Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 05-02-2017 Uruchomiony przez Krzychu (07-02-2017 21:54:21) Uruchomiony z C:\Users\Krzychu\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2016-04-27 18:53:03) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1218130792-1620182519-1651659365-500 - Administrator - Disabled) Gość (S-1-5-21-1218130792-1620182519-1651659365-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1218130792-1620182519-1651659365-1002 - Limited - Enabled) Krzychu (S-1-5-21-1218130792-1620182519-1651659365-1000 - Administrator - Enabled) => C:\Users\Krzychu ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1218130792-1620182519-1651659365-1000\...\uTorrent) (Version: 3.4.9.43295 - BitTorrent Inc.) Adobe Acrobat Reader DC - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.023.20056 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated) Aktualizacje NVIDIA 2.11.2.46 (Version: 2.11.2.46 - NVIDIA Corporation) Hidden Apple Application Support (32-bit) (HKLM\...\{9BA1A894-B42F-4805-BC8C-349C905A3930}) (Version: 5.3.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D9F3D66A-9885-4DDD-A800-9DDF488359A1}) (Version: 10.0.1.3 - Apple Inc.) Apple Software Update (HKLM\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.) Camera RAW Plug-In for EPSON Creativity Suite (HKLM\...\{8DAC1AE4-33D1-4A78-8A42-00E09EDECC3E}) (Version: 2.1.0.0 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.17 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) CX4300_5500_DX4400 Podręcznik (HKLM\...\CX4300_5500_DX4400 Podręcznik) (Version: - ) EPSON Attach To Email (HKLM\...\InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5}) (Version: 1.01.0000 - SEIKO EPSON) EPSON Attach To Email (Version: 1.01.0000 - SEIKO EPSON) Hidden EPSON Copy Utility 3 (HKLM\...\{67EDD823-135A-4D59-87BD-950616D6E857}) (Version: 3.2.0.0 - ) EPSON Easy Photo Print (HKLM\...\{B66E665A-DF96-4C38-9422-C7F74BC1B4E5}) (Version: 1.4.2.0 - ) EPSON File Manager (HKLM\...\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}) (Version: 1.3.0.0 - ) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - ) EPSON Scan Assistant (HKLM\...\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}) (Version: 1.10.00 - ) iTunes (HKLM\...\{B7C4ABF3-59A7-47AB-A72E-956BA5B4841C}) (Version: 12.5.5.5 - Apple Inc.) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version: - Microsoft) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 51.0.1 (x86 pl) (HKLM\...\Mozilla Firefox 51.0.1 (x86 pl)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1 - Mozilla) MPC-HC 1.7.10 (HKLM\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.10 - MPC-HC Team) MSI Afterburner 4.2.0 (HKLM\...\Afterburner) (Version: 4.2.0 - MSI Co., LTD) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 364.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 364.72 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 364.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 364.72 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 364.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 364.44 - NVIDIA Corporation) Oprogramowanie drukarki EPSON (HKLM\...\EPSON Printer and Utilities) (Version: - ) Panel sterowania NVIDIA 364.72 (Version: 364.72 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver and Utility (HKLM\...\{9C049499-055C-4a0c-A916-1D12314F45EB}) (Version: 1.00.0159 - ) SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.2.46 - NVIDIA Corporation) Hidden Skype Click to Call (HKLM\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.22 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.22.109 - Skype Technologies S.A.) Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Vulkan Run Time Libraries 1.0.5.1 (HKLM\...\VulkanRT1.0.5.1) (Version: 1.0.5.1 - LunarG, Inc.) Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinRAR 5.31 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) youndoo - Uninstall (HKLM\...\{C1D35D15-B05B-4717-8A8A-A0ADA5ADB6AE}) (Version: - ) <==== UWAGA ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {00526C52-93F7-4E32-B276-48D096FC3A6D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {160B6C36-A957-4D96-890C-EF1BDB43D868} - System32\Tasks\UCBrowserUpdater => C:\Program Files\UCBrowser\Application\update_task.exe [2017-01-18] (UCWeb Inc) <==== UWAGA Task: {207AB7E5-8B4A-4F61-8897-C8D5387D3B26} - \Grotersp Mapper -> Brak pliku <==== UWAGA Task: {56872A91-CF2D-4027-A73D-B90C97F1E24C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {6F55C6BE-8B28-4E08-918A-8BE126CB4E04} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files\UCBrowser\Application\update_task.exe [2017-01-18] (UCWeb Inc) <==== UWAGA Task: {81EF1C52-DCDC-40A2-A87F-FEDC1E77370B} - System32\Tasks\{B7E88A71-61E4-49CB-9BC3-308DCF7B6E62} => pcalua.exe -a "C:\Program Files\pccleanplus\uninstaller.exe" -c /uninstall Task: {95E318DA-E150-49B9-AE5F-F36565E10BF3} - System32\Tasks\{205B8535-AA5D-4907-9623-77455549F6C4} => pcalua.exe -a "C:\Program Files\Common Files\Newfix\uninstall.exe" -c shuz -f "C:\Program Files\Common Files\Newfix\uninstall.dat" -a uninstallme 1AB1C58C-67BC-4FD0-B009-EAF4F02FFEF8 DeviceId=68390b6f-2cab-6bb5-bf4a-ae4ab2bcd01f BarcodeId=50027003 ChannelId=3 DistributerName=APSnapdoAMRev Task: {96EF60B5-5B15-488C-8DAB-91D48CA1B8DD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-04-15] (Piriform Ltd) Task: {A0403D50-18E6-4200-8ECD-21C7A8718434} - \KuaiZip_Update -> Brak pliku <==== UWAGA Task: {A6FB0649-A0EA-4260-AC67-9CF509062689} - System32\Tasks\MSIAfterburner => C:\Program Files\MSI Afterburner\MSIAfterburner.exe [2015-12-09] () Task: {C3623501-F846-42E8-938C-00294F8C79FA} - System32\Tasks\UCBrowserSecureUpdater => C:\Program Files\UCBrowser\Security\uclauncher.exe [2017-02-07] (UC Web Inc.) <==== UWAGA Task: {CBB6D4C8-31B6-4EA9-8203-4C9A0E8475F6} - System32\Tasks\Thuckwiwse => /i hxxp://d2buh1bf1g584w.cloudfront.net/msi/rel.php?u=SAMSUNGXHD322HJ_S17AJ9AQ602617&v=201727 /q Task: {D6162C3E-41BC-4362-B8EF-303CE0E20E73} - \RunAtStartup -> Brak pliku <==== UWAGA Task: {F0CCEEB4-94E5-4355-8672-EDEE7850DF1E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-10] (Adobe Systems Incorporated) Task: {F4AC87E6-E3F6-4D70-8C57-3B6514DD8136} - \SMW_P -> Brak pliku <==== UWAGA Task: {F83AC914-9717-472D-AC33-7B279FF73D53} - \SMW_UpdateTask_Time_333136323038363832372d3437415a556c2a3223346c41 -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files\UCBrowser\Application\update_task.exe <==== UWAGA Task: C:\Windows\Tasks\UCBrowserUpdaterCore.job => C:\Program Files\UCBrowser\Application\update_task.exe <==== UWAGA ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA ShortcutWithArgument: C:\Users\Krzychu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://qtipr.com/ ShortcutWithArgument: C:\Users\Krzychu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epc&s=H27zbcnbl1AU,d9b63230-42f5-4a0a-af13-86a53c78b094, ShortcutWithArgument: C:\Users\Krzychu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://qtipr.com/ ShortcutWithArgument: C:\Users\Krzychu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/ ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/ ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/ ==================== Załadowane moduły (filtrowane) ============== 2016-04-27 22:15 - 2016-03-22 03:13 - 00122936 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2017-01-13 13:56 - 2017-01-13 13:56 - 00080184 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-01-13 13:56 - 2017-01-13 13:56 - 01041720 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00312376 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00901688 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 03038776 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00222264 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2017-02-07 21:00 - 2017-01-18 18:51 - 00930704 _____ () C:\Program Files\UCBrowser\Application\UCService.exe 2016-04-27 22:16 - 2016-03-24 06:35 - 02124344 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 01609272 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 01504312 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00169528 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00033336 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00751160 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00017464 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\icudt53.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00020536 _____ () C:\Program Files\NVIDIA Corporation\Update Core\detoured.dll 2011-03-16 23:11 - 2011-03-16 23:11 - 04297568 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2017-02-07 20:55 - 2017-02-07 21:15 - 00123392 _____ () C:\Program Files\Rerkuy\Prasoied.dll 2016-04-27 20:00 - 2009-12-09 20:20 - 00126976 _____ () C:\Program Files\REALTEK\11n USB Wireless LAN Utility\EnumDevLib.dll 2016-04-15 19:07 - 2016-04-15 19:07 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2017-02-07 21:16 - 2017-02-07 21:16 - 00226304 ____H () C:\Program Files\DVD Maker\MSBuildDVDMaker.dll 2017-02-07 20:55 - 2017-02-07 20:55 - 00226304 ____H () C:\Program Files\Common Files\PCCleanPlusCommonFiles.dll 2017-02-07 20:53 - 2017-02-07 20:53 - 00226304 ____H () C:\Program Files\Skype\YoutubeAdBlockSkype.dll 2017-02-07 21:00 - 2017-01-18 18:51 - 02164624 _____ () C:\Program Files\UCBrowser\Application\6.0.1471.813\UCAgent.exe ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Windows\system32\drivers:ucdrv-x86.sys [19812] AlternateDataStreams: C:\Windows\system32\drivers:x86 [1205026] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1218130792-1620182519-1651659365-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{E7269D34-8259-48B3-9A70-458C6316AEE6}] => C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe FirewallRules: [{5184029D-EA48-4502-BE1A-EF1062BBE76D}] => C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe FirewallRules: [{47A5380D-956A-4469-A824-704EE410464E}] => LPort=1542 FirewallRules: [{A70F4397-CC08-41FA-A265-4B7D209BFF23}] => LPort=1542 FirewallRules: [{3B791081-C52D-4267-83D4-96259041FDAC}] => LPort=53 FirewallRules: [{72FF5C6C-6351-47F9-9A9C-B39494BB5193}] => C:\Program Files\Steam\Steam.exe FirewallRules: [{8B501515-A7F1-463C-B812-DA5E30A6FACA}] => C:\Program Files\Steam\Steam.exe FirewallRules: [{2485D0E4-09FF-4026-9359-294C6F8AB1B7}] => C:\Program Files\Winamp\winamp.exe FirewallRules: [{FD045794-03D0-4E48-8272-0491A32EA6CF}] => C:\Program Files\Winamp\winamp.exe FirewallRules: [{0F485DAF-BF78-4DAF-8864-9A4C1457FA2F}] => C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{4E7DBE53-4576-4EB9-9CE5-7C1E55D925CD}] => C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D51270EC-5A57-4E67-AC28-EEFC7DD9C274}] => C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{2B76CCE8-4247-4E35-89B4-EF4781D7679C}] => C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{3CBAA444-0A0F-4828-AF57-47FCE5A49FC8}] => C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{8B795BFC-8088-40FC-BCC5-8AAAF4A96011}] => C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{552C1833-E153-4266-AD33-38C766EA2025}] => C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4344EF07-7A57-4701-B2C1-7329E5F556E5}] => C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{582461E8-FAEC-48B0-B480-930483BB6746}] => C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{38CFCD61-40B9-4BA3-A9AC-20C5C71BB894}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{DFDDAF5E-4D5A-4737-9866-B085DF7991E8}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{2C0A1F0E-1626-45D0-BAC8-A2E053F3EA92}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{9203E20D-ABF9-477E-B737-7FA639728542}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A16E25AF-6079-4198-9DDD-B92E12558F1A}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{3F454160-498A-4C04-A648-E01542E228FA}] => C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{4AEE8591-5C21-4E78-B5E5-83F578CAD65F}] => C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{B578FD88-B954-4A49-B7AC-3766D3EFF3F0}] => C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{028F08A9-1F93-4AE7-AFEF-DDFEDAB51ECD}] => C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{7837F91C-34DA-441D-9644-905F19BC1481}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{DBE9D2D4-06F6-4A27-8ED9-E280C376D026}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{D8EFBEC0-F34C-4B72-9A6F-BD77D1A0E24A}] => C:\Program Files\iTunes\iTunes.exe FirewallRules: [TCP Query User{15C94907-73E8-40F3-B7DB-55C536901B8C}C:\users\krzychu\appdata\local\temp\is-u9gam.tmp\download\minithunderplatform.exe] => C:\users\krzychu\appdata\local\temp\is-u9gam.tmp\download\minithunderplatform.exe FirewallRules: [UDP Query User{8FE298E0-82F0-424A-A83A-123DE526FB3F}C:\users\krzychu\appdata\local\temp\is-u9gam.tmp\download\minithunderplatform.exe] => C:\users\krzychu\appdata\local\temp\is-u9gam.tmp\download\minithunderplatform.exe FirewallRules: [{91825FF5-B5CA-462A-A14E-A84999F2EB58}] => C:\Users\Krzychu\AppData\Local\Temp\is-U9GAM.tmp\download\MiniThunderPlatform.exe FirewallRules: [{C4A4DEB8-5BD1-4A83-BFD5-CA07CF4D0E29}] => C:\Program Files\UCBrowser\Application\UCBrowser.exe FirewallRules: [{264E8F34-A1E1-4D17-803B-41150C08F0DE}] => C:\Program Files\UCBrowser\Application\UCBrowser.exe FirewallRules: [{74AFC162-872F-4251-B39D-32348985D7B0}] => C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{4B2FF564-63C9-4A11-A9C5-2F65A5167953}] => C:\Program Files\Mozilla Firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 08-01-2017 19:00:15 Kopia zapasowa systemu Windows 19-01-2017 20:17:54 Kopia zapasowa systemu Windows 28-01-2017 17:15:14 Kopia zapasowa systemu Windows 29-01-2017 15:12:58 Installed iTunes 29-01-2017 19:00:08 Kopia zapasowa systemu Windows 06-02-2017 19:10:41 Kopia zapasowa systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (02/07/2017 09:23:48 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: ZARZĄDZANIE NT) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error: (02/07/2017 09:23:48 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (02/07/2017 09:23:48 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (02/07/2017 09:19:25 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (02/07/2017 09:18:34 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Nie można zainicjować indeksu. Szczegóły: Wykaz indeksów zawartości jest uszkodzony. (HRESULT : 0xc0041801) (0xc0041801) Error: (02/07/2017 09:18:34 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Nie można zainicjować aplikacji. Kontekst: aplikacja Windows Szczegóły: Wykaz indeksów zawartości jest uszkodzony. (HRESULT : 0xc0041801) (0xc0041801) Error: (02/07/2017 09:18:34 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Nie można zainicjować obiektu programu zbierającego. Kontekst: aplikacja Windows, wykaz SystemIndex Szczegóły: Wykaz indeksów zawartości jest uszkodzony. (HRESULT : 0xc0041801) (0xc0041801) Error: (02/07/2017 09:18:34 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Nie można zainicjować dodatku typu plug-in w . Kontekst: aplikacja Windows, wykaz SystemIndex Szczegóły: Nie można odnaleźć elementu. (HRESULT : 0x80070490) (0x80070490) Error: (02/07/2017 09:18:33 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Nie można zainicjować dodatku typu plug-in w . Kontekst: aplikacja Windows, wykaz SystemIndex Szczegóły: Wykaz indeksów zawartości jest uszkodzony. (HRESULT : 0xc0041801) (0xc0041801) Error: (02/07/2017 09:18:33 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Usługa Windows Search nie może załadować informacji z magazynu właściwości. Kontekst: aplikacja Windows, wykaz SystemIndex Szczegóły: Baza danych indeksów zawartości jest uszkodzona. (HRESULT : 0xc0041800) (0xc0041800) Dziennik System: ============= Error: (02/07/2017 09:18:34 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (02/07/2017 09:18:34 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Usługa Windows Search zakończyła działanie; wystąpił specyficzny dla niej błąd %%-1073473535. Error: (02/07/2017 09:17:57 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Dwadom zakończyła działanie; wystąpił następujący błąd: Dwadom nie jest prawidłową aplikacją systemu Win32. Error: (02/07/2017 09:17:54 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 21:15:32 na ‎2017-‎02-‎07 było nieoczekiwane. Error: (02/07/2017 09:00:29 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą KuaizipUpdateChecker. Error: (02/07/2017 08:56:51 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa GoogleChromeUpService jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (02/07/2017 08:55:35 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa PCCleanPlusCommonFiles jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (02/07/2017 08:53:49 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa YoutubeAdBlockSkype jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (02/07/2017 08:53:35 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa Dwadom jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (02/07/2017 08:39:15 PM) (Source: volsnap) (EventID: 16) (User: ) Description: Kopie w tle woluminu D: zostały przerwane, ponieważ wolumin D:, zawierający magazyn kopii w tle dla tej kopii w tle, został przymusowo odinstalowany. CodeIntegrity: =================================== Date: 2017-02-07 21:18:04.221 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2017-02-07 21:18:04.175 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU E7200 @ 2.53GHz Procent pamięci w użyciu: 52% Całkowita pamięć fizyczna: 2046.49 MB Dostępna pamięć fizyczna: 964.55 MB Całkowita pamięć wirtualna: 4092.98 MB Dostępna pamięć wirtualna: 2697.75 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:156.25 GB) (Free:85.64 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: () (Fixed) (Total:141.83 GB) (Free:141.74 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 888EA122) Partition 1: (Active) - (Size=156.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=141.8 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================