Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 02.08.2018 Uruchomiony przez domin (13-08-2018 09:44:14) Uruchomiony z C:\Users\domin\Downloads Windows 10 Pro Wersja 1511 10586.1176 (X64) (2018-08-11 20:27:36) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4189153223-2013689955-3175834317-500 - Administrator - Disabled) domin (S-1-5-21-4189153223-2013689955-3175834317-1001 - Administrator - Enabled) => C:\Users\domin Gość (S-1-5-21-4189153223-2013689955-3175834317-501 - Limited - Disabled) Konto domyślne (S-1-5-21-4189153223-2013689955-3175834317-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Aktualizacje NVIDIA 31.2.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.2.0.0 - NVIDIA Corporation) Hidden DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 398.11 - NVIDIA Corporation) Hidden DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3011 - Acer Incorporated) Far Cry 5 (HKLM-x32\...\Uplay Install 1803) (Version: - Ubisoft) Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: "1.0.0.10" - Rockstar Games) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.7.0.1014 - Intel Corporation) Microsoft OneDrive (HKU\S-1-5-21-4189153223-2013689955-3175834317-1001\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Mozilla Firefox 61.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 61.0.2 (x64 pl)) (Version: 61.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.2 - Mozilla) NVIDIA GeForce Experience 3.14.0.139 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.0.139 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 398.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 398.11 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 398.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 398.11 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) Panel sterowania NVIDIA 398.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 398.11 - NVIDIA Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.10.714.2016 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8117 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.0 - Rockstar Games) SlimDrivers (HKLM-x32\...\{746AB259-6474-4111-8966-1C62F9A6E063}) (Version: 2.3.1 - SlimWare Utilities, Inc.) StrongRecovery 3.9.1.1 (HKLM-x32\...\StrongRecovery_is1) (Version: - Drobinski Maciej StrongRecovery) TeamSpeak 3 Client (HKU\S-1-5-21-4189153223-2013689955-3175834317-1001\...\TeamSpeak 3 Client) (Version: 3.1.10 - TeamSpeak Systems GmbH) Tom Clancy's Rainbow Six Siege (HKLM-x32\...\Uplay Install 635) (Version: - Ubisoft Montreal) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{A951B9A0-13C0-4A4B-8E04-3CCF05701086}) (Version: 2.47.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden WinRAR 5.60 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (Alexander Roshal) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-06-01] (NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {24E3651F-7DCA-403B-8770-81EF4EEC1A14} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-01] (NVIDIA Corporation) Task: {381FEBCD-8C21-4E5F-8F43-110C24C6FDF1} - System32\Tasks\ACC => C:\Program Files\DriverSetupUtility\FUB\FUB_Send.bat [2015-06-22] () <==== UWAGA Task: {3DC08E58-93A7-483D-BD6D-4A4553652F1E} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-06-01] (NVIDIA Corporation) Task: {4779AD90-8C67-41B3-9100-05892F3D0D88} - System32\Tasks\SlimDrivers Startup => C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe Task: {5820AB57-38F9-48A5-AB8A-004C52473995} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-06-01] (NVIDIA Corporation) Task: {64A6D550-5D17-48C1-92F8-A361CDDBF0BB} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-01] (NVIDIA Corporation) Task: {7561866C-B8E2-4753-BAD3-843239839E25} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-06-01] (NVIDIA Corporation) Task: {8448641F-D0C4-4D22-A6B8-BA25386683FF} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-01] (NVIDIA Corporation) Task: {85B8BDF4-4F87-4FDB-9DD0-8C4EB7491B3B} - System32\Tasks\Microsoft\Windows\rempl\shell => C:\Program Files\rempl\sedlauncher.exe [2018-08-03] (Microsoft Corporation) Task: {9820E227-6CCF-4387-B31E-F7868E2C51CC} - System32\Tasks\Driver Booster SkipUAC (domin) => C:\Program Files (x86)\IObit\Driver Booster\5.5.1\DriverBooster.exe Task: {AD93D402-33F4-4769-A7AE-BEA97C739851} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-06-01] (NVIDIA Corporation) Task: {C56CBBF8-4D8B-4F46-B535-F681906FD032} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-06-01] (NVIDIA Corporation) Task: {D18F54CD-A14D-4A88-BE46-2017FB02A708} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-06-01] (NVIDIA Corporation) Task: {D6312777-C281-4BDE-AEEE-9EEE7E678907} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-06-01] (NVIDIA Corporation) Task: {D7741900-0914-46C4-8CB1-435C1C46E490} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-01] (NVIDIA Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\SlimDrivers Startup.job => C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 09:17 - 2015-10-30 09:17 - 000028672 _____ () C:\Windows\SYSTEM32\efsext.dll 2018-08-12 01:08 - 2017-03-04 07:31 - 000185856 _____ () C:\Windows\SYSTEM32\ism32k.dll 2018-08-12 01:07 - 2017-09-05 11:31 - 002656960 _____ () C:\Windows\system32\CoreUIComponents.dll 2018-08-11 23:39 - 2018-08-11 23:39 - 000144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-04-27 07:08 - 2016-04-27 07:08 - 000093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2018-08-12 01:08 - 2016-07-01 05:48 - 000472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2018-08-12 01:07 - 2017-03-04 05:19 - 007992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-08-12 01:07 - 2017-03-04 05:14 - 000591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-08-12 01:07 - 2017-09-05 06:03 - 002483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2018-08-12 01:07 - 2017-09-05 06:06 - 004089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2018-06-09 11:57 - 2018-06-09 11:57 - 000174744 _____ () D:\Users\domin\AppData\Local\TeamSpeak 3 Client\quazip.dll 2017-10-13 13:17 - 2017-10-13 13:17 - 000020632 _____ () D:\Users\domin\AppData\Local\TeamSpeak 3 Client\libEGL.DLL 2017-10-13 13:17 - 2017-10-13 13:17 - 001981592 _____ () D:\Users\domin\AppData\Local\TeamSpeak 3 Client\libGLESv2.dll 2018-06-09 11:57 - 2018-06-09 11:57 - 000125592 _____ () D:\Users\domin\AppData\Local\TeamSpeak 3 Client\soundbackends\directsound_win64.dll 2018-06-09 11:57 - 2018-06-09 11:57 - 000150680 _____ () D:\Users\domin\AppData\Local\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll 2018-08-11 23:39 - 2018-08-11 23:39 - 000141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2018-08-11 23:39 - 2018-08-11 23:40 - 022284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2018-07-24 23:14 - 2018-07-21 23:07 - 000854304 _____ () D:\Steam\SDL2.dll 2018-07-24 23:13 - 2016-09-01 03:02 - 004969248 _____ () D:\Steam\v8.dll 2018-08-09 22:05 - 2018-08-09 00:43 - 002644768 _____ () D:\Steam\video.dll 2018-07-24 23:13 - 2016-09-01 03:02 - 001563936 _____ () D:\Steam\icui18n.dll 2018-07-24 23:13 - 2016-09-01 03:02 - 001195296 _____ () D:\Steam\icuuc.dll 2018-07-24 23:13 - 2017-12-20 03:43 - 005137696 _____ () D:\Steam\libavcodec-57.dll 2018-07-24 23:13 - 2017-12-20 03:43 - 000695584 _____ () D:\Steam\libavformat-57.dll 2018-07-24 23:13 - 2017-12-20 03:43 - 000351520 _____ () D:\Steam\libavresample-3.dll 2018-07-24 23:13 - 2017-12-20 03:43 - 000847136 _____ () D:\Steam\libavutil-55.dll 2018-07-24 23:13 - 2017-12-20 03:43 - 000783648 _____ () D:\Steam\libswscale-4.dll 2018-08-09 22:05 - 2018-08-09 00:43 - 001015072 _____ () D:\Steam\bin\chromehtml.DLL 2018-07-24 23:13 - 2016-07-05 00:17 - 000266560 _____ () D:\Steam\openvr_api.dll 2018-07-24 23:13 - 2018-07-21 23:07 - 000854304 _____ () D:\Steam\bin\cef\cef.win7\SDL2.dll 2018-07-24 23:13 - 2018-07-21 00:24 - 083524896 _____ () D:\Steam\bin\cef\cef.win7\libcef.dll 2018-07-24 23:13 - 2018-07-21 00:24 - 003732256 _____ () D:\Steam\bin\cef\cef.win7\libglesv2.dll 2018-07-24 23:13 - 2018-07-21 00:24 - 000086304 _____ () D:\Steam\bin\cef\cef.win7\libegl.dll 2018-07-24 23:13 - 2018-07-03 23:58 - 000137504 _____ () D:\Steam\winh264.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-10-30 09:24 - 2015-10-30 09:21 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4189153223-2013689955-3175834317-1001\Control Panel\Desktop\\Wallpaper -> D:\syf\payday 2 save\20180711010626_1.jpg DNS Servers: 62.179.1.61 - 62.179.1.63 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKLM\...\StartupApproved\Run: => "IAStorIcon" HKU\S-1-5-21-4189153223-2013689955-3175834317-1001\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{DA09B5CD-B7EC-471B-BAD3-52084B599EA2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{B2093B4C-A6CE-49E2-B320-F2AE0091653C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{AFF11486-D67F-499C-9B36-D3EE30D29526}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{6302DE33-06FA-420D-BFEC-54C2E65A7AEB}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{1E150B76-A073-4C9A-AFA6-9AEE5F395AA8}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{5D662DAC-628C-4AA5-8CE8-7256F2BCEDF7}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{0EAAF514-D2AE-4B55-9C72-57D6988E6AA5}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{536C8FF2-3CD4-4C08-9E71-C9CF6869E915}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{6E1008D3-DABE-4AA9-98A4-5222A6869220}] => (Allow) D:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{B9E4EA7B-AABA-4403-B4D9-A6C8F6BECCC1}] => (Allow) D:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{7D475EDA-CEC4-47A8-90FF-209E57454C6B}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForest.exe FirewallRules: [{183E4EF8-B6BB-45B3-8519-216642A39D77}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForest.exe FirewallRules: [{294070B1-1CA6-4398-9614-58B3378A7461}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForestVR.exe FirewallRules: [{24FC6D0C-938F-4386-B9BB-A001D20FFDA4}] => (Allow) D:\Steam\steamapps\common\The Forest\TheForestVR.exe FirewallRules: [{AB29339E-7137-40CC-9149-BB48D1318F62}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{8D19B272-A2AD-4C41-A459-70EF6F0686AA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{24895B2C-BBC6-445C-8C6F-C5414E1B5C17}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{C8983C20-5C1C-46C8-A6C7-93CC62840CF9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{1FC4D677-42E2-4F74-93E8-4186AB6CCD70}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{58D49FEE-8B4A-42F2-B468-E9BF8F67C086}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A964EC62-EB55-43A0-884D-0152B35FE686}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe FirewallRules: [{8560772A-4CDF-4DDF-A2E2-0F501503C4C3}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe FirewallRules: [{2AF0B490-1F19-46D5-88F2-6CA41450A67D}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix.exe FirewallRules: [{D6C0FE45-BD5B-48F0-9B8D-3297F8E8EF68}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix.exe FirewallRules: [{929B5323-EEAA-4480-BAEA-C288743A3007}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Far Cry 5\bin\FarCry5.exe FirewallRules: [{C2DEFD10-7299-41FF-8978-F7CA1D96D1A9}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Far Cry 5\bin\ArcadeEditor64.exe FirewallRules: [{83FF8EF0-80A8-41F8-B1C8-76ABAA80187B}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Far Cry 5\bin\FarCry5.exe FirewallRules: [{C3F54C55-B542-4409-A2EF-DAD27CBE3AEA}] => (Allow) D:\Uplay\Ubisoft Game Launcher\games\Far Cry 5\bin\ArcadeEditor64.exe FirewallRules: [TCP Query User{7FF19D5A-C91A-4707-94D8-0DB7E93C924F}D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe] => (Allow) D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe FirewallRules: [UDP Query User{91EB56FB-25D7-4AE4-A77E-17F4465C4517}D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe] => (Allow) D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe FirewallRules: [TCP Query User{1E5E176D-BD2E-411B-97BB-73F2948034FC}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{9E395D2B-2F5E-4EE3-806D-FD0DA2A19361}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe FirewallRules: [{6525658B-F77B-471D-AF56-1A903AE190D1}] => (Allow) D:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{5723DF57-8BD1-4E88-8139-D2C70C53646B}] => (Allow) D:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe FirewallRules: [{A961E5EE-C08B-474C-AE72-0A4FF1B29D4C}] => (Allow) D:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{77B5B483-6AEA-4D1D-8E4A-706F1F27B4BD}] => (Allow) D:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe FirewallRules: [{E8D316BF-320D-4B38-93F4-372D790BDACB}] => (Allow) D:\Steam\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe FirewallRules: [{083A5920-6B42-42FE-B137-B4CA21236753}] => (Allow) D:\Steam\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Standardowa klawiatura PS/2 Description: Standardowa klawiatura PS/2 Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Klawiatury standardowe) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Mysz Microsoft PS/2 Description: Mysz Microsoft PS/2 Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/13/2018 09:25:30 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program StrongRecovery.exe w wersji 3.9.1.1 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 1494 Godzina rozpoczęcia: 01d432d549eb337e Godzina zakończenia: 4 Ścieżka aplikacji: D:\Program Files (x86)\StrongRecovery\StrongRecovery.exe Identyfikator raportu: 0d056224-9eca-11e8-9e59-4ccc6a2c2f3d Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (08/12/2018 12:55:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: payday2_win32_release.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x5b50808a Nazwa modułu powodującego błąd: IPHLPAPI.DLL, wersja: 0.0.0.0, sygnatura czasowa: 0x5b56db57 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001e1a2 Identyfikator procesu powodującego błąd: 0x21d8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4321d086f5a89 Ścieżka aplikacji powodującej błąd: D:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe Ścieżka modułu powodującego błąd: D:\Steam\steamapps\common\PAYDAY 2\IPHLPAPI.DLL Identyfikator raportu: 9fa20408-bba1-408d-9729-36c9aa82f58c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (08/11/2018 11:29:53 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-1IVRI9V) Description: Aktywacja aplikacji Microsoft.BingWeather_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2144927148. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (08/11/2018 11:21:19 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-1IVRI9V) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (08/11/2018 11:06:19 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-1IVRI9V) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (08/11/2018 10:56:18 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-1IVRI9V) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (08/11/2018 10:51:18 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-1IVRI9V) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (08/11/2018 10:50:34 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DESKTOP-1IVRI9V) Description: Działanie pakietu Microsoft.Windows.ShellExperienceHost_10.0.10586.0_neutral_neutral_cw5n1h2txyewy+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Dziennik System: ============= Error: (08/13/2018 09:33:48 AM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: ZARZĄDZANIE NT) Description: E:\Device\HarddiskVolume82 Error: (08/13/2018 09:09:50 AM) (Source: Microsoft-Windows-Eventlog) (EventID: 30) (User: ZARZĄDZANIE NT) Description: Usługa rejestrowania zdarzeń napotkała błąd (5) podczas włączania wydawcy {0BF2FB94-7B60-4B4D-9766-E82F658DF540} w kanale Microsoft-Windows-Kernel-ShimEngine/Operational. Nie wpływa to na działanie kanału, ale wpływa na zdolność wydawcy do wywoływania zdarzeń w kanale. Często ten błąd wynika z faktu, że dostawca korzysta z zabezpieczeń dostawcy ETW i nie udzielił tożsamości usługi Dziennik zdarzeń uprawnień do włączania. Error: (08/12/2018 11:11:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_263550d niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/12/2018 11:11:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_263550d niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/12/2018 11:11:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_263550d niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/12/2018 11:11:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_263550d niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/12/2018 11:11:32 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (08/12/2018 02:22:02 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_510d7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2018-08-13 09:33:32.818 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2018-08-13 09:09:54.365 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2018-08-12 10:22:28.724 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2018-08-12 01:14:07.064 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2018-08-12 00:51:49.603 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2018-08-11 22:34:10.796 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2018-08-11 22:28:41.607 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-6600 CPU @ 3.30GHz Procent pamięci w użyciu: 36% Całkowita pamięć fizyczna: 8155.09 MB Dostępna pamięć fizyczna: 5156.78 MB Całkowita pamięć wirtualna: 10075.09 MB Dostępna pamięć wirtualna: 6361.44 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:115.75 GB) (Free:10.18 GB) NTFS Drive d: () (Fixed) (Total:930.96 GB) (Free:206.02 GB) NTFS \\?\Volume{a1a825c2-eda0-4e54-94f1-c03fa5f6dfc0}\ (Odzyskiwanie) (Fixed) (Total:0.44 GB) (Free:0.05 GB) NTFS \\?\Volume{1806a544-5766-4af1-a56f-d54304cffbfc}\ () (Fixed) (Total:0.47 GB) (Free:0.08 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Protective MBR) (Size: 119.2 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================