Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:26-11-2015 Uruchomiony przez Mateusz H (2015-11-27 14:10:56) Uruchomiony z C:\Users\Mateusz H\Downloads Windows 10 Education (X64) (2015-11-25 16:12:37) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2238440515-2062330631-3741975613-500 - Administrator - Disabled) Gość (S-1-5-21-2238440515-2062330631-3741975613-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2238440515-2062330631-3741975613-503 - Limited - Disabled) Mateusz H (S-1-5-21-2238440515-2062330631-3741975613-1001 - Administrator - Enabled) => C:\Users\Mateusz H ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET Smart Security 8.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Smart Security 8.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} FW: ESET Personal firewall (Enabled) {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-2238440515-2062330631-3741975613-1001\...\uTorrent) (Version: 3.4.6.41350 - BitTorrent Inc.) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Aktualizacje NVIDIA 2.5.14.5 (Version: 2.5.14.5 - NVIDIA Corporation) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform) CCSDK (HKLM-x32\...\{AE75190B-11B4-4F90-8254-DAB275CF2557}_is1) (Version: 1.2.0.13 - Lenovo) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Dolby Digital Plus Home Theater (HKLM\...\{7E3D8FA1-6092-469A-955B-68FC4A2C67CA}) (Version: 7.6.3.1 - Dolby Laboratories Inc) Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.23 - Lenovo) Energy Manager (x32 Version: 1.5.0.23 - Lenovo) Hidden ESET Smart Security (HKLM\...\{92172C3C-7BCF-4DA3-8263-6617B13E897F}) (Version: 8.0.319.0 - ESET, spol s r. o.) Grand Theft Auto IV (HKLM-x32\...\Steam App 12210) (Version: - Rockstar North) HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version: - EFD Software) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation) Lenovo BatteryGauge (HKLM\...\{B8D3ED8D-A295-44C2-8AE1-56823D44AD1F}) (Version: 1.0.017.00 - Lenovo) Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.1.670 - Broadcom Corporation) Lenovo EasyCamera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 6.3.9600.11105 - Realtek Semiconductor Corp.) Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.65.2 - ELAN Microelectronic Corp.) Lenovo QuickOptimizer (HKLM\...\{8D2C871B-1B9F-45AC-9C43-2BB18089CDFA}) (Version: 1.0.019.00 - Lenovo) Lenovo Service Bridge (HKU\S-1-5-21-2238440515-2062330631-3741975613-1001\...\cbe8636f7dd0cf1d) (Version: 1.6.0.0 - Lenovo) Lenovo_Wireless_Driver (HKLM-x32\...\{5D642A72-8194-4A22-80DA-11FE610CCA8E}) (Version: 7.35.267 - Lenovo) LenovoUtility (HKLM-x32\...\InstallShield_{6ADA7E88-8D16-4D0D-BC90-2B93AC5E56DA}) (Version: 3.0.0.3 - Lenovo) LenovoUtility (x32 Version: 3.0.0.3 - Lenovo) Hidden Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{F2508213-9989-4E85-A078-72BE483917EF}) (Version: 3.5.88.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 42.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0 - Mozilla) NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 355.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 355.98 - NVIDIA Corporation) NVIDIA Sterownik graficzny 355.98 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 355.98 - NVIDIA Corporation) Oprogramowanie Intel® PROSet/Wireless (HKLM-x32\...\{d9e230c1-06bb-4b78-a9f1-c1ddce14e6fc}) (Version: 18.11.0 - Intel Corporation) Oprogramowanie mikroukładu Intel® (x32 Version: 10.1.1.8 - Intel(R) Corporation) Hidden Pakiet sterowników systemu Windows - Lenovo (ACPIVPC) System (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo) Pakiet sterowników systemu Windows - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo) Panel sterowania NVIDIA 355.98 (Version: 355.98 - NVIDIA Corporation) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21275 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7525 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2238440515-2062330631-3741975613-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Mateusz H\AppData\Local\Microsoft\OneDrive\17.3.6201.1019\FileCoAuth.exe (Microsoft Corporation) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-10-30 08:24 - 2015-10-30 08:21 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {181EF958-CF2C-45C1-BFE2-0048458E3EFC} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterUserDevice Task: {2105B310-FBEE-4ABE-83FD-5913BE94F21F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-11-16] (Piriform Ltd) Task: {2300B6D1-D409-499E-92DF-030662B73A6B} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePeriodic6 Task: {317107BF-13F6-48B4-AA5A-BA0B03A02F4B} - System32\Tasks\Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate Task: {33046BDC-2974-457F-A198-055760713D46} - System32\Tasks\Microsoft\Windows\Storage Tiers Management\Storage Tiers Management Initialization Task: {3627755F-6629-4D94-850A-FBE43D28BEB8} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\CryptoPolicyTask Task: {4208A7BF-D622-476E-A1A3-F9EB2719ECD4} - System32\Tasks\Microsoft\Windows\Management\Provisioning\Logon => C:\Windows\system32\ProvTool.exe [2015-11-13] (Microsoft Corporation) Task: {45A1E736-EAAA-4735-ABBA-A9C5CF2BDAEF} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePeriodic1 Task: {4A944005-EAD7-4E3D-A0CB-E36A03948234} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\IntegrityCheck Task: {4E3CB8C2-8A0C-4570-A32E-7319C6E8E432} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePeriodic24 Task: {697E18DD-943C-470A-B9E3-6E5DDCB42D05} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceSettingChange Task: {6B696BCF-C866-41CA-B4E4-3D19FB1E9250} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceManagerTask => C:\Windows\system32\SpaceMan.exe [2015-10-30] (Microsoft Corporation) Task: {71E53243-3A2D-47EE-9DAB-6D71B2366657} - System32\Tasks\Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate Task: {721C5EDF-1DA8-4707-BF7E-1532877BA247} - System32\Tasks\Image Touch => Rundll32.exe "C:\Users\Mateusz H\AppData\Local\Image Touch\{F1D83F68-363D-80BA-CA4B-E1FC08728F98}\ImageTouch.dll",#3 Task: {76901D72-7BD6-4C2F-B6D2-6EE17E859791} - \SwiftSearch Auto Updater 1.10.0.25 Core -> Brak pliku <==== UWAGA Task: {860F596C-A1D8-4651-B747-D134041D80AD} - System32\Tasks\Microsoft\Windows\DiskFootprint\StorageSense => Rundll32.exe %windir%\system32\StorageUsage.dll,GetStorageUsageInfo Task: {90D79106-3D12-40AF-A9BA-231F2327770C} - System32\Tasks\Microsoft\Windows\DUSM\dusmtask => C:\Windows\System32\dusmtask.exe [2015-10-30] (Microsoft Corporation) Task: {922CE8B6-F663-4CE1-9351-F9FBF0F79501} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-26] (Adobe Systems Incorporated) Task: {A483A62A-BEE2-43EF-B43D-C4B6555D6F1E} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceAccountChange Task: {AB84708A-5A9D-4235-A445-A406959D2A19} - \SwiftSearch Auto Updater 1.10.0.25 Pending Update -> Brak pliku <==== UWAGA Task: {C881A742-1A15-4EAC-96B9-9C6EA38AC7FA} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceConnectedToNetwork Task: {DDAFAF8B-D918-42D4-93FF-00DCD30DE004} - System32\Tasks\Lenovo\Lenovo Service Bridge\S-1-5-21-2238440515-2062330631-3741975613-1001 => Rundll32.exe dfshim.dll,ShOpenVerbShortcut C:\Users\Mateusz H\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Lenovo Service Bridge.appref-ms Task: {E03596C8-B2A4-4553-B379-B678F0EBCA95} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceScreenOnOff Task: {EB226692-07FC-4351-B5C2-03B8489233D0} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe Task: {F120A436-C215-4927-87AA-934387AF5782} - System32\Tasks\Microsoft\Windows\License Manager\TempSignedLicenseExchange Task: {F8FAD957-C22E-46F1-876B-0A1BE284F969} - \SmartWeb Upgrade Trigger Task -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 08:17 - 2015-10-30 08:17 - 00028672 _____ () C:\Windows\SYSTEM32\efsext.dll 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\Windows\SYSTEM32\ism32k.dll 2015-11-26 17:21 - 2015-09-13 23:04 - 00116528 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-06-30 05:10 - 2015-06-30 05:10 - 00049408 _____ () C:\Program Files\Lenovo\Bluetooth Software\btwleapi.dll 2015-10-30 08:17 - 2015-10-30 08:17 - 02652784 _____ () C:\Windows\system32\CoreUIComponents.dll 2015-11-25 21:34 - 2015-11-25 21:34 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_1.11.19004.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2015-10-30 08:17 - 2015-10-30 08:17 - 02652784 _____ () C:\Windows\System32\CoreUIComponents.dll 2015-07-18 00:35 - 2015-07-18 00:35 - 00396688 _____ () C:\Windows\system32\igfxTray.exe 2015-10-30 08:17 - 2015-10-30 08:17 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2015-10-30 08:17 - 2015-10-30 08:17 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-10-30 08:18 - 2015-10-30 20:14 - 08005632 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-10-30 08:18 - 2015-10-30 20:14 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-10-30 08:18 - 2015-10-30 20:14 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-10-30 08:18 - 2015-10-30 20:14 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-06-04 13:20 - 2015-06-04 13:20 - 00133184 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe 2014-03-26 12:50 - 2015-11-25 22:45 - 00058864 _____ () C:\Program Files (x86)\Lenovo\Energy Manager\kbdhook.dll 2015-11-16 17:55 - 2015-11-16 17:55 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2015-11-25 21:33 - 2015-11-25 21:34 - 09074176 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_2015.23.23.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll 2015-11-25 21:33 - 2015-11-25 21:34 - 02416640 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_2015.23.23.0_x64__8wekyb3d8bbwe\MS.Entertainment.Common.Mobile.dll 2015-11-27 14:01 - 2015-11-27 14:01 - 01250624 _____ () C:\Users\Mateusz H\AppData\Local\Temp\is-I8KR2.tmp\setup_the_witcher3_wild_hunt.tmp 2015-11-27 14:01 - 2015-11-27 14:01 - 01250624 _____ () C:\Users\Mateusz H\AppData\Local\Temp\is-7VVCO.tmp\setup_the_witcher3_wild_hunt.tmp 2015-11-25 21:34 - 2015-11-25 21:34 - 00152064 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_1.11.19004.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2015-11-25 21:34 - 2015-11-25 21:34 - 02907648 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_1.11.19004.0_x86__8wekyb3d8bbwe\MessagingNativeCore.dll 2015-11-25 21:34 - 2015-11-25 21:34 - 00583168 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_1.11.19004.0_x86__8wekyb3d8bbwe\MessagingEntityExtractionProxy.dll 2015-11-25 21:34 - 2015-11-25 21:35 - 18906624 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_1.11.19004.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2015-11-26 17:26 - 2015-08-27 01:37 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-11-25 22:50 - 2015-10-05 17:18 - 00778752 _____ () D:\Gry\Steam\SDL2.dll 2015-11-25 22:50 - 2015-07-03 17:12 - 04962816 _____ () D:\Gry\Steam\v8.dll 2015-11-25 22:50 - 2015-11-10 03:44 - 02541648 _____ () D:\Gry\Steam\video.dll 2015-11-25 22:50 - 2015-07-03 17:12 - 01556992 _____ () D:\Gry\Steam\icui18n.dll 2015-11-25 22:50 - 2015-07-03 17:12 - 01187840 _____ () D:\Gry\Steam\icuuc.dll 2015-11-25 22:50 - 2015-09-24 01:33 - 02549248 _____ () D:\Gry\Steam\libavcodec-56.dll 2015-11-25 22:50 - 2015-09-24 01:33 - 00491008 _____ () D:\Gry\Steam\libavformat-56.dll 2015-11-25 22:50 - 2015-09-24 01:33 - 00332800 _____ () D:\Gry\Steam\libavresample-2.dll 2015-11-25 22:50 - 2015-09-24 01:33 - 00442880 _____ () D:\Gry\Steam\libavutil-54.dll 2015-11-25 22:50 - 2015-09-24 01:33 - 00485888 _____ () D:\Gry\Steam\libswscale-3.dll 2015-11-25 22:50 - 2015-11-10 03:44 - 00806992 _____ () D:\Gry\Steam\bin\chromehtml.DLL 2015-11-25 22:50 - 2015-11-03 23:00 - 00201728 _____ () D:\Gry\Steam\bin\openvr_api.dll 2015-11-25 22:50 - 2015-10-08 23:20 - 45010208 _____ () D:\Gry\Steam\bin\libcef.dll 2015-11-25 22:04 - 2015-02-12 16:02 - 00224696 _____ () C:\Program Files (x86)\Lenovo\CCSDK\SDKClient.dll 2015-11-27 14:01 - 2015-01-08 15:09 - 00071168 _____ () C:\Users\Mateusz H\AppData\Local\Temp\is-0MU2I.tmp\crcdll.dll 2015-11-27 14:01 - 2015-04-10 15:50 - 00238080 _____ () C:\Users\Mateusz H\AppData\Local\Temp\is-0MU2I.tmp\unrar.dll ==================== Alternate Data Streams (filtrowane) ========= ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52} => ""="Firmware" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SpbCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\uefi.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52} => ""="Firmware" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2238440515-2062330631-3741975613-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Mateusz H\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\203671.jpg DNS Servers: 192.168.100.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{BAD02AC5-61B8-41BC-9816-D7607BB82C8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{693673B0-8277-480F-B157-77260EDFB28B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7E78EE15-7965-4F02-AA29-A6EB4FCF4567}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{44E7BC54-A06E-4467-A8A9-DB9368CDE536}] => (Allow) D:\Gry\Steam\Steam.exe FirewallRules: [{2822F4C7-2E84-4B42-B412-51E594C3E900}] => (Allow) D:\Gry\Steam\Steam.exe FirewallRules: [{FD521B10-ABA9-44A2-B8A2-407C641871E9}] => (Allow) D:\Gry\Steam\bin\steamwebhelper.exe FirewallRules: [{AA501508-8988-4A54-B9C3-FFF44EC2D183}] => (Allow) D:\Gry\Steam\bin\steamwebhelper.exe FirewallRules: [{8EF821E6-EFE1-4C89-9A75-78FB1983521E}] => (Allow) D:\Gry\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [{F65D3D47-A65C-435A-9E4D-96365A94AA6F}] => (Allow) D:\Gry\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [TCP Query User{8139F34F-D168-47AD-A5A7-AB7B141080B7}D:\gry\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) D:\gry\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [UDP Query User{CDC47D38-3629-47C9-BC13-253CECC16C26}D:\gry\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) D:\gry\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [{AF87E4EB-A87C-4FBD-B390-B7FBBC34D3A3}] => (Allow) D:\Gry\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{329BC320-EBD8-4946-AA01-228EB9306BFE}] => (Allow) D:\Gry\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{B6208BE9-58A1-4B09-AA83-7AA7FE2305ED}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{ECEEB616-0B9E-4F7E-BAB0-207AACAD46C7}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{1FB563D9-28D1-4E24-8D57-3C09E2A12BB5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{CD403304-F752-411B-ACD1-A11F76A31AA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{5272F2B6-19AE-41EB-94BD-982079D2CA0A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{DD98314C-ED5B-4C50-BBAB-79058F2915D2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{238A6597-B285-454E-9C13-8768057D399D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{AA29D68E-D122-411A-BFFB-6A71C7F43662}] => (Allow) C:\Users\Mateusz H\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{DB8B5A6C-748D-4EF7-A74C-CC7F4FCA8C06}] => (Allow) C:\Users\Mateusz H\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{9A0F8E21-EC66-4E10-B6DE-12926BE63EA3}] => (Allow) C:\Users\Mateusz H\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{C315BB0B-40FE-44F4-A108-6E16A259A3E3}] => (Allow) C:\Users\Mateusz H\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{C4029F43-29E4-446F-9319-859A7AC99EB9}] => (Allow) C:\Users\Mateusz H\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{9E914BF4-87F5-4BF4-BC27-A1645D02CE60}] => (Allow) C:\Users\Mateusz H\AppData\Roaming\uTorrent\uTorrent.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/27/2015 00:12:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SkypeHost.exe, wersja: 10.0.0.507, sygnatura czasowa: 0x56422ca1 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632da1c Kod wyjątku: 0xc0000008 Przesunięcie błędu: 0x000bd8a8 Identyfikator procesu powodującego błąd: 0xc3c Godzina uruchomienia aplikacji powodującej błąd: 0xSkypeHost.exe0 Ścieżka aplikacji powodującej błąd: SkypeHost.exe1 Ścieżka modułu powodującego błąd: SkypeHost.exe2 Identyfikator raportu: SkypeHost.exe3 Pełna nazwa pakietu powodującego błąd: SkypeHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SkypeHost.exe5 Error: (11/27/2015 10:33:06 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: CCSDK.exe, wersja: 1.2.0.13, sygnatura czasowa: 0x55b832e6 Nazwa modułu powodującego błąd: CCSDK.exe, wersja: 1.2.0.13, sygnatura czasowa: 0x55b832e6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0003523b Identyfikator procesu powodującego błąd: 0xc84 Godzina uruchomienia aplikacji powodującej błąd: 0xCCSDK.exe0 Ścieżka aplikacji powodującej błąd: CCSDK.exe1 Ścieżka modułu powodującego błąd: CCSDK.exe2 Identyfikator raportu: CCSDK.exe3 Pełna nazwa pakietu powodującego błąd: CCSDK.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: CCSDK.exe5 Error: (11/27/2015 10:28:31 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: CCSDK.exe, wersja: 1.2.0.13, sygnatura czasowa: 0x55b832e6 Nazwa modułu powodującego błąd: CCSDK.exe, wersja: 1.2.0.13, sygnatura czasowa: 0x55b832e6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0003523b Identyfikator procesu powodującego błąd: 0x1e04 Godzina uruchomienia aplikacji powodującej błąd: 0xCCSDK.exe0 Ścieżka aplikacji powodującej błąd: CCSDK.exe1 Ścieżka modułu powodującego błąd: CCSDK.exe2 Identyfikator raportu: CCSDK.exe3 Pełna nazwa pakietu powodującego błąd: CCSDK.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: CCSDK.exe5 Error: (11/26/2015 09:44:54 PM) (Source: MsiInstaller) (EventID: 10005) (User: DESKTOP-3VMGF7M) Description: Product: ESET Smart Security -- Error 5001. The computer has not been restarted after a program uninstallation. Please restart the computer and run the installer again. Error: (11/26/2015 09:44:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d93d Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d193 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000a9810 Identyfikator procesu powodującego błąd: 0x4c4 Godzina uruchomienia aplikacji powodującej błąd: 0xShellExperienceHost.exe0 Ścieżka aplikacji powodującej błąd: ShellExperienceHost.exe1 Ścieżka modułu powodującego błąd: ShellExperienceHost.exe2 Identyfikator raportu: ShellExperienceHost.exe3 Pełna nazwa pakietu powodującego błąd: ShellExperienceHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: ShellExperienceHost.exe5 Error: (11/26/2015 09:39:21 PM) (Source: MsiInstaller) (EventID: 10005) (User: DESKTOP-3VMGF7M) Description: Product: ESET Smart Security -- Error 5001. The computer has not been restarted after a program uninstallation. Please restart the computer and run the installer again. Error: (11/26/2015 09:36:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: egui.exe, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2313 Nazwa modułu powodującego błąd: ToastNotify.dll, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2398 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000002f3e Identyfikator procesu powodującego błąd: 0x1704 Godzina uruchomienia aplikacji powodującej błąd: 0xegui.exe0 Ścieżka aplikacji powodującej błąd: egui.exe1 Ścieżka modułu powodującego błąd: egui.exe2 Identyfikator raportu: egui.exe3 Pełna nazwa pakietu powodującego błąd: egui.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: egui.exe5 Error: (11/26/2015 09:35:21 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-3VMGF7M) Description: Product: ESET Smart Security -- Error 1706. An installation package for the product ESET Smart Security cannot be found. Try the installation again using a valid copy of the installation package 'ess_nt64_enu.msi'. Error: (11/26/2015 09:34:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: egui.exe, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2313 Nazwa modułu powodującego błąd: ToastNotify.dll, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2398 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000002f3e Identyfikator procesu powodującego błąd: 0x264 Godzina uruchomienia aplikacji powodującej błąd: 0xegui.exe0 Ścieżka aplikacji powodującej błąd: egui.exe1 Ścieżka modułu powodującego błąd: egui.exe2 Identyfikator raportu: egui.exe3 Pełna nazwa pakietu powodującego błąd: egui.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: egui.exe5 Error: (11/26/2015 09:31:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: egui.exe, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2313 Nazwa modułu powodującego błąd: ToastNotify.dll, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2398 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000002f3e Identyfikator procesu powodującego błąd: 0x1e38 Godzina uruchomienia aplikacji powodującej błąd: 0xegui.exe0 Ścieżka aplikacji powodującej błąd: egui.exe1 Ścieżka modułu powodującego błąd: egui.exe2 Identyfikator raportu: egui.exe3 Pełna nazwa pakietu powodującego błąd: egui.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: egui.exe5 Dziennik System: ============= Error: (11/27/2015 01:26:29 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa cphs zakończyła działanie; wystąpił następujący błąd: %%2147942406 Error: (11/27/2015 01:25:59 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_5c0ed niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/27/2015 01:25:59 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_5c0ed niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/27/2015 01:25:59 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_5c0ed niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/27/2015 01:25:59 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_5c0ed niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/27/2015 01:25:59 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (11/27/2015 00:14:37 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa cphs zakończyła działanie; wystąpił następujący błąd: %%2147942406 Error: (11/27/2015 00:12:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_435d7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/27/2015 00:12:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_435d7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/27/2015 00:12:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_435d7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2015-11-27 12:15:09.569 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-26 14:09:15.047 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-25 18:01:25.810 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-25 17:11:42.279 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2015-11-25 17:05:37.377 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4210H CPU @ 2.90GHz Procent pamięci w użyciu: 33% Całkowita pamięć fizyczna: 8104.27 MB Dostępna pamięć fizyczna: 5391.14 MB Całkowita pamięć wirtualna: 10024.27 MB Dostępna pamięć wirtualna: 7033.93 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:99.45 GB) (Free:73.33 GB) NTFS Drive d: () (Fixed) (Total:831.51 GB) (Free:801.96 GB) NTFS Drive e: (the_witcher3_wild_hunt_disc1) (CDROM) (Total:7.9 GB) (Free:0 GB) UDF ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 2AD9997A) Partition: GPT. ==================== Koniec Addition.txt ============================