Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:27-02-2016 Uruchomiony przez Łukasz (2016-03-01 10:39:16) Uruchomiony z C:\Users\Łukasz\Downloads Microsoft Windows 7 Home Basic (X86) (2012-12-24 19:56:02) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3215043942-3594844569-900473125-500 - Administrator - Disabled) Gość (S-1-5-21-3215043942-3594844569-900473125-501 - Limited - Disabled) Łukasz (S-1-5-21-3215043942-3594844569-900473125-1000 - Administrator - Enabled) => C:\Users\Łukasz ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET NOD32 Antivirus 5.2 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1} AS: ESET NOD32 Antivirus 5.2 (Enabled - Up to date) {CCBF4E09-A773-1FC5-1F11-1A056723366C} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\uTorrent) (Version: 3.4.5.41712 - BitTorrent Inc.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.306 - Adobe Systems Incorporated) AGEIA PhysX v7.07.09 (HKLM\...\{65F1CF63-31E0-450B-96F3-4A88BE7361A6}) (Version: 7.07.09 - AGEIA Technologies, Inc.) Aktualizacje NVIDIA 17.12.8 (Version: 17.12.8 - NVIDIA Corporation) Hidden Angry Birds Space (HKLM\...\{C9C763DF-F912-457F-A8BF-88E043BC45FE}) (Version: 1.6.0 - Rovio Entertainment Ltd.) AVIcodec (remove only) (HKLM\...\AVIcodec) (Version: - ) BurnAware Free 8.2 (HKLM\...\BurnAware Free_is1) (Version: - Burnaware) Cabela's Big Game Hunter Pro Hunts (HKLM\...\Q2FiZWxhc0JpZ0dhbWVIdW50ZXJQcm9IdW50cw==_is1) (Version: 1 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) Diagnostic Utility (HKLM\...\{7236672F-6430-439E-9B27-27EDEAF1D676}) (Version: 1.00.0000 - Realtek) EasySaver B8.0729.1 (HKLM\...\{07300F01-89CA-4CF8-92BD-2A605EB83C95}) (Version: 1.00.0000 - Gigabyte) ESET NOD32 Antivirus (HKLM\...\{1F295D95-3E65-4A53-902F-615F4B1EC627}) (Version: 5.2.9.12 - ESET, spol. s r.o.) HiSuite (HKLM\...\Hi Suite) (Version: 41.003.55.00.06 - Huawei Technologies Co.,Ltd) instaluj do f&l (HKLM\...\instaluj do f&l) (Version: - ) Internet Download Manager (HKLM\...\Internet Download Manager) (Version: - Tonec Inc.) Java 8 Update 65 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) K-Lite Codec Pack 11.5.5 Full (HKLM\...\KLiteCodecPack_is1) (Version: 11.5.5 - ) Managed DirectX (0901) (Version: 4.09.00.0901 - Microsoft) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Word Viewer 2003 (HKLM\...\{90850415-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft PowerPoint 2013 - pl-pl (HKLM\...\PowerPointRetail - pl-pl) (Version: 15.0.4797.1003 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{820B6609-4C97-3A2B-B644-573B06A0F0CC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Minecraft Cracked (HKLM\...\Minecraft Cracked) (Version: - ) Minecraft: Story Mode - A Telltale Games Series (HKLM\...\TWluZWNyYWZ0U3RvcnlNb2RlQVRlbGx0YWxlR2FtZXNTZXJpZXM=_is1) (Version: 1 - ) Minecraft1.7.9 (HKLM\...\Minecraft1.7.9) (Version: - ) Mozilla Firefox 44.0.2 (x86 pl) (HKLM\...\Mozilla Firefox 44.0.2 (x86 pl)) (Version: 44.0.2 - Mozilla) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) Nero 7 Demo (HKLM\...\{BC85DD5F-1E88-4E38-B77F-0371DFD41045}) (Version: 7.00.1482 - Nero AG) NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation) NVIDIA Sterownik graficzny 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (Version: 15.0.4797.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4797.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (Version: 15.0.4797.1003 - Microsoft Corporation) Hidden Panel sterowania NVIDIA 341.92 (Version: 341.92 - NVIDIA Corporation) Hidden Plants VS. Zombies GOTY PL (HKLM\...\Plants VS. Zombies GOTY PL_is1) (Version: Plants VS. Zombies GOTY PL - ) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.67.1226.2012 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6809 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden Sp5 (Version: 5.1.4324.0 - Microsoft) Hidden Sp5Intl (Version: 5.1.4324.0 - Microsoft) Hidden Sp5TTInt (Version: 5.1.4324.0 - Microsoft) Hidden SpCommon (Version: 5.1.4324.0 - Microsoft) Hidden SpPhones (Version: 6.0.3122.0 - Microsoft) Hidden swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden The Sims 4 (HKLM\...\VGhlU2ltczQ=_is1) (Version: 1 - ) The Sims™ 4 (HKLM\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.0.732.20 - Electronic Arts Inc.) Unity Web Player (HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\UnityWebPlayer) (Version: - Unity Technologies ApS) WinRAR 5.10 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) World of Tanks (HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version: - Wargaming.net) Worms Revolution - Gold Edition (HKLM\...\Worms Revolution - Gold Edition_is1) (Version: - ) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3215043942-3594844569-900473125-1000_Classes\CLSID\{1c492e6a-2803-5ed7-83e1-1b1d4d41eb39}\InprocServer32 -> C:\Program Files\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3215043942-3594844569-900473125-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\Łukasz\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS) CustomCLSID: HKU\S-1-5-21-3215043942-3594844569-900473125-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Łukasz\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {14969597-F96F-4501-A035-08B948EE7770} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2016-01-12] (Microsoft Corporation) Task: {25FE7E74-69E7-450E-8FAD-EBB9CC23A659} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-10-28] (Microsoft Corporation) Task: {2CD93235-55FB-4820-B19C-AEC762CB3CAA} - System32\Tasks\klcp_update => C:\Program Files\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2015-10-16] () Task: {3020623B-92C6-4386-B0AA-0301A8102AC1} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-10-28] (Microsoft Corporation) Task: {40BB85B3-1F9E-43F6-A062-A80CBACB70B7} - System32\Tasks\ESET Windows 10 upgrade – Refresh settings => C:\Program Files\Common Files\AV\ESET NOD32 Antivirus 5.2\upgrade.exe [2016-02-21] (ESET) Task: {89FFD6FD-1401-4586-BAA6-D2B76ADB5214} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd) Task: {B2D83604-8D4C-4C60-8131-CEB7EABA4FAA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-10] (Adobe Systems Incorporated) Task: {C46F7B0B-F8FE-4793-A2EF-439B9DA835BA} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2016-01-12] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2013-04-01 20:05 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2015-05-06 17:24 - 2015-10-13 02:43 - 00080040 _____ () C:\Program Files\Microsoft Office 15\ClientX86\ApiClient.dll 2013-03-23 08:50 - 2008-07-17 13:21 - 00080392 _____ () C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE 2013-03-23 08:50 - 2007-12-07 14:24 - 00117256 _____ () C:\Program Files\Gigabyte\EasySaver\YCC.DLL 2015-12-24 21:35 - 2015-05-20 11:46 - 00117552 _____ () C:\ProgramData\HiSuiteOuc\HiSuiteOuc.exe 2015-12-24 21:35 - 2015-05-20 11:46 - 00154928 _____ () C:\ProgramData\HandSetService\HuaweiHiSuiteService.exe 2015-05-20 11:44 - 2015-05-20 11:44 - 00015152 _____ () C:\Program Files\HiSuite\CheckPort.DLL 2016-02-12 22:13 - 2016-02-12 22:13 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2016-02-10 14:13 - 2016-02-10 14:13 - 17891008 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_20_0_0_306.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\mks.com.pl -> hxxps://www.mks.com.pl ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2016-02-18 11:51 - 00000822 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3215043942-3594844569-900473125-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [TCP Query User{F51EAC8E-5B80-42D0-93A2-9B2086560314}E:\czołgi\wotlauncher.exe] => (Block) E:\czołgi\wotlauncher.exe FirewallRules: [UDP Query User{E2C1A0DF-BC31-40BB-A987-3D20B347CB44}E:\czołgi\wotlauncher.exe] => (Block) E:\czołgi\wotlauncher.exe FirewallRules: [TCP Query User{C15E77BC-7AF2-410F-B6D7-74004B41A6C6}E:\wot of tank\worldoftanks.exe] => (Block) E:\wot of tank\worldoftanks.exe FirewallRules: [UDP Query User{A507A052-C90C-4159-88E1-F46FDB7CA7A1}E:\wot of tank\worldoftanks.exe] => (Block) E:\wot of tank\worldoftanks.exe FirewallRules: [TCP Query User{42E97206-E567-46BC-B8C9-0489054D2AE7}E:\instalki\setup_magicdisc.exe] => (Block) E:\instalki\setup_magicdisc.exe FirewallRules: [UDP Query User{DBC4E8BA-EAE9-4E47-BEE4-DA5A843E720A}E:\instalki\setup_magicdisc.exe] => (Block) E:\instalki\setup_magicdisc.exe FirewallRules: [TCP Query User{EBFA2C41-C5AD-48D9-B27C-A743BE08BF2A}C:\windows\system32\dwm.exe] => (Block) C:\windows\system32\dwm.exe FirewallRules: [UDP Query User{0DBC51B0-285F-4DF0-B671-870D25448D56}C:\windows\system32\dwm.exe] => (Block) C:\windows\system32\dwm.exe FirewallRules: [{1867CB49-F23F-49A2-B7C5-53C33CE71C9D}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [TCP Query User{58C52313-8FFA-49C7-93FC-5EF136E27606}C:\program files\common files\java\java update\jusched.exe] => (Block) C:\program files\common files\java\java update\jusched.exe FirewallRules: [UDP Query User{A619BC28-23A5-44EB-95E6-DB11C0D29B7B}C:\program files\common files\java\java update\jusched.exe] => (Block) C:\program files\common files\java\java update\jusched.exe FirewallRules: [{5E58E0B9-59B6-4313-B9B1-56324B225B09}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{625EF3CA-22E7-4F01-BB94-E7336812070A}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{B1B21236-E1FE-40C6-BDAE-12F5CD20FF56}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe FirewallRules: [{3FEE66FF-0DC6-482E-8A8F-4B1ACD881953}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe FirewallRules: [{D5CE0BB9-8E7A-4328-93D5-3136AC097239}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{95728D03-7C65-4AB6-9824-09383D7D84B6}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [TCP Query User{B220E622-764D-44A7-8C91-835066D993A5}D:\gry\wot\worldoftanks.exe] => (Block) D:\gry\wot\worldoftanks.exe FirewallRules: [UDP Query User{61C027C0-B1D1-4416-A668-39D063678ED4}D:\gry\wot\worldoftanks.exe] => (Block) D:\gry\wot\worldoftanks.exe FirewallRules: [TCP Query User{F96CD97B-8FFF-463B-B01C-9A94F7F644C6}D:\gry\black ops 2\call of duty - black ops ii\t6sp.exe] => (Block) D:\gry\black ops 2\call of duty - black ops ii\t6sp.exe FirewallRules: [UDP Query User{B7A6B070-AAB0-45AC-8A68-F2DFF22DB74F}D:\gry\black ops 2\call of duty - black ops ii\t6sp.exe] => (Block) D:\gry\black ops 2\call of duty - black ops ii\t6sp.exe FirewallRules: [TCP Query User{334EED60-0966-462A-9674-0D38C17204A0}C:\program files\wapster\wapster aqq\aqq.exe] => (Block) C:\program files\wapster\wapster aqq\aqq.exe FirewallRules: [UDP Query User{47C5282D-87F1-494B-AA15-6D9C0FC52C2E}C:\program files\wapster\wapster aqq\aqq.exe] => (Block) C:\program files\wapster\wapster aqq\aqq.exe FirewallRules: [TCP Query User{569B4BD9-F4F1-48F0-BC5A-F45AF69073F9}D:\gry\wot\wotlauncher.exe] => (Block) D:\gry\wot\wotlauncher.exe FirewallRules: [UDP Query User{7BE1EC08-2FDF-4A5B-9BF7-0CA9DB676A8F}D:\gry\wot\wotlauncher.exe] => (Block) D:\gry\wot\wotlauncher.exe FirewallRules: [TCP Query User{35E8988B-EE46-4477-B394-86B098D16A3A}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{4B373425-A7B3-41CD-9EB5-C32C9D919ADB}C:\program files\java\jre7\bin\javaw.exe] => (Allow) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{5E29C9A5-9ACC-4118-8513-145F8CD924D0}C:\windows\system32\javaw.exe] => (Block) C:\windows\system32\javaw.exe FirewallRules: [UDP Query User{DB66893F-5542-48C7-ABDC-399E8F3DEB55}C:\windows\system32\javaw.exe] => (Block) C:\windows\system32\javaw.exe FirewallRules: [{3B4D0015-4FFB-439F-80F9-0AAEC80A2C74}] => (Allow) E:\steam\Steam.exe FirewallRules: [{67E41EFE-981C-40C8-AADD-FB4C9A1F9F88}] => (Allow) E:\steam\Steam.exe FirewallRules: [{9D7733F2-F320-4688-B41D-2E432A378F0E}] => (Allow) C:\Windows\System32\PnkBstrA.exe FirewallRules: [{507B78E9-DBE3-4C0F-95A4-6752B3404F7B}] => (Allow) C:\Windows\System32\PnkBstrA.exe FirewallRules: [{A1B1E21C-9AA8-4248-8DC7-DAEE478DDAB2}] => (Allow) C:\Windows\System32\PnkBstrB.exe FirewallRules: [{6F1064EE-E4AF-45F6-A745-61AAB44B8ED9}] => (Allow) C:\Windows\System32\PnkBstrB.exe FirewallRules: [{54B7C9CC-1793-4A34-92CD-0E9DFC50718F}] => (Allow) D:\Gry\Assasin\AC3SP.exe FirewallRules: [{557931AD-E19D-4764-BE26-4D49CC9B2AE9}] => (Allow) D:\Gry\Assasin\AC3SP.exe FirewallRules: [{EF9E1151-349D-471B-BB32-6BEB841F10AB}] => (Allow) D:\Gry\Assasin\AC3MP.exe FirewallRules: [{05F650DB-1454-44B2-9DF0-A067E99035C8}] => (Allow) D:\Gry\Assasin\AC3MP.exe FirewallRules: [{1DFECE37-1118-4009-9837-26B858A5ABAD}] => (Allow) D:\Gry\Assasin\AssassinsCreed3.exe FirewallRules: [{9CE3DF5F-FD8B-4AC0-A213-CE48F49EF2A4}] => (Allow) D:\Gry\Assasin\AssassinsCreed3.exe FirewallRules: [TCP Query User{64EA09E5-EE29-48D5-81A9-DE280D948FF7}D:\gry\samoloty\wowplauncher.exe] => (Block) D:\gry\samoloty\wowplauncher.exe FirewallRules: [UDP Query User{13DAB3A8-9409-48B4-9FF5-0ECE453F511D}D:\gry\samoloty\wowplauncher.exe] => (Block) D:\gry\samoloty\wowplauncher.exe FirewallRules: [TCP Query User{A82694E7-7D8A-4329-93CF-DB2B76346CE5}C:\program files\java\jre7\launch4j-tmp\minecraftzyczu.exe] => (Block) C:\program files\java\jre7\launch4j-tmp\minecraftzyczu.exe FirewallRules: [UDP Query User{C18CFF23-42F8-4023-BC57-13939AD9FC27}C:\program files\java\jre7\launch4j-tmp\minecraftzyczu.exe] => (Block) C:\program files\java\jre7\launch4j-tmp\minecraftzyczu.exe FirewallRules: [TCP Query User{8D307D95-6A0D-4450-B10C-8D9198917841}F:\easysetupassistant\easysetupassistant.exe] => (Block) F:\easysetupassistant\easysetupassistant.exe FirewallRules: [UDP Query User{4E2CC256-AB37-47B3-A90D-90E3FB9EB803}F:\easysetupassistant\easysetupassistant.exe] => (Block) F:\easysetupassistant\easysetupassistant.exe FirewallRules: [{690D2664-A557-4664-B725-C365C7F75E34}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{5959B7E9-D799-44A3-9E38-B04235E3AAFD}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{C487A4F5-3FF6-4CD6-B9D5-687D4CC5FCBE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{EEFE66A3-1A68-4000-BDEB-C39F10EF95BA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{B819137B-9802-4E26-9D16-D2586E4CE1EB}] => (Allow) D:\Gry\Battlefield\BFBC2Updater.exe FirewallRules: [{7438D820-A0AF-43BF-9B43-FD5B6D0D2C67}] => (Allow) D:\Gry\Battlefield\BFBC2Updater.exe FirewallRules: [{95E0175F-66CA-4935-AD92-0417832DD848}] => (Allow) C:\Users\Łukasz\Downloads\Programs\Keygen_Battlefield_2142_Pc_downloader.exe FirewallRules: [{C4EDF1B3-5791-461F-AF90-EEB379B2FE11}] => (Allow) C:\Users\Łukasz\Downloads\Programs\Keygen_Battlefield_2142_Pc_downloader.exe FirewallRules: [{3024B5E8-6BAD-47A4-B817-7F9F231ECA52}] => (Allow) C:\Users\Łukasz\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{EC9A7A83-2F3A-46D5-8626-64FE77B8F1E8}] => (Allow) C:\Users\Łukasz\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{DEF1B5E4-D99C-4B4C-9D34-00219EE9D736}] => (Allow) D:\Gry\Samoloty\Steam.exe FirewallRules: [{0574CC34-A8D6-47A3-BD87-383E18920ABC}] => (Allow) D:\Gry\Samoloty\Steam.exe FirewallRules: [{2A834917-B977-498C-9957-4981AED27936}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{C8305E93-A86A-4CB0-AD8B-BE2EC9E0E2EE}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{AFB34D6B-5BDE-489A-82E2-F0427B06B433}] => (Allow) D:\Gry\4\WarThunder\bpreport.exe FirewallRules: [{EF968D4C-A233-462B-A306-876DD9D6FB27}] => (Allow) D:\Gry\4\WarThunder\bpreport.exe FirewallRules: [{05608877-413D-49EB-91CD-35BF35749921}] => (Allow) C:\Windows\System32\PnkBstrA.exe FirewallRules: [{C4859642-26C6-4B13-B6B6-A136BAB93EAF}] => (Allow) C:\Windows\System32\PnkBstrA.exe FirewallRules: [{77CDDAC3-1FEC-4385-B225-D03A2C8F73D6}] => (Allow) C:\Windows\System32\PnkBstrB.exe FirewallRules: [{53F7F58F-FBF1-4307-8BFC-1A1B659FC3A7}] => (Allow) C:\Windows\System32\PnkBstrB.exe FirewallRules: [{626A5090-63AA-48A3-9BD6-77776EB4CE09}] => (Allow) D:\Gry\batt\BFBC2Updater.exe FirewallRules: [{DDE9F71D-1FDA-4E9C-B4C6-766CA69AA1F9}] => (Allow) D:\Gry\batt\BFBC2Updater.exe FirewallRules: [{7D012F21-F1C7-419A-9D5C-10BD2B9B2268}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{393327F2-5090-4664-BCEE-BB762723588A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{E085527D-488A-4BAA-9C14-998B734E0D81}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{10C9C277-9F89-483D-995A-5704D148607A}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{E728AE12-7234-45B5-AB75-688EF6D97D6C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{95FBA0AA-4095-43C2-91A1-5F31F4FD4066}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{090A899F-E76B-4627-9915-A1C448840145}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F6DA01C4-27B2-42B9-9497-599943CF11F5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F6B64A87-891A-4047-AABC-1276A56ABD28}] => (Allow) D:\Gry\statki\WoWSLauncher.exe FirewallRules: [{74F666D2-3E27-4221-A778-81707B8A8BCD}] => (Allow) D:\Gry\statki\WoWSLauncher.exe FirewallRules: [{4426D021-B5EA-4001-8AFC-6B348E7D2973}] => (Allow) D:\Gry\statki\worldofwarships.exe FirewallRules: [{2D0B0C24-7878-4CDF-8475-3031D7170208}] => (Allow) D:\Gry\statki\worldofwarships.exe FirewallRules: [{34D5BAC0-6F97-4BAB-ABCC-ECDCAD0EAB86}] => (Allow) D:\Gry\statki\Steam.exe FirewallRules: [{565D78A8-EF58-4CE6-ABC7-4D64CA20C20E}] => (Allow) D:\Gry\statki\Steam.exe FirewallRules: [{FDDFDB2B-EBA6-4F00-A3BD-97FE0D75EA7E}] => (Allow) C:\Program Files\SprgFiles\downloader.exe FirewallRules: [{4DC8490A-BD15-420C-83C1-A046873B5133}] => (Allow) C:\Program Files\SprgFiles\downloader.exe FirewallRules: [{677F4FBB-82FD-4840-A8B8-904253E6F890}] => (Allow) D:\Gry\Simsy 4\The Sims 4\Game\Bin\TS4.exe FirewallRules: [{AD0FB23B-2AA9-44EA-B1AD-48A4263B16EA}] => (Allow) D:\Gry\Simsy 4\The Sims 4\Game\Bin\TS4.exe ==================== Punkty Przywracania systemu ========================= ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Description: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Teredo Tunneling Pseudo-Interface Description: Karta tunelowania Teredo firmy Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (02/23/2016 01:27:52 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (02/22/2016 05:35:41 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (02/21/2016 11:39:23 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program MinecraftZyczu.exe w wersji 8.0.650.17 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 11c8 Godzina rozpoczęcia: 01d16c936fc66e22 Godzina zakończenia: 21 Ścieżka aplikacji: C:\Program Files\Java\jre1.8.0_65\launch4j-tmp\MinecraftZyczu.exe Identyfikator raportu: 5c750879-d887-11e5-b7bb-001fd0dfe546 Error: (02/20/2016 04:13:54 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32) - Failed to compile C:\Program Files\BlueStacks\HD-CreateSymlink.exe because this image is a 64bit assembly; try using 64bit ngen instead. Error: (02/19/2016 07:40:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program TS4.exe w wersji 1.13.104.1010 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 1508 Godzina rozpoczęcia: 01d16b44bf1e5ce4 Godzina zakończenia: 43 Ścieżka aplikacji: D:\Gry\Simsy 4\The Sims 4\Game\Bin\TS4.exe Identyfikator raportu: 4245a750-d738-11e5-a0b1-001fd0dfe546 Error: (02/19/2016 07:38:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TS4.exe, wersja: 1.13.104.1010, sygnatura czasowa: 0x564e3f72 Nazwa modułu powodującego błąd: RldOrigin.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5669a7b1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x5adf12e0 Identyfikator procesu powodującego błąd: 0x173c Godzina uruchomienia aplikacji powodującej błąd: 0xTS4.exe0 Ścieżka aplikacji powodującej błąd: TS4.exe1 Ścieżka modułu powodującego błąd: TS4.exe2 Identyfikator raportu: TS4.exe3 Error: (02/19/2016 07:23:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TS4.exe, wersja: 1.13.104.1010, sygnatura czasowa: 0x564e3f72 Nazwa modułu powodującego błąd: RldOrigin.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5669a7b1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x660512e0 Identyfikator procesu powodującego błąd: 0x116c Godzina uruchomienia aplikacji powodującej błąd: 0xTS4.exe0 Ścieżka aplikacji powodującej błąd: TS4.exe1 Ścieżka modułu powodującego błąd: TS4.exe2 Identyfikator raportu: TS4.exe3 Error: (02/19/2016 07:21:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TS4.exe, wersja: 1.13.104.1010, sygnatura czasowa: 0x564e3f72 Nazwa modułu powodującego błąd: RldOrigin.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5669a7b1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x650812e0 Identyfikator procesu powodującego błąd: 0x1088 Godzina uruchomienia aplikacji powodującej błąd: 0xTS4.exe0 Ścieżka aplikacji powodującej błąd: TS4.exe1 Ścieżka modułu powodującego błąd: TS4.exe2 Identyfikator raportu: TS4.exe3 Error: (02/19/2016 07:21:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TS4.exe, wersja: 1.13.104.1010, sygnatura czasowa: 0x564e3f72 Nazwa modułu powodującego błąd: RldOrigin.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5669a7b1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x690112e0 Identyfikator procesu powodującego błąd: 0x1594 Godzina uruchomienia aplikacji powodującej błąd: 0xTS4.exe0 Ścieżka aplikacji powodującej błąd: TS4.exe1 Ścieżka modułu powodującego błąd: TS4.exe2 Identyfikator raportu: TS4.exe3 Error: (02/19/2016 07:21:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TS4.exe, wersja: 1.13.104.1010, sygnatura czasowa: 0x564e3f72 Nazwa modułu powodującego błąd: RldOrigin.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5669a7b1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x690112e0 Identyfikator procesu powodującego błąd: 0xd24 Godzina uruchomienia aplikacji powodującej błąd: 0xTS4.exe0 Ścieżka aplikacji powodującej błąd: TS4.exe1 Ścieżka modułu powodującego błąd: TS4.exe2 Identyfikator raportu: TS4.exe3 Dziennik System: ============= Error: (03/01/2016 10:26:43 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/29/2016 05:40:22 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/28/2016 09:10:23 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/27/2016 05:30:12 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/27/2016 10:08:06 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error: (02/27/2016 09:59:49 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/27/2016 09:03:45 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/26/2016 05:52:13 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/26/2016 02:43:06 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: {d0a750c7-0e2e-4426-8c72-dd49c6e52785}Gw Error: (02/26/2016 12:52:10 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Wykonywanie kopii w tle woluminu E: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. CodeIntegrity: =================================== Date: 2015-11-14 14:33:23.218 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Common Files\AV\ESET NOD32 Antivirus 5.2\upgrade.exe because the set of per-page image hashes could not be found on the system. Date: 2015-11-12 14:16:35.558 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Common Files\AV\ESET NOD32 Antivirus 5.2\upgrade.exe because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz Procent pamięci w użyciu: 46% Całkowita pamięć fizyczna: 3070.49 MB Dostępna pamięć fizyczna: 1646.46 MB Całkowita pamięć wirtualna: 6139.26 MB Dostępna pamięć wirtualna: 4604.2 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:48.73 GB) (Free:13.13 GB) NTFS Drive d: () (Fixed) (Total:208.01 GB) (Free:35.63 GB) NTFS Drive e: (Filmy muzyka) (Fixed) (Total:208.91 GB) (Free:24.76 GB) NTFS Drive k: (The Sims 4 - Get to Work) (CDROM) (Total:3.15 GB) (Free:0 GB) UDF ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: BFBFBFBF) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=48.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=416.9 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================