Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 26-03-2020 Uruchomiony przez mszym (26-03-2020 22:03:40) Uruchomiony z C:\Users\mszym\AppData\Local\Temp\scoped_dir96_38102018 Windows 10 Home Wersja 1903 18362.720 (X64) (2019-10-25 21:29:16) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1079212588-2653344957-313359731-500 - Administrator - Disabled) Gość (S-1-5-21-1079212588-2653344957-313359731-501 - Limited - Disabled) Konto domyślne (S-1-5-21-1079212588-2653344957-313359731-503 - Limited - Disabled) mszym (S-1-5-21-1079212588-2653344957-313359731-1001 - Administrator - Enabled) => C:\Users\mszym WDAGUtilityAccount (S-1-5-21-1079212588-2653344957-313359731-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Norton Security (Disabled - Out of date) {1122B19A-E671-38EC-8EAC-87048FD4528D} AV: Norton Security (Enabled - Up to date) {A2708B76-6835-6565-CB96-694212954A75} AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Norton Security (Disabled - Up to date) {30744133-1E94-7B35-F4A3-82A5AEF1CBAA} AV: Norton Security (Enabled - Up to date) {E3FDBD9F-8140-1400-F32B-8B58923F7C4D} FW: Norton Security (Enabled) {9A4B0A53-225A-643D-E0C9-C077EC460D0E} FW: Norton Security (Disabled) {084FC016-54FB-7A6D-DFFC-2B9050228CD1} FW: Norton Security (Disabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6} FW: Norton Security (Enabled) {DBC63CBA-CB2F-1558-D874-226D6CEC3B36} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\uTorrent) (Version: 3.5.5.45608 - BitTorrent Inc.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 20.006.20042 - Adobe Systems Incorporated) Asus ApoDispatchConfigurator (HKLM\...\{4FEB3307-A0EF-4385-9C8F-4B4C1503311C}) (Version: 3.6.2601 - ASUSTeK COMPUTER INC) Hidden Asus AudioCaptureNotificationConfigurator (HKLM\...\{04C5CE55-7F32-4D2D-AEA2-FDC03E8F65CC}) (Version: 3.6.2601 - ASUSTeK COMPUTER INC) Hidden Asus DeviceRoutingConfigurator (HKLM\...\{AC306567-A1B7-4208-8FED-97CF535050BC}) (Version: 3.6.2601 - ASUSTeK COMPUTER INC) Hidden Asus NahimicSettingsConfigurator (HKLM\...\{B028B8A0-36BD-4A96-8F28-5E95C0D68679}) (Version: 3.6.2601 - ASUSTeK COMPUTER INC) Hidden Asus ProductDaemonSetup (HKLM\...\{36606417-B1C4-42C2-B5C1-67972DA63DAB}) (Version: 3.6.2601 - ASUSTeK COMPUTER INC) Hidden Asus ProfileSwitcherCleanup (HKLM\...\{C7E4F981-F94E-4007-9E78-07DF3178BE6C}) (Version: 3.6.26.48019 - ASUSTeK COMPUTER INC) Hidden Asus Sonic Radar 3 (HKLM-x32\...\{5a6fe0f0-37f2-4f35-9480-6e98ced96fba}) (Version: 3.6.26.48019 - ASUSTeK COMPUTER INC) Asus Sonic Studio 3 (HKLM-x32\...\{7c3c8060-12d4-4bea-aea1-ce0478a148fc}) (Version: 3.6.26.48019 - ASUSTeK COMPUTER INC) Asus SonicMapperConfigurator (HKLM\...\{02632F10-EFA1-4B62-9982-9BCDE65F995B}) (Version: 3.6.26.48019 - ASUSTeK COMPUTER INC) Hidden Asus SonicRadar3Setup (HKLM\...\{8F9191B4-D834-485C-85C3-7A931585311E}) (Version: 3.6.26.48019 - ASUSTeK COMPUTER INC) Hidden Asus SonicStudio3Setup (HKLM\...\{520F73ED-BAA5-4933-9C6A-CC04425D6214}) (Version: 3.6.26.48019 - ASUSTeK COMPUTER INC) Hidden AutoHotkey 1.1.32.00 (HKLM\...\AutoHotkey) (Version: 1.1.32.00 - Lexikos) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 80.1.4.96 - Brave Software Inc) Call of Duty Modern Warfare (HKLM-x32\...\Call of Duty Modern Warfare) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 5.64 - Piriform) Cheat Engine 7.0 (HKLM\...\Cheat Engine 7.0_is1) (Version: - Cheat Engine) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.11.0.1001 - Disc Soft Ltd) Dark Souls 3 Deluxe Edition version 2.3.0 (HKLM-x32\...\Dark Souls 3 Deluxe Edition_is1) (Version: 2.3.0 - Namco Bandai Games) Discord (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\Discord) (Version: 0.0.306 - Discord Inc.) ELEX (HKLM-x32\...\1885888793_is1) (Version: 1.0 - GOG.com) Epic Games Launcher (HKLM-x32\...\{0B51E0DE-75C4-4C28-ABAB-AEBA1151708D}) (Version: 1.1.257.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Euro Truck Simulator 2 - Going East! (HKLM-x32\...\Euro Truck Simulator 2 - Going East!_is1) (Version: - ) Euro Truck Simulator 2 (HKLM\...\Euro Truck Simulator 2_is1) (Version: 1.31.0.92 - ) FACEIT (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\FACEITApp) (Version: 1.24.0 - FACEIT Ltd.) FACEIT AC version 2.0 (HKLM\...\{1419E44C-0EF4-4822-9194-9F1A4D43973D}_is1) (Version: 2.0 - FACEIT LTD) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 80.0.3987.149 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden Gwent (HKLM-x32\...\1971477531_is1) (Version: 5.2.9 - GOG.com) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1805.12.0.1097 - Intel Corporation) Intel(R) Network Connections 22.9.16.0 (HKLM\...\PROSetDX) (Version: 22.9.16.0 - Intel) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden Java 8 Update 241 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180241F0}) (Version: 8.0.2410.7 - Oracle Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) Microsoft OneDrive (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0010 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\Teams) (Version: 1.3.00.4461 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Minecraft Launcher (HKLM-x32\...\{E15F69FA-660D-45CC-B28F-6CBC4CAD2091}) (Version: 1.0.0.0 - Mojang) MTA:SA v1.5.7 (HKLM-x32\...\MTA:SA 1.5) (Version: v1.5.7 - Multi Theft Auto) Norton Security (HKLM-x32\...\NGC) (Version: 22.20.1.69 - Symantec Corporation) NVIDIA GeForce NOW 2.0.16.148 (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GeforceNOW) (Version: 2.0.16.148 - NVIDIA Corporation) NVIDIA Install Application (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer) (Version: 2.1002.338.0 - NVIDIA Corporation) Hidden NVIDIA Oprogramowanie systemu PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA Sterownik graficzny 442.59 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 442.59 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 24.0.3 - OBS Project) Opera Stable 67.0.3575.97 (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\Opera 67.0.3575.97) (Version: 67.0.3575.97 - Opera Software) Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.66.38849 - Electronic Arts, Inc.) osu! (HKLM-x32\...\{cdc61dc2-4fc1-4221-b884-cde545bb1694}) (Version: latest - ppy Pty Ltd) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8339 - Realtek Semiconductor Corp.) ScpToolkit (HKLM\...\{AC052048-9828-45E3-872B-04CE30A3B58B}) (Version: 1.6.238.16010 - Nefarius Software Solutions) Shadow Of The Tomb Raider (HKLM-x32\...\{96F650BA-50B7-4E7B-B026-8C847F45ED92}_is1) (Version: - SQUARENIX) Star Wars Jedi Fallen Order (HKLM-x32\...\Star Wars Jedi Fallen Order_is1) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.3.2 - TeamSpeak Systems GmbH) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.1.3937 - TeamViewer) The Sims 4 Discover University (HKLM-x32\...\The Sims 4 Discover University_is1) (Version: - ) The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.59.73.1020 - Electronic Arts Inc.) TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team) Twitch Sings (HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF372C0}) (Version: 8.0.0 - Twitch Interactive, Inc.) Web Companion (HKLM-x32\...\{37073adc-0c41-4d66-a7f0-ed554139f182}) (Version: 4.9.2159.4024 - Lavasoft) WinRAR 5.50 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) Packages: ========= Bubble Witch 3 Saga -> C:\Program Files\WindowsApps\king.com.BubbleWitch3Saga_6.5.9.0_x86__kgqvnymyfvs32 [2020-02-20] (king.com) Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.33.4.0_x86__kgqvnymyfvs32 [2020-03-17] (king.com) DirectX -> C:\Program Files\WindowsApps\Microsoft.DirectXRuntime_9.29.952.0_x64__8wekyb3d8bbwe [2020-01-10] (Microsoft Corporation) DirectX -> C:\Program Files\WindowsApps\Microsoft.DirectXRuntime_9.29.952.0_x86__8wekyb3d8bbwe [2020-01-10] (Microsoft Corporation) Dishonored 2 -> C:\Program Files\WindowsApps\BethesdaSoftworks.Dishonored2-PC_1.0.9.0_x64__3275kfvn8vcwc [2020-01-21] (Bethesda Softworks) Forza Horizon 4 -> C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.404.531.2_x64__8wekyb3d8bbwe [2020-03-17] (Microsoft Studios) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-10-25] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-10-25] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.1224.0_x64__8wekyb3d8bbwe [2020-03-24] (Microsoft Studios) [MS Ad] MSN Pogoda -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-24] (Microsoft Corporation) [MS Ad] NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.956.0_x64__56jybvy8sckqj [2020-03-14] (NVIDIA Corp.) Sea of Thieves -> C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.91.4943.2_x64__8wekyb3d8bbwe [2020-03-19] (ms-resource:PublisherDisplayName) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0 [2020-03-13] (Spotify AB) [Startup Task] Usługi gier -> C:\Program Files\WindowsApps\Microsoft.GamingServices_1.39.6001.0_x64__8wekyb3d8bbwe [2020-03-16] (Microsoft Corporation) Xbox (Beta) -> C:\Program Files\WindowsApps\Microsoft.GamingApp_2003.1001.4.0_x64__8wekyb3d8bbwe [2020-03-13] (Microsoft Corporation) [Startup Task] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1079212588-2653344957-313359731-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\mszym\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1079212588-2653344957-313359731-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\mszym\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ContextMenuHandlers1: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.20.1.69\NavShExt.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [DaemonShellExtDriveLite] -> {C06369D6-E77D-4626-9656-1256312BD576} => C:\Program Files\DAEMON Tools Lite\dtshl64.dll [2019-11-20] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers2: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.20.1.69\NavShExt.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ContextMenuHandlers3: [DaemonShellExtImageLite] -> {1D1B5D7B-0FC9-452E-902C-12BACD4FBC20} => C:\Program Files\DAEMON Tools Lite\dtshl64.dll [2019-11-20] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_87086da927dcdf63\nvshext.dll [2020-03-05] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.20.1.69\buShell.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ContextMenuHandlers6: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.20.1.69\NavShExt.dll [2020-01-21] (Symantec Corporation -> Symantec Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com) ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2014-05-02 06:55 - 2014-05-02 06:55 - 000185344 _____ () [Brak podpisu cyfrowego] C:\Program Files\Nefarius Software Solutions\ScpToolkit\irrKlang\amd64\ikpflac.dll 2014-05-02 06:05 - 2014-05-02 06:05 - 000173056 _____ () [Brak podpisu cyfrowego] C:\Program Files\Nefarius Software Solutions\ScpToolkit\irrKlang\amd64\ikpmp3.dll 2014-05-02 11:52 - 2014-05-02 11:52 - 000599040 _____ () [Brak podpisu cyfrowego] C:\Program Files\Nefarius Software Solutions\ScpToolkit\irrKlang\amd64\irrKlang.NET4.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000315392 _____ () [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\ReactiveSockets\4d67f5e3fcf9a9fb6915af32e36d3ff3\ReactiveSockets.ni.dll 2015-08-28 20:16 - 2015-08-28 20:16 - 003496448 _____ (akeo.ie) [Brak podpisu cyfrowego] C:\Program Files\Nefarius Software Solutions\ScpToolkit\libwdi\amd64\libwdi.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000356864 _____ (Benjamin Höglinger) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\Libarius\6a1218864657a0b993f06bfebc6bfe0b\Libarius.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 001546240 _____ (dbreeze.tiesky.com) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DBreeze\e3f40e227965044407fde6d4240d659e\DBreeze.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000760320 _____ (Galos) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CSScriptLibrary\4b1ecda5f4587754f0d52a2b982eb61b\CSScriptLibrary.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000629760 _____ (Illusory Studios LLC) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\HidSharp\72fa3c5d8ba66e19d993d6cb0206407c\HidSharp.ni.dll 2017-10-18 13:23 - 2017-10-18 13:23 - 000349696 _____ (Intel(R) Corporation) [Brak podpisu cyfrowego] C:\Windows\system32\NCS2Setp.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000284160 _____ (MadMilkman) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\MadMilkman.Ini\e99c055d152faf3df8df18bb42a6e59e\MadMilkman.Ini.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000150528 _____ (michaelnoonan) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\WindowsInput\1ff058a466362046321f245938c5bb0b\WindowsInput.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 005551616 _____ (Mono development team) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\Mono.CSharp\6ed14716f51eebf189d3e7162b1b3177\Mono.CSharp.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 002821632 _____ (Newtonsoft) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\Newtonsoft.Json\18197a9d82f36cea0df95d6470495519\Newtonsoft.Json.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000159744 _____ (Richard Deeming) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\Trinet.Core.IO.Ntfs\b2cd883b33635cb7885f236e80729d75\Trinet.Core.IO.Ntfs.ni.dll 2020-02-14 19:17 - 2020-02-14 19:17 - 000164352 _____ (Scarlet.Crush Productions) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\ScpControl.Shared\3ce57d9974845341f18acb462c86fa25\ScpControl.Shared.ni.dll 2020-02-14 19:16 - 2020-02-14 19:16 - 001137664 _____ (Scarlet.Crush Productions) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\ScpControl\2be4e9f6cc24f866952c48ea8ee4265b\ScpControl.ni.dll 2020-02-14 19:16 - 2020-02-14 19:16 - 000978432 _____ (The Apache Software Foundation) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\log4net\21c34351fbc282417539d1b820038ef7\log4net.ni.dll 2020-01-16 15:49 - 2020-03-16 14:05 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\LIBEAY32.dll 2020-03-14 21:09 - 2020-03-16 14:06 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\ssleay32.dll 2020-01-11 15:34 - 2020-02-20 15:08 - 001611264 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2020-03-23 21:43 - 2020-02-20 15:08 - 005487104 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Core.dll 2020-03-23 21:43 - 2020-02-20 15:08 - 005841920 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Gui.dll 2020-03-23 21:43 - 2020-02-20 15:08 - 001179136 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Network.dll 2020-03-23 21:43 - 2020-02-20 15:08 - 000146432 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5WebSockets.dll 2020-03-23 21:43 - 2020-02-20 15:08 - 005089792 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2020-03-23 21:43 - 2020-02-20 15:08 - 000184832 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Xml.dll ==================== Alternate Data Streams (filtrowane) ======== (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData:NT [40] AlternateDataStreams: C:\ProgramData:NT2 [706] AlternateDataStreams: C:\Users\All Users:NT [40] AlternateDataStreams: C:\Users\All Users:NT2 [706] AlternateDataStreams: C:\ProgramData\Application Data:NT [40] AlternateDataStreams: C:\ProgramData\Application Data:NT2 [706] AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT [40] AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2 [706] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [706] AlternateDataStreams: C:\Users\mszym\Dane aplikacji:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\mszym\Dane aplikacji:NT [40] AlternateDataStreams: C:\Users\mszym\Dane aplikacji:NT2 [706] AlternateDataStreams: C:\Users\mszym\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\mszym\AppData\Roaming:NT [40] AlternateDataStreams: C:\Users\mszym\AppData\Roaming:NT2 [706] ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ========== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common HKU\S-1-5-21-1079212588-2653344957-313359731-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\mszym\OneDrive\Pulpit\wp1801058.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\StartupFolder: => "ScpToolkit Tray Notifications.lnk" HKLM\...\StartupApproved\Run32: => "Discord" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "Web Companion" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "Opera Browser Assistant" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "FACEIT" HKU\S-1-5-21-1079212588-2653344957-313359731-1001\...\StartupApproved\Run: => "EADM" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{C793ADEE-611B-48C2-931C-BC9DB99F4DAE}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{0EB077B3-0D0B-4991-9EB4-1C7DEB72FD42}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{F8E9A1AC-0891-48E4-B05B-BE48711BA378}] => (Allow) C:\Riot Games\League of Legends\LeagueClient.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [{12DC9675-9E24-430D-A493-7CC51794C6C5}] => (Allow) C:\Riot Games\League of Legends\LeagueClient.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [{D988A1F6-61B6-4F9D-8DB0-B328AD09FFFE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku FirewallRules: [{969095DF-6DA8-4F8D-809C-976EE04F9F9E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku FirewallRules: [{69518F2D-A30D-4060-9D09-8AC45C261FB7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{5EE17D85-B4BF-4313-B8BD-88EBCF814B09}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{2EC5AA7F-D11C-47A5-A6D0-9BB8379FB182}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{E067B3A5-DF80-4E39-8795-6A47E3B43CA5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{E68036A7-8057-403D-82E5-1619FA2494AB}] => (Allow) C:\Users\mszym\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{CFA69137-B114-4E59-8915-0658ACD931A5}] => (Allow) C:\Users\mszym\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{DD58DC99-7C9A-43C5-9FF4-C4600A42458B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation ) FirewallRules: [{061C32F0-CDD7-4890-8F57-435E3B5E8D36}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation ) FirewallRules: [{BA2FDE90-FAC7-4CFE-B78C-D57E90F92E5B}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd) FirewallRules: [{8AE02C21-E17E-47DB-87F6-234B7E99AB35}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd) FirewallRules: [{E25694D4-F8CC-410E-B68D-57B6ACFF5560}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe () [Brak podpisu cyfrowego] FirewallRules: [{70A12BE0-5F75-485E-9EBA-BE8EE7853664}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe () [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{4367BC27-F06D-442F-997C-7F60894F0C7E}C:\riot games\league of legends\game\league of legends.exe] => (Allow) C:\riot games\league of legends\game\league of legends.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [UDP Query User{60C5978E-D941-4890-A4C4-904B9EAAC3E7}C:\riot games\league of legends\game\league of legends.exe] => (Allow) C:\riot games\league of legends\game\league of legends.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [{51657000-3207-4F64-8FF6-6664AA5CB3D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{6548D089-2BA9-44DE-A50D-7521C2CE5F8C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{EECC04DB-E900-4433-B494-11D7D4DE40A1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{DD514E77-3281-4B2D-BD20-9B03C72B3D27}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{3B304C8D-DC06-4AA2-97C2-E7597F98C1F9}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin_LE\TS4.exe Brak pliku FirewallRules: [{9A783B5E-DAFC-44A7-B343-DC3AE9DA4AD0}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin_LE\TS4.exe Brak pliku FirewallRules: [{98029E1F-949E-4AB0-B469-0ABDDCDCB127}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe Brak pliku FirewallRules: [{2C7B1C77-4C59-41D2-9947-DCE9BA2E7383}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe Brak pliku FirewallRules: [{08B8D69D-FCF2-478D-B2A6-673528A841D1}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [{9987A7DA-C31B-43B6-8DA2-C058F1821438}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [{27E82233-498E-490D-8DCC-D6155A052F4A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [{64663583-F2C5-47CD-90DF-FCE19B5D7540}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [TCP Query User{019E6391-048B-477E-B0BC-1C72908808E1}C:\users\mszym\appdata\local\programs\opera\67.0.3575.31\opera.exe] => (Block) C:\users\mszym\appdata\local\programs\opera\67.0.3575.31\opera.exe Brak pliku FirewallRules: [UDP Query User{9ED9643F-2DEA-49F4-8D8A-9C483FA33D59}C:\users\mszym\appdata\local\programs\opera\67.0.3575.31\opera.exe] => (Block) C:\users\mszym\appdata\local\programs\opera\67.0.3575.31\opera.exe Brak pliku FirewallRules: [TCP Query User{3B871173-DE76-47FD-9831-5B12163B620D}C:\users\mszym\appdata\local\programs\opera\67.0.3575.53\opera.exe] => (Block) C:\users\mszym\appdata\local\programs\opera\67.0.3575.53\opera.exe Brak pliku FirewallRules: [UDP Query User{CD564240-AD48-4301-A1F8-451DAEBA989A}C:\users\mszym\appdata\local\programs\opera\67.0.3575.53\opera.exe] => (Block) C:\users\mszym\appdata\local\programs\opera\67.0.3575.53\opera.exe Brak pliku FirewallRules: [{0F0B19D9-F5B9-4C63-A4D1-BD0EF270783B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4F2EB78D-1BF2-4424-9D3D-C37E443D9A84}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{40E039CB-E449-454C-A5F0-B2CBFFA345B3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4D7C9AD4-0E89-4FBC-A026-C8CD26C4A560}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9FEBBA84-5765-4484-A846-D5D6FE9C7604}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{180F3D0D-7418-4E10-A065-FC8C252B0DAE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A120AC59-8E63-4E67-8DAF-07C2A11846E1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{94488374-67D2-4329-9369-7CE878541109}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{5BF9FFFE-D7FF-461B-AE5F-5ACF0CF86E58}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe Brak pliku FirewallRules: [UDP Query User{5A6C78B1-A76A-440D-BC51-97384A720879}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe Brak pliku FirewallRules: [TCP Query User{582FD1FD-1F07-4E4C-ABB9-90F1D71204C6}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION -> Bluehole GinnoGames, Inc.) FirewallRules: [UDP Query User{AF8AA3BB-98C9-443E-9900-625F291AFE52}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION -> Bluehole GinnoGames, Inc.) FirewallRules: [{0414A32F-75C7-452E-8B4F-2A0BE3E1EB79}] => (Allow) C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe Brak pliku FirewallRules: [{607CFF3E-F135-405A-A220-2259960703FF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{1E1952CF-8B83-4C82-BE97-34B6786C71F7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{E322BC69-3E0C-4DF3-B76E-B62DC60E8ECE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{22B58907-3EC3-4632-95A9-9683C8EBB182}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{CA7A1A89-CDD7-494C-8A97-627E6E1EBB86}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{B6571368-B87B-4234-92C5-EACF47511136}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{1F209801-FF41-47C6-A0C0-B278742904F1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [TCP Query User{3D3EE212-5CBB-4A9E-A87E-79E0F332B355}C:\program files (x86)\the sims 4 discover university\game\bin\ts4_x64.exe] => (Allow) C:\program files (x86)\the sims 4 discover university\game\bin\ts4_x64.exe Brak pliku FirewallRules: [UDP Query User{FC60BF1B-9E77-4057-B1EC-2113B90D92F9}C:\program files (x86)\the sims 4 discover university\game\bin\ts4_x64.exe] => (Allow) C:\program files (x86)\the sims 4 discover university\game\bin\ts4_x64.exe Brak pliku FirewallRules: [TCP Query User{A666B287-F4CE-43F1-A38F-3908B630B3CF}C:\users\mszym\appdata\local\programs\opera\67.0.3575.97\opera.exe] => (Block) C:\users\mszym\appdata\local\programs\opera\67.0.3575.97\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [UDP Query User{C93B2302-E0B1-43FB-8D3D-2DD86507538B}C:\users\mszym\appdata\local\programs\opera\67.0.3575.97\opera.exe] => (Block) C:\users\mszym\appdata\local\programs\opera\67.0.3575.97\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{85457736-548C-4060-AA30-0E1C74827132}C:\program files\java\jre1.8.0_241\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_241\bin\javaw.exe FirewallRules: [UDP Query User{D13AEE7C-1FBF-43A7-9374-847626F083A4}C:\program files\java\jre1.8.0_241\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_241\bin\javaw.exe FirewallRules: [TCP Query User{5ED1A0C0-25AD-43DC-BFD0-15D775D2C79E}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{8FAAEE33-DAF5-4D58-8656-EC9AE677BBEE}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{FF0A562C-CEE1-456E-AF5D-231FA6D45442}C:\users\mszym\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\mszym\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{C0DE47B4-781A-421A-8C26-E0CD7D391F0B}C:\users\mszym\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\mszym\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Punkty Przywracania systemu ========================= 22-03-2020 19:11:45 Zaplanowany punkt kontrolny 24-03-2020 22:01:16 Installed Minecraft Launcher ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (03/26/2020 07:03:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: NvCameraWhitelisting32.dll_unloaded, wersja: 7.0.558.575, sygnatura czasowa: 0x5e3dbe54 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00031abc Identyfikator procesu powodującego błąd: 0x2ac4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6039468ad4f4e Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: NvCameraWhitelisting32.dll Identyfikator raportu: a475c5ac-141d-4855-8460-11a5e3646d26 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/26/2020 04:50:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x80000000 Identyfikator procesu powodującego błąd: 0x1184 Godzina uruchomienia aplikacji powodującej błąd: 0x01d60382015b123a Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: f6d6af37-3a7e-4956-96d3-3b5e1928ce92 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/26/2020 01:33:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x77a36679 Identyfikator procesu powodującego błąd: 0x2094 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6036869bb26f1 Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: da01b27d-2fbd-4f37-9cf7-dc0b1edb22af Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/26/2020 04:38:10 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x68c27690 Identyfikator procesu powodującego błąd: 0x2760 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6031c2a363a51 Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 385852e4-01ba-4608-8401-f4b07d0282e1 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/26/2020 12:27:58 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x50000000 Identyfikator procesu powodującego błąd: 0x368c Godzina uruchomienia aplikacji powodującej błąd: 0x01d602fb4e1ad068 Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 1872b4eb-75e7-4977-9622-8665a01de408 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/26/2020 12:15:31 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x007fe5ff Identyfikator procesu powodującego błąd: 0xc88 Godzina uruchomienia aplikacji powodującej błąd: 0x01d602f6b153b091 Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 11fe77c3-180f-4a50-819b-45a88e790dd1 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/26/2020 12:15:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc00001a5 Przesunięcie błędu: 0x0000000c Identyfikator procesu powodującego błąd: 0xc88 Godzina uruchomienia aplikacji powodującej błąd: 0x01d602f6b153b091 Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 4a2aec48-5e34-447e-861a-7547502bd509 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/26/2020 12:15:21 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: bad_module_info, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x007fe5ff Identyfikator procesu powodującego błąd: 0xc88 Godzina uruchomienia aplikacji powodującej błąd: 0x01d602f6b153b091 Ścieżka aplikacji powodującej błąd: bad_module_info Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 638b3d9f-a818-49d3-95f8-b64951c76ff2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (03/25/2020 05:36:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-7ENQF0B) Description: Serwer Windows.Media.Capture.Internal.AppCaptureShell nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/25/2020 05:34:19 PM) (Source: DCOM) (EventID: 10029) (User: DESKTOP-7ENQF0B) Description: Aktywacja identyfikatora CLSID Windows.Media.Capture.AppCaptureManager przekroczyła limit czasu podczas oczekiwania na zatrzymanie usługi BcastDVRUserService_1690396e. Error: (03/25/2020 10:00:11 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-7ENQF0B) Description: Serwer Microsoft.OneConnect_5.2002.431.0_x64__8wekyb3d8bbwe!App.AppXe8pdgw5syxe8pgccbk3mcn5hanwamr0e.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/25/2020 04:37:05 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa ASUS Com Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/25/2020 12:17:48 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-7ENQF0B) Description: Serwer Microsoft.YourPhone_1.20012.135.0_x64__8wekyb3d8bbwe!App.AppXvctmff39365zg14pgmystcwtys462fpa.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/24/2020 11:43:53 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d02: 9NMPJ99VJBWV-Microsoft.YourPhone. Error: (03/24/2020 10:55:43 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-7ENQF0B) Description: Serwer microsoft.windowscommunicationsapps_16005.12624.20212.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/23/2020 04:32:23 PM) (Source: DCOM) (EventID: 10029) (User: DESKTOP-7ENQF0B) Description: Aktywacja identyfikatora CLSID Windows.Media.Capture.AppCaptureManager przekroczyła limit czasu podczas oczekiwania na zatrzymanie usługi BcastDVRUserService_8c8916f. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. 0501 02/26/2018 Płyta główna: ASUSTeK COMPUTER INC. ROG STRIX B360-G GAMING Procesor: Intel(R) Core(TM) i5-8400 CPU @ 2.80GHz Procent pamięci w użyciu: 60% Całkowita pamięć fizyczna: 8111.3 MB Dostępna pamięć fizyczna: 3165.83 MB Całkowita pamięć wirtualna: 21423.3 MB Dostępna pamięć wirtualna: 13178.65 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:930.91 GB) (Free:291.34 GB) NTFS Drive d: (The Sims 4 Discover University) (CDROM) (Total:41.19 GB) (Free:0 GB) UDF \\?\Volume{0e6960d9-7a13-4327-b570-6486bc8bf345}\ (Odzyskiwanie) (Fixed) (Total:0.49 GB) (Free:0.06 GB) NTFS \\?\Volume{096da351-2f6d-7942-5107-31114209c06e}\ () (Fixed) (Total:57.66 GB) (Free:0 GB) NTFS \\?\Volume{def5cd55-0be6-49da-9b77-c4eac8ad07e1}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 035E56BC) Partition: GPT. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 1. ==================== Koniec Addition.txt =======================