Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 23-07-2017 Uruchomiony przez vegadis (24-07-2017 18:15:47) Uruchomiony z C:\Users\vegadis\Downloads Windows 7 Ultimate Service Pack 1 (X64) (2016-11-05 22:46:18) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4064769062-667455334-4025253879-500 - Administrator - Disabled) Gość (S-1-5-21-4064769062-667455334-4025253879-501 - Limited - Disabled) vegadis (S-1-5-21-4064769062-667455334-4025253879-1000 - Administrator - Enabled) => C:\Users\vegadis ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) ACP Application (HKLM\...\{76218BD8-3DE2-2B69-ACD9-EFE615CA0895}) (Version: 2016.0916.1502.32 - Advanced Micro Devices, Inc.) Hidden AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.4 - Advanced Micro Devices, Inc.) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.5.2303 - AVAST Software) AVG (HKLM\...\AvgZen) (Version: 1.116.3.1052 - AVG Technologies) AVG Zen (HKLM\...\{219E7C4A-0902-4CD4-82B8-EF908BF3198E}) (Version: 1.116.2 - AVG Technologies) Hidden Battlefield 1 (HKLM-x32\...\Battlefield 1_is1) (Version: 1.3.3 - EA DICE) Battlefield: Bad Company™ 2 (HKLM-x32\...\{3AC8457C-0385-4BEA-A959-E095F05D6D67}) (Version: 1.0.0.0 - Electronic Arts) Catalyst Control Center Next Localization BR (HKLM\...\{FC516E00-1D06-1B14-4844-BCAD29F794BA}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (HKLM\...\{5C5DBA3B-ABC6-3B74-C869-F654F808B610}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (HKLM\...\{A2329B74-46DC-0798-3577-DF3013ED8DD9}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (HKLM\...\{1C344D86-E637-6A7B-E5B5-E08A7E8A0D0F}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (HKLM\...\{81AC6F7B-12A5-3909-58DF-2EEC167A0B91}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (HKLM\...\{C06F813E-E841-4A4D-6893-DA3FAC81286A}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (HKLM\...\{99DB6CA6-424E-F1AC-83CF-77D5ED164D54}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (HKLM\...\{3F9C876D-6CA1-9BD6-DD38-D1018360F7CC}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (HKLM\...\{B643FAB8-2DB3-5E86-BCBB-6B3E6A4A5A06}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (HKLM\...\{56FAAD34-2C02-54C5-66E2-9B2A70BBFD9A}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (HKLM\...\{2F26F8C1-0F91-3D55-2A98-1CFFBEE31E32}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (HKLM\...\{F7B5F365-C536-9D90-8578-674ACF25E8AA}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (HKLM\...\{01CDC91A-A57E-02B5-EAB0-E5C17B6A75EB}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (HKLM\...\{DA3F12DF-C781-9525-CB4B-F3906D9D0C87}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (HKLM\...\{6FDD8A18-ACC8-EE2A-A85A-E2FDFD7A4EEF}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (HKLM\...\{3104FA21-E631-248F-1D0E-50EC34BA9267}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (HKLM\...\{FF135A8D-4DD2-FB63-5363-CB07186D3929}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (HKLM\...\{1EE10061-0327-2B30-F4E4-66BBD6AA2408}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (HKLM\...\{82F75E25-6F1D-C3DC-E045-C02BE99088E2}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (HKLM\...\{B7D1D953-FF2E-8E00-87EB-C7EB2D1330DE}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (HKLM\...\{CBD6DCAD-D581-5C56-925E-D6C2B8A6540C}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.3.0.0152 - Disc Soft Ltd) FMW 1 (HKLM\...\{DC2A8E3D-D5E1-4837-A2E0-C308100AC412}) (Version: 1.143.3 - AVG Technologies) Hidden Gameforge Live 2.0.13 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.13 - Gameforge) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 59.0.3071.115 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Gothic 3 wersja 1.0.0.0 (HKLM-x32\...\Gothic 3_is1) (Version: 1.0.0.0 - GTX Box Team) Java 8 Update 121 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Metin2 (HKLM-x32\...\Metin2_PL_is1) (Version: - Gameforge 4D GmbH) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) MikroMap (HKLM-x32\...\MikroMap) (Version: - ) OpenOffice 4.1.3 (HKLM-x32\...\{4D71C348-C964-442D-B2DB-5160E46FB664}) (Version: 4.13.9783 - Apache Software Foundation) Opera Stable 46.0.2597.57 (HKU\S-1-5-21-4064769062-667455334-4025253879-1000\...\Opera 46.0.2597.57) (Version: 46.0.2597.57 - Opera Software) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.82.317.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7231 - Realtek Semiconductor Corp.) ScreenShot (HKLM-x32\...\ScreenShot) (Version: 3.0.1 - Filseclab Corporation) Spotify (HKU\S-1-5-21-4064769062-667455334-4025253879-1000\...\Spotify) (Version: 1.0.56.451.gb2f539fc - Spotify AB) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.73909 - TeamViewer) Testy B 2017 (HKLM-x32\...\{51c8ad09-d9b5-478f-8dfe-6a5e040d7e7c}_is1) (Version: 6.3.5.130 - Grupa IMAGE Sp. z o.o.) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) WinKalk (HKLM-x32\...\WinKalk) (Version: - ) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-4064769062-667455334-4025253879-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\vegadis\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-07-22] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-07-22] (AVAST Software) ContextMenuHandlers01: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-07-22] (AVAST Software) ContextMenuHandlers03: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-07-22] (AVAST Software) ContextMenuHandlers05: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2016-09-16] (Advanced Micro Devices, Inc.) ContextMenuHandlers06: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-07-22] (AVAST Software) ContextMenuHandlers1_S-1-5-21-4064769062-667455334-4025253879-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Users\vegadis\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll [2014-03-20] (GG Network S.A.) ContextMenuHandlers4_S-1-5-21-4064769062-667455334-4025253879-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Users\vegadis\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll [2014-03-20] (GG Network S.A.) ContextMenuHandlers5_S-1-5-21-4064769062-667455334-4025253879-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => C:\Users\vegadis\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll [2014-03-20] (GG Network S.A.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {114829F4-ED49-4053-BB3A-14701685CD07} - System32\Tasks\{32FF35DC-6F9B-4542-8522-C6156FF42BDF} => C:\Windows\system32\pcalua.exe -a G:\Redist\DirectX.exe -d G:\Redist Task: {23CA2EA0-339A-4093-A967-585202412CA4} - System32\Tasks\AVG EUpdate Task => avgsetupx.exe Task: {348A72CB-89DE-4668-9095-EAD5299EFF82} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-09-16] (Advanced Micro Devices, Inc.) Task: {5D509B03-AC7E-4C70-BB22-3ED29BD6EDC8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-05] (Google Inc.) Task: {629D35AB-D208-4E56-8E2B-AEAA240E0904} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-07-22] (AVAST Software) Task: {749DCD4E-84AC-49C1-BEC5-E78784CA18CB} - System32\Tasks\Opera scheduled suite Autoupdate 1496309151 => C:\Users\vegadis\AppData\Local\Programs\Opera\launcher.exe [2017-07-18] (Opera Software) Task: {BED87850-2DE7-477D-BC07-61369033797B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-05] (Google Inc.) Task: {F5B883F8-AFD0-4861-8876-9BA50E212509} - System32\Tasks\Opera scheduled Autoupdate 1496309149 => C:\Users\vegadis\AppData\Local\Programs\Opera\launcher.exe [2017-07-18] (Opera Software) Task: {F81F6EB9-1370-4413-AC15-1419BC03D775} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-07-12] (AVAST Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-09-13 03:01 - 2016-09-13 03:01 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2016-09-13 03:01 - 2016-09-13 03:01 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2016-09-13 03:01 - 2016-09-13 03:01 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2016-09-13 03:01 - 2016-09-13 03:01 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2016-09-13 03:01 - 2016-09-13 03:01 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2016-09-13 03:01 - 2016-09-13 03:01 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2017-07-22 22:34 - 2017-07-22 22:34 - 00162032 _____ () c:\Program Files\AVAST Software\Avast\x64\vaarclient.dll 2017-07-22 22:34 - 2017-07-22 22:34 - 00831664 _____ () C:\Program Files\AVAST Software\Avast\x64\ffl2.dll 2017-07-22 22:34 - 2017-07-22 22:34 - 00276808 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll 2016-11-05 18:22 - 2017-03-17 12:35 - 03079768 _____ () D:\GameforgeLive\gfl_client.exe 2017-06-29 16:02 - 2017-06-23 05:21 - 03807064 _____ () C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.115\libglesv2.dll 2017-06-29 16:02 - 2017-06-23 05:21 - 00100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.115\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:A1454082 [248] AlternateDataStreams: C:\ProgramData\TEMP:E25BED53 [246] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4064769062-667455334-4025253879-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\vegadis\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 31.135.16.1 - 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\startupreg: DAEMON Tools Lite Automount => "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{A709A121-DC5D-4E6B-A70C-473C2640B476}] => (Allow) D:\GameforgeLive\gfl_client.exe FirewallRules: [{E29C59AD-A0F6-4EAF-A81D-7E625C7503A5}] => (Allow) C:\Program Files (x86)\GTX Box Team\Gothic 3\Gothic3.exe FirewallRules: [{6AB6754B-ACD8-4F1D-892D-181A05A81321}] => (Allow) C:\Program Files (x86)\GTX Box Team\Gothic 3\Gothic3.exe FirewallRules: [TCP Query User{4611CA6F-3D30-4AAC-A18F-6A4ABE6ABF42}C:\users\vegadis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\vegadis\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{C6DD1229-D9E0-440B-A328-A60CF5DB242C}C:\users\vegadis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\vegadis\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{9DA2D18D-960C-45C9-AA5D-A6CD557EB0BA}C:\users\vegadis\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\vegadis\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{5555E024-E8B6-40AB-A309-5ED6BA520C3C}C:\users\vegadis\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\vegadis\appdata\roaming\spotify\spotify.exe FirewallRules: [{2AA956B6-FB4C-418D-9F46-368930BD2F6F}] => (Allow) D:\Electronic Arts\Battlefield Bad Company 2\BFBC2Updater.exe FirewallRules: [{FFB8858D-6F30-4415-9AD4-2954A4DECFEF}] => (Allow) D:\Electronic Arts\Battlefield Bad Company 2\BFBC2Updater.exe FirewallRules: [TCP Query User{4E139AB9-A685-4B39-B69E-16554810A7F6}D:\battlefield 1\bf1.exe] => (Allow) D:\battlefield 1\bf1.exe FirewallRules: [UDP Query User{6FBC43CE-C0B9-4A91-9D3D-6FB22A56FF9F}D:\battlefield 1\bf1.exe] => (Allow) D:\battlefield 1\bf1.exe FirewallRules: [TCP Query User{CC68E14A-4A74-4066-B440-974736E24CCD}C:\users\vegadis\desktop\virtualmt2\metin2.bin] => (Allow) C:\users\vegadis\desktop\virtualmt2\metin2.bin FirewallRules: [UDP Query User{2AB9D1E6-0BD0-4475-B3C3-0AF9D5F3DD92}C:\users\vegadis\desktop\virtualmt2\metin2.bin] => (Allow) C:\users\vegadis\desktop\virtualmt2\metin2.bin FirewallRules: [{23942037-C828-437A-9844-AC9E05BC53BB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{5B6F16AB-53E4-4D65-8433-B93B9C6E1BF1}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{36676F5B-79CC-4ECD-933F-5D14F74C4C61}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{BAEA054C-C70A-4CA5-B5EB-BB75FE29795D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [TCP Query User{182D45D7-D5FB-4378-93AA-9935628D7AC2}C:\users\vegadis\desktop\virtualmt2\virtualcafe_launcher.exe] => (Block) C:\users\vegadis\desktop\virtualmt2\virtualcafe_launcher.exe FirewallRules: [UDP Query User{170565D0-54DA-4497-B782-D2D634E3E1AE}C:\users\vegadis\desktop\virtualmt2\virtualcafe_launcher.exe] => (Block) C:\users\vegadis\desktop\virtualmt2\virtualcafe_launcher.exe FirewallRules: [{378A7595-875A-458A-88A6-B48A2A9FF27F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{0DBC1312-216C-402F-B833-51C20ABA989D}] => (Allow) C:\Users\vegadis\AppData\Local\Programs\Opera\46.0.2597.46\opera.exe FirewallRules: [{D231A8F5-C91B-4956-AF3F-4586D87F44FA}] => (Allow) C:\Users\vegadis\AppData\Local\Programs\Opera\46.0.2597.57\opera.exe ==================== Punkty Przywracania systemu ========================= 17-07-2017 00:14:09 Zaplanowany punkt kontrolny 24-07-2017 11:42:28 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Kontroler magistrali zarządzania systemem Description: Kontroler magistrali zarządzania systemem Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler Uniwersalnej magistrali szeregowej (USB) Description: Kontroler Uniwersalnej magistrali szeregowej (USB) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler Uniwersalnej magistrali szeregowej (USB) Description: Kontroler Uniwersalnej magistrali szeregowej (USB) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler Uniwersalnej magistrali szeregowej (USB) Description: Kontroler Uniwersalnej magistrali szeregowej (USB) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (07/24/2017 06:15:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mod_frst.exe, wersja: 3.3.14.2, sygnatura czasowa: 0x596cf41e Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000cf26e Identyfikator procesu powodującego błąd: 0x15e4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d304982176b4e0 Ścieżka aplikacji powodującej błąd: C:\Windows\mod_frst.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 5f8fce70-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: cmd.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce798e5 Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x1574 Godzina uruchomienia aplikacji powodującej błąd: 0x01d304981aacefae Ścieżka aplikacji powodującej błąd: C:\Windows\system32\cmd.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 59c4df59-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bcdedit.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce793ff Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x16e4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d304981b5a7049 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\bcdedit.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 59b61212-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WerFault.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc607 Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x1690 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30498191fe13e Ścieżka aplikacji powodującej błąd: C:\Windows\system32\WerFault.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 5822c1fa-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: cmd.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce798e5 Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x9b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d304981724f432 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\cmd.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 56cc2da6-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bcdedit.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce793ff Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x1494 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3049817d24dbc Ścieżka aplikacji powodującej błąd: C:\Windows\system32\bcdedit.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 56bd123d-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SearchProtocolHost.exe, wersja: 7.0.7600.16385, sygnatura czasowa: 0x4a5bd1b4 Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x978 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30497efc94dea Ścieżka aplikacji powodującej błąd: C:\Windows\system32\SearchProtocolHost.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 55b0f580-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: cmd.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce798e5 Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x153c Godzina uruchomienia aplikacji powodującej błąd: 0x01d304981494a2c6 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\cmd.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 54a240aa-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:15:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bcdedit.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce793ff Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0xb24 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30498154f9112 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\bcdedit.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 547c418b-708b-11e7-a1f3-1c1b0d0dec39 Error: (07/24/2017 06:14:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_WININET.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc9e0 Nazwa modułu powodującego błąd: aswhooka.dll, wersja: 17.5.3.9168, sygnatura czasowa: 0x5965d42c Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000004d79 Identyfikator procesu powodującego błąd: 0x2e8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d30497f371ca30 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\rundll32.exe Ścieżka modułu powodującego błąd: C:\Program Files\AVAST Software\Avast\x64\aswhooka.dll Identyfikator raportu: 31d0c766-708b-11e7-a1f3-1c1b0d0dec39 Dziennik System: ============= Error: (07/23/2017 11:30:58 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa raportowania błędów systemu Windows. Error: (07/22/2017 10:33:56 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Windows Update zakończyła działanie; wystąpił następujący błąd: Procedura inicjowania biblioteki dołączanej dynamicznie (DLL) nie powiodła się. Error: (07/22/2017 10:33:55 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Usługa Google Update (gupdate) z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (07/22/2017 10:33:55 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa Google Update (gupdate). Error: (07/17/2017 08:50:34 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa raportowania błędów systemu Windows. Error: (07/17/2017 06:47:56 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa raportowania błędów systemu Windows. Error: (07/14/2017 01:41:36 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa raportowania błędów systemu Windows. Error: (07/14/2017 01:39:01 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Usługa raportowania błędów systemu Windows, ale ta akcja nie powiodła się przy następującym błędzie: Jedno wystąpienie usługi już działa. . Error: (07/14/2017 01:37:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa raportowania błędów systemu Windows niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/13/2017 06:58:47 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Usługa raportowania błędów systemu Windows. ==================== Statystyki pamięci =========================== Procesor: AMD A10-7890K Radeon R7, 12 Compute Cores 4C+8G Procent pamięci w użyciu: 59% Całkowita pamięć fizyczna: 7110.98 MB Dostępna pamięć fizyczna: 2883.44 MB Całkowita pamięć wirtualna: 14220.17 MB Dostępna pamięć wirtualna: 9665.62 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:98.41 GB) (Free:52.76 GB) NTFS Drive d: () (Fixed) (Total:833.01 GB) (Free:761.02 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 3D693E43) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=98.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=833 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================