Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:23-11-2015 Uruchomiony przez MG (2015-11-24 18:09:19) Uruchomiony z C:\Users\MG\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2014-12-21 02:55:21) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2226444264-1822766488-2759232319-500 - Administrator - Disabled) Gość (S-1-5-21-2226444264-1822766488-2759232319-501 - Limited - Disabled) MG (S-1-5-21-2226444264-1822766488-2759232319-1000 - Administrator - Enabled) => C:\Users\MG ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Emsisoft Anti-Malware (Enabled - Up to date) {2F44E1F9-850B-1C7A-0E56-EB2E0A3E20C9} AS: Emsisoft Anti-Malware (Enabled - Up to date) {9425001D-A331-13F4-34E6-D05C71B96A74} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Acrobat Reader DC - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.009.20077 - Adobe Systems Incorporated) Adobe AIR (HKLM\...\Adobe AIR) (Version: 15.0.0.356 - Adobe Systems Incorporated) Adobe Flash Player 19 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Photoshop CS2 (HKLM\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0415-1E257A25E34D}) (Version: 9.0 - Nazwa firmy.) AMD Catalyst Install Manager (HKLM\...\{17A7AA54-B23B-22B7-CDD5-C51122056415}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AntiLogger (Version: 1.9.3.527 - Zemana Ltd.) Hidden Ashampoo Burning Studio 2015 (HKLM\...\{91B33C97-21E3-DF34-9630-2EE80DDE1648}_is1) (Version: 1.15.3 - Ashampoo GmbH & Co. KG) ASUS Sonic Focus (HKLM\...\{B0002707-4F7E-4745-88A7-852DA8A88635}) (Version: 1.0.0.5 - Synopsys ) ASUS USB Charger Plus (HKLM\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 2.0.5 - ASUS) Auslogics Disk Defrag Professional (HKLM\...\{ADE1535C-C836-4F2E-BDA1-1C7C304743E3}_is1) (Version: 4.6.0.0 - Auslogics Software Pty Ltd) cFosSpeed v10.10 (HKLM\...\cFosSpeed) (Version: 10.10 - cFos Software GmbH, Bonn) DirectX for Managed Code Update (Summer 2004) (Version: 9.02.2904 - Microsoft) Hidden EaseUS Data Recovery Wizard 8.6 (HKLM\...\EaseUS Data Recovery Wizard 8.6_is1) (Version: - EaseUS) EaseUS Partition Master 10.2 Trial Edition (HKLM\...\EaseUS Partition Master Trial Edition_is1) (Version: - EaseUS) Empire Earth II (HKLM\...\{DF315348-721C-40B8-BAE2-58C6C7D935A2}) (Version: 1.20 - Sierra) Emsisoft Anti-Malware (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 10.0 - Emsisoft Ltd.) Europa Universalis III Złota Edycja (HKLM\...\{8520505F-3734-4BF8-9DEC-ECBB8737C497}) (Version: 5.1b - Paradox Interactive) Everything 1.3.4.686 (x86) (HKLM\...\Everything) (Version: - ) Glary Utilities PRO 5.39 (HKLM\...\Glary Utilities 5) (Version: 5.39.0.59 - Glarysoft Ltd) Graphical Enhancement Textures 2.5 (HKLM\...\Graphical Enhancement Textures) (Version: 2.5 - ) Handset WinDriver 2.00.00.00 (HKLM\...\Handset WinDriver) (Version: 2.00.00.00 - Huawei technologies Co., Ltd.) Hard Disk Sentinel (HKLM\...\Hard Disk Sentinel_is1) (Version: - HDS) HiSuite (HKLM\...\Hi Suite) (Version: 41.003.55.00.06 - Huawei Technologies Co.,Ltd) HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.10.251 - SurfRight B.V.) HitmanPro.Alert (HKLM\...\HitmanPro.Alert) (Version: 2.6.5.77 - SurfRight B.V.) HuaweiUpdateExtractor (HKLM\...\{DA8738CA-93A6-4910-A264-53DF7686F397}) (Version: 0.9.9.3 - worstenbrood) Kingo ROOT version 1.4.2.2494 (HKLM\...\{AE7675D6-0B31-494F-ABFA-822E1A0FDF17}_is1) (Version: 1.4.2.2494 - Kingosoft Technology Ltd.) MEGAsync (HKLM\...\MEGAsync) (Version: - Mega Limited) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Minimal ADB and Fastboot version 1.3.1 (HKLM\...\{26AC9666-A2C6-4D33-8370-A50F50F277C4}_is1) (Version: 1.3.1 - Sam Rodberg) Mobile Partner (HKLM\...\Mobile Partner) (Version: 23.009.05.00.69 - Huawei Technologies Co.,Ltd) Mount&Blade (HKLM\...\Mount&Blade) (Version: - ) Mount&Blade Warband (HKLM\...\Mount&Blade Warband) (Version: - ) MozBackup 1.5.1 (HKLM\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 42.0 (x86 pl) (HKLM\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla) Nowa Ojczyzna 1.191w2 (HKLM\...\Nowa Ojczyzna) (Version: 1.191w2 - ) Pakiet sterowników systemu Windows - Google, Inc. (WinUSB) AndroidUsbDeviceClass (08/28/2014 11.0.0000.00000) (HKLM\...\092555911492C6959D2596D612F52DCA71881CA2) (Version: 08/28/2014 11.0.0000.00000 - Google, Inc.) Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.43.321.2011 - Realtek) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15045.4 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.3.15045.4 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) Sandboxie 5.06 (32-bit) (HKLM\...\Sandboxie) (Version: 5.06 - Sandboxie Holdings, LLC) Seagate DiscWizard (HKLM\...\{48D5A88D-2447-4136-B09A-086F5678C942}) (Version: 16.0.5840 - Seagate) SIW Pro Edition (GOTD) (HKLM\...\{AB67580-257C-45FF-B8F4-C8C30682091A}_is1) (Version: 2015.01.08 - Topala Software Solutions) Sony Mobile Update Engine (HKLM\...\Update Engine) (Version: 2.15.6.201504291043 - Sony Mobile Communications Inc.) Sony PC Companion 2.10.259 (HKLM\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.259 - Sony) SpyShelter Free Anti-keylogger 10.5.2 (HKLM\...\SpyShelter_is1) (Version: 10.5.2 - Datpol) Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Universal Adb Driver (HKLM\...\{D9C4202E-6D51-4B06-A8F1-22316E654BCA}) (Version: 1.0.0 - ClockworkMod) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VirtualCloneDrive (HKLM\...\VirtualCloneDrive) (Version: 5.4.7.0 - Elaborate Bytes) Windows Firewall Control (HKLM\...\Windows Firewall Control) (Version: 4.2.1.0 - BiniSoft.org) World of Tanks (HKU\S-1-5-21-2226444264-1822766488-2759232319-1000\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version: - Wargaming.net) World of Warplanes (HKU\S-1-5-21-2226444264-1822766488-2759232319-1000\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C813eu}_is1) (Version: - Wargaming.net) Wtyczka e-Deklaracje (HKLM\...\{81BF6353-3C5B-4E6E-A566-7E162A00BF72}_is1) (Version: 4.1.0 - Ministerstwo Finansów) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {2209DC7F-1C4B-4A2A-AF37-34261F1B5965} - System32\Tasks\CCleanerSkipUAC => C:\Users\MG\Downloads\ccsetup500\CCleaner.exe [2014-11-21] (Piriform Ltd) Task: {48FBDAEE-D990-4FE8-B9E7-D59A0214D218} - System32\Tasks\cFos\Registration Tasks\Open Browser => Firefox.exe -osint -new-window "hxxp://www.cfos.de/pl/traffic-shaping/calibration-message.htm?reg-10.10.2238&tsa=10.08" Task: {71FC90B2-EC15-45C0-B6BC-9B1F7E94E180} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-10] (Adobe Systems Incorporated) Task: {8907917E-B946-412C-A281-D9C51078B527} - System32\Tasks\{571B542B-1CE2-407B-9246-EE1772F91F60} => pcalua.exe -a C:\Users\MG\Downloads\Android\LiveSuitPack_1.11\LiveSuitPack_1.11\drvinstaller_X86.exe -d C:\Users\MG\Downloads\Android\LiveSuitPack_1.11\LiveSuitPack_1.11 Task: {8CA7F426-9B9F-42A5-BA67-D3159C5A3BB5} - System32\Tasks\GlaryUpdate 5 => C:\Program Files\Glary Utilities 5\CheckUpdate.exe [2015-11-23] (Glarysoft Ltd) Task: {A4A2D91D-C11E-4295-80C0-B25294FFE68A} - System32\Tasks\GlaryInitialize 5 => C:\Program Files\Glary Utilities 5\Initialize.exe [2015-11-23] (Glarysoft Ltd) Task: {A65A4D1C-8471-4F11-B667-4B065AE47CC0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GlaryUpdate 5.job => C:\Program Files\Glary Utilities 5\CheckUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-08-03 23:23 - 2015-08-03 23:23 - 00114688 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2011-03-14 16:27 - 2011-03-14 16:27 - 00271712 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe 2015-08-03 23:23 - 2015-08-03 23:23 - 00095744 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-11-14 12:59 - 2015-11-02 17:12 - 01046032 _____ () C:\Program Files\Kingo ROOT\tools\adb.exe 2015-05-29 05:51 - 2015-05-29 05:51 - 00008704 _____ () C:\Users\MG\AppData\Roaming\Mozilla\Firefox\Profiles\6vxpse13.default\extensions\mintrayr@tn123.ath.cx\lib\tray_x86-msvc.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\13636717.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\13710944.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\13636717.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\13710944.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2226444264-1822766488-2759232319-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\MG\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 208.67.222.222 - 208.67.220.220 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: bthserv => 3 MSCONFIG\Services: Fax => 3 MSCONFIG\Services: HuaweiHiSuiteService.exe => 3 MSCONFIG\Services: RasAuto => 3 MSCONFIG\Services: RasMan => 3 MSCONFIG\Services: RemoteRegistry => 3 MSCONFIG\Services: SessionEnv => 3 MSCONFIG\Services: Sony PC Companion => 3 MSCONFIG\Services: ss_conn_service => 3 MSCONFIG\Services: TabletInputService => 3 MSCONFIG\Services: TapiSrv => 3 MSCONFIG\Services: TermService => 3 MSCONFIG\Services: wcncsvc => 3 MSCONFIG\Services: WinDefend => 2 MSCONFIG\Services: WinRM => 3 MSCONFIG\Services: WMPNetworkSvc => 3 MSCONFIG\startupfolder: C:^Users^MG^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma.lnk => C:\Windows\pss\Adobe Gamma.lnk.Startup MSCONFIG\startupreg: GUDelayStartup => "C:\Program Files\Glary Utilities 5\StartupManager.exe" -delayrun ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{CC7EE96C-886F-4332-8E9D-87E1F32D1EF9}] => (Allow) c:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{2BF7B8EF-24C5-4E10-B621-0FBFD35D44A7}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{A39F72D0-D312-4033-8B64-50B2E15AFAD7}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{1FBAEC1A-98F3-4984-AE43-0D566DD92FA2}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{191047BA-EE79-4FEC-86A5-8FDA475308D9}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{81675EA4-FCDB-44A3-8FE6-FAD2385F4B4F}] => (Allow) C:\Windows\explorer.exe FirewallRules: [{8CB23A9B-F6E9-48B7-91D5-93A90709C55E}] => (Allow) C:\Program Files\Windows Firewall Control\wfc.exe FirewallRules: [{3A574855-5569-45FE-8F0F-0DDD8F3217A3}] => (Block) C:\Windows\system32\svchost.exe FirewallRules: [{9C2CA65E-2EBB-4C79-9C86-9B471B48224B}] => (Block) C:\Windows\system32\svchost.exe FirewallRules: [{F214E090-8A4E-4BAB-A075-2741A03BBC2D}] => (Block) C:\Windows\system32\svchost.exe FirewallRules: [{AA89868B-2549-46A1-B218-86B19D45B2B9}] => (Block) C:\Windows\system32\svchost.exe FirewallRules: [{07301859-4869-48D9-98B6-06608A51BA33}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{286F12BB-B752-4776-A8F4-C5E580421B55}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F1A42EEE-9DF1-4E40-A40F-CDB4AC7D5DD6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{D481AF1A-C04F-43C2-9E85-1CAE47C10EDC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{A45BA834-041E-465A-8158-B8AB10C88EC3}] => (Allow) C:\Windows\system32\wuapp.exe FirewallRules: [{16AEDE56-2406-4778-ADF0-7197EA2D029A}] => (Allow) C:\Windows\system32\wuapp.exe FirewallRules: [{6AD01BB4-54CE-4111-BDBC-A5A7E62DBF1D}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe FirewallRules: [{0AE554C7-2B5D-450D-BF72-8F6FAD1B91A7}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe FirewallRules: [{9B4175EF-46FA-4017-ADDF-32710F36148F}] => (Allow) C:\Program Files\Adobe\Adobe Photoshop CS2\Photoshop.exe FirewallRules: [{4B8B391D-8CC6-4EEA-919D-9E2E2FD0A367}] => (Allow) C:\Program Files\Adobe\Adobe Photoshop CS2\Photoshop.exe FirewallRules: [{A940554D-BB0E-458E-8088-993AB91BCE8D}] => (Allow) C:\Program Files\Sandboxie\Start.exe FirewallRules: [{89280CBA-2012-4312-A0FA-52B84F196F0E}] => (Allow) C:\Program Files\Sandboxie\Start.exe FirewallRules: [{CAEE31F2-96F6-4AC5-942B-4B9693B0FD97}] => (Allow) C:\Windows\Installer\SandboxieInstall32_VCRedist.exe FirewallRules: [{29940C36-C353-4DBD-9EBB-6FD61043E70B}] => (Allow) C:\Windows\Installer\SandboxieInstall32_VCRedist.exe FirewallRules: [{F1F8DF37-2DBC-483F-A27E-A8064A7253B8}] => (Allow) C:\Program Files\Sandboxie\SbieCtrl.exe FirewallRules: [{93E0ED05-6646-42A6-9A15-2D8C127060F0}] => (Allow) C:\Program Files\Sandboxie\SbieCtrl.exe FirewallRules: [{2D2C11ED-2960-48CB-9993-5E07AC00E3BB}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{81AB2EE7-5515-4AB9-A64A-51B42A832610}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{C75DA806-0F95-4BD1-9935-CA436CB05098}] => (Allow) C:\Program Files\Steam\GameOverlayUI.exe FirewallRules: [{D7F6D49D-1BBA-4ED1-BC2C-8268E057F9BC}] => (Allow) C:\Program Files\Steam\GameOverlayUI.exe FirewallRules: [{11CA6E60-0987-4D50-A611-770AF2A391AF}] => (Allow) C:\Program Files\Steam\steamerrorreporter.exe FirewallRules: [{4C7D366A-C7E6-4514-A6D3-54DF6612BB31}] => (Allow) C:\Program Files\Steam\steamerrorreporter.exe FirewallRules: [{CF4D2991-2B6D-4589-8455-884BC4AA9A6A}] => (Allow) C:\Program Files\Steam\steamerrorreporter64.exe FirewallRules: [{0082F99F-ABA0-4990-9806-45E1F887D314}] => (Allow) C:\Program Files\Steam\steamerrorreporter64.exe FirewallRules: [{816044DB-41B2-4235-8998-5EAAC92E27BB}] => (Allow) C:\Program Files\Steam\streaming_client.exe FirewallRules: [{0D5EDF90-90DC-47A0-9072-FDD087733990}] => (Allow) C:\Program Files\Steam\streaming_client.exe FirewallRules: [{AB62FB21-76FD-4675-8FF2-B1F1EB6A0E30}] => (Allow) C:\Windows\Explorer.EXE FirewallRules: [{8E5F7E63-A704-40A7-A13D-8C7613A01F0B}] => (Allow) C:\Windows\Explorer.EXE FirewallRules: [{D78263CF-DA96-424A-B597-644DD9534CB0}] => (Allow) C:\Program Files\Steam\uninstall.exe FirewallRules: [{8E672032-B730-45DA-B57E-13F9DFD21120}] => (Block) C:\Gry\EE II\EE2.exe FirewallRules: [{00A51776-1A62-449B-ABE6-B9B84AA811CF}] => (Block) C:\Program Files\Windows Media Player\wmplayer.exe FirewallRules: [{C6EF6A39-999E-4507-AC88-7E137154B0A5}] => (Block) C:\Program Files\SIW 2015\siw.exe FirewallRules: [{99F74696-EB8F-42E8-87A8-95C9E5FB892F}] => (Block) C:\Gry\EE II\xfire_installer.ee2.exe FirewallRules: [{39A5439F-6650-4270-B8DE-C76D1A59F933}] => (Block) C:\Program Files\Glary Utilities 5\Integrator.exe FirewallRules: [{B333EA3A-8770-4AD2-84DE-5957900A7C2F}] => (Block) C:\Users\MG\Downloads\revouninstaller\revouninstaller-portable\Revouninstaller.exe FirewallRules: [{F2A085A9-3C94-46ED-AAD8-A200FCDF44E3}] => (Block) C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe FirewallRules: [{2852938E-3470-4E6C-8DCF-2531658A3030}] => (Block) C:\Program Files\Ashampoo\Ashampoo Burning Studio 2015\burningstudio2015.exe FirewallRules: [{3FFD136F-74EF-47A8-A8D0-C3F196BDDBBF}] => (Block) C:\Program Files\7-Zip\7zFM.exe FirewallRules: [{F46321D1-3BCA-44A1-AD0A-A552D5686D1D}] => (Block) C:\Users\MG\Downloads\ccsetup500\CCleaner.exe FirewallRules: [{68190299-B03D-4DD9-8BB0-69C72E930972}] => (Block) C:\Users\MG\Downloads\ccsetup500\CCleaner64.exe FirewallRules: [{5B776BC4-9A39-4ED6-BF99-5AA06C8114C3}] => (Block) C:\Users\MG\Downloads\Autoruns\autoruns.exe FirewallRules: [{7C69E94B-2DDC-4588-958E-C299E413847C}] => (Block) C:\Users\MG\Downloads\Autoruns\autorunsc.exe FirewallRules: [{4892A082-101F-46D5-A9C2-88E4A3DD1598}] => (Block) C:\Users\MG\Downloads\K10STAT154\K10STAT.exe FirewallRules: [{306DCCF3-88BB-40CE-A2C0-293EA298B365}] => (Block) C:\Users\MG\Downloads\K10StatAutostarter\K10StatAutoStart.exe FirewallRules: [{44C39420-A637-410D-80D4-B7C895330A9C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{04D992A8-AC43-4CFF-AEC7-A4E188DECFF1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{8941D198-EE18-4157-B0CF-63709133B3CE}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{75DB2054-549F-4FF6-915F-8B47D3DAB61D}] => (Allow) C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [TCP Query User{41191004-8C03-4B20-85AE-D46BEB7F8F77}C:\gry\wot\wotlauncher.exe] => (Block) C:\gry\wot\wotlauncher.exe FirewallRules: [UDP Query User{02B24C6C-4C63-48D3-B813-8091CCA00FE5}C:\gry\wot\wotlauncher.exe] => (Block) C:\gry\wot\wotlauncher.exe FirewallRules: [TCP Query User{E3005EDE-8F66-4600-B6C1-F1A0006FAB80}C:\gry\wow\wowplauncher.exe] => (Block) C:\gry\wow\wowplauncher.exe FirewallRules: [UDP Query User{2096D732-3216-43FC-936C-96BCB0F9F85D}C:\gry\wow\wowplauncher.exe] => (Block) C:\gry\wow\wowplauncher.exe FirewallRules: [{E750E077-2032-4082-80E4-0754CA395C79}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{DA34C5CB-B54F-47EE-8972-D4A4DA6EE545}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: ASUS USB2.0 WebCam Description: Urządzenie wideo USB Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: usbvideo Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: E:\ Description: Multi-Card Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: Generic- Service: WUDFRd Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: AppEx Networks Accelerator LWF Description: AppEx Networks Accelerator LWF Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: APXACC Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: USB Device(VID_1f3a_PID_efe8) Description: USB Device(VID_1f3a_PID_efe8) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: USB Devices Service: awUSB Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/20/2015 03:30:24 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (11/20/2015 03:29:25 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (11/20/2015 03:29:01 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (11/20/2015 03:28:23 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Nie można odnaleźć zestawu zależnego Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (11/14/2015 00:42:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Nazwa modułu powodującego błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000021a4 Identyfikator procesu powodującego błąd: 0x19b08 Godzina uruchomienia aplikacji powodującej błąd: 0xadb.exe0 Ścieżka aplikacji powodującej błąd: adb.exe1 Ścieżka modułu powodującego błąd: adb.exe2 Identyfikator raportu: adb.exe3 Error: (11/14/2015 00:42:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Nazwa modułu powodującego błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000021a4 Identyfikator procesu powodującego błąd: 0x19a50 Godzina uruchomienia aplikacji powodującej błąd: 0xadb.exe0 Ścieżka aplikacji powodującej błąd: adb.exe1 Ścieżka modułu powodującego błąd: adb.exe2 Identyfikator raportu: adb.exe3 Error: (11/14/2015 00:42:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Nazwa modułu powodującego błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000021a4 Identyfikator procesu powodującego błąd: 0x199cc Godzina uruchomienia aplikacji powodującej błąd: 0xadb.exe0 Ścieżka aplikacji powodującej błąd: adb.exe1 Ścieżka modułu powodującego błąd: adb.exe2 Identyfikator raportu: adb.exe3 Error: (11/14/2015 00:42:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Nazwa modułu powodującego błąd: adb.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x530d5cfa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000021a4 Identyfikator procesu powodującego błąd: 0x198c8 Godzina uruchomienia aplikacji powodującej błąd: 0xadb.exe0 Ścieżka aplikacji powodującej błąd: adb.exe1 Ścieżka modułu powodującego błąd: adb.exe2 Identyfikator raportu: adb.exe3 Error: (11/09/2015 06:07:36 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: Error: (11/09/2015 06:07:17 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: Dziennik System: ============= Error: (11/24/2015 00:14:46 PM) (Source: Disk) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \...\DR18. Error: (11/24/2015 10:16:53 AM) (Source: LsaSrv) (EventID: 6033) (User: ZARZĄDZANIE NT) Description: Anonimowa sesja podłączona z X próbowała otworzyć dojście do zasad urzędu zabezpieczeń lokalnych na tym komputerze. Próba została odrzucona i został zwrócony stan STATUS_ACCESS_DENIED, który uniemożliwia przecieki informacji dotyczących zabezpieczeń do anonimowego użytkownika wywołującego. Należy naprawić aplikację, która podjęła tę próbę. Skontaktuj się z dostawcą aplikacji. Aby tymczasowo obejść ten problem, można wyłączyć to zabezpieczenie, ustawiając wartość \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TurnOffAnonymousBlock DWORD na 1. Ten komunikat będzie rejestrowany najwyżej raz dziennie. Error: (11/24/2015 10:02:36 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AppEx Networks Accelerator LWF z powodu następującego błędu: %%2 Error: (11/23/2015 07:22:26 PM) (Source: LsaSrv) (EventID: 6033) (User: ZARZĄDZANIE NT) Description: Anonimowa sesja podłączona z X próbowała otworzyć dojście do zasad urzędu zabezpieczeń lokalnych na tym komputerze. Próba została odrzucona i został zwrócony stan STATUS_ACCESS_DENIED, który uniemożliwia przecieki informacji dotyczących zabezpieczeń do anonimowego użytkownika wywołującego. Należy naprawić aplikację, która podjęła tę próbę. Skontaktuj się z dostawcą aplikacji. Aby tymczasowo obejść ten problem, można wyłączyć to zabezpieczenie, ustawiając wartość \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\TurnOffAnonymousBlock DWORD na 1. Ten komunikat będzie rejestrowany najwyżej raz dziennie. Error: (11/23/2015 00:46:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AppEx Networks Accelerator LWF z powodu następującego błędu: %%2 Error: (11/23/2015 07:41:32 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AppEx Networks Accelerator LWF z powodu następującego błędu: %%2 Error: (11/22/2015 11:49:33 AM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „X :20” w interfejsie o adresie IP 192.168.0.103. Komputer o adresie IP 192.168.0.104 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (11/22/2015 11:49:33 AM) (Source: Server) (EventID: 2505) (User: ) Description: Serwer nie mógł utworzyć powiązania do transportu \Device\NetBT_Tcpip_{95F532BC-79F1-46EF-AF29-A17FFAA293B7}, ponieważ inny komputer w sieci ma tę samą nazwę. Nie można uruchomić serwera. Error: (11/22/2015 11:49:20 AM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „X :0” w interfejsie o adresie IP 192.168.0.103. Komputer o adresie IP 192.168.0.104 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (11/22/2015 11:49:08 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi AppEx Networks Accelerator LWF z powodu następującego błędu: %%2 CodeIntegrity: =================================== Date: 2015-11-24 18:01:48.485 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 17:55:43.774 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 17:18:44.567 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 15:40:27.819 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 15:01:28.639 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 12:29:27.577 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 12:02:27.605 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 11:50:08.904 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 11:14:26.462 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-24 10:58:37.172 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\hmpalert.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: AMD E-350 Processor Procent pamięci w użyciu: 61% Całkowita pamięć fizyczna: 2667.72 MB Dostępna pamięć fizyczna: 1032.72 MB Całkowita pamięć wirtualna: 5333.76 MB Dostępna pamięć wirtualna: 3026.15 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:268.7 GB) (Free:131.79 GB) NTFS Drive m: () (Fixed) (Total:29.29 GB) (Free:29.16 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 8054EADF) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=268.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=29.3 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================