Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 28-03-2022 Uruchomiony przez Rexus (29-03-2022 18:22:36) Uruchomiony z C:\Users\Rexus\Downloads Microsoft Windows 10 Pro N Wersja 21H1 19043.1586 (X64) (2020-10-05 21:48:12) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-2831612149-1749176574-174931834-500 - Administrator - Disabled) Gość (S-1-5-21-2831612149-1749176574-174931834-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2831612149-1749176574-174931834-503 - Limited - Disabled) Rexus (S-1-5-21-2831612149-1749176574-174931834-1001 - Administrator - Enabled) => C:\Users\Rexus WDAGUtilityAccount (S-1-5-21-2831612149-1749176574-174931834-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 4game (HKLM-x32\...\4game) (Version: 3.6.2.278 - Innova Systems) 4game (HKLM-x32\...\4game2.0) (Version: 1.0.0.264-f - Innova Co. SARL) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 17.00 beta (x64) (HKLM\...\7-Zip) (Version: 17.00 beta - Igor Pavlov) Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1045-1033-7760-BC15014EA700}) (Version: 22.001.20085 - Adobe) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 29.0.0.112 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.465 - Adobe) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.465 - Adobe) Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22532 - Microsoft Corporation) CPUID HWMonitor 1.41 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.41 - CPUID, Inc.) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.5.1.0232 - Disc Soft Ltd) Discord (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) Dokan Library 1.4.1.1000 (x64) (HKLM\...\{65A3A964-3DC3-0104-0001-210114105723}) (Version: 1.4.1.1000 - Dokany Project) Hidden Dokan Library 1.4.1.1000 Bundle (HKLM-x32\...\{9af3b5e1-ed1b-48df-a34f-22fa6bcc4b04}) (Version: 1.4.1.1000 - Dokany Project) e-Deklaracje Desktop (HKLM-x32\...\{DF37F034-1762-10B8-4727-A1F5CB72E7AB}) (Version: 10.0.1 - Ministerstwo Finansow) Hidden e-Deklaracje Desktop (HKLM-x32\...\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1) (Version: 10.0.1 - Ministerstwo Finansow) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Pen (HKLM-x32\...\Epic Pen_is1) (Version: v3.9.106.0 - TANK Studios LTD) e-pity 12.1.3 za rok 2020 (HKLM-x32\...\{80D8170E-5590-218-B9ED-E24E4C99A11D}_is1) (Version: 12.1.3 - e-file sp. z o.o. sp.k.) FileZilla Client 3.29.0 (HKLM-x32\...\FileZilla Client) (Version: 3.29.0 - Tim Kosse) Geeks3D FurMark 1.21.0.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: - Geeks3D) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 99.0.4844.84 - Google LLC) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Informatyka – klasa 2 (HKLM-x32\...\{B62F3AF8-7335-4665-93C0-B047AE396DEE}) (Version: 1.0.4 - Nowa Era) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4835 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) Java 8 Update 211 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) Kalejdoskop ucznia. Informatyka. Klasa 1 1.0.0 (only current user) (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\a7c83a03-0706-56ed-87fc-5aee56779110) (Version: 1.0.0 - WSiP) Kalejdoskop ucznia. Informatyka. Klasa 3 1.0.0 (only current user) (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\d30e1452-552b-5e86-a168-1310deb85d1f) (Version: 1.0.0 - WSiP) Killer Bandwidth Control Filter Driver (HKLM\...\{0E7D4EFF-8EDD-4BBC-B28A-181E153C0A28}) (Version: 1.1.65.1138 - Rivet Networks) Hidden Killer E220x Drivers (HKLM\...\{E62AC0FE-33FB-4567-9117-24E01F1D5624}) (Version: 1.1.65.1138 - Rivet Networks) Hidden Killer Network Manager (HKLM\...\{E2167A24-B822-4D48-8258-E494415DE350}) (Version: 1.1.65.1138 - Rivet Networks) Hidden Killer Performance Suite (HKLM-x32\...\{E70DB50B-10B4-46BC-9DE2-AB8B49E061EE}) (Version: 1.1.65.1138 - Rivet Networks) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LINE (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\LINE) (Version: 5.19.0.2020 - LINE Corporation) Lineage 2 EU (HKLM-x32\...\4game2.0_l2-eu_live) (Version: L2EU-P-210714-211220-1 - Innova Co. SARL) LineageII EU (HKLM-x32\...\4game_lineage2eu) (Version: - Innova Systems) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 99.0.1150.55 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\Teams) (Version: 1.5.00.5967 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{5016990D-7F61-4A20-9451-A915D6616DD9}) (Version: 3.66.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29325 (HKLM-x32\...\{33628a12-6787-4b9f-95a1-92449f69fae0}) (Version: 14.28.29325.2 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29325 (HKLM-x32\...\{d7a6435f-ac9a-4af6-8fdc-ca130d13fac9}) (Version: 14.28.29325.2 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 70.0.1 (x64 pl) (HKLM\...\Mozilla Firefox 70.0.1 (x64 pl)) (Version: 70.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0.2 - Mozilla) Muzyka. Multibook, kl. 5 (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\Muzyka. Multibook, kl. 5) (Version: 2.0.0 - Grupa MAC S.A.) Muzyka. Multibook, kl. 6 (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\Muzyka. Multibook, kl. 6) (Version: 1.0.0 - Grupa MAC S.A.) Muzyka. Multibook, klasa 4 (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\Muzyka. Multibook, klasa 4) (Version: 4.8.0 - Grupa MAC S.A.) Muzyka. Multibook, klasa 7 (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\Muzyka. Multibook, klasa 7) (Version: 1.0.0 - Grupa MAC S.A.) NCSOFT Game Launcher (HKLM-x32\...\NCLauncher_NCWest) (Version: - NCSOFT) Nero 7 Essentials (HKLM-x32\...\{1A6A6531-08FC-47AD-BAC4-C41497E71045}) (Version: 7.03.0279 - Nero AG) NordVPN (HKLM\...\{19465C24-3D5D-4327-B99F-3CC0A1D38151}_is1) (Version: 6.31.5.0 - TEFINCOM S.A.) NordVPN network TAP (HKLM-x32\...\{97DEC5D6-2BE9-45BB-BFC5-274B851B486B}) (Version: 1.0.1 - NordVPN) NordVPN network TUN (HKLM\...\{77DA107A-7AE4-497D-A84A-B143C3A21676}) (Version: 1.0.0 - NordVPN) Nowi Tropiciele. E-podręcznik nauczyciela. Multibook. Edukacja Wczesnoszkolna. Klasa 1. Część 1 1.0.0 (only current user) (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\a9123e36-b143-52d8-b359-611bfdcf6659) (Version: 1.0.0 - WSiP) Nowi Tropiciele. E-podręcznik nauczyciela. Multibook. Edukacja Wczesnoszkolna. Klasa 3. Część 2 1.0.0 (only current user) (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\38b9cb3a-bf10-5a53-9c0c-aacd1acce34e) (Version: 1.0.0 - WSiP) NVIDIA GeForce Experience 3.20.3.63 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.3.63 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.38.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.35 - NVIDIA Corporation) NVIDIA Sterownik graficzny 456.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 456.71 - NVIDIA Corporation) NVIDIA USBC Driver 1.45.831.832 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.45.831.832 - NVIDIA Corporation) Opera Stable 84.0.4316.42 (HKLM-x32\...\Opera 84.0.4316.42) (Version: 84.0.4316.42 - Opera Software) Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden OSCAR Editor (HKLM-x32\...\{ED21F22F-EF3A-446D-B4BB-AE92D916B7DA}) (Version: 12.08.0002 - A4TECH) Hidden PDFMate PDF Merger 1.9.0 (HKLM-x32\...\PDFMate PDF Merger_is1) (Version: - pdfmate.com) PDF-XChange Editor (HKLM\...\{6F339541-B204-4B1B-AE73-165C740DEF96}) (Version: 6.0.322.7 - Tracker Software Products (Canada) Ltd.) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Spotify (HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\Spotify) (Version: 1.0.96.181.gf6bc1b6b - Spotify AB) Sprawdzanie kondycji komputera z systemem Windows (HKLM\...\{497ED226-5E88-4EC5-9340-373B1C56906F}) (Version: 3.2.2110.14001 - Microsoft Corporation) Szkoła podstawowa klasy 4-6 - Muzyka na ekranie (HKLM-x32\...\Szkoła podstawowa klasy 4-6 - Muzyka na ekranie) (Version: - ) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.5.2 - TeamSpeak Systems GmbH) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.22.3 - TeamViewer) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) X7 Oscar Editor (HKLM-x32\...\InstallShield_{ED21F22F-EF3A-446D-B4BB-AE92D916B7DA}) (Version: 12.08.0002 - A4TECH) Packages: ========= Dodatek Aparat multimediów dla aplikacji Zdjęcia -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-03-27] (Microsoft Corporation) Dodatek Zdjęcia -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-04-15] (Microsoft Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_135.1.385.0_x64__v10z8vjag6ke6 [2022-03-27] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-06-06] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-06-06] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.3171.0_x64__8wekyb3d8bbwe [2022-03-27] (Microsoft Studios) [MS Ad] Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_52.10315.352.0_x64__8wekyb3d8bbwe [2022-03-28] (Microsoft Corporation) Movie Maker : Free Video Editor -> C:\Program Files\WindowsApps\39691Videopix.MovieMakerFreeVideoEditor_1.1.97.0_x64__dxz7h1qnd1pge [2022-03-10] (Videopix) Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-18] (MAGIX) Player for DVD's Lite -> C:\Program Files\WindowsApps\YellowElephantProductions.PlayerforDVDsLite_1.417.285.0_x64__p3e1zgp7z7szg [2022-01-19] (Yellow Elephant Productions) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2831612149-1749176574-174931834-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Rexus\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.22026.3\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2831612149-1749176574-174931834-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Rexus\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2831612149-1749176574-174931834-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Rexus\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2831612149-1749176574-174931834-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Rexus\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2831612149-1749176574-174931834-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Rexus\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Brak pliku ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [6671064 2013-12-19] (Microsoft Corporation -> Microsoft Corporation) ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [4171480 2013-12-19] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Brak pliku ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Brak pliku ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Brak pliku ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers1-x32: [Cover Designer] -> {73FCA462-9BD5-4065-A73F-A8E5F6904EF7} => C:\Program Files (x86)\Nero\Nero 7\Nero CoverDesigner\CoverEdExtension.dll [2007-06-22] (Nero AG -> Nero AG) ContextMenuHandlers1: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2017-08-11] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-10-01] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) [Brak podpisu cyfrowego] ==================== Codecs (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-09-17] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-09-17] (Electronic Arts -> On2.com) ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2007-07-25 15:50 - 2007-07-25 15:50 - 000033280 _____ (Hewlett-Packard Company) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\LightScribe\LSLog.dll 2007-07-25 15:50 - 2007-07-25 15:50 - 000110592 _____ (Hewlett-Packard Company) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\LightScribe\LSSProxy.dll 2010-08-06 12:15 - 2010-08-06 12:15 - 000071680 _____ (Hewlett-Packard) [Brak podpisu cyfrowego] c:\windows\system32\hpzinw12.dll 2010-08-06 12:15 - 2010-08-06 12:15 - 000089600 _____ (Hewlett-Packard) [Brak podpisu cyfrowego] c:\windows\system32\hpzipm12.dll ==================== Alternate Data Streams (filtrowane) ======== (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\Public\AppData:CSM [434] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [468] ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_211\bin\ssv.dll [2019-04-19] (Oracle America, Inc. -> Oracle Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-04-19] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\ssv.dll [2019-04-19] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_211\bin\jp2ssv.dll [2019-04-19] (Oracle America, Inc. -> Oracle Corporation) ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2018-06-14 09:26 - 2018-06-14 09:26 - 000000760 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-2831612149-1749176574-174931834-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Rexus\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\wallpaperflare.com_wallpaper.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Zapora systemu Windows [funkcja włączona] Network Binding: ============= Ethernet: Killer Bandwidth Control -> bf_ndislwf (enabled) Ethernet: NordVPN LightWeight Firewall -> NordLwf (enabled) Ethernet 3: Killer Bandwidth Control -> bf_ndislwf (enabled) Ethernet 3: NordVPN LightWeight Firewall -> NordLwf (enabled) ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) MSCONFIG\Services: 4game-service => 2 MSCONFIG\Services: EasyAntiCheat => 3 MSCONFIG\Services: PnkBstrA => 2 HKLM\...\StartupApproved\Run32: => "BCSSync" HKLM\...\StartupApproved\Run32: => "RAMBooster" HKLM\...\StartupApproved\Run32: => "AvastUI.exe" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "OneDriveSetup" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-2831612149-1749176574-174931834-1001\...\StartupApproved\Run: => "OfficeSyncProcess" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{F877E4EA-02C7-4CB5-89E2-8DC060D8AEBC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{4B477822-748B-4D7C-841E-A3899E514547}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E5BC32CB-3033-4B98-9CCA-C50A82A85ADD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A6F746D8-301B-4C66-B85F-FE3A96EEA1B8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [UDP Query User{98A193C9-6EC2-48B1-83E8-020920F8B4C7}C:\program files\nodejs\node.exe] => (Allow) C:\program files\nodejs\node.exe => Brak pliku FirewallRules: [TCP Query User{3A77106D-88A0-45D8-BBC2-D7CD3B8A342E}C:\program files\nodejs\node.exe] => (Allow) C:\program files\nodejs\node.exe => Brak pliku FirewallRules: [UDP Query User{3806E4C5-9701-4B09-ABED-1EF89B725776}C:\users\rexus\appdata\roaming\crystal-launcher\runtime\64\jre1.8.0_211\bin\javaw.exe] => (Allow) C:\users\rexus\appdata\roaming\crystal-launcher\runtime\64\jre1.8.0_211\bin\javaw.exe FirewallRules: [TCP Query User{B0CFE904-2DF2-4CA8-9600-0007EDC5E857}C:\users\rexus\appdata\roaming\crystal-launcher\runtime\64\jre1.8.0_211\bin\javaw.exe] => (Allow) C:\users\rexus\appdata\roaming\crystal-launcher\runtime\64\jre1.8.0_211\bin\javaw.exe FirewallRules: [UDP Query User{E6C78E61-953D-481E-B09B-7473A9BB4B2C}C:\program files (x86)\common files\oracle\java\javapath_target_3866968\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_3866968\java.exe FirewallRules: [TCP Query User{6A8E1830-4BBE-4938-88D0-841368490CBF}C:\program files (x86)\common files\oracle\java\javapath_target_3866968\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_3866968\java.exe FirewallRules: [UDP Query User{06B51DEB-DC1A-466F-8F3F-DFFC6712E44A}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe => Brak pliku FirewallRules: [TCP Query User{CBAD295E-740D-4AB2-A0AE-B42A25A8474B}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe => Brak pliku FirewallRules: [UDP Query User{59B71935-3D0E-4BC4-8703-8CE445B905C5}C:\program files\java\jre1.8.0_211\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_211\bin\javaw.exe FirewallRules: [TCP Query User{FA110F80-BF4A-48CC-8A53-69BFD7E02460}C:\program files\java\jre1.8.0_211\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_211\bin\javaw.exe FirewallRules: [UDP Query User{F3D2B451-5057-415F-B127-EC7BCB6EC0D5}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{9BD0FDD1-E4FE-4C85-B904-70BE6EA9DFA0}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{8A65C5C0-BF2D-4C85-A18D-EAFBCDD7B483}D:\origin games\apex\r5apex.exe] => (Allow) D:\origin games\apex\r5apex.exe => Brak pliku FirewallRules: [TCP Query User{236717BB-5F81-4D4E-BE5E-6F144A24B90C}D:\origin games\apex\r5apex.exe] => (Allow) D:\origin games\apex\r5apex.exe => Brak pliku FirewallRules: [{A9F5B835-7EDE-4999-9A7A-F59A9E2A3044}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{3340B27A-87A5-4A4E-B7B4-5FFDF5182CF0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{2C29BD47-5F00-4181-8A23-9AA84C53E273}D:\games\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\games\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Brak pliku FirewallRules: [TCP Query User{7BF1AA12-F259-413F-9D88-93E44BE8E5C3}D:\games\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\games\epic games\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Brak pliku FirewallRules: [UDP Query User{33057640-5FB8-4053-9902-BD7C7ED56A40}C:\users\rexus\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\rexus\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{AE4C9BE9-1BFD-415C-970B-92923CEFB1DA}C:\users\rexus\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\rexus\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{07CA0311-FA8C-4A2D-9E94-77B1D6CB6EE2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{EC354298-2EFA-4D2D-A810-72029FE21900}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{24BE709B-7C92-4112-8357-7C7178879A8A}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku FirewallRules: [{7AD9E4B8-327C-4778-B069-3385D776596A}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku FirewallRules: [UDP Query User{88C98579-7344-4618-A0A5-3BBAFA97EBA5}D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Brak pliku FirewallRules: [TCP Query User{008C3697-E295-435D-B7C3-F19C2D6FC1AA}D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Brak pliku FirewallRules: [UDP Query User{052EF5CF-AE52-4371-8C1B-4AC3B2767AC0}D:\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Brak pliku FirewallRules: [TCP Query User{27F78F47-3757-4389-830A-45DE3EB9CED8}D:\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Brak pliku FirewallRules: [UDP Query User{D40DAC1B-3189-4D01-A3C9-E1617C3B92CD}D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe] => (Allow) D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe => Brak pliku FirewallRules: [TCP Query User{C2EA18F5-0DF2-4B5D-A481-041B4BEE84BD}D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe] => (Allow) D:\steam\steamapps\common\hunt showdown\bin\win_x64\huntgame.exe => Brak pliku FirewallRules: [UDP Query User{293A277E-39ED-444A-8900-C97F198B413C}D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Brak pliku FirewallRules: [TCP Query User{72A61A34-714B-4EBC-B984-EDB1A8873E1D}D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Brak pliku FirewallRules: [{D2D39A0E-410A-4902-91A5-D5F3E24DF4E8}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Brak pliku FirewallRules: [{ADFD4950-D362-4E0E-B521-1DB599196733}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Brak pliku FirewallRules: [{F97AEC38-CA3C-4CFE-B2D7-279BB51EEDAE}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe => Brak pliku FirewallRules: [{806ABDBA-BC0E-4B09-A133-598D1B185416}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe => Brak pliku FirewallRules: [{472DBD5A-554D-45FD-9649-182401B07A0A}] => (Allow) D:\Steam\Steam.exe => Brak pliku FirewallRules: [{E0E93B01-192C-454A-8213-F04650E80452}] => (Allow) D:\Steam\Steam.exe => Brak pliku FirewallRules: [UDP Query User{A74C1CFA-1483-4F5D-8517-75AAC22D75B6}D:\grand theft auto v\gta5.exe] => (Allow) D:\grand theft auto v\gta5.exe => Brak pliku FirewallRules: [TCP Query User{61D5A7EE-2C1D-470D-89F5-78B4D9EE76B0}D:\grand theft auto v\gta5.exe] => (Allow) D:\grand theft auto v\gta5.exe => Brak pliku FirewallRules: [UDP Query User{BA064D08-0724-4677-9157-504E291ECA0F}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe => Brak pliku FirewallRules: [TCP Query User{033B8360-CBFA-437C-8A16-A7F06AA0E21D}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe => Brak pliku FirewallRules: [UDP Query User{5CAF9FD8-4BD1-498F-B3F9-3079A7EB5F87}D:\ubisoft game launcher\games\forhonor\forhonor.exe] => (Allow) D:\ubisoft game launcher\games\forhonor\forhonor.exe => Brak pliku FirewallRules: [TCP Query User{9D6986CA-6011-442A-A9FE-9F788F32E239}D:\ubisoft game launcher\games\forhonor\forhonor.exe] => (Allow) D:\ubisoft game launcher\games\forhonor\forhonor.exe => Brak pliku FirewallRules: [{1AD90312-B856-4DC3-9F94-6E7414120ECA}] => (Allow) C:\Users\Rexus\AppData\Local\LINE\bin\5.18.3.2001\LINE.exe => Brak pliku FirewallRules: [{BFAE6AED-7AF8-4F11-BDED-61EF5AE36441}] => (Allow) C:\Users\Rexus\AppData\Local\LINE\bin\5.18.3.2001\LINE.exe => Brak pliku FirewallRules: [{F6A4841D-6D7D-48C2-9262-D6984F85588D}] => (Allow) C:\Users\Rexus\AppData\Local\LINE\bin\5.18.3.2001\LineUpdater.exe => Brak pliku FirewallRules: [{C0A34174-66CF-40A7-9170-9D23129F4458}] => (Allow) C:\Users\Rexus\AppData\Local\LINE\bin\5.18.3.2001\LineUpdater.exe => Brak pliku FirewallRules: [TCP Query User{D074F02B-824C-478F-9F30-77828AE7EB3F}C:\users\rexus\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\rexus\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{5511CD1A-0B07-4902-92B9-5279B38B19CB}C:\users\rexus\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\rexus\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{D886BD6C-9D9D-450C-80F6-BC7992657FEB}C:\programdata\rexus\microsoft\teams\current\teams.exe] => (Block) C:\programdata\rexus\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{3A1DDF25-56F8-4656-AB59-402E9BDDD95E}C:\programdata\rexus\microsoft\teams\current\teams.exe] => (Block) C:\programdata\rexus\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{D4772502-6D95-432D-9541-9C53A4008C00}C:\program files\windowsapps\yellowelephantproductions.playerfordvdslite_1.182.138.0_x64__p3e1zgp7z7szg\dvdplayer\player for dvds.exe] => (Allow) C:\program files\windowsapps\yellowelephantproductions.playerfordvdslite_1.182.138.0_x64__p3e1zgp7z7szg\dvdplayer\player for dvds.exe => Brak pliku FirewallRules: [UDP Query User{59B067BF-F524-4088-BAC3-FF53F8C9DF44}C:\program files\windowsapps\yellowelephantproductions.playerfordvdslite_1.182.138.0_x64__p3e1zgp7z7szg\dvdplayer\player for dvds.exe] => (Allow) C:\program files\windowsapps\yellowelephantproductions.playerfordvdslite_1.182.138.0_x64__p3e1zgp7z7szg\dvdplayer\player for dvds.exe => Brak pliku FirewallRules: [{29A35CBB-3A76-4D5F-BFD0-BD68E1B6674B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{913E69FD-3DBF-4E7B-9A8C-2179E5BF3502}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{173435E7-1030-404E-9066-CB6AC41AAFFD}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{C825BBE7-372D-4E01-8688-38C20C590B90}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{3DE56475-63F5-4DBE-B823-4102BBD30649}] => (Allow) C:\Program Files\Opera\84.0.4316.31\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{CD0103C4-E353-4455-9103-0DCBF92C10C4}] => (Allow) C:\Program Files\Opera\84.0.4316.42\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{C12EB425-665A-476F-A32F-6C1396723467}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{799E7999-7FD2-4AB4-848C-056A718C2CFB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8CD55529-45A3-4BCF-A45F-0B51DA946E9D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{C3F1DE2F-DA16-45C4-A6E1-200C0FB21E8A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{0A33B75D-B0C5-40D8-942D-D93F2E5297FB}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.) FirewallRules: [{E03A9FE1-6D36-4207-9613-22486C735A1F}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.) FirewallRules: [{775F4DC5-FDE1-4491-B2B4-7843E2342A22}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone (Total:110.43 GB) (Free:12.58 GB) (11%) ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (03/29/2022 05:36:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: HPDiagnosticCoreUI.exe, wersja: 5.6.4.10, sygnatura czasowa: 0x621f8574 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.1586, sygnatura czasowa: 0xe89e47cc Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x0012b922 Identyfikator procesu powodującego błąd: 0x1354 Godzina uruchomienia aplikacji powodującej błąd: 0x01d84382b2a96dbd Ścieżka aplikacji powodującej błąd: C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 2b50876f-fb5f-4d88-9b5d-77702816bc1f Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/29/2022 05:36:03 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: HPDiagnosticCoreUI.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IndexOutOfRangeException w HPDiagnosticCoreUI.ViewModels.UserOptInViewModel..ctor() Informacje o wyjątku: System.Windows.Markup.XamlParseException w System.Windows.Markup.WpfXamlLoader.Load(System.Xaml.XamlReader, System.Xaml.IXamlObjectWriterFactory, Boolean, System.Object, System.Xaml.XamlObjectWriterSettings, System.Uri) w System.Windows.Markup.WpfXamlLoader.LoadBaml(System.Xaml.XamlReader, Boolean, System.Object, System.Xaml.Permissions.XamlAccessLevel, System.Uri) w System.Windows.Markup.XamlReader.LoadBaml(System.IO.Stream, System.Windows.Markup.ParserContext, System.Object, Boolean) w System.Windows.Application.LoadComponent(System.Object, System.Uri) w HPDiagnosticCoreUI.Views.UserOptInView.InitializeComponent() w HPDiagnosticCoreUI.Model.StartupCheckManager.PerformStartupCheck() w HPDiagnosticCoreUI.App..ctor() w HPDiagnosticCoreUI.App.Main() Error: (03/29/2022 05:35:32 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: HPDiagnosticCoreUI.exe, wersja: 5.6.4.10, sygnatura czasowa: 0x621f8574 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.1586, sygnatura czasowa: 0xe89e47cc Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x0012b922 Identyfikator procesu powodującego błąd: 0x2f8c Godzina uruchomienia aplikacji powodującej błąd: 0x01d84382a059970a Ścieżka aplikacji powodującej błąd: C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: f1b4237d-b9c9-48a6-acb0-2dd6d02b40f0 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/29/2022 05:35:32 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: HPDiagnosticCoreUI.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IndexOutOfRangeException w HPDiagnosticCoreUI.ViewModels.UserOptInViewModel..ctor() Informacje o wyjątku: System.Windows.Markup.XamlParseException w System.Windows.Markup.WpfXamlLoader.Load(System.Xaml.XamlReader, System.Xaml.IXamlObjectWriterFactory, Boolean, System.Object, System.Xaml.XamlObjectWriterSettings, System.Uri) w System.Windows.Markup.WpfXamlLoader.LoadBaml(System.Xaml.XamlReader, Boolean, System.Object, System.Xaml.Permissions.XamlAccessLevel, System.Uri) w System.Windows.Markup.XamlReader.LoadBaml(System.IO.Stream, System.Windows.Markup.ParserContext, System.Object, Boolean) w System.Windows.Application.LoadComponent(System.Object, System.Uri) w HPDiagnosticCoreUI.Views.UserOptInView.InitializeComponent() w HPDiagnosticCoreUI.Model.StartupCheckManager.PerformStartupCheck() w HPDiagnosticCoreUI.App..ctor() w HPDiagnosticCoreUI.App.Main() Error: (03/29/2022 05:28:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: hpzscr40.exe, wersja: 14.0.304.0, sygnatura czasowa: 0x500689b6 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.19041.1566, sygnatura czasowa: 0x1be73aa8 Kod wyjątku: 0xc00000fd Przesunięcie błędu: 0x000000000002b866 Identyfikator procesu powodującego błąd: 0x2c6c Godzina uruchomienia aplikacji powodującej błąd: 0x01d84381914cf16b Ścieżka aplikacji powodującej błąd: c:\program files (x86)\hp\digital imaging\{1415243e-e8f2-4260-8779-5b136c06bf8f}\setup\hpzscr40.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: 6d3f1d72-5c98-46c8-a0e5-3759f244026e Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/29/2022 05:02:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: HPDiagnosticCoreUI.exe, wersja: 5.6.4.10, sygnatura czasowa: 0x621f8574 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.1586, sygnatura czasowa: 0xe89e47cc Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x0012b922 Identyfikator procesu powodującego błąd: 0x2fac Godzina uruchomienia aplikacji powodującej błąd: 0x01d8437e0af0df00 Ścieżka aplikacji powodującej błąd: C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 78ebe298-f7f2-4e58-bdd4-0bad9c4e5051 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/29/2022 05:02:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: HPDiagnosticCoreUI.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IndexOutOfRangeException w HPDiagnosticCoreUI.ViewModels.UserOptInViewModel..ctor() Informacje o wyjątku: System.Windows.Markup.XamlParseException w System.Windows.Markup.WpfXamlLoader.Load(System.Xaml.XamlReader, System.Xaml.IXamlObjectWriterFactory, Boolean, System.Object, System.Xaml.XamlObjectWriterSettings, System.Uri) w System.Windows.Markup.WpfXamlLoader.LoadBaml(System.Xaml.XamlReader, Boolean, System.Object, System.Xaml.Permissions.XamlAccessLevel, System.Uri) w System.Windows.Markup.XamlReader.LoadBaml(System.IO.Stream, System.Windows.Markup.ParserContext, System.Object, Boolean) w System.Windows.Application.LoadComponent(System.Object, System.Uri) w HPDiagnosticCoreUI.Views.UserOptInView.InitializeComponent() w HPDiagnosticCoreUI.Model.StartupCheckManager.PerformStartupCheck() w HPDiagnosticCoreUI.App..ctor() w HPDiagnosticCoreUI.App.Main() Error: (03/29/2022 05:02:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: HPDiagnosticCoreUI.exe, wersja: 5.6.4.10, sygnatura czasowa: 0x621f8574 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.1586, sygnatura czasowa: 0xe89e47cc Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x0012b922 Identyfikator procesu powodującego błąd: 0x2dc4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d8437e04d426db Ścieżka aplikacji powodującej błąd: C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: fd737f3b-8129-49c0-8d02-87c1b4e5018b Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (03/29/2022 06:12:45 PM) (Source: NetBT) (EventID: 4311) (User: ) Description: Zainicjowanie nie powiodło się, ponieważ nie można utworzyć urządzenia sterownika. Użyj ciągu %2 do identyfikacji interfejsu, którego zainicjowanie nie powiodło się. Reprezentuje on adres MAC błędnego interfejsu lub identyfikator GUID, jeśli interfejs NetBT nie może mapować identyfikatora GUID na adres MAC. Jeśli zarówno adres MAC, jak i identyfikator GUID są niedostępne, ciąg reprezentuje nazwę urządzenia klastra. Error: (03/29/2022 06:12:45 PM) (Source: NetBT) (EventID: 4311) (User: ) Description: Zainicjowanie nie powiodło się, ponieważ nie można utworzyć urządzenia sterownika. Użyj ciągu %2 do identyfikacji interfejsu, którego zainicjowanie nie powiodło się. Reprezentuje on adres MAC błędnego interfejsu lub identyfikator GUID, jeśli interfejs NetBT nie może mapować identyfikatora GUID na adres MAC. Jeśli zarówno adres MAC, jak i identyfikator GUID są niedostępne, ciąg reprezentuje nazwę urządzenia klastra. Error: (03/29/2022 06:11:59 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa nordvpn-service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/29/2022 05:59:43 PM) (Source: NetBT) (EventID: 4311) (User: ) Description: Zainicjowanie nie powiodło się, ponieważ nie można utworzyć urządzenia sterownika. Użyj ciągu %2 do identyfikacji interfejsu, którego zainicjowanie nie powiodło się. Reprezentuje on adres MAC błędnego interfejsu lub identyfikator GUID, jeśli interfejs NetBT nie może mapować identyfikatora GUID na adres MAC. Jeśli zarówno adres MAC, jak i identyfikator GUID są niedostępne, ciąg reprezentuje nazwę urządzenia klastra. Error: (03/29/2022 05:59:43 PM) (Source: NetBT) (EventID: 4311) (User: ) Description: Zainicjowanie nie powiodło się, ponieważ nie można utworzyć urządzenia sterownika. Użyj ciągu %2 do identyfikacji interfejsu, którego zainicjowanie nie powiodło się. Reprezentuje on adres MAC błędnego interfejsu lub identyfikator GUID, jeśli interfejs NetBT nie może mapować identyfikatora GUID na adres MAC. Jeśli zarówno adres MAC, jak i identyfikator GUID są niedostępne, ciąg reprezentuje nazwę urządzenia klastra. Error: (03/29/2022 05:58:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa nordvpn-service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/29/2022 05:33:53 PM) (Source: NetBT) (EventID: 4311) (User: ) Description: Zainicjowanie nie powiodło się, ponieważ nie można utworzyć urządzenia sterownika. Użyj ciągu %2 do identyfikacji interfejsu, którego zainicjowanie nie powiodło się. Reprezentuje on adres MAC błędnego interfejsu lub identyfikator GUID, jeśli interfejs NetBT nie może mapować identyfikatora GUID na adres MAC. Jeśli zarówno adres MAC, jak i identyfikator GUID są niedostępne, ciąg reprezentuje nazwę urządzenia klastra. Error: (03/29/2022 05:33:53 PM) (Source: NetBT) (EventID: 4311) (User: ) Description: Zainicjowanie nie powiodło się, ponieważ nie można utworzyć urządzenia sterownika. Użyj ciągu %2 do identyfikacji interfejsu, którego zainicjowanie nie powiodło się. Reprezentuje on adres MAC błędnego interfejsu lub identyfikator GUID, jeśli interfejs NetBT nie może mapować identyfikatora GUID na adres MAC. Jeśli zarówno adres MAC, jak i identyfikator GUID są niedostępne, ciąg reprezentuje nazwę urządzenia klastra. CodeIntegrity: =============== Date: 2021-12-01 15:00:14 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Avast Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2021-12-01 14:43:11 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2021-12-01 14:00:18 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2021-12-01 13:59:41 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume2\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. V12.3 12/03/2013 Płyta główna: MSI B85-G43 GAMING (MS-7816) Procesor: Intel(R) Core(TM) i5-4670 CPU @ 3.40GHz Procent pamięci w użyciu: 61% Całkowita pamięć fizyczna: 8115.52 MB Dostępna pamięć fizyczna: 3162.79 MB Całkowita pamięć wirtualna: 9907.52 MB Dostępna pamięć wirtualna: 2368.46 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:110.43 GB) (Free:12.58 GB) NTFS Drive d: (Nowy) (Fixed) (Total:931.51 GB) (Free:861.32 GB) NTFS Drive f: (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive g: () (Fixed) (Total:297.99 GB) (Free:224.5 GB) NTFS \\?\Volume{ad949106-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS \\?\Volume{ad949106-0000-0000-0000-30bb1b000000}\ () (Fixed) (Total:0.86 GB) (Free:0.43 GB) NTFS ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: AD949106) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=110.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=884 MB) - (Type=27) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: 7573EAD1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=298 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 931.5 GB) (Disk ID: 34A6E629) Partition: GPT. ==================== Koniec Addition.txt =======================