Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:29-10-2015 Uruchomiony przez Ewela22 (2015-10-30 20:24:40) Uruchomiony z C:\Users\Ewela22\Desktop Windows 8.1 Connected (X64) (2014-10-09 03:52:37) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1587283898-3112464119-1393011846-500 - Administrator - Disabled) Ewela22 (S-1-5-21-1587283898-3112464119-1393011846-1001 - Administrator - Enabled) => C:\Users\Ewela22 Gość (S-1-5-21-1587283898-3112464119-1393011846-501 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\uTorrent) (Version: 3.4.3.40298 - BitTorrent Inc.) 360 Browser (HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\360Browser) (Version: 7.5.2.110 - 360 Security Center) 3D Grapher 1.21 (HKLM-x32\...\3D Grapher_is1) (Version: 1.21 - RomanLab Software) 7-Zip 9.20 (HKLM-x32\...\7-Zip) (Version: - ) ActivePresenter (HKLM-x32\...\{A2A40277-D807-4754-95A3-2F294C2C51D3}_is1) (Version: 5.0.0 - Atomi Systems, Inc.) AIMP3 (HKLM-x32\...\AIMP3) (Version: v3.55.1355, 14.07.2014 - AIMP DevTeam) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.2.8 - ASUS) ASUS Screen Saver (HKLM-x32\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 1.0.3 - ASUS) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 2.2.14 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.01.0003 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 3.1.9 - ASUS) AsusVibe2.0 (HKLM-x32\...\Asus Vibe2.0) (Version: 2.0.12.311 - ASUSTEK) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0034 - ASUS) CCleaner (HKLM\...\CCleaner) (Version: 4.19 - Piriform) Classic Shell (HKLM\...\{840C85B7-D3D6-4143-9AF9-DAE80FD54CFC}) (Version: 4.1.0 - IvoSoft) CodeBlocks (HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\CodeBlocks) (Version: 13.12 - The Code::Blocks Team) Draco Organizer 3.12 (HKLM-x32\...\{1DA1E9CD-4929-4EC4-9633-489617F82FF8}_is1) (Version: - Refactoria Paweł Urbanek) Game Explorer Categories - casual (HKLM-x32\...\WildTangentGameProvider-asus-casual) (Version: 3.2.0.6 - WildTangent, Inc.) Game Explorer Categories - enthusiast (HKLM-x32\...\WildTangentGameProvider-asus-enthusiast) (Version: 3.2.0.6 - WildTangent, Inc.) Game Explorer Categories - family (HKLM-x32\...\WildTangentGameProvider-asus-family) (Version: 3.2.0.6 - WildTangent, Inc.) Game Explorer Categories - kids (HKLM-x32\...\WildTangentGameProvider-asus-kids) (Version: 3.2.0.6 - WildTangent, Inc.) Game Explorer Categories - touch (HKLM-x32\...\WildTangentGameProvider-asus-touch) (Version: 3.2.0.6 - WildTangent, Inc.) Google Chrome (HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.) gretl version 1.7.1 (HKLM-x32\...\gretl_is1) (Version: - ) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3355 - Intel Corporation) Intel(R) Sideband Fabric Device Driver (HKLM-x32\...\C5A8BC6E-723A-4C0F-96E1-C426D1A4BCA9) (Version: 1.0.0.1002 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation) Malwarebytes Anti-Malware wersja 2.1.4.1018 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.4.1018 - Malwarebytes Corporation) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4734.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Ninja Download Manager build 33 (HKLM\...\DownloadNinja_is1) (Version: - Ninja Download Manager) OpenOffice 4.0.1 (HKLM-x32\...\{DA0106A3-216E-48DE-9CF6-655DA8FC1D22}) (Version: 4.01.9714 - Apache Software Foundation) Opera Stable 32.0.1948.69 (HKLM-x32\...\Opera 32.0.1948.69) (Version: 32.0.1948.69 - Opera Software) osu! (HKLM-x32\...\{d6ab76e1-caa6-4823-8c70-45bbb8e21379}) (Version: latest - ppy Pty Ltd) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications) Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros) R for Windows 3.1.2 (HKLM\...\R for Windows 3.1.2_is1) (Version: 3.1.2 - R Core Team) Rainmeter (HKLM-x32\...\Rainmeter) (Version: 3.3 beta r2461 - ) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.27040 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.29.314.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7235 - Realtek Semiconductor Corp.) Skype™ 7.4 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.) SoftwareAlert (HKLM-x32\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{17812836}) (Version: - Software Publisher) <==== UWAGA Spotify (HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\Spotify) (Version: 1.0.6.80.g2a801a53 - Spotify AB) WebStorage (HKLM-x32\...\WebStorage) (Version: 2.1.2.301 - ASUS Cloud Corporation) Windows Driver Package - ASUS (ATP) Mouse (03/17/2014 1.0.0.207) (HKLM\...\AA2CC56D4BBEE037DC99871F5F6551133D2A0CC3) (Version: 03/17/2014 1.0.0.207 - ASUS) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.42.0 - ASUS) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1587283898-3112464119-1393011846-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Ewela22\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1587283898-3112464119-1393011846-1001_Classes\CLSID\{38216570-5DB1-45F8-A344-B0C4E252B14B}\InprocServer32 -> C:\Users\Ewela22\AppData\Local\Google\Update\1.3.26.7\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1587283898-3112464119-1393011846-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Ewela22\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1587283898-3112464119-1393011846-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Ewela22\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1587283898-3112464119-1393011846-1001_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Ewela22\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1587283898-3112464119-1393011846-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Ewela22\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1587283898-3112464119-1393011846-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Ewela22\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll (Google Inc.) ==================== Punkty Przywracania systemu ========================= 04-10-2015 21:27:29 Zaplanowany punkt kontrolny 15-10-2015 21:43:54 Zaplanowany punkt kontrolny 24-10-2015 13:15:49 Zaplanowany punkt kontrolny ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-04-05 15:17 - 2015-04-05 15:17 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {25A44280-D576-40CB-8953-5641EC5C968A} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2014-01-14] (ASUSTek Computer Inc.) Task: {26EDFF30-FD8D-49D6-9253-74E2897965D2} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1587283898-3112464119-1393011846-1001UA => C:\Users\Ewela22\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {3609143B-723D-4F66-B23E-FC13EDDE361A} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2014-04-10] (Realtek Semiconductor) Task: {36DAD06F-98EE-4A08-A5E3-3CCA1A33101E} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2014-03-31] (AsusTek) Task: {4167E53F-2364-436F-B7E5-E68052344202} - System32\Tasks\IORRT => C:\IORRT\IORRT.bat [2014-11-11] () Task: {43AD02B5-464D-4394-A4F4-5F28253F431A} - System32\Tasks\Hybrid => C:\IORRT\IORRT.bat [2014-11-11] () Task: {47D482F0-2BDA-4A08-9707-A3C0F07D2B0D} - System32\Tasks\{094725F5-D527-4920-87FF-75624A521BC7} => pcalua.exe -a C:\Users\Ewela22\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=irs <==== UWAGA Task: {59487C6D-2619-4D1A-8326-21EFFDE1B8E8} - System32\Tasks\Opera scheduled Autoupdate 1413379757 => C:\Program Files (x86)\Opera\launcher.exe [2015-09-25] (Opera Software) Task: {744752AA-A541-4649-8EE0-4A459C85152D} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2014-03-27] (ASUSTek Computer Inc.) Task: {7D3169D5-7D9B-40CE-AC53-D962E88363B4} - System32\Tasks\RtHDVBg => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2014-04-15] (Realtek Semiconductor) Task: {991ACEC5-ADA1-4BE3-9957-3516F246D69C} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2014-04-02] (ASUS) Task: {CBD519A7-6FB3-4EC4-8C97-6951E067506E} - System32\Tasks\{1A30784D-F977-44E4-ADC2-41DEE3C2263B} => Chrome.exe hxxp://ui.skype.com/ui/0/7.6.64.103/pl/abandoninstall?page=tsProgressBar Task: {CD950988-52E6-44EF-9B53-2914411E6768} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86) [2015-07-13] () Task: {DB0247C2-4BB2-49B6-84C3-AB14BE9E78FB} - System32\Tasks\AsusVibeSchedule => C:\Program Files (x86)\Asus\AsusVibe\AsusVibeLauncher.exe [2013-11-04] () Task: {E47192EA-3D48-4171-9586-0A9F1A5B1A56} - System32\Tasks\{6A6B33AE-7155-485C-8316-B034B5D8ECC2} => pcalua.exe -a C:\Users\Ewela22\AppData\Roaming\Gameo\uninstall.exe Task: {E4DA8B67-2564-46C5-8787-988A988BD30B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-10-23] (Piriform Ltd) Task: {E7E663E0-6CE0-40DA-8DB1-2C91B5BC1369} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86) [2015-07-13] () Task: {E9315094-81C3-4C8F-A561-A4EBB09A84B8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1587283898-3112464119-1393011846-1001Core => C:\Users\Ewela22\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {F759872B-9B8F-4E9C-A216-EF086BD5926E} - \GPUP -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1587283898-3112464119-1393011846-1001Core.job => C:\Users\Ewela22\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1587283898-3112464119-1393011846-1001UA.job => C:\Users\Ewela22\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Załadowane moduły (filtrowane) ============== 2010-01-21 00:40 - 2010-01-21 00:40 - 08794464 _____ () C:\Program Files\Microsoft Office\Office14\1033\GrooveIntlResource.dll 2010-01-09 19:17 - 2010-01-09 19:17 - 04254560 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2014-02-25 22:14 - 2014-02-25 22:14 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2014-02-25 22:11 - 2014-02-25 22:11 - 00086016 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\Map\MAP.dll 2014-02-25 22:17 - 2014-02-25 22:17 - 00012928 _____ () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe 2015-08-15 14:15 - 2015-08-15 14:15 - 00036544 _____ () C:\Program Files\Rainmeter\Rainmeter.exe 2015-08-15 14:15 - 2015-08-15 14:15 - 00829632 _____ () C:\Program Files\Rainmeter\Rainmeter.dll 2015-08-15 14:13 - 2015-08-15 14:13 - 00057856 _____ () C:\Program Files\Rainmeter\Plugins\WebParser.dll 2015-08-15 14:13 - 2015-08-15 14:13 - 00011776 _____ () C:\Program Files\Rainmeter\Plugins\PowerPlugin.dll 2015-08-15 14:13 - 2015-08-15 14:13 - 00011776 _____ () C:\Program Files\Rainmeter\Plugins\RecycleManager.dll 2015-08-15 14:13 - 2015-08-15 14:13 - 00026112 _____ () C:\Program Files\Rainmeter\Plugins\iTunesPlugin.dll 2014-04-02 14:46 - 2014-04-02 14:46 - 00117248 _____ () C:\Program Files (x86)\ASUS\Splendid\CCTAdjust.dll 2014-04-02 14:46 - 2014-04-02 14:46 - 00037936 _____ () C:\Program Files (x86)\ASUS\Splendid\DetectDisplayDC.dll 2014-04-02 14:46 - 2014-04-02 14:46 - 00018992 _____ () C:\Program Files (x86)\ASUS\Splendid\AMDColorEnhance.dll 2014-04-02 14:46 - 2014-04-02 14:46 - 00020528 _____ () C:\Program Files (x86)\ASUS\Splendid\AMDRegammaAndGamut.dll 2015-04-02 15:14 - 2007-02-24 23:20 - 00837632 _____ () C:\Program Files (x86)\Draco Software\Draco Organizer 3\pgp.dll 2014-12-23 22:06 - 2014-09-23 03:40 - 00887624 _____ () C:\Users\Ewela22\AppData\Local\360Browser\Browser\Application\7.5.2.110\libglesv2.dll 2014-12-23 22:06 - 2014-09-23 03:40 - 00110408 _____ () C:\Users\Ewela22\AppData\Local\360Browser\Browser\Application\7.5.2.110\libegl.dll 2014-12-23 22:06 - 2014-05-29 13:46 - 04055504 _____ () C:\Users\Ewela22\AppData\Local\360Browser\Browser\Application\7.5.2.110\pdf.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ewela22\Desktop\serenity.jpg DNS Servers: 194.204.152.34 - 208.67.222.222 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "Classic Start Menu" HKLM\...\StartupApproved\Run32: => "WebStorage" HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\StartupApproved\Run: => "Google Update" HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\StartupApproved\Run: => "SpeedTray" HKU\S-1-5-21-1587283898-3112464119-1393011846-1001\...\StartupApproved\Run: => "download.ninja" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{96238EE1-FA7C-4B95-8D41-FCA1B664467A}] => (Allow) C:\Users\Ewela22\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{01DB778B-2262-4965-A21B-62576CC23F7A}] => (Allow) C:\Users\Ewela22\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{389F83C7-2237-47C2-997D-627DE1D67D34}C:\users\ewela22\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ewela22\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{EF4BD45B-B31A-41C6-B8A4-38E80EFC6262}C:\users\ewela22\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ewela22\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{343DF368-4858-4B69-BC7F-6ED2D6C56175}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{2ADA5704-B98C-4573-B3E4-9A21588E99B3}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{D25783EF-3996-460E-88F9-00624C46E7A0}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{1680F8EF-DBDC-4711-A9D4-66FA33FB0F69}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{E9B6668D-9F38-4024-90A3-9EC652496102}C:\users\ewela22\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\ewela22\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{F594182F-8404-489F-8148-ED95424A923D}C:\users\ewela22\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\ewela22\appdata\roaming\spotify\spotify.exe FirewallRules: [{42717257-6548-45C9-8FDC-AC7F58B5BFBB}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\ActivePresenter.exe FirewallRules: [{EC7409BD-AC16-4F55-84E1-0BACFB99CCE2}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\ActivePresenter.exe FirewallRules: [{990EF9BC-4683-4105-B084-3BDFD81AE9DA}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\rlhtmlrenderer.exe FirewallRules: [{BD08C3DF-9880-48B5-904A-A63E59706834}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\rlhtmlrenderer.exe FirewallRules: [{8B6A4CF8-2130-4E2E-B1E4-487A24A7A7C8}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\rlactivator.exe FirewallRules: [{5297D48A-D107-4206-A58C-51926665DCB2}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\rlactivator.exe FirewallRules: [{937A69DF-6E52-456A-8B44-0C76EE949110}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\rlupdater.exe FirewallRules: [{A406F892-5FCD-49F0-87FF-4AA6F5B9AB70}] => (Allow) C:\Program Files (x86)\ATOMI\ActivePresenter\rlupdater.exe FirewallRules: [TCP Query User{ED759CE7-BA84-4287-B5D8-F75BAF34DB8E}C:\program files (x86)\terraria.v1.3.0.1\terraria.exe] => (Allow) C:\program files (x86)\terraria.v1.3.0.1\terraria.exe FirewallRules: [UDP Query User{62A5595C-838F-4A52-9BF9-571EF24BB7A3}C:\program files (x86)\terraria.v1.3.0.1\terraria.exe] => (Allow) C:\program files (x86)\terraria.v1.3.0.1\terraria.exe FirewallRules: [TCP Query User{D617BCA6-628B-45E6-A588-F1C5063BEDB8}C:\program files (x86)\terraria.v1.3.0.1\terraria.exe] => (Allow) C:\program files (x86)\terraria.v1.3.0.1\terraria.exe FirewallRules: [UDP Query User{5B5FC695-6EFA-40E1-9130-D3BDB8F14C91}C:\program files (x86)\terraria.v1.3.0.1\terraria.exe] => (Allow) C:\program files (x86)\terraria.v1.3.0.1\terraria.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/30/2015 08:22:47 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program SystemSettings.exe w wersji 6.3.9600.17055 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 89c Godzina rozpoczęcia: 01d11348502699f8 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Identyfikator raportu: 97647e15-7f3b-11e5-827b-dc85ded503aa Pełna nazwa pakietu powodującego błąd: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: microsoft.windows.immersivecontrolpanel Error: (10/30/2015 08:22:43 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Ewela) Description: Aplikacja windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy+microsoft.windows.immersivecontrolpanel nie została uruchomiona w wyznaczonym czasie. Error: (10/30/2015 08:21:14 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program SystemSettings.exe w wersji 6.3.9600.17055 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: ac4 Godzina rozpoczęcia: 01d113481641218e Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Identyfikator raportu: 608f1b91-7f3b-11e5-827b-dc85ded503aa Pełna nazwa pakietu powodującego błąd: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: microsoft.windows.immersivecontrolpanel Error: (10/30/2015 08:21:11 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: Ewela) Description: Działanie pakietu windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy+microsoft.windows.immersivecontrolpanel zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (10/30/2015 08:19:30 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Ewela) Description: Aplikacja windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy+microsoft.windows.immersivecontrolpanel nie została uruchomiona w wyznaczonym czasie. Error: (10/30/2015 08:18:58 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program SystemSettings.exe w wersji 6.3.9600.17055 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: d0c Godzina rozpoczęcia: 01d11347c74140a2 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Identyfikator raportu: 0e7e7a16-7f3b-11e5-827b-dc85ded503aa Pełna nazwa pakietu powodującego błąd: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: microsoft.windows.immersivecontrolpanel Error: (10/30/2015 08:18:53 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Ewela) Description: Aplikacja windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy+microsoft.windows.immersivecontrolpanel nie została uruchomiona w wyznaczonym czasie. Error: (10/30/2015 08:18:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: Ewela) Description: Działanie pakietu windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy+microsoft.windows.immersivecontrolpanel zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (10/30/2015 08:16:35 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program SystemSettings.exe w wersji 6.3.9600.17055 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: a18 Godzina rozpoczęcia: 01d113475d20220c Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Identyfikator raportu: b962b9fa-7f3a-11e5-827b-dc85ded503aa Pełna nazwa pakietu powodującego błąd: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: microsoft.windows.immersivecontrolpanel Error: (10/30/2015 08:16:30 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: Ewela) Description: Aplikacja windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy+microsoft.windows.immersivecontrolpanel nie została uruchomiona w wyznaczonym czasie. Dziennik System: ============= Error: (10/30/2015 08:22:54 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\CdRom0. Error: (10/30/2015 08:22:51 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\CdRom0. Error: (10/30/2015 08:22:47 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\CdRom0. Error: (10/30/2015 08:22:42 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\CdRom0. Error: (10/30/2015 08:22:38 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\CdRom0. Error: (10/30/2015 08:22:33 PM) (Source: cdrom) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\CdRom0. Error: (10/30/2015 08:21:51 PM) (Source: cdrom) (EventID: 7) (User: ) Description: W urządzeniu \Device\CdRom0 wystąpił zły blok. Error: (10/30/2015 08:21:48 PM) (Source: cdrom) (EventID: 7) (User: ) Description: W urządzeniu \Device\CdRom0 wystąpił zły blok. Error: (10/30/2015 08:21:44 PM) (Source: cdrom) (EventID: 7) (User: ) Description: W urządzeniu \Device\CdRom0 wystąpił zły blok. Error: (10/30/2015 08:21:40 PM) (Source: cdrom) (EventID: 7) (User: ) Description: W urządzeniu \Device\CdRom0 wystąpił zły blok. CodeIntegrity: =================================== Date: 2015-10-24 18:00:12.344 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:11.837 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:11.349 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:10.861 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:10.522 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:10.193 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:09.670 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:09.123 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:08.796 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-24 18:00:07.704 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Celeron(R) CPU N2830 @ 2.16GHz Procent pamięci w użyciu: 36% Całkowita pamięć fizyczna: 3982.68 MB Dostępna pamięć fizyczna: 2522.82 MB Całkowita pamięć wirtualna: 4686.68 MB Dostępna pamięć wirtualna: 3187.64 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:186.3 GB) (Free:95.68 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive d: (Data) (Fixed) (Total:258.34 GB) (Free:257.9 GB) NTFS Drive e: (Mój dysk) (CDROM) (Total:3.34 GB) (Free:0 GB) CDFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 3F7852A4) Partition: GPT. ==================== Koniec Addition.txt ============================