjs_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000301568 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\PIL._imaging.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000168448 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\pyexpat.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001084416 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\pysqlite2._sqlite.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000548864 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\pythoncom27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000137728 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\pywintypes27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000010752 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\select.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000020992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\thumbnails_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000689664 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\unicodedata.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000119808 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\usb_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000128512 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32api.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000438784 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32com.shell.shell.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000011776 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32crypt.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000023040 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32event.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000149504 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32file.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000223232 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32gui.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000048128 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32inet.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000029696 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32pdh.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000027648 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32pipe.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000044032 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32process.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000020480 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32profile.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000136192 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32security.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000026624 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\win32ts.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000034304 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\windows.conditional.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000037888 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\windows.connectivity.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000071680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\windows.device_monitor.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000103936 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\windows.volumes.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000019968 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\windows.winwrap.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001325056 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wx._controls_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001489408 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wx._core_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001007104 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wx._gdi_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000103424 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wx._html2.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000916992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wx._misc_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001039872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wx._windows_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000114176 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_ctypes.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000172544 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_elementtree.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 002255872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_hashlib.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000032256 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_multiprocessing.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000046080 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_psutil_windows.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000047616 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_socket.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 002824704 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_ssl.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000026112 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\_yappi.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000080896 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\bz2.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000015872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\common.time34.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000007680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\hashobjs_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000301568 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\PIL._imaging.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000168448 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\pyexpat.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001084416 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\pysqlite2._sqlite.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000548864 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\pythoncom27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000137728 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\pywintypes27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000010752 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\select.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000020992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\thumbnails_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000689664 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\unicodedata.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000119808 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\usb_ext.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000128512 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32api.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000438784 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32com.shell.shell.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000011776 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32crypt.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000023040 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32event.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000149504 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32file.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000223232 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32gui.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000048128 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32inet.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000029696 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32pdh.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000027648 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32pipe.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000044032 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32process.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000020480 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32profile.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000136192 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32security.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000026624 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\win32ts.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000034304 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\windows.conditional.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000037888 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\windows.connectivity.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000071680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\windows.device_monitor.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000103936 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\windows.volumes.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000019968 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\windows.winwrap.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001325056 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wx._controls_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001489408 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wx._core_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001007104 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wx._gdi_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000103424 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wx._html2.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 000916992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wx._misc_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 001039872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wx._windows_.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000114176 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_ctypes.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000172544 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_elementtree.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 002255872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_hashlib.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000032256 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_multiprocessing.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000046080 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_psutil_windows.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000047616 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_socket.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 002824704 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_ssl.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000026112 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\_yappi.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000080896 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\bz2.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000015872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\common.time34.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000007680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\hashobjs_ext.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000301568 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\PIL._imaging.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000168448 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\pyexpat.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 001084416 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\pysqlite2._sqlite.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000548864 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\pythoncom27.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 000137728 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\pywintypes27.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 000010752 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\select.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000020992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\thumbnails_ext.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000689664 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\unicodedata.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000119808 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\usb_ext.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000128512 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32api.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000438784 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32com.shell.shell.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000011776 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32crypt.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000023040 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32event.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000149504 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32file.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000223232 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32gui.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000048128 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32inet.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000029696 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32pdh.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000027648 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32pipe.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000044032 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32process.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000020480 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32profile.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000136192 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32security.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000026624 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\win32ts.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000034304 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\windows.conditional.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000037888 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\windows.connectivity.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000071680 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\windows.device_monitor.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000103936 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\windows.volumes.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000019968 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\windows.winwrap.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 001325056 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wx._controls_.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 001489408 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wx._core_.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 001007104 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wx._gdi_.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000103424 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wx._html2.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 000916992 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wx._misc_.pyd 2021-04-03 13:41 - 2021-04-03 13:41 - 001039872 _____ () [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wx._windows_.pyd 2021-04-03 13:42 - 2021-04-03 13:42 - 003043328 _____ (Python Software Foundation) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\python27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 003043328 _____ (Python Software Foundation) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\python27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 003043328 _____ (Python Software Foundation) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\python27.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 003043328 _____ (Python Software Foundation) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\python27.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000202240 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wxbase30u_net_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 002831872 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wxbase30u_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 001654784 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wxmsw30u_adv_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 006542336 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wxmsw30u_core_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000773632 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wxmsw30u_html_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000137216 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI112322\wxmsw30u_webview_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000202240 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wxbase30u_net_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 002831872 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wxbase30u_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 001654784 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wxmsw30u_adv_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 006542336 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wxmsw30u_core_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000773632 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wxmsw30u_html_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000137216 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI130202\wxmsw30u_webview_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000202240 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wxbase30u_net_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 002831872 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wxbase30u_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 001654784 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wxmsw30u_adv_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 006542336 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wxmsw30u_core_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000773632 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wxmsw30u_html_vc90_x64.dll 2021-04-03 13:42 - 2021-04-03 13:42 - 000137216 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI138762\wxmsw30u_webview_vc90_x64.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 000202240 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wxbase30u_net_vc90_x64.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 002831872 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wxbase30u_vc90_x64.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 001654784 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wxmsw30u_adv_vc90_x64.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 006542336 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wxmsw30u_core_vc90_x64.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 000773632 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wxmsw30u_html_vc90_x64.dll 2021-04-03 13:41 - 2021-04-03 13:41 - 000137216 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\vichm\AppData\Local\Temp\_MEI88882\wxmsw30u_webview_vc90_x64.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== HKU\S-1-5-21-1070265277-2710048808-566119981-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-1070265277-2710048808-566119981-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL Brak pliku Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL Brak pliku Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL Brak pliku Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL Brak pliku ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2019-06-06 17:13 - 2019-06-06 17:13 - 000000375 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR HKU\S-1-5-21-1070265277-2710048808-566119981-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\vichm\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 109.196.95.195 - 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKU\S-1-5-21-1070265277-2710048808-566119981-1001\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{EFA9992C-9462-4172-9F35-B5BD68BD5149}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Witcher 3\bin\x64\witcher3.exe => Brak pliku FirewallRules: [{9314785D-029A-4B0E-8485-F3F8F8B964B3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Witcher 3\bin\x64\witcher3.exe => Brak pliku FirewallRules: [{438EC783-A9D1-4C5D-A678-94B70FE64C12}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku FirewallRules: [{B788CB88-4454-4D20-AAD6-0B77DC9A0F98}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku FirewallRules: [{29863A0C-A22B-46E2-A5CF-D1F1C4B55F96}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War WARHAMMER\launcher\launcher.exe => Brak pliku FirewallRules: [{A1CF34E2-C9ED-4CA2-9170-D16A11C1CDD0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War WARHAMMER\launcher\launcher.exe => Brak pliku FirewallRules: [{775DAAAC-4207-473C-A6EC-07122C5695B4}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Brak pliku FirewallRules: [{A7806398-4149-4FC4-98E6-D08579BFCA8C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Brak pliku FirewallRules: [{598A10F0-30DE-4729-A794-E6D1F70D4CF1}] => (Allow) C:\Program Files (x86)\World_of_Warships\WoWSLauncher.exe => Brak pliku FirewallRules: [{1DC8085F-F479-4DBE-853A-30DB9FF67D81}] => (Allow) C:\Program Files (x86)\World_of_Warships\WoWSLauncher.exe => Brak pliku FirewallRules: [{4121FC5B-E658-4FCA-BD44-32EEEE4613E7}] => (Allow) C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.Gamecaster.exe (SplitmediaLabs Limited -> SplitmediaLabs) FirewallRules: [{5E860C15-A7D7-4F6A-A126-26CBEA5C1B2E}] => (Allow) C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.Gamecaster.exe (SplitmediaLabs Limited -> SplitmediaLabs) FirewallRules: [{116237E2-D230-4535-AA7E-17B9CEC595ED}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Brak pliku FirewallRules: [{5588C6B4-FD4E-40A0-A2F7-4637A41D4C81}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Brak pliku FirewallRules: [{883896B9-E412-4B9D-BFA5-01300DB9D1BD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe => Brak pliku FirewallRules: [{C52F7117-BFBC-4D8B-822E-6AB8799BB64D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe => Brak pliku FirewallRules: [{79DE65A3-4AF7-4219-86DC-399B4B7E1FFF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe => Brak pliku FirewallRules: [{5C0549EA-0128-4BEB-AFF0-84A27EFA170C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War Rome II\launcher\launcher.exe => Brak pliku FirewallRules: [{C8FA6C3B-CFCD-440B-8ED9-3C9EC4E134F1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War Rome II\launcher\launcher.exe => Brak pliku FirewallRules: [{1A54F247-19AD-4BB9-AC98-393A7F54CAFE}] => (Allow) D:\gtaV\steamapps\common\Grand Theft Auto V\PlayGTAV.exe => Brak pliku FirewallRules: [{5585874D-0BD3-4630-BCF3-E8ACA784F38F}] => (Allow) D:\gtaV\steamapps\common\Grand Theft Auto V\PlayGTAV.exe => Brak pliku FirewallRules: [{393D86FD-E0CF-48F8-BE19-9A360CAAE8E7}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2EE89A56-9E7A-4FB4-A7A2-95A9DB52548D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{42B8E343-4E03-4C7A-9453-269D6F407552}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{488D44C3-62D1-4196-983A-52913637581F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{976CE681-561D-4084-B28A-68FD518B902C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{C2540B01-DF71-4869-BBFF-01FED9D0EB43}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{CCCB1B9F-052B-46F9-92CC-B9E6B28BFFA8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{79956D3D-D5B5-46FB-B5C0-22389E815DE1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.151.382.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{89A6BDF4-58E7-40F7-B719-AE4CD5EA0CCA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2B991620-C0F1-49B7-BB1D-26C445E5F994}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{07053783-8BB6-4039-B8E0-5C826A525450}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{6AA9607B-CDF7-4A31-A47F-38B813ACD666}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{4C07CB18-AFF5-4ECF-B216-F760F2BA38CE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{6F7B3087-1121-4263-989D-B331FD7D2CAD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{5C5EB88D-DDA0-4C61-82D0-724474E42F9F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{1A85C5E7-1CBB-46FE-837F-F4468D461798}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{47AE1BE9-E3B7-40C4-ACEE-800830E49482}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CB4EBC44-0597-4471-8268-12099C796C47}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{0E27F468-4DB4-4A50-9420-953584B29CD5}C:\games\kingdom come - deliverance\bin\win64\kingdomcome.exe] => (Allow) C:\games\kingdom come - deliverance\bin\win64\kingdomcome.exe (Warhorse Studios sro) [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{4CE6C2C6-D704-465C-BE0D-AD25873097A4}C:\games\kingdom come - deliverance\bin\win64\kingdomcome.exe] => (Allow) C:\games\kingdom come - deliverance\bin\win64\kingdomcome.exe (Warhorse Studios sro) [Brak podpisu cyfrowego] FirewallRules: [{A8D4FD9B-A47F-432F-A008-F7D3A43240A6}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Punkty Przywracania systemu ========================= 02-04-2021 20:59:18 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (04/03/2021 01:50:15 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (13860,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (04/03/2021 01:42:34 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: LAPTOP-TFHDTLL1) Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\WINDOWS\system32\sysmain.dll” (kod błędu systemu Win32: 126). Error: (04/03/2021 01:42:34 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: LAPTOP-TFHDTLL1) Description: Nie można otworzyć obiektu wydajności Usługa serwera. Pierwsze cztery bajty (DWORD) sekcji danych zawierają kod stanu. Error: (04/03/2021 01:38:06 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4948,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (04/03/2021 12:20:25 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (5428,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (04/03/2021 12:28:41 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4856,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (04/03/2021 12:18:30 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x8007045b, Trwa proces zamykania systemu. . Error: (04/03/2021 12:18:30 AM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x8007045b, Trwa proces zamykania systemu. ] Dziennik System: ============= Error: (04/03/2021 01:41:35 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/03/2021 01:40:36 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/03/2021 01:29:17 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/03/2021 01:25:27 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/03/2021 12:16:50 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/03/2021 12:11:55 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/03/2021 12:41:45 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer Microsoft.WindowsStore_12011.1001.1.0_x64__8wekyb3d8bbwe!App nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/03/2021 12:41:45 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-TFHDTLL1) Description: Serwer {B9B05098-3E30-483F-87F7-027CA78DA287} nie zarejestrował się w modelu DCOM w wymaganym czasie. Windows Defender: ================ Date: 2021-04-03 13:35:59.103 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {8886CF31-0180-4F05-B42E-465549B29408} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: LAPTOP-TFHDTLL1\monisiamlodasz Date: 2021-04-02 21:02:07.681 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {7CDCDC3B-9B6B-4E9F-8956-BE6B9C1C970E} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Date: 2021-04-02 21:01:34.488 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.333.1272.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17900.7 Kod błędu: 0x80240016 Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. Date: 2021-02-24 18:33:18.895 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.331.1739.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17800.5 Kod błędu: 0x8050a003 Opis błędu: Ten pakiet nie zawiera aktualnych plików definicji dla tego programu. Aby uzyskać więcej informacji, zobacz Pomoc i obsługę techniczną. Date: 2021-02-24 18:33:18.893 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.331.1739.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17800.5 Kod błędu: 0x8050a003 Opis błędu: Ten pakiet nie zawiera aktualnych plików definicji dla tego programu. Aby uzyskać więcej informacji, zobacz Pomoc i obsługę techniczną. Date: 2021-02-24 18:33:18.891 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.331.1739.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17800.5 Kod błędu: 0x8050a003 Opis błędu: Ten pakiet nie zawiera aktualnych plików definicji dla tego programu. Aby uzyskać więcej informacji, zobacz Pomoc i obsługę techniczną. Date: 2021-02-24 18:32:34.317 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.329.3292.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17800.5 Kod błędu: 0x80240016 Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. ==================== Statystyki pamięci =========================== BIOS: Insyde Corp. V1.09 07/06/2017 Płyta główna: KBL Sienta_KLS Procesor: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz Procent pamięci w użyciu: 42% Całkowita pamięć fizyczna: 16267.6 MB Dostępna pamięć fizyczna: 9393.09 MB Całkowita pamięć wirtualna: 18699.6 MB Dostępna pamięć wirtualna: 10497.39 MB ==================== Dyski ================================ Drive c: (Acer) (Fixed) (Total:221.67 GB) (Free:50.27 GB) NTFS Drive d: (DATA) (Fixed) (Total:931.51 GB) (Free:752.5 GB) NTFS \\?\Volume{a6993297-b651-450c-a199-294c2c976cf3}\ (RECOVERY) (Fixed) (Total:0.39 GB) (Free:0.38 GB) NTFS \\?\Volume{8b60e4fb-39ec-47ec-8f9c-569c09cb6c6b}\ (Push Button Reset) (Fixed) (Total:16 GB) (Free:15.49 GB) NTFS \\?\Volume{1f4b2ed3-7ac5-4569-9006-bbd1566c99aa}\ (ESP) (Fixed) (Total:0.29 GB) (Free:0.24 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 307650D1) Partition: GPT. ========================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 307650E5) Partition: GPT. ==================== Koniec Addition.txt =======================