Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 01-03-2017 Uruchomiony przez Damian (01-03-2017 17:12:58) Uruchomiony z C:\Users\Damian\Desktop Windows 10 Pro N Wersja 1607 (X64) (2017-02-25 02:47:52) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2771217349-2916681513-1784107019-500 - Administrator - Disabled) Damian (S-1-5-21-2771217349-2916681513-1784107019-1001 - Administrator - Enabled) => C:\Users\Damian defaultuser0 (S-1-5-21-2771217349-2916681513-1784107019-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-2771217349-2916681513-1784107019-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2771217349-2916681513-1784107019-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee — ochrona antywirusowa i przed oprogramowaniem szpiegującym (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: McAfee — ochrona antywirusowa i przed oprogramowaniem szpiegującym (Enabled - Up to date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501} FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) AIMP (HKLM-x32\...\AIMP) (Version: v4.13.1887, 18.02.2017 - AIMP DevTeam) Alien Rage - Unlimited (HKLM\...\Steam App 217920) (Version: - CI Games) Battery Calibration (HKLM-x32\...\InstallShield_{634AC01E-49DB-4AD2-B87C-90D4DCC6AFA1}) (Version: 1.0.1609.1901 - Micro-Star International Co., Ltd.) Battery Calibration (x32 Version: 1.0.1609.1901 - Micro-Star International Co., Ltd.) Hidden Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Bloody6 (HKLM-x32\...\Bloody3) (Version: 17.01.0002 - Bloody) CCleaner (HKLM\...\CCleaner) (Version: 5.27 - Piriform) Contagion (HKLM\...\Steam App 238430) (Version: - Monochrome, Inc) DAEMON Tools Ultra (HKLM-x32\...\DAEMON Tools Ultra) (Version: - DT Soft Ltd.) Dragon Center (HKLM-x32\...\InstallShield_{C65B26BC-5A6F-4135-9678-55A877655471}) (Version: 1.2.1611.1901 - Micro-Star International Co., Ltd.) Dragon Center (x32 Version: 1.2.1611.1901 - Micro-Star International Co., Ltd.) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Help Desk (HKLM-x32\...\InstallShield_{7E8181AF-9679-49B3-B133-C265709B6927}) (Version: 1.0.1610.3101 - Micro-Star International Co., Ltd.) Help Desk (x32 Version: 1.0.1610.3101 - Micro-Star International Co., Ltd.) Hidden HiSuite (HKLM-x32\...\Hi Suite) (Version: 1.0 - Huawei Technologies Co.,Ltd) Infestation: The New Z (HKLM\...\Steam App 555570) (Version: - Fredaikis AB) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1025 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4534 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.2.0.1020 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{126C26DE-9137-43F4-95C9-85E7963164F1}) (Version: 19.01.1627.3533 - Intel Corporation) Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.1.404761.40 - Comodo) KB9X Radio Switch Driver (HKLM\...\EC950B206B0E7722C96A318DF396BABFBB057BC0) (Version: 1.1.2.0 - ENE TECHNOLOGY INC.) Mass Effect™ 2 (HKLM-x32\...\{75D84EF7-0D8C-4e70-B3FA-7B42A5D4E0EB}) (Version: 1.2.1604.0 - Electronic Arts) McAfee® AntiVirus Plus (HKLM-x32\...\MSC) (Version: 14.0.12000 - McAfee, Inc.) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) MSI Remind Manager (HKLM-x32\...\InstallShield_{3E23F267-3E35-40F9-B6BF-BC034D214717}) (Version: 1.0.1608.1001 - Micro-Star International Co., Ltd.) MSI Remind Manager (x32 Version: 1.0.1608.1001 - Micro-Star International Co., Ltd.) Hidden Narzędzia sprawdzające pakietu Microsoft Office 2013 — polski (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden Need for Speed™ (HKLM-x32\...\{F8643E83-A868-4EE8-A0B9-389386830453}) (Version: 1.3.0.0 - Electronic Arts) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik graficzny 376.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.54 - NVIDIA Corporation) Oprogramowanie Intel® PROSet/Wireless (HKLM-x32\...\{25779f5d-6b0a-4e11-89e8-441b93c6ce2b}) (Version: 19.10.0 - Intel Corporation) Oprogramowanie mikroukładu Intel® (x32 Version: 10.1.1.37 - Intel(R) Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.4.3.15631 - Electronic Arts, Inc.) Panel sterowania NVIDIA 376.54 (Version: 376.54 - NVIDIA Corporation) Hidden PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.320.0 - Tracker Software Products Ltd) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31228 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7977 - Realtek Semiconductor Corp.) SCM (HKLM\...\{C532FCEC-75CD-477D-94E1-61B50BC679F0}) (Version: 13.016.10073 - Application) Sizing Options (HKLM-x32\...\InstallShield_{DFAB6DE8-E45F-4D5D-95C0-E54C58993F9F}) (Version: 3.0.1607.2201 - Application) Sizing Options (x32 Version: 3.0.1607.2201 - Application) Hidden Skype™ 7.32 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.32.104 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\Spotify) (Version: 1.0.49.125.g72ee7853 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.6.1 - Synaptics Incorporated) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.1 - TeamSpeak Systems GmbH) The Elder Scrolls V Skyrim - Legendary Edition (HKLM-x32\...\The Elder Scrolls V Skyrim - Legendary Edition_is1) (Version: - ) Trojan Remover (HKLM-x32\...\Trojan Remover_is1) (Version: 6.9.5 - Simply Super Software) Twin Shock (HKLM-x32\...\{05F41D3A-B2D4-4A37-ACF8-FBD5A1D3D175}) (Version: 2003.06.09 - ) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {02D1B933-1539-4707-8B75-AF7F61408129} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) Task: {11D24D06-B3ED-4593-AFBC-61F8CAB42CF1} - System32\Tasks\Microsoft Office 15 Sync Maintenance for DAMIAN-Damian Damian => D:\Programy\MS OFFICE\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {238FDB51-7E87-4E7A-8041-FBF8C405919F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) Task: {2EF180F0-684E-4220-9F15-35829EBB5060} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) Task: {3B89DF88-1CC5-44B3-A423-B659EE05FC8E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-01] (Google Inc.) Task: {534C51D2-4C92-4340-A64F-41A4B43E24B7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => D:\Programy\MS OFFICE\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {57757928-9A52-49DF-89D4-E0C3B1DE30E8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => D:\Programy\MS OFFICE\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {65828A0C-9460-462B-9B65-310E744DB8EE} - System32\Tasks\MSI_Dragon Center => C:\Program Files (x86)\MSI\Dragon Center\Dragon Center.exe [2016-11-18] (Micro-Star International Co., Ltd.) Task: {6A193B19-1E16-4019-B896-7E1D36D36C53} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent Task: {74F949C8-904D-4019-9FB3-644A2244FF6C} - System32\Tasks\McAfee\McAfee Idle Detection Task Task: {89CF2F0C-9AFE-4005-9B39-2C8D638D7632} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-07-26] (Intel(R) Corporation) Task: {8A6DF0F9-5434-4256-9946-512E2F186517} - System32\Tasks\Microsoft Office 15 Sync Maintenance for DESKTOP-GINKFMU-Damian DESKTOP-GINKFMU => D:\Programy\MS OFFICE\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {8D4495DA-9062-4301-8066-337FC89D5E4D} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2017-02-06] (Tracker Software Products (Canada) Ltd.) Task: {93B36202-BA09-4ECA-B624-14ED1A6FF7A5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-01] (Google Inc.) Task: {A2A23608-0F3C-4715-8443-74EF8510CD2C} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {AF1EF474-A344-40AC-86E4-E6673A9E2328} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe [2016-12-09] (McAfee, Inc.) Task: {B2AE7491-3AE7-44A7-A124-9C766CAD52DF} - System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\1.50.1291.1\mcdatrep.exe [2016-10-20] (McAfee, Inc.) Task: {BE07028D-197A-4D9D-9EA3-FD40DFD82B53} - System32\Tasks\Vuriiedphifesp Helper => C:\Program Files (x86)\Emather\gherjetain.exe [2017-02-25] (Glarysoft Ltd) Task: {C32C3B1D-E3F0-486C-B256-0E003A862C7F} - System32\Tasks\Driver Booster SkipUAC (Damian) => C:\Program Files (x86)\IObit\Driver Booster\4.2.0\DriverBooster.exe Task: {DF92661B-1A18-43EA-B6AA-1BDEE031BAE8} - System32\Tasks\MSI_Help_Desk_Agent => C:\Program Files (x86)\MSI\Help Desk\MSI Update Agent.exe [2016-10-31] (Micro-Star International Co., Ltd.) Task: {F562A748-33D5-4BAD-B912-ADE4F8A1A3ED} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) Task: {F6B3103B-BB3E-4BDB-8AA9-6A3E17E46B63} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd) Task: {FBE01988-B10E-4A5D-839A-5632D04EAF9A} - System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\1.50.1291.1\mcdatrep.exe [2016-10-20] (McAfee, Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Chrome Safe Guard.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=bfpoaihndjklkeidejbgjaadeidhfenm ShortcutWithArgument: C:\Users\Damian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Pulpit zdalny Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp ==================== Załadowane moduły (filtrowane) ============== 2016-07-16 12:41 - 2016-07-16 12:41 - 00231424 _____ () C:\Windows\SYSTEM32\ism32k.dll 2017-02-25 00:43 - 2016-12-09 11:29 - 02681200 _____ () C:\Windows\system32\CoreUIComponents.dll 2017-02-25 15:07 - 2017-02-25 15:07 - 00309760 _____ () C:\Program Files (x86)\Vuriiedphifesp Helper\local64spl.dll 2016-11-25 07:16 - 2016-11-25 07:16 - 00192200 _____ () C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe 2017-02-25 22:30 - 2017-02-25 22:30 - 00075136 _____ () C:\Windows\SysWoW64\PnkBstrA.exe 2017-02-25 22:30 - 2017-02-25 22:30 - 00189248 _____ () C:\Windows\SysWoW64\PnkBstrB.exe 2017-02-24 22:06 - 2016-12-29 14:16 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-02-25 00:43 - 2016-12-09 11:29 - 02681200 _____ () C:\Windows\SYSTEM32\CoreUIComponents.dll 2017-02-25 00:44 - 2016-09-07 05:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-02-25 00:44 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-02-25 00:43 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-02-25 00:43 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-02-25 00:43 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-02-25 00:43 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-02-25 00:43 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-10-07 11:33 - 2016-10-07 11:33 - 00301848 _____ () C:\Program Files (x86)\SCM\SCM.exe 2017-02-08 03:52 - 2017-02-08 03:52 - 00069632 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2017-03-01 12:41 - 2017-02-01 10:47 - 02459992 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libglesv2.dll 2017-03-01 12:41 - 2017-02-01 10:47 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libegl.dll 2017-02-25 13:55 - 2017-02-25 13:55 - 02493440 ____C () D:\gry\Origin\libGLESv2.dll 2016-08-30 00:19 - 2016-08-30 00:19 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2017-02-24 22:06 - 2016-06-14 21:03 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [282] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ModuleCoreService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ModuleCoreService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 12:46 - 2017-03-01 16:24 - 00000832 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKLM\...\StartupApproved\Run32: => "TrojanScanner" HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\StartupApproved\Run: => "Bloody2" HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\StartupApproved\Run: => "DAEMON Tools Ultra Agent" HKU\S-1-5-21-2771217349-2916681513-1784107019-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_3F2E34BF7A244698209604940BA7FE5B" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{CF3898D0-77F0-4105-9A8D-2C78B623BF55}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{8AD1EA01-85CC-47E3-988B-75E18C2BD028}] => (Allow) D:\Programy\Steam\Steam.exe FirewallRules: [{69CE0F09-9F1D-4541-888D-A3BF63B66A53}] => (Allow) D:\Programy\Steam\Steam.exe FirewallRules: [{1F4050DC-A323-4472-9C5D-932291F6EC70}] => (Allow) D:\Programy\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{D2F1C8FA-C41A-480A-8062-F67C85BAF4FC}] => (Allow) D:\Programy\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{D3FFDCCC-BEB6-474F-ADDD-50AD0FF52A58}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{D08D5ED3-5D24-4A44-894E-622A91EF8014}] => (Allow) D:\Programy\MS OFFICE\Office15\lync.exe FirewallRules: [{8B91D5CD-2340-4290-8260-B464DAF75EA6}] => (Allow) D:\Programy\MS OFFICE\Office15\lync.exe FirewallRules: [{0628F6D3-7125-44D1-94EA-E246C6693D0B}] => (Allow) D:\Programy\MS OFFICE\Office15\UcMapi.exe FirewallRules: [{B0D963CC-DE87-4F01-AFE1-9B0FD0272623}] => (Allow) D:\Programy\MS OFFICE\Office15\UcMapi.exe FirewallRules: [{144A4401-468E-4110-87A1-A9F2D6B5BD42}] => (Allow) D:\Programy\MS OFFICE\Office15\outlook.exe FirewallRules: [{8DBBE8B2-BD17-4359-B059-9AF31A0D4C6C}] => (Allow) D:\Programy\Steam\steamapps\common\NewZ\NewZLauncher.exe FirewallRules: [{51BBF6E9-C50B-4E23-B0FD-438ECEEEDC37}] => (Allow) D:\Programy\Steam\steamapps\common\NewZ\NewZLauncher.exe FirewallRules: [{84D05621-55D1-4014-84EB-F6984F2739F2}] => (Allow) D:\Programy\Steam\steamapps\common\Contagion\contagion.exe FirewallRules: [{1B7C667A-DD72-4FF9-9EA2-E3F01740512E}] => (Allow) D:\Programy\Steam\steamapps\common\Contagion\contagion.exe FirewallRules: [{ACE2AD30-CD9A-49D2-ABF3-32278EF81C6B}] => (Allow) D:\Programy\Steam\steamapps\common\AlienRage\Singleplayer\Binaries\Win32\ShippingPC-AFEARGame.exe FirewallRules: [{1127AFE7-623E-402B-807E-2894E72CB3AE}] => (Allow) D:\Programy\Steam\steamapps\common\AlienRage\Singleplayer\Binaries\Win32\ShippingPC-AFEARGame.exe FirewallRules: [{BD689F1E-68B5-44CA-B61E-5CCB104024EB}] => (Allow) D:\Programy\Steam\steamapps\common\AlienRage\Multiplayer\Binaries\Win32\ARageMP.exe FirewallRules: [{3AB77C3A-2BC4-451B-84CB-3CFBAEFC0716}] => (Allow) D:\Programy\Steam\steamapps\common\AlienRage\Multiplayer\Binaries\Win32\ARageMP.exe FirewallRules: [{9913B226-39D5-49C5-9C3A-7D08E0A4B42E}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{D502B0FF-7BA1-475E-8998-32B2510C0C64}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{FBCC0319-4A8B-48B6-82E3-4F93F0A76467}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{FA20E651-0CF7-4655-AB48-F0EB59F7290B}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{A8765F51-2615-4CAC-941A-1D82F52C1EC4}] => (Allow) D:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{F5FE12F4-031B-4330-8EE8-A91DEBAF59BF}] => (Allow) D:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{36A0BE27-68BF-4CAA-B0F5-8442BC0DC5D1}] => (Allow) D:\Program Files (x86)\Origin Games\Mass Effect 2\Binaries\MassEffect2.exe FirewallRules: [{85A9AC70-86A8-4ADC-BBD0-8539C4B71BE2}] => (Allow) D:\Program Files (x86)\Origin Games\Mass Effect 2\Binaries\MassEffect2.exe FirewallRules: [{4FAE556C-0997-481A-8AFD-0EAA05B8C583}] => (Allow) D:\Program Files (x86)\Origin Games\Need for Speed\NFS16.exe FirewallRules: [{44DA156B-3B8F-430D-A162-9D80B9035F7C}] => (Allow) D:\Program Files (x86)\Origin Games\Need for Speed\NFS16.exe FirewallRules: [{9FE32970-CD1A-4F47-8CBD-8FCDB960E835}] => (Allow) D:\Program Files (x86)\Origin Games\Need for Speed\NFS16_trial.exe FirewallRules: [{A7D790F1-7081-4A75-B3E3-20B5153CDC14}] => (Allow) D:\Program Files (x86)\Origin Games\Need for Speed\NFS16_trial.exe FirewallRules: [TCP Query User{F0DB9C97-5AF5-4B2C-916E-F86BFB9CDC68}C:\users\damian\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\damian\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{CA4E6753-DFB3-4670-BDD3-5AD963C3F32E}C:\users\damian\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\damian\appdata\roaming\spotify\spotify.exe FirewallRules: [{A0742B3B-ED1C-4998-B5E9-F1A17077491B}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{74BEA16D-67C3-449F-AAFC-2C08E788AEEC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 28-02-2017 22:49:35 McAfee Vulnerability Scanner 01-03-2017 16:19:30 Removed COMODO Secure Shopping ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/01/2017 04:30:53 PM) (Source: Windows Search Service) (EventID: 3104) (User: ) Description: Wyliczenie sesji użytkownika w celu wygenerowania puli filtrów nie powiodło się. Szczegóły: (HRESULT : 0x80040210) (0x80040210) Error: (03/01/2017 04:24:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MSI_ActiveX_Service.exe, wersja: 1.0.0.8, sygnatura czasowa: 0x57ad265a Nazwa modułu powodującego błąd: ActiveX_Resource_Monitor.dll, wersja: 1.0.0.8, sygnatura czasowa: 0x57ad265d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00002c00 Identyfikator procesu powodującego błąd: 0x93c Godzina uruchomienia aplikacji powodującej błąd: 0x01d2929ff5a0f2f1 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\MSI\Dragon Center\MSI_ActiveX_Service.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\MSI\Dragon Center\ActiveX_Resource_Monitor.dll Identyfikator raportu: f3dc23a1-fd5f-42fe-a97d-e5fa28d21641 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/01/2017 04:24:47 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: MSI_ActiveX_Service.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 70222C00 Error: (03/01/2017 04:21:18 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście. . Operacja: Wykonywanie operacji asynchronicznej Kontekst: Stan bieżący: DoSnapshotSet Error: (03/01/2017 04:21:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (03/01/2017 04:21:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary COMODO Secure Shopping. System Error: Nie można odnaleźć określonego pliku. . Error: (03/01/2017 04:19:36 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (03/01/2017 12:37:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MSI_ActiveX_Service.exe, wersja: 1.0.0.8, sygnatura czasowa: 0x57ad265a Nazwa modułu powodującego błąd: ActiveX_Resource_Monitor.dll, wersja: 1.0.0.8, sygnatura czasowa: 0x57ad265d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00002c00 Identyfikator procesu powodującego błąd: 0x9e8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d292802903f112 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\MSI\Dragon Center\MSI_ActiveX_Service.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\MSI\Dragon Center\ActiveX_Resource_Monitor.dll Identyfikator raportu: 23619ad7-4ace-41ce-9e28-73dc47b76587 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/01/2017 12:37:09 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: MSI_ActiveX_Service.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 6FC02C00 Error: (03/01/2017 12:07:46 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Dziennik System: ============= Error: (03/01/2017 04:59:17 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/01/2017 04:58:21 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wykrywanie usług interakcyjnych zakończyła działanie; wystąpił następujący błąd: Niepoprawna funkcja. Error: (03/01/2017 04:24:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa MSI_ActiveX_Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/01/2017 04:24:39 PM) (Source: TPM) (EventID: 15) (User: ZARZĄDZANIE NT) Description: Sterownik modułu TPM (Trusted Platform Module) napotkał nieodwracalny błąd modułu TPM, który uniemożliwia używanie usług TPM, takich jak szyfrowanie danych. Aby uzyskać dalszą pomoc, skontaktuj się z producentem komputera. Error: (03/01/2017 04:24:17 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\System32\IWMSSvc.dll Error: (03/01/2017 04:24:17 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\System32\IWMSSvc.dll Error: (03/01/2017 04:24:15 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\System32\IWMSSvc.dll Error: (03/01/2017 04:24:15 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/01/2017 04:24:07 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Kopiowanie woluminów w tle niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/01/2017 04:24:07 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Instalator Windows niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2017-03-01 16:59:19.798 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\iseguard64.dll because the set of per-page image hashes could not be found on the system. Date: 2017-03-01 16:34:48.962 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\iseguard64.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-01 16:34:48.835 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\SysWOW64\iseguard32.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-01 16:34:48.705 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\nvmiwu.inf_amd64_01856dcc82b1034f\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-03-01 16:34:18.050 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\iseguard64.dll that did not meet the Windows signing level requirements. Date: 2017-03-01 16:34:02.019 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\iseguard64.dll because the set of per-page image hashes could not be found on the system. Date: 2017-03-01 16:26:52.547 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\iseguard64.dll because the set of per-page image hashes could not be found on the system. Date: 2017-03-01 16:25:37.707 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\iseguard64.dll that did not meet the Windows signing level requirements. Date: 2017-03-01 16:24:57.762 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\iseguard64.dll because the set of per-page image hashes could not be found on the system. Date: 2017-03-01 16:24:46.705 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\iseguard64.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz Procent pamięci w użyciu: 34% Całkowita pamięć fizyczna: 8077.35 MB Dostępna pamięć fizyczna: 5307.71 MB Całkowita pamięć wirtualna: 9997.35 MB Dostępna pamięć wirtualna: 7013.83 MB ==================== Dyski ================================ Drive c: (Systemowy) (Fixed) (Total:119.24 GB) (Free:87.4 GB) NTFS Drive d: (Dane) (Fixed) (Total:931.02 GB) (Free:689.43 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: DABA73A7) Partition 1: (Not Active) - (Size=119.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 24DEF666) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================