Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:27-02-2016 Uruchomiony przez Stasiek (2016-02-29 19:04:38) Uruchomiony z C:\Users\Stasiek\Downloads Microsoft Windows 8 Pro (X86) (2014-08-27 17:51:07) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3262318782-4174222033-1987955623-500 - Administrator - Disabled) Gość (S-1-5-21-3262318782-4174222033-1987955623-501 - Limited - Enabled) Stasiek (S-1-5-21-3262318782-4174222033-1987955623-1001 - Administrator - Enabled) => C:\Users\Stasiek ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Reader XI (11.0.14) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.14 - Adobe Systems Incorporated) Aktualizacje NVIDIA 2.5.15.54 (Version: 2.5.15.54 - NVIDIA Corporation) Hidden ASGRAF EuroTEST 2014_PLUS (HKLM\...\ASGRAF EuroTEST 2014_PLUS) (Version: 2.0.1.6 - ASGRAF) Ashampoo Burning Studio FREE v.1.14.5 (HKLM\...\{91B33C97-91F8-FFB3-581B-BC952C901685}_is1) (Version: 1.14.5 - Ashampoo GmbH & Co. KG) Avast Free Antivirus (HKLM\...\Avast) (Version: 11.1.2245 - AVAST Software) BitComet 1.39 (HKLM\...\BitComet) (Version: 1.39 - CometNetwork) CPUID CPU-Z 1.70 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) do-search uninstall (HKLM\...\do-search uninstall) (Version: - do-search) <==== UWAGA Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited) Free YouTube Downloader 3.5.134 (HKLM\...\{A7E19604-93AF-4611-8C9F-CE509C2B286F}_is1) (Version: - HOW Inc.) Free YouTube to MP3 Converter version 3.12.53.113 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.53.113 - DVDVideoSoft Ltd.) GG (HKU\S-1-5-21-3262318782-4174222033-1987955623-1001\...\GG) (Version: 12 - GG Network S.A.) Gimnazjum część 2 - Fizyka (HKLM\...\Gimnazjum część 2 - Fizyka) (Version: - ) GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Chrome (HKLM\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.) Google Drive (HKLM\...\{EF61675D-9BBC-4EC7-B906-F13BE8D3BD20}) (Version: 1.27.1227.2094 - Google, Inc.) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden Java 8 Update 65 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) LogMeIn Hamachi (HKLM\...\LogMeIn Hamachi) (Version: 2.2.0.410 - LogMeIn, Inc.) LogMeIn Hamachi (Version: 2.2.0.410 - LogMeIn, Inc.) Hidden Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.292.3 - McAfee, Inc.) Metric Collection SDK (Version: 1.1.0012.00 - Lenovo Group Limited) Hidden Microsoft ASP.NET MVC 4 Runtime (HKLM\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-001B-0000-0000-0000000FF1CE}_WORD_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Word 2007 (HKLM\...\WORD) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Mozilla Firefox 42.0 (x86 pl) (HKLM\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 42.0 - Mozilla) mystartsearch (HKLM\...\mystartsearch) (Version: 1.0.0.2 - ) <==== UWAGA NVIDIA GeForce Experience 2.5.15.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.54 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 358.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 358.87 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 358.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.87 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) OpenFM (HKU\S-1-5-21-3262318782-4174222033-1987955623-1001\...\OpenFM) (Version: 2 - GG Network S.A.) OpenOffice 4.1.2 (HKLM\...\{E0ED9630-38E3-418F-A615-A9B2B5758BE5}) (Version: 4.12.9782 - Apache Software Foundation) Origin (HKLM\...\Origin) (Version: 9.4.22.2815 - Electronic Arts, Inc.) Panel sterowania NVIDIA 358.87 (Version: 358.87 - NVIDIA Corporation) Hidden PhotoScape (HKLM\...\PhotoScape) (Version: - ) Pro Evolution Soccer 2016 myClub (HKLM\...\Steam App 407250) (Version: - Konami Digital Entertainment) qksee (HKLM\...\qksee) (Version: - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA REACHit (HKLM\...\{4532E4C5-C84D-4040-A044-ECFCC5C6995B}) (Version: 2.5.003.11 - Lenovo) S.K.I.L.L. - Special Force 2 (HKLM\...\Steam App 286940) (Version: - Dragonfly GF Co., LTD) SHIELD Streaming (Version: 4.1.500 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.15.54 - NVIDIA Corporation) Hidden Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Strong Signal (HKLM\...\Strong Signal) (Version: 2.0.5559.15476 - Strong Signal) <==== UWAGA Terraria (HKLM\...\Steam App 105600) (Version: - Re-Logic) Testy Bplus 5.1.3.67 (HKLM\...\{81999787-A518-4218-86D5-C5D25E6808F5}_is1) (Version: 5.1.3.67 - Grupa IMAGE sp. z o.o.) The Sims™ 3 (HKLM\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.69.43.024017 - Electronic Arts Inc.) TmUnitedForever Update 2010-03-15 (HKLM\...\TmUnitedForever_is1) (Version: - Nadeo) Unity Web Player (HKU\S-1-5-21-3262318782-4174222033-1987955623-1001\...\UnityWebPlayer) (Version: 5.2.3f1 - Unity Technologies ApS) Unturned (HKLM\...\Steam App 304930) (Version: - Smartly Dressed Games) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-001B-0000-0000-0000000FF1CE}_WORD_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Warface Launcher (Beta) (HKLM\...\{28D1723C-31C4-4A83-9799-DFFB3739026D}) (Version: 1.0.0 - Crytek GmbH) WarThunder (HKLM\...\WarThunder) (Version: - WarThunder) <==== UWAGA WinRAR 5.21 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) WinZip (HKLM\...\WinZip) (Version: 2.0.2 - Winzipper Pvt Ltd.) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3262318782-4174222033-1987955623-1001_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\Stasiek\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-3262318782-4174222033-1987955623-1001_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\Stasiek\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS) CustomCLSID: HKU\S-1-5-21-3262318782-4174222033-1987955623-1001_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\Stasiek\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-3262318782-4174222033-1987955623-1001_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\Stasiek\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-3262318782-4174222033-1987955623-1001_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Stasiek\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CustomCLSID: HKU\S-1-5-21-3262318782-4174222033-1987955623-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Stasiek\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {130ED4D0-5E4B-4105-A977-D9C4D3DF7C3A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {181C57EB-2AC3-4936-8B28-ECB3E50BDD41} - System32\Tasks\Lenovo\REACHit Agent Update => C:\Program Files\Lenovo\REACHit\REACHitAgent.exe [2016-02-22] (Lenovo) Task: {4C0BF7E0-27E7-44F7-8D0A-D5568CE47BFE} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3262318782-4174222033-1987955623-1001UA => C:\Users\Stasiek\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-25] (Facebook Inc.) Task: {5857126F-0983-4492-962C-0918C3B464F8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {5B6BBD89-CFA3-409E-B013-6BD636895820} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3262318782-4174222033-1987955623-1001Core => C:\Users\Stasiek\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-25] (Facebook Inc.) Task: {66D65A02-3727-40F1-A9DB-9284329A4E33} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-07-08] (Lenovo) Task: {7225F106-8884-46C8-A322-E30E924E4FAD} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-12-09] (AVAST Software) Task: {8CD2055B-C4B9-411E-AABB-BE239D2C7758} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-10] (Adobe Systems Incorporated) Task: {B14591F3-1223-46B1-B177-DDCF3D6DB418} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {B3F9315C-A46D-4D71-BF70-219A1AC54D85} - System32\Tasks\Lenovo\REACHit Agent Startup => C:\Program Files\Lenovo\REACHit\REACHitAgent.exe [2016-02-22] (Lenovo) Task: {E9E24756-0EDC-482D-ADAB-798B07BDB59B} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-02-18] (AVAST Software) Task: {EAD334DB-245D-4BF9-A9F9-BD4A7D0F8EC1} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2016-02-04] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3262318782-4174222033-1987955623-1001Core.job => C:\Users\Stasiek\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3262318782-4174222033-1987955623-1001UA.job => C:\Users\Stasiek\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2014-08-27 19:16 - 2015-11-02 14:18 - 00106104 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2015-12-09 14:50 - 2015-12-09 14:50 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2015-12-09 14:50 - 2015-12-09 14:50 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-02-29 18:50 - 2016-02-29 18:50 - 02835456 _____ () C:\Program Files\AVAST Software\Avast\defs\16022901\algo.dll 2015-12-09 14:50 - 2015-12-09 14:50 - 00469008 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-02-19 13:15 - 2016-01-07 07:26 - 00582144 _____ () C:\Program Files\qksee\curlpp.dll 2016-02-19 13:15 - 2016-01-07 07:26 - 00065752 _____ () C:\Program Files\qksee\zlib1.dll 2015-12-25 11:22 - 2015-12-30 06:34 - 00582144 _____ () C:\Program Files\WinZipper\curlpp.dll 2015-12-25 11:22 - 2016-01-26 09:27 - 00066560 _____ () C:\Program Files\WinZipper\zlib1.dll 2015-11-04 17:32 - 2015-10-12 04:05 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\Update Core\detoured.dll 2015-12-09 14:50 - 2015-12-09 14:50 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-02-29 12:37 - 2016-02-18 05:14 - 01630360 _____ () C:\Program Files\Google\Chrome\Application\48.0.2564.116\libglesv2.dll 2016-02-29 12:37 - 2016-02-18 05:14 - 00085656 _____ () C:\Program Files\Google\Chrome\Application\48.0.2564.116\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\Stasiek:Heroes & Generals ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2012-07-26 05:17 - 2016-02-17 10:02 - 00000856 ____A C:\Windows\system32\Drivers\etc\hosts 0.0.0.1 mssplus.mcafee.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3262318782-4174222033-1987955623-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Stasiek\Desktop\oooooo.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3262318782-4174222033-1987955623-1001\...\StartupApproved\Run: => "Facebook Update" HKU\S-1-5-21-3262318782-4174222033-1987955623-1001\...\StartupApproved\Run: => "GG" HKU\S-1-5-21-3262318782-4174222033-1987955623-1001\...\StartupApproved\Run: => "EADM" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{F78F9286-1FC1-4DB0-9F93-30AA230EF97D}] => (Allow) C:\Users\Stasiek\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [TCP Query User{AAD2C6B8-F23C-4537-A94D-12F87AA1366F}C:\program files\tmunitedforever\tmforever.exe] => (Allow) C:\program files\tmunitedforever\tmforever.exe FirewallRules: [UDP Query User{C3C42B73-C14B-4F69-B7EC-AEFFDA8A6A91}C:\program files\tmunitedforever\tmforever.exe] => (Allow) C:\program files\tmunitedforever\tmforever.exe FirewallRules: [{A3F35373-3161-42B5-B23E-C8B3EFC813C4}] => (Allow) C:\Program Files\BitComet\BitComet.exe FirewallRules: [{CFE6B6A1-D4A4-4728-BAC4-F4A7859BA23A}] => (Allow) C:\Program Files\BitComet\BitComet.exe FirewallRules: [{CC2C3DF6-F64B-41EE-BEB8-E20CD84B6066}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{75CD0BFC-119B-4C72-A0F7-41CD1B7AF59D}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{80CAB864-A8B1-46A4-AAAB-B03C09096EBC}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{E7A785BF-5786-4816-A8F9-6E962BD24B6E}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{7A1C163B-4B7E-4FD1-A208-8668D64110DA}] => (Allow) C:\Program Files\Heroes & Generals\live\hng.exe FirewallRules: [{58758555-31D1-4BD0-852D-43AAF8FE392F}] => (Allow) C:\Program Files\Heroes & Generals\live\hng.exe FirewallRules: [{AB7BD03A-0973-49B9-9559-EFFCF1873C23}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{EAF0B586-94E2-4264-9F53-3E7C79545D95}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{3E6D9461-977C-4CB9-94C1-12FE0F39CA3B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{E3A78F43-A566-4A63-B83F-5B0284DCE599}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{61DA0FC7-48F4-4D97-B838-7AE6AAF06DEA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{DF10AECA-BD7A-44DE-80F3-91A8FDCC634B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A26F9F40-4C05-43D0-97FA-CCEDE905A2FA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{391025D1-AF7C-4EE1-96B5-0C7BAB5C8CEE}] => (Allow) C:\Program Files\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{BADD0392-F66C-44A1-9AE7-055126853E72}] => (Allow) C:\Program Files\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{3CEF9949-8C15-4E5F-92A0-2BF6A955348C}] => (Allow) C:\Program Files\Steam\steamapps\common\SKILL\DFUBG.exe FirewallRules: [{CCBF7B65-DF7E-4167-944E-430D968375A1}] => (Allow) C:\Program Files\Steam\steamapps\common\SKILL\DFUBG.exe FirewallRules: [{CA2C3056-F206-4497-872F-86CE46E0B1E9}] => (Allow) C:\Program Files\Steam\steamapps\common\Unturned\Unturned.exe FirewallRules: [{8034D649-5A83-4B75-B371-AEC76CC1CE72}] => (Allow) C:\Program Files\Steam\steamapps\common\Unturned\Unturned.exe FirewallRules: [{99031235-57DB-44EF-BD0E-890E7FFFC128}] => (Allow) C:\Program Files\Steam\steamapps\common\Terraria\Terraria.exe FirewallRules: [{F005D044-6690-449E-AF80-A7B52AA66CF7}] => (Allow) C:\Program Files\Steam\steamapps\common\Terraria\Terraria.exe FirewallRules: [{C52EB68C-64E5-4E35-BB70-3215D38EF04C}] => (Allow) C:\Program Files\Steam\steamapps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe FirewallRules: [{25472C83-0299-4FF1-B00A-59A2458E5760}] => (Allow) C:\Program Files\Steam\steamapps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe FirewallRules: [{ABAFA8AC-D9C0-4E33-8BF0-177820C372CC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{7FC8143B-BBCA-4662-9BA3-39AB763B8368}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{DFA14507-7498-406C-AACD-1374BDA1CED2}C:\program files\mozilla firefox\plugin-container.exe] => (Block) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{58A14107-301A-4DB2-93D2-494E04B6AEF7}C:\program files\mozilla firefox\plugin-container.exe] => (Block) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [{A7D5106A-BB3E-4F77-8169-643B9A7B3DE4}] => (Allow) C:\Program Files\Steam\steamapps\common\Pro Evolution Soccer 2016 myClub\PES2016.exe FirewallRules: [{AE25F1BA-C2E1-429B-9F16-9DCC4808579C}] => (Allow) C:\Program Files\Steam\steamapps\common\Pro Evolution Soccer 2016 myClub\PES2016.exe FirewallRules: [{C5E78A2D-7790-4A56-8762-CC96CDFD3D67}] => (Allow) C:\Program Files\ghokswa Browser\ghokswa\chrome.exe FirewallRules: [{AD497A22-01E9-4D5C-8B5A-B7DD65441523}] => (Allow) C:\Program Files\ghokswa Browser\ghokswa\bin\browserServer.exe FirewallRules: [{27BF7C08-6651-48C6-A61F-2883A019C8DC}] => (Allow) C:\ProgramData\Google\update\GoogleUpdate.exe FirewallRules: [{E0CCDC07-522B-4E40-8BF2-2640837C76AB}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 10-02-2016 14:39:30 Windows Update 20-02-2016 11:50:57 Removed Skype™ 7.3 28-02-2016 15:31:35 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Teredo Tunneling Pseudo-Interface Description: Karta tunelowania Teredo firmy Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (02/29/2016 06:35:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbam.exe, wersja: 2.3.125.0, sygnatura czasowa: 0x5612a56b Nazwa modułu powodującego błąd: mbam.exe, wersja: 2.3.125.0, sygnatura czasowa: 0x5612a56b Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002f164 Identyfikator procesu powodującego błąd: 0x19d4 Godzina uruchomienia aplikacji powodującej błąd: 0xmbam.exe0 Ścieżka aplikacji powodującej błąd: mbam.exe1 Ścieżka modułu powodującego błąd: mbam.exe2 Identyfikator raportu: mbam.exe3 Pełna nazwa pakietu powodującego błąd: mbam.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: mbam.exe5 Error: (02/29/2016 12:14:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MustangSer353.exe, wersja: 1.0.0.6, sygnatura czasowa: 0x567001d1 Nazwa modułu powodującego błąd: MustangSer353.exe, wersja: 1.0.0.6, sygnatura czasowa: 0x567001d1 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00012d24 Identyfikator procesu powodującego błąd: 0xb98 Godzina uruchomienia aplikacji powodującej błąd: 0xMustangSer353.exe0 Ścieżka aplikacji powodującej błąd: MustangSer353.exe1 Ścieżka modułu powodującego błąd: MustangSer353.exe2 Identyfikator raportu: MustangSer353.exe3 Pełna nazwa pakietu powodującego błąd: MustangSer353.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: MustangSer353.exe5 Error: (02/27/2016 04:25:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 48.2.2564.88, sygnatura czasowa: 0x56a61a4e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.2.9200.17581, sygnatura czasowa: 0x5644f10e Kod wyjątku: 0xc0000018 Przesunięcie błędu: 0x000a45ee Identyfikator procesu powodującego błąd: 0x4b4 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (02/22/2016 06:10:17 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program SystemSettings.exe w wersji 6.2.9200.16420 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1b0c Godzina rozpoczęcia: 01d16d87da27a90b Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Identyfikator raportu: 186d6646-d987-11e5-b02f-902b340f6b45 Pełna nazwa pakietu powodującego błąd: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: microsoft.windows.immersivecontrolpanel Error: (02/22/2016 06:09:55 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: Marcin) Description: Działanie pakietu windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (02/20/2016 11:45:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MustangSer353.exe, wersja: 1.0.0.6, sygnatura czasowa: 0x567001d1 Nazwa modułu powodującego błąd: MustangSer353.exe, wersja: 1.0.0.6, sygnatura czasowa: 0x567001d1 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00012d24 Identyfikator procesu powodującego błąd: 0xbc4 Godzina uruchomienia aplikacji powodującej błąd: 0xMustangSer353.exe0 Ścieżka aplikacji powodującej błąd: MustangSer353.exe1 Ścieżka modułu powodującego błąd: MustangSer353.exe2 Identyfikator raportu: MustangSer353.exe3 Pełna nazwa pakietu powodującego błąd: MustangSer353.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: MustangSer353.exe5 Error: (02/19/2016 04:08:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MustangSer353.exe, wersja: 1.0.0.6, sygnatura czasowa: 0x567001d1 Nazwa modułu powodującego błąd: MustangSer353.exe, wersja: 1.0.0.6, sygnatura czasowa: 0x567001d1 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00012d24 Identyfikator procesu powodującego błąd: 0xa9c Godzina uruchomienia aplikacji powodującej błąd: 0xMustangSer353.exe0 Ścieżka aplikacji powodującej błąd: MustangSer353.exe1 Ścieżka modułu powodującego błąd: MustangSer353.exe2 Identyfikator raportu: MustangSer353.exe3 Pełna nazwa pakietu powodującego błąd: MustangSer353.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: MustangSer353.exe5 Error: (02/18/2016 04:08:00 PM) (Source: ESENT) (EventID: 439) (User: ) Description: taskhostex (8076) WebCacheLocal: Nie można dokonać zapisu lustrzanego nagłówka pliku C:\Users\Stasiek\AppData\Local\Microsoft\Windows\WebCache\V01.chk. Błąd -1032. Error: (02/18/2016 04:08:00 PM) (Source: ESENT) (EventID: 490) (User: ) Description: taskhostex (8076) WebCacheLocal: Próba otwarcia pliku "C:\Users\Stasiek\AppData\Local\Microsoft\Windows\WebCache\V01.chk" w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (02/18/2016 04:07:38 PM) (Source: ESENT) (EventID: 490) (User: ) Description: taskhostex (8076) WebCacheLocal: Próba otwarcia pliku "C:\Users\Stasiek\AppData\Local\Microsoft\Windows\WebCache\V01.chk" w trybie odczytu lub zapisu zakończyła się niepomyślnie z błędem systemowym 32 (0x00000020): "Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. ". Operacja otwierania pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Dziennik System: ============= Error: (02/29/2016 06:54:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi browser Update Service 2015.11.10.15.03.56 z powodu następującego błędu: %%2 Error: (02/29/2016 06:51:04 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: ZARZĄDZANIE NT) Description: 0xc000014d0 Error: (02/29/2016 06:51:57 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 18:48:52 na ‎2016-‎02-‎29 było nieoczekiwane. Error: (02/29/2016 06:49:03 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: ZARZĄDZANIE NT) Description: Usługa Harmonogram zadań nie może załadować zadań podczas uruchamiania usługi. Dane dodatkowe: Wartość błędu: 2147942402. Error: (02/29/2016 06:47:54 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: ZARZĄDZANIE NT) Description: 0xc000014d0 Error: (02/29/2016 12:30:25 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Google Protect Service(gprotect) niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (02/29/2016 12:30:25 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Windows Monitor Modules niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (02/29/2016 12:14:29 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa MustangService DispalyName niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (02/29/2016 12:12:39 PM) (Source: DCOM) (EventID: 10016) (User: Marcin) Description: właściwe dla aplikacjiLokalnyUruchom{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}MarcinStasiekS-1-5-21-3262318782-4174222033-1987955623-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (02/29/2016 12:12:38 PM) (Source: DCOM) (EventID: 10016) (User: Marcin) Description: właściwe dla aplikacjiLokalnyUruchom{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}MarcinStasiekS-1-5-21-3262318782-4174222033-1987955623-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-3470 CPU @ 3.20GHz Procent pamięci w użyciu: 37% Całkowita pamięć fizyczna: 3563.47 MB Dostępna pamięć fizyczna: 2215.77 MB Całkowita pamięć wirtualna: 5995.47 MB Dostępna pamięć wirtualna: 4323.18 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:833.85 GB) (Free:756.16 GB) NTFS Drive e: (Sims3) (CDROM) (Total:6.93 GB) (Free:0 GB) UDF ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: E81C0317) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=97.3 GB) - (Type=06) Partition 3: (Not Active) - (Size=833.9 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================