Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:25-10-2015 02 Uruchomiony przez Radek (2015-10-27 12:56:52) Uruchomiony z C:\Users\Radek\Downloads Windows 8.1 (X64) (2014-10-31 15:26:02) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1964063513-2035544804-3093838741-500 - Administrator - Disabled) Gość (S-1-5-21-1964063513-2035544804-3093838741-501 - Limited - Disabled) Radek (S-1-5-21-1964063513-2035544804-3093838741-1001 - Administrator - Enabled) => C:\Users\Radek ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) "Spore" (HKLM-x32\...\{6D35DF2D-7523-4CB6-9E8F-A1660D9F8637}_is1) (Version: 3.0.0.2818 - ) µTorrent (HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\uTorrent) (Version: 3.4.5.41202 - BitTorrent Inc.) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Flash Player 19 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Reader XI (11.0.13) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) Age of Empires II HD (c) Microsoft Studios version 1 (HKLM-x32\...\QWdlIG9mIEVtcGlyZXMgSUkgSEQgKGMpIE1pY3Jvc29mdCBTdHVkaW9z_is1) (Version: 1 - ) Aktualizacje NVIDIA 16.13.56 (Version: 16.13.56 - NVIDIA Corporation) Hidden ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.3.4 - ASUS) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 3.0.8 - ASUS) ASUS Screen Saver (HKLM-x32\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 2.0.3 - ASUS) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 2.2.14 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.01.0003 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 3.1.9 - ASUS) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0035 - ASUS) AutoCAD 2012 - Polski (HKLM\...\AutoCAD 2012 - Polski) (Version: 18.2.51.0 - Autodesk) AutoCAD 2012 - Polski (Version: 18.2.51.0 - Autodesk) Hidden AutoCAD 2012 Language Pack - Polski (Version: 18.2.51.0 - Autodesk) Hidden AutoCAD 2014 — Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden AutoCAD 2014 Language Pack – Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden AutoCAD Architecture 2012 - Polski (HKLM\...\AutoCAD Architecture 2012 - Polski) (Version: 6.7.49.0 - Autodesk) AutoCAD Architecture 2012 - Polski (Version: 6.7.49.0 - Autodesk) Hidden AutoCAD Architecture 2012 Language Pack - Polski (Version: 18.2.51.0 - Autodesk) Hidden Autodesk 360 (HKLM\...\{52B28CAD-F49D-47BA-9FFE-29C2E85F0D0B}) (Version: 4.0.27.1 - Autodesk) Autodesk App Manager (HKLM-x32\...\{C070121A-C8C5-4D52-9A7D-D240631BD433}) (Version: 1.1.0 - Autodesk) Autodesk AutoCAD 2014 — Polski (Polish) (HKLM\...\AutoCAD 2014 — Polski (Polish)) (Version: 19.1.18.0 - Autodesk) Autodesk Content Service (HKLM-x32\...\Autodesk Content Service) (Version: 3.1.3.0 - Autodesk) Autodesk Content Service (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Content Service Language Pack (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Featured Apps (HKLM-x32\...\{F732FEDA-7713-4428-934B-EF83B8DD65D0}) (Version: 1.1.0 - Autodesk) Autodesk Inventor Fusion 2012 (HKLM\...\Autodesk Inventor Fusion 2012) (Version: 1.0.0.79 - Autodesk, Inc.) Autodesk Inventor Fusion 2012 (Version: 1.0.0.79 - Autodesk, Inc.) Hidden Autodesk Inventor Fusion 2012 Language Pack (Version: 1.0.0.79 - Autodesk, Inc.) Hidden Autodesk Inventor Fusion plug-in for AutoCAD 2012 (HKLM\...\Dodatek Autodesk Inventor Fusion dla programu AutoCAD 2012) (Version: 0.0.1.138 - Autodesk) Autodesk Material Library 2012 (HKLM-x32\...\{8F0837C2-EE09-4903-88F3-1976FE7FFF4E}) (Version: 2.5.0.8 - Autodesk) Autodesk Material Library 2014 (HKLM-x32\...\{644F9B19-A462-499C-BF4D-300ABC2A28B1}) (Version: 4.0.19.0 - Autodesk) Autodesk Material Library Base Resolution Image Library 2012 (HKLM-x32\...\{65420DC9-306E-4371-905F-F4DC3B418E52}) (Version: 2.5.0.8 - Autodesk) Autodesk Material Library Base Resolution Image Library 2014 (HKLM-x32\...\{51BF3210-B825-4092-8E0D-66D689916E02}) (Version: 4.0.19.0 - Autodesk) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: 1.5.2.3 - Canon Inc.) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.5.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.10.15 - Canon Inc.) Canon MG5600 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5600_series) (Version: 1.00 - Canon Inc.) Canon MG5600 series On-screen Manual (HKLM-x32\...\Canon MG5600 series On-screen Manual) (Version: 7.7.1 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.0.0 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.0.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.2.1 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.4.0 - Canon Inc.) Championship Manager 01-02 (HKLM-x32\...\Championship Manager 01-02) (Version: - ) Chicken Invaders 5 - Cluck of the Dark Side (HKLM-x32\...\Chicken Invaders 5 - Cluck of the Dark Side1.1) (Version: 1.1 - Foxy Games) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.41.50 - Conexant) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) CyberLink MediaStory (HKLM-x32\...\InstallShield_{55762F9A-FCE3-45d5-817B-051218658423}) (Version: 1.0.1314 - CyberLink Corp.) CyberLink PhotoDirector 5 (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.5424.0 - CyberLink Corp.) CyberLink PhotoDirector 5 (Version: 5.0.5424.0 - CyberLink Corp.) Hidden CyberLink YouCam 6 (HKLM-x32\...\{A9CEDD6E-4792-493e-BB35-D86D2E188A5A}) (Version: 6.0.2728.0 - CyberLink Corp.) Dishonored (HKLM-x32\...\Dishonored_is1) (Version: - ) Dodatek Autodesk Inventor Fusion dla programu AutoCAD 2012 (Version: 0.0.1.138 - Autodesk) Hidden Dodatek Autodesk Inventor Fusion Language Pack dla programu AutoCAD 2012 (Version: 0.0.1.138 - Autodesk) Hidden Far Cry 4 (HKLM-x32\...\Far Cry 4_is1) (Version: 1.0 - Релиз от R.G. Steamgames) Free Mouse Auto Clicker 3.4.3 (HKLM-x32\...\{7D9D583E-EC8B-4390-B3A4-017B8182C8FF}_is1) (Version: - Advanced Mouse Auto Clicker ltd.) GRID Autosport (HKLM-x32\...\Steam App 255220) (Version: - Codemasters Racing) GTA San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of Might and Magic III - Złota Edycja (HKLM-x32\...\{8B743AA0-53B2-11D2-808A-00600895FB43}) (Version: 1.0 - ) Heroes of Might and Magic III HD Edition wersja 1.0.0.0 (HKLM-x32\...\Heroes of Might and Magic III HD Edition_is1) (Version: 1.0.0.0 - GTX Box Team) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation) Java 8 Update 31 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418031F0}) (Version: 8.0.310 - Oracle Corporation) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) Kingdom Rush (HKLM-x32\...\Kingdom Rush_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) NVIDIA GeForce Experience 2.1.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.3 - NVIDIA Corporation) NVIDIA Graphics Driver 333.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 333.02 - NVIDIA Corporation) NVIDIA PhysX System Software 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version: - ) Opera Stable 32.0.1948.69 (HKLM-x32\...\Opera 32.0.1948.69) (Version: 32.0.1948.69 - Opera Software) Overwolf (HKLM-x32\...\Overwolf) (Version: 0.90.11.0 - Overwolf Ltd.) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge) PokerStars.eu (HKLM-x32\...\PokerStars.eu) (Version: - PokerStars.eu) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 3.816.812.042914 - REALTEK Semiconductor Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.21243 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.29.314.2014 - Realtek) REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.243 - REALTEK Semiconductor Corp.) Rejestracja użytkownika drukarki Canon MG5600 series (HKLM-x32\...\Rejestracja użytkownika drukarki Canon MG5600 series) (Version: - ‭Canon Inc.) screenSHU - the fastest screen capture ever. (HKLM-x32\...\screenSHU) (Version: - ) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{91140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUSR_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (Version: - Microsoft) Hidden SHIELD Streaming (Version: 3.1.1000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 16.13.56 - NVIDIA Corporation) Hidden SketchUp Import for AutoCAD 2014 (HKLM-x32\...\{644E9589-F73A-49A4-AC61-A953B9DE5669}) (Version: 1.1.0 - Autodesk) Skype™ 7.1 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.1.105 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SteelSeries Engine (HKLM\...\SteelSeries Engine) (Version: 2.9.2014.1 - SteelSeries) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) The Legend of Korra (HKLM-x32\...\The Legend of Korra_is1) (Version: - Activision) The Sims 4 (HKLM-x32\...\VGhlU2ltczQ=_is1) (Version: 1 - ) The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.0.732.20 - Electronic Arts Inc.) Uplay (HKLM-x32\...\Uplay) (Version: 2.0 - Ubisoft) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN) WebStorage (HKLM-x32\...\WebStorage) (Version: 2.1.12.424 - ASUS Cloud Corporation) Windows Driver Package - ASUS (ATP) Mouse (03/17/2014 1.0.0.207) (HKLM\...\AA2CC56D4BBEE037DC99871F5F6551133D2A0CC3) (Version: 03/17/2014 1.0.0.207 - ASUS) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.42.0 - ASUS) WinRAR 5.11 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) WTFast 3.5 (HKLM-x32\...\{12B4121D-5221-4AFC-9EDC-63B0CA139856}_is1) (Version: 3.5.6.464 - Initex & AAA Internet Publishing) Zeus Pan Olimpu - Złota Edycja (HKLM-x32\...\{6FF4B5E9-F1E8-4622-B97C-A1E5344F56AF}) (Version: 1.1.0.0 - Vu Games) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{6D7AE628-FF41-4CD3-91DD-34825BB1A251}\localserver32 -> D:\Programy\autocadzik\AutoCAD 2012 - Polski\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{7DE1BE5C-CEBA-4F1D-ACBC-9CE11EE9A2A1}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{B77E471C-FBF3-4CB5-880F-D7528AD4B349}\localserver32 -> D:\Programy\autocadzik\AutoCAD 2012 - Polski\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{BD0DEB94-63DB-4392-9420-6EEE05094B1F}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{C92FB640-AD4D-498A-9979-A51A2540C977}\localserver32 -> D:\Programy\autocadzik\AutoCAD 2012 - Polski\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{D70E31AD-2614-49F2-B0FC-ACA781D81F3E}\localserver32 -> D:\Programy\autocadzik\AutoCAD 2012 - Polski\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1964063513-2035544804-3093838741-1001_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2014\pl-PL\acadficn.dll (Autodesk, Inc.) ==================== Punkty Przywracania systemu ========================= 11-10-2015 18:11:17 Usunięte Might & Magic Heroes VI - Shades of Darkness 15-10-2015 09:12:31 Windows Update 20-10-2015 09:30:04 Windows Update 27-10-2015 09:10:22 Windows Update ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {12560959-BDA4-43A4-A266-32EC4175DCE1} - System32\Tasks\Overwolf Updater Task => C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2015-10-15] (Overwolf LTD) Task: {15BA5C04-6E39-4FB5-9272-674BAFADA546} - System32\Tasks\{B6B10F02-61F2-4786-AF18-4561B7049D48} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {19FC62D2-8FC2-4A5E-9C65-1A18AF84680C} - System32\Tasks\{568BCDCC-1D96-4AA1-8492-E0D59FBBAF2A} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {27A6E673-E752-4BE5-8D1B-4F26D078011A} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2015-02-12] () Task: {2A12DB81-4544-45F1-A5C3-6BA98AE71982} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2014-01-14] (ASUSTek Computer Inc.) Task: {2F319024-9064-4976-941B-97F270D4FBB3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {3B21A09E-81AA-46A9-85F1-4DE1E3133520} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2015-03-23] (ASUSTeK Computer Inc.) Task: {3E1E5E11-453C-4C43-B7F5-1CE2BA2E1C9B} - System32\Tasks\P4GIntlCtrl => C:\Program Files\ASUS\P4G\IntlDPST.exe [2014-02-11] () Task: {3E7E6AF0-8F31-47D6-BAB7-1F885B32A5AF} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2014-02-11] (ASUS) Task: {4D050421-99D2-4428-AAE1-27DE1F0976B3} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2014-03-31] (AsusTek) Task: {5235726F-2656-49DE-BCAE-27CDC6574EF8} - System32\Tasks\{239AD7B8-7017-4E5C-B798-93771B2F9697} => pcalua.exe -a D:\Gry\h3\Heroes3.exe -d D:\Gry\h3 Task: {53F0CD5E-F761-48B5-BB2E-27E8AD5108CC} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2015-03-23] (ASUSTeK Computer Inc.) Task: {5846C8B9-3C78-4929-888C-A359CFFDD399} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-16] (Adobe Systems Incorporated) Task: {743DBEB0-82BB-4669-8D10-CB748CE2A6C3} - System32\Tasks\{D50055FD-5CF5-484F-9114-26A3A4580150} => c:\program files (x86)\opera\launcher.exe [2015-09-25] (Opera Software) Task: {7FB9404E-3BBC-4EBB-92C5-CF872E927A78} - System32\Tasks\{464AAE9A-1D3A-4AB7-A396-3AABBAA61128} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {9A3D4A45-2331-4110-88D5-25A6BFF24749} - System32\Tasks\GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-1964063513-2035544804-3093838741-1001 Task: {9AEE307B-966E-4FEA-871F-77B4A68E92D9} - System32\Tasks\{E81CFAFC-09EF-477D-8EC1-AF5016977A53} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {9D2D8119-4AF5-4D79-9856-CAF7B4FEEE70} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe Task: {A4D1D345-1E9E-4232-B1A1-DD6AF9021AB9} - System32\Tasks\{53B79750-FACB-4FEC-B3D6-A4C3D6E12C8D} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {ABB9767D-6955-484F-9D07-7230C86FCEA4} - System32\Tasks\Opera scheduled Autoupdate 1414770204 => C:\Program Files (x86)\Opera\launcher.exe [2015-09-25] (Opera Software) Task: {B58AAF6E-7279-4DD5-8016-A25CD7F3E147} - System32\Tasks\{01D9E136-14D9-492E-8135-427A28EC00D1} => pcalua.exe -a G:\Setup.exe -d G:\ Task: {B816C5E5-11E9-4329-B363-CD7B0DD59AE0} - System32\Tasks\{E57CA208-B52E-4415-A2E1-EE2D149650DA} => pcalua.exe -a D:\Programy\NapiProjekt\unins000.exe Task: {C0FB68B8-2265-4641-B8B0-5137B6198B8A} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2014-03-27] (ASUSTek Computer Inc.) Task: {C6E016A6-01AD-4895-9803-936D5A13FDD0} - System32\Tasks\{D91F130D-248A-418A-8C8B-856C7698226A} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {CEE99384-EA5E-440E-8BEE-6A746925BE8D} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2014-04-02] (ASUS) Task: {E0297AB1-C495-4006-BE04-97E13F3EF681} - System32\Tasks\{97752F7D-6D22-4EAD-AD55-4A3D067839AA} => pcalua.exe -a G:\Setup.exe -d G:\ Task: {E0B5C2F4-DACC-4032-B4B7-D38FE0D2C3E9} - System32\Tasks\{F487C4BA-2949-40B6-B315-AA1F8A4FFDD0} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {E80AB6E3-EDF7-4CD4-9ED3-C8FBEC6E129A} - System32\Tasks\{3BAB2F40-5C3B-4221-A455-7347A80F8ABE} => pcalua.exe -a "C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\Uplay.exe" -d "C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher" Task: {EEA998D8-883B-42C9-98D0-63DBBD4B2274} - System32\Tasks\{A34B2B2D-B842-4C34-9B1F-ECB599E2FE48} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ Task: {F98E2999-E284-42E5-BF9A-8B51FBF4828E} - System32\Tasks\{02D2E79B-2DB1-4377-8A89-E113369ADCF5} => pcalua.exe -a "D:\Gry\League of Legends\lol.launcher.exe" -d D:\Gry\ (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe ==================== Załadowane moduły (filtrowane) ============== 2014-10-15 20:03 - 2014-04-08 22:06 - 00117536 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-10-15 20:14 - 2014-04-29 15:03 - 00094720 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe 2014-02-11 17:08 - 2014-02-11 17:08 - 00031360 _____ () C:\Program Files\ASUS\P4G\DevMng.dll 2014-02-11 17:08 - 2014-02-11 17:08 - 00028672 _____ () C:\Program Files\ASUS\P4G\plctrl.dll 2014-06-18 10:33 - 2014-03-18 04:10 - 00080312 _____ () C:\Windows\system32\igfxexps.dll 2013-09-05 00:17 - 2013-09-05 00:17 - 04300456 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2014-10-15 20:14 - 2014-02-10 09:43 - 00269824 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\SkypePlugin.exe 2013-09-04 18:21 - 2013-09-04 18:21 - 02112000 _____ () D:\Programy\screenSHU\screenSHU.exe 2014-10-23 07:38 - 2014-10-23 07:38 - 00063296 _____ () C:\Program Files (x86)\ASUS\WebStorage\2.1.12.424\ASUSWSLoader.exe 2014-04-02 14:46 - 2014-04-02 14:46 - 00117248 _____ () C:\Program Files (x86)\ASUS\Splendid\CCTAdjust.dll 2014-04-02 14:46 - 2014-04-02 14:46 - 00037936 _____ () C:\Program Files (x86)\ASUS\Splendid\DetectDisplayDC.dll 2014-04-02 14:46 - 2014-04-02 14:46 - 00018992 _____ () C:\Program Files (x86)\ASUS\Splendid\AMDColorEnhance.dll 2014-04-02 14:46 - 2014-04-02 14:46 - 00020528 _____ () C:\Program Files (x86)\ASUS\Splendid\AMDRegammaAndGamut.dll 2011-06-08 08:32 - 2011-06-08 08:32 - 00011362 _____ () D:\Programy\screenSHU\mingwm10.dll 2011-06-08 08:32 - 2011-06-08 08:32 - 00043008 _____ () D:\Programy\screenSHU\libgcc_s_dw2-1.dll 2015-09-30 15:47 - 2015-09-30 15:47 - 59639416 _____ () C:\Program Files (x86)\Opera\32.0.1948.69\opera.dll 2015-09-30 15:47 - 2015-09-30 15:47 - 01881208 _____ () C:\Program Files (x86)\Opera\32.0.1948.69\libglesv2.dll 2015-09-30 15:47 - 2015-09-30 15:47 - 00081528 _____ () C:\Program Files (x86)\Opera\32.0.1948.69\libegl.dll 2014-10-15 19:58 - 2013-12-09 15:26 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Radek\Desktop\Ania\1395881_561295847272790_577425287_n.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "cAudioFilterAgent" HKLM\...\StartupApproved\Run: => "BCSSync" HKLM\...\StartupApproved\Run: => "BtServer" HKLM\...\StartupApproved\Run: => "SmartAudio" HKLM\...\StartupApproved\Run32: => "YouCam Service6" HKLM\...\StartupApproved\Run32: => "IJNetworkScannerSelectorEX" HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\StartupApproved\Run: => "DAEMON Tools Lite" HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\StartupApproved\Run: => "SteelSeries Engine" HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\StartupApproved\Run: => "Akamai NetSession Interface" HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\StartupApproved\Run: => "Autodesk Sync" HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\StartupApproved\Run: => "f.lux" HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\StartupApproved\Run: => "Overwolf" HKU\S-1-5-21-1964063513-2035544804-3093838741-1001\...\StartupApproved\Run: => "WTFast Tray" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{02BB5A27-E7D0-4333-B2E1-E631D84AD775}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{DB076474-3A9F-4C49-961E-0F0EBE0DD27C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{F1A81CDB-D274-4DB3-B88C-FACB878A10E1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{F74EBD22-054D-459B-B243-0E0FFF86192B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{73132E45-C108-4D51-870A-3F1A1FA2AEC6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E495F02F-F567-4BF2-87EF-45960019B3EE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{32ECDAAA-9334-4F75-BD48-D70CCFCEBC21}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{5A53A2A1-365C-4C5D-BD8D-FF3503E767B7}] => (Allow) D:\Gry\The Sims 4\Game\Bin\TS4.exe FirewallRules: [{D84E34E2-7B35-43B9-8B2B-807AC4B89BBF}] => (Allow) D:\Gry\The Sims 4\Game\Bin\TS4.exe FirewallRules: [{DE7A58B4-B909-42B1-B7C5-28A14CCC1B0A}] => (Allow) D:\Gry\Steam\Steam.exe FirewallRules: [{0B28EFE2-880E-41BA-B9CA-9EA9212EEC17}] => (Allow) D:\Gry\Steam\Steam.exe FirewallRules: [{6BCC866D-7FA4-4B94-A131-24017C2D1E53}] => (Allow) D:\Gry\Steam\bin\steamwebhelper.exe FirewallRules: [{ECC41F24-026B-4EB8-BE65-C957C6448CE6}] => (Allow) D:\Gry\Steam\bin\steamwebhelper.exe FirewallRules: [{1740CAE3-D1AB-48BF-8E82-3F89447978F4}] => (Allow) D:\Gry\Steam\SteamApps\common\GRID Autosport\GRIDAutosport.exe FirewallRules: [{275B2B58-E943-4C85-9685-C049193CFE6B}] => (Allow) D:\Gry\Steam\SteamApps\common\GRID Autosport\GRIDAutosport.exe FirewallRules: [{CC707F4A-3E6D-4CD7-AE0E-21DCBDB34853}] => (Allow) D:\Gry\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{868C593D-84CC-44FC-96B9-8386ACD62AF3}] => (Allow) D:\Gry\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{8C35D5AD-4234-4F5B-AFEF-AC901ABEB65A}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3507\Agent.exe FirewallRules: [{1EAE36A5-E4C5-43BA-93EA-1A4F1F143893}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3507\Agent.exe FirewallRules: [{84AB9D5E-904F-4D38-9220-6C98DAF44CAF}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{3EBC6D9C-31D7-4243-81F0-4B552E4F107C}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{3934D598-4EBF-40FA-A08B-18F170B4DB25}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{A037C219-54B6-4A54-94BC-68512FF6CF61}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{51BCD2F0-28A4-4360-BFC4-991E90DF1DE4}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [{6EE578BD-BB7F-4DDB-846A-C44591E7A72A}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [{1C07A5D1-5AA5-455B-AC7A-F2C983BBCAEF}] => (Allow) C:\Users\Radek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B50097F8-F1FB-48F7-BFE5-F37708A2A0DB}] => (Allow) C:\Users\Radek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{1E748B6E-0BAA-4DC0-8D82-E9049F5831E0}] => (Allow) D:\Programy\NapiProjekt\napisy.exe FirewallRules: [{0BA23FAC-CEDD-48E7-88A7-1D45DA81BAED}] => (Allow) D:\Programy\NapiProjekt\napisy.exe FirewallRules: [{BA4C6A1A-7A77-4557-832D-57EEAEE6DB97}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [{F04F1F27-B6CC-4041-AE24-A1964EBBA12C}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [{C73928C4-BBD8-4E99-9F59-7BD4BCAB6FAE}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3632\Agent.exe FirewallRules: [{0D273313-E59E-41EC-8856-7FCC9CEB6F4D}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3632\Agent.exe FirewallRules: [{1850F242-35F1-4471-9BE0-282E15AC2B44}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [{0342C602-E09C-46CD-B18D-114C46D22C74}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [{7C87EE5D-4BE5-49EE-8B62-B4540A9BE404}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3669\Agent.exe FirewallRules: [{604E9B26-214D-4F70-8E24-A3D397C66A8F}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3669\Agent.exe FirewallRules: [{E3D87F4D-B492-44D8-95CD-90F7077FB001}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{04619C43-3713-4BBD-BAC1-7172BEF96EDF}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{2B843113-81C2-4725-A8DD-5A55A1A39FE2}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{983738E4-0416-487C-9CBC-A45C3BF7378E}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{FA2FD3D9-C42F-41FD-9A86-AD227BAF236C}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3689\Agent.exe FirewallRules: [{5B9C4948-8174-4B63-A61E-ADAE5915C1B4}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3689\Agent.exe FirewallRules: [{5B604848-F244-4942-9B3A-4D804CE8F071}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3715\Agent.exe FirewallRules: [{B3CD7E20-2589-405B-9967-70EBCD5BFC2E}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3715\Agent.exe FirewallRules: [{804E006F-B3E6-4E98-A8A1-C45ADCA6A80D}] => (Allow) C:\Program Files (x86)\GTX Box Team\Heroes of Might and Magic III HD Edition\HOMM3Launcher.exe FirewallRules: [{C9C598FD-797F-4BA1-B6A2-BFEC57A579B1}] => (Allow) C:\Program Files (x86)\GTX Box Team\Heroes of Might and Magic III HD Edition\HOMM3Launcher.exe FirewallRules: [{2766DD87-5039-4877-B91E-18ABC035AC47}] => (Allow) LPort=50248 FirewallRules: [TCP Query User{498A9CDC-3ED1-4842-9807-63722AE8CE41}C:\users\radek\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\radek\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{F610BAEC-C1AE-4B84-B691-683B689887AC}C:\users\radek\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\radek\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{5C2C151D-C145-4BFF-9E9B-C22088AC8365}C:\users\radek\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\radek\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{FCE48B1F-8B5E-4080-9F6D-FCC15FCF0A16}C:\users\radek\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\radek\appdata\local\akamai\netsession_win.exe FirewallRules: [{8C3C7D2B-5247-4E1B-AB64-D834F939ABB3}] => (Allow) D:\Gry\Spore\SporeBin\SporeApp.exe FirewallRules: [{2D6DE2CA-0203-44B2-9F01-76E142A44F93}] => (Allow) D:\Gry\Spore\SporeBin\SporeApp.exe FirewallRules: [{5054266F-341D-4A5B-BB9D-10D92BDDBE6A}] => (Allow) D:\Gry\Spore\SporebinEP1\SporeApp.exe FirewallRules: [{E1CF87A8-A1E9-47FD-A09E-C2A1B3B900E3}] => (Allow) D:\Gry\Spore\SporebinEP1\SporeApp.exe FirewallRules: [TCP Query User{78FFBEB1-FC37-4033-A107-0EBE0825DDE2}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{5A49C5D3-F6B0-437A-8832-5F0C96719C74}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{AEB15366-0FED-4F3A-A359-EB75FF860BC4}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{D6F22BD8-A840-4BF3-92C7-75673D4FB15E}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{9283CDB2-E7A9-4A19-BDA7-F1DDD4B44257}D:\gry\dishonored\binaries\win32\dishonored.exe] => (Allow) D:\gry\dishonored\binaries\win32\dishonored.exe FirewallRules: [UDP Query User{027D50E3-5FD8-442D-BF23-5FD25FF76F10}D:\gry\dishonored\binaries\win32\dishonored.exe] => (Allow) D:\gry\dishonored\binaries\win32\dishonored.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/27/2015 12:49:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rv1krwmh.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: rv1krwmh.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000011aa Identyfikator procesu powodującego błąd: 0x18fc Godzina uruchomienia aplikacji powodującej błąd: 0xrv1krwmh.exe0 Ścieżka aplikacji powodującej błąd: rv1krwmh.exe1 Ścieżka modułu powodującego błąd: rv1krwmh.exe2 Identyfikator raportu: rv1krwmh.exe3 Pełna nazwa pakietu powodującego błąd: rv1krwmh.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: rv1krwmh.exe5 Error: (10/27/2015 10:06:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17667, sygnatura czasowa: 0x54c6f7c2 Nazwa modułu powodującego błąd: QtCore_Ad_SyncNs_4.dll_unloaded, wersja: 4.8.2.0, sygnatura czasowa: 0x50d3fca7 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000265fe Identyfikator procesu powodującego błąd: 0x328 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Error: (10/27/2015 09:45:35 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17667, sygnatura czasowa: 0x54c6f7c2 Nazwa modułu powodującego błąd: QtCore_Ad_SyncNs_4.dll_unloaded, wersja: 4.8.2.0, sygnatura czasowa: 0x50d3fca7 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000265fe Identyfikator procesu powodującego błąd: 0xd5c Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Error: (10/27/2015 09:43:53 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program WinRAR.exe w wersji 5.11.0.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1ac4 Godzina rozpoczęcia: 01d110936d9d2047 Godzina zakończenia: 4294967295 Ścieżka aplikacji: D:\Programy\WinRAR\WinRAR.exe Identyfikator raportu: d97976b9-7c86-11e5-829b-54271edca7be Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (10/27/2015 09:04:31 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: acad.exe, wersja: 25.1.18.0, sygnatura czasowa: 0x5114be09 Nazwa modułu powodującego błąd: mfc100u.dll, wersja: 10.0.40219.325, sygnatura czasowa: 0x4df2cfdb Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x000000000026b8d7 Identyfikator procesu powodującego błąd: 0x60 Godzina uruchomienia aplikacji powodującej błąd: 0xacad.exe0 Ścieżka aplikacji powodującej błąd: acad.exe1 Ścieżka modułu powodującego błąd: acad.exe2 Identyfikator raportu: acad.exe3 Pełna nazwa pakietu powodującego błąd: acad.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: acad.exe5 Error: (10/27/2015 09:00:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Nazwa modułu powodującego błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000016490 Identyfikator procesu powodującego błąd: 0x18e4 Godzina uruchomienia aplikacji powodującej błąd: 0xWSCommCntr4.exe0 Ścieżka aplikacji powodującej błąd: WSCommCntr4.exe1 Ścieżka modułu powodującego błąd: WSCommCntr4.exe2 Identyfikator raportu: WSCommCntr4.exe3 Pełna nazwa pakietu powodującego błąd: WSCommCntr4.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: WSCommCntr4.exe5 Error: (10/26/2015 12:30:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17667, sygnatura czasowa: 0x54c6f7c2 Nazwa modułu powodującego błąd: QtCore_Ad_SyncNs_4.dll_unloaded, wersja: 4.8.2.0, sygnatura czasowa: 0x50d3fca7 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000265fe Identyfikator procesu powodującego błąd: 0x1f64 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Error: (10/26/2015 11:56:12 AM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: ZARZĄDZANIE NT) Description: There was an error with the Windows Location Provider database Error: (10/26/2015 11:01:31 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17667, sygnatura czasowa: 0x54c6f7c2 Nazwa modułu powodującego błąd: QtCore_Ad_SyncNs_4.dll_unloaded, wersja: 4.8.2.0, sygnatura czasowa: 0x50d3fca7 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000265fe Identyfikator procesu powodującego błąd: 0x177c Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Error: (10/26/2015 08:16:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17667, sygnatura czasowa: 0x54c6f7c2 Nazwa modułu powodującego błąd: QtCore_Ad_SyncNs_4.dll_unloaded, wersja: 4.8.2.0, sygnatura czasowa: 0x50d3fca7 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000265fe Identyfikator procesu powodującego błąd: 0x5cc Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Dziennik System: ============= Error: (10/27/2015 12:51:53 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee SiteAdvisor Service z powodu następującego błędu: %%2 Error: (10/26/2015 02:04:42 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano alert krytyczny ze zdalnego punktu końcowego. Kod alertu krytycznego zdefiniowany przez protokół TLS to 40. Error: (10/23/2015 10:01:52 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee SiteAdvisor Service z powodu następującego błędu: %%2 Error: (10/23/2015 10:01:48 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 22:37:27 na ‎2015-‎10-‎23 było nieoczekiwane. Error: (10/23/2015 06:23:50 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee SiteAdvisor Service z powodu następującego błędu: %%2 Error: (10/23/2015 06:23:49 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 07:21:02 na ‎2015-‎10-‎23 było nieoczekiwane. Error: (10/22/2015 09:11:11 PM) (Source: DCOM) (EventID: 10029) (User: ZARZĄDZANIE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}wuauserv Error: (10/22/2015 06:24:39 PM) (Source: DCOM) (EventID: 10029) (User: ZARZĄDZANIE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}wuauserv Error: (10/22/2015 04:32:11 PM) (Source: DCOM) (EventID: 10029) (User: ZARZĄDZANIE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}wuauserv Error: (10/22/2015 10:28:40 AM) (Source: DCOM) (EventID: 10029) (User: ZARZĄDZANIE NT) Description: {E60687F7-01A1-40AA-86AC-DB1CBF673334}wuauserv CodeIntegrity: =================================== Date: 2015-10-27 12:57:00.420 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 12:57:00.296 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 12:47:11.683 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 12:47:11.563 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 12:46:50.276 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 12:46:50.158 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 10:21:23.707 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 10:21:23.598 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\WTFastDrv.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 10:21:23.473 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-27 10:21:23.363 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-4710HQ CPU @ 2.50GHz Procent pamięci w użyciu: 33% Całkowita pamięć fizyczna: 8075.01 MB Dostępna pamięć fizyczna: 5342.94 MB Całkowita pamięć wirtualna: 16267.01 MB Dostępna pamięć wirtualna: 13245.14 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:279.45 GB) (Free:152.58 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive d: (Data) (Fixed) (Total:398.07 GB) (Free:100.03 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: 5EA80F9E) Partition: GPT. ==================== Koniec Addition.txt ============================