Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 24-09-2017 Uruchomiony przez Michał (24-09-2017 10:19:00) Uruchomiony z C:\Users\Michał\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2015-11-13 17:16:49) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3713561807-32787254-296503926-500 - Administrator - Disabled) Guest (S-1-5-21-3713561807-32787254-296503926-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3713561807-32787254-296503926-1002 - Limited - Enabled) Michał (S-1-5-21-3713561807-32787254-296503926-1001 - Administrator - Enabled) => C:\Users\Michał ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Bitdefender Antivirus Free Antimalware (Enabled - Up to date) {3FB17364-4FCC-0FA7-6BBF-973897395371} AS: Bitdefender Antivirus Free Antimalware (Enabled - Up to date) {84D09280-69F6-0029-510F-AC4AECBE19CC} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-3713561807-32787254-296503926-1001\...\uTorrent) (Version: 3.4.9.42951 - BitTorrent Inc.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.130 - Adobe Systems Incorporated) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 1.0.1 - Bitdefender) Bitdefender Antivirus Free (HKLM\...\{1FCCF41D-5F00-4FE2-9653-162D0486C8B4}) (Version: 1.0.6.12 - Bitdefender) Blizzard App (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform) Counter Strike 1.6 - No Steam (HKLM-x32\...\Counter Strike 1.6 - No Steam) (Version: - ) CutePDF Professional 3.73 (Evaluation) (HKLM-x32\...\CutePDF Professional (Evaluation)_is1) (Version: 3.7.3.1 - Acro Software Inc.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Diablo (HKLM-x32\...\Diablo) (Version: - ) doPDF (HKLM\...\{F64C9051-AF79-4416-9522-EDBE765F062C}) (Version: 8.6.942 - Softland) Hidden doPDF 8 (HKLM-x32\...\{413fb852-4e7d-4e52-bcaa-6270ff9a9347}) (Version: 8.6.942 - Softland) EaseUS Partition Master 12.0 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Galeria fotografii (HKLM-x32\...\{77655DF6-A143-4A25-A5F8-127C8CE63EDA}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden GTA San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games) Heroes of Might and Magic III - Złota Edycja (HKLM-x32\...\{2F95D723-72D2-425C-A238-367FF157B6EE}) (Version: 1.00 - Ubisoft) Livestreamer 1.12.2 (HKLM-x32\...\Livestreamer) (Version: - ) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{DAE8CC57-EBF5-4D46-8572-9A0C769D6F16}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 55.0.1 (x64 pl) (HKLM\...\Mozilla Firefox 55.0.1 (x64 pl)) (Version: 55.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0.1 - Mozilla) MTP Porting Kit (HKLM-x32\...\{353B1E6D-7073-4450-8C80-699BD8FCFB49}) (Version: 12.0.0 - Microsoft Corp) novaPDF 8 Printer Driver (HKLM\...\{1A9E9E77-B29B-47C6-ADEB-9E7D6F7A08CE}) (Version: 8.6.942 - Softland) NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA Sterownik graficzny 341.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.95 - NVIDIA Corporation) Panel sterowania NVIDIA 341.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 341.95 - NVIDIA Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\{8FFD72FC-4FFA-472D-9F76-AEC85F602F9D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 4.0.1000 - NVIDIA Corporation) Hidden Star Wars JK II Jedi Outcast (HKLM-x32\...\{576E71DA-3000-48F6-9B21-B9A70D47DFCF}) (Version: - ) StarCraft Public Test (HKLM-x32\...\StarCraft Public Test) (Version: - Blizzard Entertainment) Team Fortress 2 (HKLM\...\Steam App 440) (Version: - Valve) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) Total Uninstall 6.16.0 (HKLM\...\Total Uninstall 6_is1) (Version: 6.16.0 - Gavrila Martau) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) WinRAR 5.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => D:\programy\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\programy\winrar\rarext.dll [2015-02-16] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\programy\winrar\rarext32.dll [2015-02-16] (Alexander Roshal) ContextMenuHandlers1-x32: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => -> Brak pliku ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => D:\programy\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers4: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => -> Brak pliku ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-01-29] (NVIDIA Corporation) ContextMenuHandlers5: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => -> Brak pliku ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\programy\winrar\rarext.dll [2015-02-16] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\programy\winrar\rarext32.dll [2015-02-16] (Alexander Roshal) ContextMenuHandlers6-x32: [XXX Groove GFS Context Menu Handler XXX] -> {6C467336-8281-4E60-8204-430CED96822D} => -> Brak pliku ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {14C386A0-94E6-416F-A54C-999A7601CC99} - System32\Tasks\{F499627E-ACB3-4F66-99BC-06E8AB75FEB3} => C:\Windows\system32\pcalua.exe -a D:\gry\cs1.6\Uninstal.exe -d D:\gry\cs1.6 Task: {485F7F9C-49ED-41AB-BF0B-10D2C6D2846A} - System32\Tasks\CCleanerSkipUAC => D:\programy\ccleaner\CCleaner.exe [2015-11-16] (Piriform Ltd) Task: {6C849D08-883C-4EBE-AD6E-1EC78C3B8547} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-09-13] (Adobe Systems Incorporated) Task: {6CEBF6CA-F8DB-47AB-93A5-7964B2E795EE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {81B89CE9-DEBE-4937-8E5D-AC115F23CB38} - System32\Tasks\{ADD4DAD0-9F47-469B-AFAD-4DEE1AC3B32E} => C:\Windows\system32\pcalua.exe -a "D:\programy\mistrz klawiatury\uninstall.exe" -d "D:\programy\mistrz klawiatury" Task: {AD31AFB9-FBEE-48C6-A1FE-B52A014DDA4C} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2017-04-11] (Bitdefender) Task: {B1EF7583-1E4D-4B08-9305-4F009B750C0E} - System32\Tasks\{449FBFFA-F22A-4AD1-8FD1-89468D864C49} => C:\Windows\system32\pcalua.exe -a C:\Users\Michał\Desktop\dseo13b.exe -d C:\Users\Michał\Desktop Task: {D5AFAF31-13CE-472F-B567-1C8E02B76826} - System32\Tasks\doPDF Update => C:\Program Files\Softland\novaPDF 8\Driver\UpdateApplication.exe [2016-06-17] () Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove -> Brak pliku <==== UWAGA Task: {F14EC364-D14B-468C-A195-B862E1C5A307} - System32\Tasks\{DD5AC38E-6A0A-4E9F-A23E-2DCA99B61F98} => C:\Windows\system32\pcalua.exe -a C:\Users\Michał\Desktop\mousetest\hidusbf\DRIVER\Setup.exe -d C:\Users\Michał\Desktop\mousetest\hidusbf\DRIVER Task: {FEF187C4-CB56-4570-80E1-C4749741DAF9} - System32\Tasks\{D18A3DF3-465A-442F-B456-558EC2E364A0} => C:\Windows\system32\pcalua.exe -a D:\gry\cs\Desinstalar.exe -d D:\gry\cs Task: {FF530D2D-74EF-423E-97EF-995ECC2A488D} - System32\Tasks\{3C57666D-6542-41B7-A427-2FE6633A0A38} => C:\Windows\system32\pcalua.exe -a "C:\Users\Michał\Desktop\Nowy folder\MouseTest.exe" -d "C:\Users\Michał\Desktop\Nowy folder" (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-06-17 12:43 - 2016-06-17 12:43 - 000145696 _____ () C:\Program Files\Softland\novaPDF 8\Server\AgileDotNetRT64.dll 2017-05-18 14:11 - 2016-04-16 21:07 - 000280576 _____ () C:\Program Files\Bitdefender Antivirus Free\txmlutil.dll 2017-05-18 14:11 - 2017-02-07 12:29 - 001008448 _____ () C:\Program Files\Bitdefender Antivirus Free\Signatures\OTEngines\OTEngines_000_000\ashttpbr.mdl 2017-05-18 14:11 - 2017-02-07 12:29 - 000541952 _____ () C:\Program Files\Bitdefender Antivirus Free\Signatures\OTEngines\OTEngines_000_000\ashttpdsp.mdl 2017-05-18 14:11 - 2017-02-07 12:29 - 003243920 _____ () C:\Program Files\Bitdefender Antivirus Free\Signatures\OTEngines\OTEngines_000_000\ashttpph.mdl 2017-05-18 14:11 - 2017-02-07 12:29 - 001544568 _____ () C:\Program Files\Bitdefender Antivirus Free\Signatures\OTEngines\OTEngines_000_000\ashttprbl.mdl 2015-11-13 21:22 - 2016-01-29 12:49 - 000135224 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2010-01-30 03:40 - 2010-01-30 03:40 - 004254560 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3713561807-32787254-296503926-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Michał\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{3C2C8BDA-2010-43AC-BE73-DA8FB4F3EA8E}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{24113EBA-255E-494E-8954-0F1F11007116}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D4ECEA4D-0244-467E-8A53-0616F7AE6A7C}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{0C0AB35D-92C2-47F4-916D-A9750E0241BB}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{F6362746-A7E8-4893-A3D9-31A8BAD70DA7}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{A18F464A-891A-47E0-B5FD-6DF10B04C2B9}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E8796B27-2C76-4219-A86B-38FBB9E57FC8}] => (Allow) D:\mozilla\firefox.exe FirewallRules: [{2DAFCEBA-ACFB-4AFF-BF58-27BACB71DC92}] => (Allow) D:\mozilla\firefox.exe FirewallRules: [{1DCCBFB2-1BB2-4DA4-A386-29CA8622FCCC}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{DE01BE52-0359-4467-8375-E0C5E1F99BAF}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{EAD4B3F1-F423-444B-B92F-D8155FD10A39}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [{E35FD2DB-2DE3-4945-8240-313CA894C277}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [{E6C53515-EA82-4877-A863-2B2E839BCD7C}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{8434C139-4A06-44B3-BCEF-5D78DCEEEC0B}] => (Allow) LPort=2869 FirewallRules: [{EBD662F1-F98C-4676-A3A4-4483D6E059B7}] => (Allow) LPort=1900 FirewallRules: [{82C6F9D7-1034-466F-BA71-001C96E06ECB}] => (Allow) LPort=8501 FirewallRules: [{716118F5-0D0F-437F-86F0-182DB6E8CD6A}] => (Allow) LPort=8501 FirewallRules: [{AAD4BA84-F3FA-42E4-9303-BE51B874492B}] => (Allow) D:\programy\FormatFactory\FormatFactory.exe FirewallRules: [{009BAD46-68FB-49A2-8C79-9F8025128C4E}] => (Allow) D:\programy\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{5FC386CC-F089-4ABD-8D66-5D912873EBC9}] => (Allow) D:\wot\WoTLauncher.exe FirewallRules: [{1B5F029F-EC19-4EB1-9D4B-65DE30E89FCE}] => (Allow) D:\wot\WoTLauncher.exe FirewallRules: [{9547EABC-599F-4272-99C8-39A136BE94F0}] => (Allow) D:\wot\worldoftanks.exe FirewallRules: [{15BE433A-1975-4ED3-AEE9-2CCBDAEF76F2}] => (Allow) D:\wot\worldoftanks.exe FirewallRules: [{0C7DCD8E-0465-4B72-B40F-2601078E76D0}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{FF10E8D8-C3FF-42A9-AADB-F0B295C03878}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{9E843F27-93B2-43A2-9EA7-FEC9687B91A1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{DAD51A9F-6205-49C8-A0AB-A892275770FD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{05DC71AF-7A43-4F7F-A85D-1C9EE464B639}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{6A196330-9F94-451A-8A84-A6E143FF9CB3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{BF07E494-66F0-4AF5-B955-6C710EF84373}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{FA471DD5-9784-47DF-AE63-7ED27BB83285}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{63BF5DA9-F5BD-493B-8BFC-8FC9844D8672}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe FirewallRules: [{F149BDD2-17E1-4351-AC96-4609EB3A84CC}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe FirewallRules: [{27F42651-FCE3-4257-9F57-7BCA5A06EECC}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FEB13FB3-DAEE-44DE-A594-57D0A657E9C0}] => (Allow) C:\Users\Michał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{680679A7-7E92-4818-A0D4-E529A07A8490}] => (Allow) D:\programy\firefox\firefox.exe FirewallRules: [{AAB504CF-D1C5-4B49-A877-97781A4B2AC2}] => (Allow) D:\programy\firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (09/18/2017 08:11:31 AM) (Source: NvStreamSvc) (EventID: 2001) (User: ) Description: Event-ID 2001 Error: (09/18/2017 08:11:31 AM) (Source: NvStreamSvc) (EventID: 2001) (User: ) Description: Event-ID 2001 Error: (09/18/2017 08:11:31 AM) (Source: NvStreamSvc) (EventID: 2001) (User: ) Description: Event-ID 2001 Error: (09/04/2017 02:52:06 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program hl.exe w wersji 1.1.1.1 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: c8 Godzina rozpoczęcia: 01d325795e8e0947 Godzina zakończenia: 1507 Ścieżka aplikacji: D:\gry\cs\hl.exe Identyfikator raportu: b1ab225c-916f-11e7-a30d-001966e7f04f Error: (08/13/2017 04:24:29 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program Heroes3.exe w wersji 4.0.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 954 Godzina rozpoczęcia: 01d3143ed2e7ed44 Godzina zakończenia: 12 Ścieżka aplikacji: D:\gry\heroes3\_HD3_Data\Heroes3.exe Identyfikator raportu: 1c24f056-8033-11e7-ba9f-001966e7f04f Error: (07/27/2017 08:09:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Torment.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x388e4c65 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23796, sygnatura czasowa: 0x59028db3 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002e064 Identyfikator procesu powodującego błąd: 0xce0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d306f5b916082f Ścieżka aplikacji powodującej błąd: D:\gry\planescape\Torment.exe Ścieżka modułu powodującego błąd: C:\Windows\SysWOW64\ntdll.dll Identyfikator raportu: af660912-72f6-11e7-a708-001966e7f04f Error: (07/27/2017 03:32:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Torment.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x388e4c65 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23796, sygnatura czasowa: 0x59028db3 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002e064 Identyfikator procesu powodującego błąd: 0xfb4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d306dcd0a20a43 Ścieżka aplikacji powodującej błąd: D:\gry\planescape\Torment.exe Ścieżka modułu powodującego błąd: C:\Windows\SysWOW64\ntdll.dll Identyfikator raportu: 12cb7746-72d0-11e7-a39b-001966e7f04f Error: (07/27/2017 03:32:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Torment.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x388e4c65 Nazwa modułu powodującego błąd: Torment.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x388e4c65 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x001894a3 Identyfikator procesu powodującego błąd: 0x12f8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d306dc35b32c1c Ścieżka aplikacji powodującej błąd: D:\gry\planescape\Torment.exe Ścieżka modułu powodującego błąd: D:\gry\planescape\Torment.exe Identyfikator raportu: 0c6bc9ec-72d0-11e7-a39b-001966e7f04f Error: (07/27/2017 03:27:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Torment.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x388e4c65 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23796, sygnatura czasowa: 0x59028db3 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002e064 Identyfikator procesu powodującego błąd: 0x2e4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d306d919fac90d Ścieżka aplikacji powodującej błąd: D:\gry\planescape\Torment.exe Ścieżka modułu powodującego błąd: C:\Windows\SysWOW64\ntdll.dll Identyfikator raportu: 5d6cc9eb-72cf-11e7-a39b-001966e7f04f Error: (07/27/2017 03:03:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Torment.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x388e4c65 Nazwa modułu powodującego błąd: Torment.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x388e4c65 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x001894a3 Identyfikator procesu powodującego błąd: 0xbe8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d306d62a269e77 Ścieżka aplikacji powodującej błąd: D:\gry\planescape\Torment.exe Ścieżka modułu powodującego błąd: D:\gry\planescape\Torment.exe Identyfikator raportu: 056f9729-72cc-11e7-a39b-001966e7f04f Dziennik System: ============= Error: (09/24/2017 10:11:36 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: atc Error: (09/24/2017 10:10:12 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: ZARZĄDZANIE NT) Description: Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (09/23/2017 07:05:54 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: atc Error: (09/23/2017 07:04:57 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: ZARZĄDZANIE NT) Description: Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (09/23/2017 03:44:56 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: atc Error: (09/23/2017 03:44:02 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: ZARZĄDZANIE NT) Description: Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (09/23/2017 03:44:11 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 15:42:36 na ‎2017-‎09-‎23 było nieoczekiwane. Error: (09/23/2017 02:55:35 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: atc Error: (09/23/2017 02:54:36 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: ZARZĄDZANIE NT) Description: Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (09/23/2017 11:44:43 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: atc BdDci CodeIntegrity: =================================== Date: 2017-06-04 20:26:24.718 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\hidusbf.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-06-04 20:26:24.671 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\hidusbf.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz Procent pamięci w użyciu: 51% Całkowita pamięć fizyczna: 2047.3 MB Dostępna pamięć fizyczna: 995.34 MB Całkowita pamięć wirtualna: 4094.61 MB Dostępna pamięć wirtualna: 2759.29 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:48.84 GB) (Free:8.55 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: () (Fixed) (Total:195.31 GB) (Free:51.21 GB) NTFS Drive e: () (Fixed) (Total:185.54 GB) (Free:149.97 GB) NTFS Drive f: () (Fixed) (Total:36.04 GB) (Free:35.91 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 11A611A6) Partition 1: (Active) - (Size=48.8 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=416.9 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================