Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:07-09-2015 Uruchomiony przez oleks (2015-09-09 21:24:54) Uruchomiony z C:\Users\oleks\Desktop Windows 10 Pro (X64) (2015-07-31 14:34:10) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-93450066-3694570999-2425155220-500 - Administrator - Disabled) Gość (S-1-5-21-93450066-3694570999-2425155220-501 - Limited - Disabled) Konto domyślne (S-1-5-21-93450066-3694570999-2425155220-503 - Limited - Disabled) oleks (S-1-5-21-93450066-3694570999-2425155220-1001 - Administrator - Enabled) => C:\Users\oleks ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-93450066-3694570999-2425155220-1001\...\uTorrent) (Version: 3.4.4.40911 - BitTorrent Inc.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 1.5.3.9120 - Adobe Systems Inc.) Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated) Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated) Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated) Aktualizacje NVIDIA 2.5.14.5 (Version: 2.5.14.5 - NVIDIA Corporation) Hidden Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 20.2.1245.53580 - Alcor Micro Corp.) Alcor Micro USB Card Reader (x32 Version: 20.2.1245.53580 - Alcor Micro Corp.) Hidden Anomaly Warzone Earth (HKLM-x32\...\Steam App 91200) (Version: - 11 bit studios) Application Insights Tools for Visual Studio Express 2013 for Windows (x32 Version: 2.5 - Microsoft Corporation) Hidden Behaviors SDK (Windows Phone) for Visual Studio 2013 (x32 Version: 12.0.50716.0 - Microsoft Corporation) Hidden Behaviors SDK (Windows) for Visual Studio 2013 (x32 Version: 12.0.50429.0 - Microsoft Corporation) Hidden Blend for Visual Studio 2013 (x32 Version: 12.0.41002.1 - Microsoft Corporation) Hidden Blend for Visual Studio 2013 ENU resources (x32 Version: 12.0.41002.1 - Microsoft Corporation) Hidden Borderlands 2 (HKLM-x32\...\Borderlands 2_is1) (Version: - ) Build Tools - amd64 (Version: 12.0.40629 - Microsoft Corporation) Hidden Build Tools - x86 (x32 Version: 12.0.40629 - Microsoft Corporation) Hidden Build Tools Language Resources - amd64 (Version: 12.0.40629 - Microsoft Corporation) Hidden Build Tools Language Resources - x86 (x32 Version: 12.0.40629 - Microsoft Corporation) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform) Chivalry: Medieval Warfare (HKLM-x32\...\Steam App 219640) (Version: - Torn Banner Studios) CodeBlocks (HKU\S-1-5-21-93450066-3694570999-2425155220-1001\...\CodeBlocks) (Version: 13.12 - The Code::Blocks Team) Dolby Digital Plus Home Theater (HKLM\...\{7E3D8FA1-6092-469A-955B-68FC4A2C67CA}) (Version: 7.3.2.2 - Dolby Laboratories Inc) Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.0.0.28 - Lenovo) Energy Manager (x32 Version: 1.0.0.28 - Lenovo) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.85 - Google Inc.) Google Update Helper (x32 Version: 1.3.28.13 - Google Inc.) Hidden IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6503.0 - IDT) Intel Collaborative Processor Performance Control (HKLM-x32\...\0E7DAF70-FB54-4B91-B192-7E771C25AEEB) (Version: 1.0.0.1013 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.5.1000 - Intel Corporation) Memory Profiler (x32 Version: 12.0.40629 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{4AE57014-05C4-4864-A13D-86517A7E1BA4}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft Help Viewer 2.1 (HKLM-x32\...\Microsoft Help Viewer 2.1) (Version: 2.1.21005 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 ENU (HKLM\...\{78909610-D229-459C-A936-25D92283D3FD}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio Express 2013 for Windows - ENU with Update 5 (HKLM-x32\...\{0a5788e4-3825-48ee-ad37-3e7c5eedfcfb}) (Version: 12.0.40629.0 - Microsoft Corporation) NetCut 2.1.4 (HKLM-x32\...\NetCut_is1) (Version: - arcai.com) NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 355.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 355.60 - NVIDIA Corporation) NVIDIA Sterownik graficzny 355.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 355.60 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.8.3.59237 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office - Français (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden Pakiet sterowników systemu Windows - Lenovo (ACPIVPC) System (02/17/2013 9.52.0.776) (HKLM\...\35DD26BE48DAF4A9F35F969F3CB1E3E1435E661E) (Version: 02/17/2013 9.52.0.776 - Lenovo) Pakiet sterowników systemu Windows - Lenovo (WUDFRd) LenovoVhid (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo) Panel sterowania NVIDIA 355.60 (Version: 355.60 - NVIDIA Corporation) Hidden PDF Settings CS5 (x32 Version: 10.0 - Adobe Systems Incorporated) Hidden Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.6.1 - Rockstar Games) ShareX (HKLM\...\82E6AC09-0FEF-4390-AD9F-0DD3F5561EFC_is1) (Version: 10.2.0 - ShareX Team) SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.9.5 - Synaptics Incorporated) Team Explorer for Microsoft Visual Studio 2013 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden TeamSpeak 3 Client (HKU\S-1-5-21-93450066-3694570999-2425155220-1001\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TypeScript Power Tool (x32 Version: 1.0.5.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2013 (x32 Version: 1.0.5.0 - Microsoft Corporation) Hidden Visual Studio 2013 Update 5 (KB2829760) (HKLM-x32\...\{17551f85-1d1c-4142-a83f-bbd18a3522c2}) (Version: 12.0.40629 - Microsoft Corporation) VS Update core components (x32 Version: 12.0.40629 - Microsoft Corporation) Hidden WERSJA DEMO FIFA 16 (HKLM-x32\...\{D09AD1AE-6AAC-45EB-B9F6-C1F223DD8481}) (Version: 1.0.0.0 - Electronic Arts) Windows Phone 8.0 Emulation Images (HKLM-x32\...\{7515082B-0B97-331C-9725-9D42EF0DE501}) (Version: 11.0.50727 - Microsoft Corporation) Windows Phone 8.0 Managed SDK Profiler (ARM) (HKLM-x32\...\{D6DEA3AD-637E-368A-BD00-501D443F5E86}) (Version: 11.0.50727 - Microsoft Corporation) Windows Phone 8.0 Managed SDK Profiler (X86) (HKLM-x32\...\{D21B5F75-8042-3B39-80A1-F1D56D6DB4AB}) (Version: 11.0.50727 - Microsoft Corporation) Windows Phone SDK 8.0 Assemblies (HKLM-x32\...\{C7EE26EC-477D-37D0-87B4-ED146C5A9CD2}) (Version: 11.0.50727 - Microsoft Corporation) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\InprocServer32 -> C:\Windows\system32\shell32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-93450066-3694570999-2425155220-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\oleks\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-07-10 13:04 - 2015-07-10 13:02 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {00EEBA9C-F9EF-4272-B793-C830FBADD359} - System32\Tasks\Microsoft\Windows\ApplicationData\DsSvcCleanup => C:\Windows\system32\dstokenclean.exe [2015-07-10] (Microsoft Corporation) Task: {0CCA7916-2916-4F12-BD32-1E3BE31E1269} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Device-Join => C:\Windows\System32\dsregcmd.exe [2015-07-10] (Microsoft Corporation) Task: {19865544-CE08-40BE-8B8C-87C47681433D} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sihboot => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation) Task: {1CBB58A6-9D32-4A9D-9828-247D7B0B0057} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW Task: {41160EA0-208B-4C3E-B4DB-805BBABC6B93} - System32\Tasks\Microsoft\Windows\Feedback\Siuf\DmClient => C:\Windows\system32\dmclient.exe [2015-07-10] (Microsoft Corporation) Task: {5D80BF45-2B2B-42C3-A05F-892299A4BEA1} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {63E4B6A0-300B-4C18-B162-FA2B4F5CF950} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {6EC2A353-A3BB-45B4-983A-8BE4C5F2EC80} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-05-08] (Piriform Ltd) Task: {73551810-E5F4-433E-9494-0D00B55C855E} - System32\Tasks\Microsoft\Windows\Maps\MapsToastTask Task: {78B77FA3-9D97-441D-97B6-68CEA40B4F74} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe generaltel.dll,RunTelemetry -maintenance Task: {8DF84CB3-D8E0-4307-A35B-CA74E21786DB} - System32\Tasks\Microsoft\Windows\Clip\License Validation => C:\Windows\system32\ClipUp.exe [2015-07-15] (Microsoft Corporation) Task: {9A645AF7-8D44-4CB3-BC77-2C479B43470D} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-07-28] (Microsoft Corporation) Task: {A5B6CD85-1B57-49B9-BA80-5D5D65F02826} - System32\Tasks\Microsoft\Windows\AppID\EDP Policy Manager Task: {B5C2B7D5-77BB-4AE6-A351-0D85AA181869} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-17] (Google Inc.) Task: {C56AFFD3-06B8-4A16-AF7E-F7A6EB3FAE9E} - System32\Tasks\Microsoft\Windows\TPM\Tpm-HASCertRetr Task: {C5EE2EA2-5312-4D1F-B9D0-41B18DF31B78} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sih => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation) Task: {C7A236B2-12E1-46DC-9501-3B1B0209CC09} - System32\Tasks\Microsoft\Windows\Location\WindowsActionDialog => C:\Windows\System32\WindowsActionDialog.exe [2015-07-10] (Microsoft Corporation) Task: {CBFE444F-E622-4CCA-A034-A65DE032FD73} - System32\Tasks\Microsoft Office 15 Sync Maintenance for BIAŁYWILK-oleks BiałyWilk => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {D8213F74-ACB8-4730-9127-DC1F9D4E3653} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-17] (Google Inc.) Task: {F6062646-9148-4CC4-9413-9E8F5D6E583E} - System32\Tasks\Kiaxu => Rundll32.exe "C:\WINDOWS\SysWOW64\adtschema6.dll",giosrfwibb (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Kiaxu.job => C:\WINDOWS\system32\rundll32.exe1 C:\WINDOWS\SysWOW64\adtschema6.dll ==================== Załadowane moduły (filtrowane) ============== 2015-07-10 13:00 - 2015-07-10 13:00 - 00028160 _____ () C:\WINDOWS\SYSTEM32\efsext.dll 2015-08-06 10:26 - 2015-07-15 04:04 - 00032768 _____ () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll 2015-08-30 14:46 - 2015-08-11 11:14 - 00404480 _____ () C:\WINDOWS\System32\diagtrack_wininternal.dll 2015-08-01 11:03 - 2015-08-07 06:27 - 00116528 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-08-30 14:50 - 2015-08-18 09:56 - 02498808 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-07-31 20:18 - 2015-07-31 20:18 - 00396688 _____ () C:\WINDOWS\system32\igfxTray.exe 2015-08-30 14:50 - 2015-08-18 09:56 - 02498808 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2012-10-01 20:36 - 2012-10-01 20:36 - 06522480 _____ () C:\Program Files\Microsoft Office\Office15\1033\GrooveIntlResource.dll 2015-07-10 12:59 - 2015-07-10 12:59 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-07-10 12:59 - 2015-07-10 12:59 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll 2015-08-11 22:18 - 2015-08-03 03:11 - 06569472 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-07-10 13:00 - 2015-07-10 18:35 - 00471040 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-08-30 14:46 - 2015-08-11 10:58 - 01808384 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-08-11 22:18 - 2015-08-03 03:09 - 02274816 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-07-10 13:00 - 2015-07-10 18:35 - 00210432 _____ () C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll 2015-09-09 14:24 - 2015-09-09 14:24 - 00007680 _____ () C:\Program Files\WindowsApps\Microsoft.BingFinance_4.5.168.0_x86__8wekyb3d8bbwe\Microsoft.Msn.Money.exe 2015-07-31 19:09 - 2013-09-04 07:53 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2015-08-01 11:04 - 2015-08-27 02:37 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-09-09 14:24 - 2015-09-09 14:24 - 11468288 _____ () C:\Program Files\WindowsApps\Microsoft.BingFinance_4.5.168.0_x86__8wekyb3d8bbwe\Microsoft.Msn.Money.dll 2015-07-10 18:39 - 2015-07-10 18:39 - 06459392 _____ () C:\Program Files\WindowsApps\Microsoft.NET.Native.Framework.1.0_1.0.22929.0_x86__8wekyb3d8bbwe\SharedLibrary.dll 2015-09-09 14:24 - 2015-09-09 14:24 - 00970240 _____ () C:\Program Files\WindowsApps\Microsoft.BingFinance_4.5.168.0_x86__8wekyb3d8bbwe\SQLiteWrapper.dll 2015-07-31 17:11 - 2015-07-31 17:13 - 03517616 _____ () C:\Program Files\WindowsApps\Microsoft.BingFinance_4.5.168.0_x86__8wekyb3d8bbwe\Microsoft.Advertising.dll 2015-09-09 14:24 - 2015-09-09 14:24 - 00645120 _____ () C:\Program Files\WindowsApps\Microsoft.BingFinance_4.5.168.0_x86__8wekyb3d8bbwe\Microsoft.Aria.ClientTelemetry.dll 2012-10-01 20:37 - 2012-10-01 20:37 - 06522480 _____ () C:\Program Files (x86)\Microsoft Office\Office15\1033\GrooveIntlResource.dll 2015-09-05 15:31 - 2015-08-28 02:17 - 01501512 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\libglesv2.dll 2015-09-05 15:31 - 2015-08-28 02:17 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\libegl.dll 2015-09-05 15:31 - 2015-08-28 02:17 - 16393032 _____ () C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.85\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ahcache.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CoreMessagingRegistrar => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\StateRepository => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TileDataModelSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UserManager => ""="Service" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-93450066-3694570999-2425155220-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\oleks\Desktop\542508.jpg DNS Servers: 192.168.0.1 - 4.4.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows - funkcja włączona. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "Energy Manager" HKLM\...\StartupApproved\Run: => "Lenovo Utility" HKLM\...\StartupApproved\Run: => "LENOVO.TPKNRRES" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run32: => "LENOVO.TPKNRRES" HKLM\...\StartupApproved\Run32: => "AdobeCS5ServiceManager" HKLM\...\StartupApproved\Run32: => "SwitchBoard" HKU\S-1-5-21-93450066-3694570999-2425155220-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-93450066-3694570999-2425155220-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-93450066-3694570999-2425155220-1001\...\StartupApproved\Run: => "screenSHU" HKU\S-1-5-21-93450066-3694570999-2425155220-1001\...\StartupApproved\Run: => "Skype" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [{177F776F-7BB1-46A5-B035-8086720B0321}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{2C55C22F-5C31-4BD3-AC28-807E337C174E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A6BB452A-6710-44A6-89C8-C77A21A92E95}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{3551C531-D2E1-46BD-85BA-E05794DCBE5F}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{359D16EA-9C6C-4393-A7E7-51C58A905657}] => (Allow) E:\Gry\STEAM\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{0701C9A0-461D-459C-9FC4-E36BD4E8FD65}] => (Allow) E:\Gry\STEAM\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{91F05086-6EDB-486B-9B45-FF032BFA177C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{2E3B09DB-C38F-452E-8F53-3BF13CB58D0F}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{31DB0FC7-4FBC-4CBD-8368-628ADF73A528}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{89DC803A-3737-4230-BB0A-E02C5FA0ECC1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{F6A48275-14B3-497C-8E22-C846F10B1A6F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{2F7FC1BA-19BF-4E89-9203-69CA161AE6C8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{CE466E47-B06C-40D8-8F6D-93EA45673A15}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E372A67C-F1E8-44D9-A93D-881C21AA8CF0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [TCP Query User{8A80CB40-3C90-40E3-B328-A7FBEB85AD30}E:\gry\gta v\gta5.exe] => (Block) E:\gry\gta v\gta5.exe FirewallRules: [UDP Query User{1DE2D08B-9086-49DE-9E47-065376763583}E:\gry\gta v\gta5.exe] => (Block) E:\gry\gta v\gta5.exe FirewallRules: [{EB1DCD54-C415-488D-A780-DD9A10346FCE}] => (Allow) C:\Users\oleks\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{49B4A13B-5EF8-4750-8587-5219241CDCBF}] => (Allow) C:\Users\oleks\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{ABAA3428-FD22-4B9F-ACE0-E79D5353A20F}] => (Allow) C:\Users\oleks\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{DBE35FE9-D484-40E3-95D2-CDC48D57A9E1}] => (Allow) C:\Users\oleks\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{188127CB-5484-4A94-8628-8D9F2E15B9CB}] => (Allow) C:\Users\oleks\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4DB1AA99-AA51-45A0-B887-A133B544AEC4}] => (Allow) C:\Users\oleks\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{3DCD9F4A-DF5B-425C-A0E9-6736FF8F4405}] => (Allow) E:\Gry\STEAM\steamapps\common\chivalrymedievalwarfare\Binaries\Win64\CMW.exe FirewallRules: [{8A58C461-A557-4664-B330-EA238423A067}] => (Allow) E:\Gry\STEAM\steamapps\common\chivalrymedievalwarfare\Binaries\Win64\CMW.exe FirewallRules: [{77BEBCF7-67FD-4DF2-B041-AD79B503549B}] => (Allow) E:\Gry\STEAM\steamapps\common\chivalrymedievalwarfare\Binaries\Win32\CMW.exe FirewallRules: [{995DFABE-4C65-4632-AE96-527BABF71BD3}] => (Allow) E:\Gry\STEAM\steamapps\common\chivalrymedievalwarfare\Binaries\Win32\CMW.exe FirewallRules: [{D6F95D10-75D6-4494-8BFB-DC1630BBFEF6}] => (Allow) E:\Gry\STEAM\steamapps\common\chivalrymedievalwarfare\ChivLauncher.exe FirewallRules: [{BEDA9411-48D9-4F94-8038-AD9F925F7EDD}] => (Allow) E:\Gry\STEAM\steamapps\common\chivalrymedievalwarfare\ChivLauncher.exe FirewallRules: [{14E6728B-454E-4036-8254-86B07F02B114}] => (Allow) C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\X64\VsGraphicsRemoteEngine.exe FirewallRules: [{1AB1886F-9D40-424E-88CB-E7783231B395}] => (Allow) C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\VSWinExpress.exe FirewallRules: [{B6101BA7-25F2-4D42-AB88-CAC7A78CD213}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Photoshop CS5\Photoshop.exe FirewallRules: [{6559DE02-4E8C-4CF1-9DE7-5D3B505CD53B}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Photoshop CS5\Photoshop.exe FirewallRules: [{6B8636DA-A459-43F7-97B2-7A46EC277988}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Photoshop CS5\Photoshop.exe FirewallRules: [{DFA72646-B13E-4306-8A8F-C45ADDCAFBBE}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Photoshop CS5\Photoshop.exe FirewallRules: [{1C78BD4F-3BBB-4392-9D93-8F36751D974E}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Photoshop CS5\Photoshop.exe FirewallRules: [{35BD2F26-4E65-458C-9774-0787D3C39E04}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Photoshop CS5\Photoshop.exe FirewallRules: [{B5E95C5F-C6F1-4241-B89E-AF7E00ECA1AD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{7F947D26-CB59-49CA-9A29-EB18827E398C}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{21275795-AF9F-4392-9D7B-89A2A97D7DF7}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{4F59788F-064B-40E3-BBCB-0C41B796BE8D}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{687A092F-6B4B-4395-8B93-E98983FC3894}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{ADCD4845-C2DE-4FB9-B77E-B5CD0F4679E9}] => (Allow) E:\Gry\Origin Games\FIFA 16 DEMO\fifasetup\fifaconfig.exe FirewallRules: [{F229030F-37B5-4F88-8634-A118428D382B}] => (Allow) E:\Gry\Origin Games\FIFA 16 DEMO\fifasetup\fifaconfig.exe FirewallRules: [TCP Query User{9267ABCC-4257-4A31-A50F-D887A1DDB2CA}E:\gry\origin games\fifa 16 demo\fifa16_demo.exe] => (Allow) E:\gry\origin games\fifa 16 demo\fifa16_demo.exe FirewallRules: [UDP Query User{9CA1650F-F5E9-419D-8E99-DBE849EED61E}E:\gry\origin games\fifa 16 demo\fifa16_demo.exe] => (Allow) E:\gry\origin games\fifa 16 demo\fifa16_demo.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (09/09/2015 09:11:07 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IO.FileLoadException Stos: w Launcher.App..ctor() w Launcher.App.Main() Error: (09/09/2015 09:11:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher, wersja: 1.0.0.0, sygnatura czasowa: 0x504ec236 Nazwa modułu powodującego błąd: buddha.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x505853df Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000015e6 Identyfikator procesu powodującego błąd: 0x25dc Godzina uruchomienia aplikacji powodującej błąd: 0xLauncher.exe_Borderlands 2 launcher0 Ścieżka aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher1 Ścieżka modułu powodującego błąd: Launcher.exe_Borderlands 2 launcher2 Identyfikator raportu: Launcher.exe_Borderlands 2 launcher3 Pełna nazwa pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher4 Identyfikator aplikacji względem pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher5 Error: (09/09/2015 08:59:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IO.FileLoadException Stos: w Launcher.App..ctor() w Launcher.App.Main() Error: (09/09/2015 08:59:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher, wersja: 1.0.0.0, sygnatura czasowa: 0x504ec236 Nazwa modułu powodującego błąd: buddha.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x505853df Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000015e6 Identyfikator procesu powodującego błąd: 0x29ec Godzina uruchomienia aplikacji powodującej błąd: 0xLauncher.exe_Borderlands 2 launcher0 Ścieżka aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher1 Ścieżka modułu powodującego błąd: Launcher.exe_Borderlands 2 launcher2 Identyfikator raportu: Launcher.exe_Borderlands 2 launcher3 Pełna nazwa pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher4 Identyfikator aplikacji względem pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher5 Error: (09/09/2015 08:58:21 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IO.FileLoadException Stos: w Launcher.App..ctor() w Launcher.App.Main() Error: (09/09/2015 08:58:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher, wersja: 1.0.0.0, sygnatura czasowa: 0x504ec236 Nazwa modułu powodującego błąd: buddha.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x505853df Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000015e6 Identyfikator procesu powodującego błąd: 0x2944 Godzina uruchomienia aplikacji powodującej błąd: 0xLauncher.exe_Borderlands 2 launcher0 Ścieżka aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher1 Ścieżka modułu powodującego błąd: Launcher.exe_Borderlands 2 launcher2 Identyfikator raportu: Launcher.exe_Borderlands 2 launcher3 Pełna nazwa pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher4 Identyfikator aplikacji względem pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher5 Error: (09/09/2015 08:58:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Borderlands2.exe, wersja: 1.0.35.4705, sygnatura czasowa: 0x504ec837 Nazwa modułu powodującego błąd: Borderlands2.exe, wersja: 1.0.35.4705, sygnatura czasowa: 0x504ec837 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x004ed8d5 Identyfikator procesu powodującego błąd: 0x2868 Godzina uruchomienia aplikacji powodującej błąd: 0xBorderlands2.exe0 Ścieżka aplikacji powodującej błąd: Borderlands2.exe1 Ścieżka modułu powodującego błąd: Borderlands2.exe2 Identyfikator raportu: Borderlands2.exe3 Pełna nazwa pakietu powodującego błąd: Borderlands2.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Borderlands2.exe5 Error: (09/09/2015 08:57:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher, wersja: 1.0.0.0, sygnatura czasowa: 0x504ec236 Nazwa modułu powodującego błąd: buddha.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x505853df Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000015db Identyfikator procesu powodującego błąd: 0x1188 Godzina uruchomienia aplikacji powodującej błąd: 0xLauncher.exe_Borderlands 2 launcher0 Ścieżka aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher1 Ścieżka modułu powodującego błąd: Launcher.exe_Borderlands 2 launcher2 Identyfikator raportu: Launcher.exe_Borderlands 2 launcher3 Pełna nazwa pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher4 Identyfikator aplikacji względem pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher5 Error: (09/09/2015 08:57:33 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 716415DB Error: (09/09/2015 08:48:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher, wersja: 1.0.0.0, sygnatura czasowa: 0x504ec236 Nazwa modułu powodującego błąd: buddha.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x505853df Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000015db Identyfikator procesu powodującego błąd: 0x2bcc Godzina uruchomienia aplikacji powodującej błąd: 0xLauncher.exe_Borderlands 2 launcher0 Ścieżka aplikacji powodującej błąd: Launcher.exe_Borderlands 2 launcher1 Ścieżka modułu powodującego błąd: Launcher.exe_Borderlands 2 launcher2 Identyfikator raportu: Launcher.exe_Borderlands 2 launcher3 Pełna nazwa pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher4 Identyfikator aplikacji względem pakietu powodującego błąd: Launcher.exe_Borderlands 2 launcher5 Dziennik System: ============= Error: (09/09/2015 02:24:03 PM) (Source: DCOM) (EventID: 10016) (User: BIAŁYWILK) Description: domyślne ustawienia komputeraLokalnyAktywacja{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}BIAŁYWILKoleksS-1-5-21-93450066-3694570999-2425155220-1001LocalHost (użycie LRPC)Microsoft.WindowsStore_2015.8.25.0_x64__8wekyb3d8bbweS-1-15-2-1609473798-1231923017-684268153-4268514328-882773646-2760585773-1760938157 Error: (09/09/2015 05:13:45 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/09/2015 05:13:45 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/09/2015 05:13:45 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/09/2015 05:13:45 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/09/2015 03:44:25 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{135FD325-45B7-4C30-89F8-4386961669F0}{135FD325-45B7-4C30-89F8-4386961669F0}ZARZĄDZANIE NTUSŁUGA SIECIOWAS-1-5-20LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (09/08/2015 05:10:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/08/2015 05:10:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/08/2015 05:10:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/08/2015 05:10:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Microsoft Office: ========================= Error: (09/09/2015 09:11:07 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IO.FileLoadException Stos: w Launcher.App..ctor() w Launcher.App.Main() Error: (09/09/2015 09:11:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Launcher.exe_Borderlands 2 launcher1.0.0.0504ec236buddha.dll0.0.0.0505853dfc0000005000015e625dc01d0eb334778656fE:\Gry\Borderlands 2\Binaries\Win32\Launcher.exeE:\Gry\Borderlands 2\Binaries\Win32\buddha.dll45a1f19f-6f8f-49c2-8b3e-1f06984f461b Error: (09/09/2015 08:59:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IO.FileLoadException Stos: w Launcher.App..ctor() w Launcher.App.Main() Error: (09/09/2015 08:59:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Launcher.exe_Borderlands 2 launcher1.0.0.0504ec236buddha.dll0.0.0.0505853dfc0000005000015e629ec01d0eb31b0a3e684E:\Gry\Borderlands 2\Binaries\Win32\Launcher.exeE:\Gry\Borderlands 2\Binaries\Win32\buddha.dll60a4900f-7b1c-441c-9dc4-d2601cbf36cc Error: (09/09/2015 08:58:21 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.IO.FileLoadException Stos: w Launcher.App..ctor() w Launcher.App.Main() Error: (09/09/2015 08:58:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Launcher.exe_Borderlands 2 launcher1.0.0.0504ec236buddha.dll0.0.0.0505853dfc0000005000015e6294401d0eb317eeb5109E:\Gry\Borderlands 2\Binaries\Win32\Launcher.exeE:\Gry\Borderlands 2\Binaries\Win32\buddha.dll51e7fa7d-4afd-4822-aaa1-37dd7d28ad99 Error: (09/09/2015 08:58:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Borderlands2.exe1.0.35.4705504ec837Borderlands2.exe1.0.35.4705504ec837c0000005004ed8d5286801d0eb31771ed1a1E:\Gry\Borderlands 2\Binaries\Win32\Borderlands2.exeE:\Gry\Borderlands 2\Binaries\Win32\Borderlands2.exe810962b7-55ff-4e09-b2e8-77f47ea35a97 Error: (09/09/2015 08:57:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Launcher.exe_Borderlands 2 launcher1.0.0.0504ec236buddha.dll0.0.0.0505853dfc0000005000015db118801d0eb316177d81bE:\Gry\Borderlands 2\Binaries\Win32\Launcher.exeE:\Gry\Borderlands 2\Binaries\Win32\buddha.dll75202110-5832-4ff0-be06-0f28abe95eb1 Error: (09/09/2015 08:57:33 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: Launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: kod wyjątku: c0000005, adres wyjątku: 716415DB Error: (09/09/2015 08:48:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Launcher.exe_Borderlands 2 launcher1.0.0.0504ec236buddha.dll0.0.0.0505853dfc0000005000015db2bcc01d0eb301bbe62a7E:\Gry\Borderlands 2\Binaries\Win32\Launcher.exeE:\Gry\Borderlands 2\Binaries\Win32\buddha.dll2233fe05-23ab-442b-a494-fe38e0b9d567 CodeIntegrity: =================================== Date: 2015-09-08 17:26:35.925 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 17:26:35.890 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.919 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.856 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.786 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.698 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.612 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.523 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.430 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-09-08 16:35:24.339 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4210M CPU @ 2.60GHz Procent pamięci w użyciu: 38% Całkowita pamięć fizyczna: 8116.36 MB Dostępna pamięć fizyczna: 4995.6 MB Całkowita pamięć wirtualna: 9396.36 MB Dostępna pamięć wirtualna: 5440.75 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:99.56 GB) (Free:42.81 GB) NTFS Drive d: (Borderlands 2) (CDROM) (Total:7.14 GB) (Free:0 GB) CDFS Drive e: () (Fixed) (Total:831.17 GB) (Free:563.78 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: D9FA2484) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=99.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=831.2 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================