Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:29-12-2015 Uruchomiony przez keramti (2015-12-29 23:28:39) Uruchomiony z C:\Users\keramti\Downloads Windows 10 Pro (X64) (2015-11-26 23:03:27) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= adamt (S-1-5-21-2607209770-1367983800-1593430848-1004 - Administrator - Enabled) => C:\Users\adamt Administrator (S-1-5-21-2607209770-1367983800-1593430848-500 - Administrator - Disabled) Gość (S-1-5-21-2607209770-1367983800-1593430848-501 - Limited - Disabled) keram (S-1-5-21-2607209770-1367983800-1593430848-1005 - Limited - Enabled) keramti (S-1-5-21-2607209770-1367983800-1593430848-1000 - Administrator - Enabled) => C:\Users\keramti Konto domyślne (S-1-5-21-2607209770-1367983800-1593430848-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) @BIOS B13.0910.1 (HKLM-x32\...\InstallShield_{C9D46F25-5F9D-4E25-B24F-BC00E9EDF529}) (Version: 3.00.0000 - GIGABYTE) @BIOS B13.0910.1 (x32 Version: 3.00.0000 - GIGABYTE) Hidden Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.008.20082 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.235 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.1.171 - Adobe Systems, Inc.) Air Conflicts (HKLM-x32\...\Air Conflicts) (Version: - Play.pl) Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_HOMESTUDENTR_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_HOMESTUDENTR_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_HOMESTUDENTR_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft) ALLPlayer V6.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) AMD Catalyst Install Manager (HKLM\...\{A99B0881-5ED5-7E0B-DA57-43BA750852A9}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Any Video Converter 5.7.9 (HKLM-x32\...\Any Video Converter_is1) (Version: - Any-Video-Converter.com) App Center (HKLM-x32\...\InstallShield_{F3D47276-0E35-42CF-A677-B45118470E21}) (Version: 1.13.1206 - Gigabyte) APP Center (x32 Version: 1.13.1206 - Gigabyte) Hidden Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) Autko (HKLM-x32\...\Autko) (Version: - ) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2245 - AVAST Software) Brother MFL-Pro Suite DCP-135C (HKLM-x32\...\{A3FEC306-FBFF-4B0D-95B9-F9C67C65079E}) (Version: 1.0.2.0 - Brother Industries, Ltd.) BUSB (HKLM-x32\...\{0AADC50C-C4F8-49A7-8699-AFE46875CA67}) (Version: 1.13.0911.1 - GIGABYTE) CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP) CrystalDiskInfo 6.3.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 6.3.2 - Crystal Dew World) Dead Space (HKLM-x32\...\{6E6F22D7-8AD6-4A87-9A47-733E6E996F50}) (Version: 1.0.0.222 - Electronic Arts) Debugging Tools for Windows (x86) (HKLM-x32\...\{300A2961-B2B5-4889-9CB9-5C2A570D08AD}) (Version: 6.11.1.404 - Microsoft Corporation) Dodatek Zapisywanie jako PDF lub XPS firmy Microsoft dla programów pakietu Microsoft Office 2007 (HKLM-x32\...\{90120000-00B2-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Driver Booster 3.1 (HKLM-x32\...\Driver Booster_is1) (Version: 3.1 - IObit) DVDFab Virtual Drive (HKLM\...\DVDFab Virtual Drive_is1) (Version: 1.5.1.1 - Fengtao Software Inc.) Enemy Front (HKLM-x32\...\Steam App 256190) (Version: - CI Games) Eusing Free Registry Cleaner (HKLM-x32\...\Eusing Free Registry Cleaner) (Version: - Eusing Software) EX10 GAMEPAD (HKLM-x32\...\{F1A994FF-D39B-4937-9DB9-87EC4E91B31F}) (Version: 1.00.0000 - MyPower) EZSetupN B13.1114.1 (HKLM-x32\...\InstallShield_{9EAB60B6-70FE-4EC7-8DF4-54773E4EAC05}) (Version: 1.00.0000 - GIGABYTE) EZSetupN B13.1114.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden Fast Boot (HKLM-x32\...\InstallShield_{FA8FB4F2-F524-48E1-A06C-45602FBF26CD}) (Version: 1.00.0000 - GIGABYTE) Fast Boot (x32 Version: 1.00.0000 - GIGABYTE) Hidden FIFA 12 (HKLM-x32\...\{EA8ADAA9-6671-4839-A51E-0C6792B78F3E}) (Version: 1.6.0.0 - Electronic Arts) FIFA 12 FAST START V.1.0 BY DOCTOR+ PRODUCTIONS (HKU\S-1-5-21-2607209770-1367983800-1593430848-1000\...\FIFA 12 FAST START V.1.0 BY DOCTOR+ PRODUCTIONS) (Version: - ) Flashout 3D (HKU\S-1-5-21-2607209770-1367983800-1593430848-1000\...\Flashout 3D) (Version: - ) GIGABYTE OC_GURU II (HKLM-x32\...\InstallShield_{5588D686-D23B-4C9D-BDFA-2A7875CD3722}) (Version: 1.30.0000 - GIGABYTE Technology Co.,Ltd.) GIGABYTE OC_GURU II (x32 Version: 1.30.0000 - GIGABYTE Technology Co.,Ltd.) Hidden Glary Utilities 5.32 (HKLM-x32\...\Glary Utilities 5) (Version: 5.32.0.52 - Glarysoft Ltd) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden GSR (HKLM-x32\...\GSR_is1) (Version: - City Interactive) Gwiezdny Mściciel (HKLM-x32\...\Gwiezdny Mściciel) (Version: - ) HEXelon tabliczka mnożenia 4.0 (HKLM-x32\...\HEXelon tabliczka mnożenia_is1) (Version: - ) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 4.3.0.118 - IObit) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) Java 7 Update 71 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417071FF}) (Version: 7.0.710 - Oracle) Just Cause 2 (HKLM-x32\...\Steam App 8190) (Version: - Avalanche) LEGO MARVEL Super Heroes (HKLM-x32\...\LEGO MARVEL Super Heroes_is1) (Version: - Warner Bros. Games) Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Massive Assault (HKLM-x32\...\Massive Assault) (Version: - ) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 42.0 (x64 pl) (HKLM\...\Mozilla Firefox 42.0 (x64 pl)) (Version: 42.0 - Mozilla) Mozilla Firefox 43.0.2 (x64 pl) (HKU\S-1-5-21-2607209770-1367983800-1593430848-1000\...\Mozilla Firefox 43.0.2 (x64 pl)) (Version: 43.0.2 - Mozilla) MSI Afterburner 4.1.1 (HKLM-x32\...\Afterburner) (Version: 4.1.1 - MSI Co., LTD) OCCT 4.4.1 (HKLM-x32\...\OCCT) (Version: 4.4.1 - Ocbase.com) Odkurzacz (HKLM-x32\...\Odkurzacz 13.5_is1) (Version: 13.5.4.1971 - FranmoSoftware - Maciej Opaliński) Origin (HKLM-x32\...\Origin) (Version: 9.2.1.4399 - Electronic Arts, Inc.) Pakiet zgodności dla systemu Office 2007 (HKLM-x32\...\{90120000-0020-0415-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.312.1 - Tracker Software Products Ltd) PDF-XChange Viewer (HKLM\...\{9ED333F8-3E6C-4A38-BAFA-728454121CDA}) (Version: 2.5.213.1 - Tracker Software Products (Canada) Ltd.) Pocket Tanks v1.3 (HKLM-x32\...\Pocket Tanks_is1) (Version: 1.3 - Blitwise Productions, LLC) Puran Defrag 7.7 (HKLM\...\Puran Defrag_is1) (Version: - Puran Software) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.65.1025.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7592 - Realtek Semiconductor Corp.) Red Orchestra: Ostfront 41-45 (HKLM-x32\...\Steam App 1200) (Version: - Tripwire Interactive) SeaWar The Battles 2 Demo (HKLM-x32\...\SeaWar The Battles 2 Demo_is1) (Version: - TerraGame) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation) Skype™ 7.17 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.105 - Skype Technologies S.A.) Smart Recovery 2 B13.1007.1 (x64) (HKLM-x32\...\{BC1FA5CF-A36F-4C61-9638-09D0B431B006}) (Version: 1.00.0001 - GIGABYTE) Smart TimeLock B13.0910.1 (HKLM-x32\...\InstallShield_{5D93E30A-78A3-4890-962F-56B61A5873DD}) (Version: 1.00.0001 - GIGABYTE) Smart TimeLock B13.0910.1 (x32 Version: 1.00.0001 - GIGABYTE) Hidden Smash up Derby (HKLM-x32\...\Smash_up_Derby_pol_v2) (Version: - ) Sniper Elite (HKLM-x32\...\Sniper Elite_is1) (Version: - City Interactive) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Tłumacz Komputerowy - Angielski 2 (HKLM-x32\...\{806B582D-E9FD-40CD-8315-1C64C17B7564}) (Version: 2.00.0000 - Techland) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) USB Vibration Joystick (HKLM-x32\...\{4999B2F1-3E74-409A-B8B5-E94448AA9EA6}) (Version: 2007.01.01 - ) War Thunder Launcher 1.0.1.452 (HKLM-x32\...\{ed8deea4-29fa-3932-9612-e2122d8a62d9}}_is1) (Version: - Gaijin Entertainment) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Wise Care 365 3.94 (HKLM-x32\...\Wise Care 365_is1) (Version: 3.94 - WiseCleaner.com, Inc.) World of Warships (HKU\S-1-5-21-2607209770-1367983800-1593430848-1000\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version: - Wargaming.net) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2607209770-1367983800-1593430848-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\keramti\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0CFE2E40-6A97-48C5-9F38-DE82315CF1B0} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {58680867-48FD-4D7C-A72C-FB6A4FDBD9BD} - System32\Tasks\Uninstaller_SkipUac_adamt => D:\IObit Uninstaller\IObitUninstaler.exe [2015-04-30] (IObit) Task: {774EAD5E-60E2-4989-A1C8-9CF0042E8539} - System32\Tasks\avast! Emergency Update => D:\AVAST\AvastEmUpdate.exe [2015-12-17] (AVAST Software) Task: {7B92AFCE-3C64-4252-8ECB-EAC243DDC2F9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {93243A7B-B450-4F35-95E5-01D1644CC253} - System32\Tasks\Uninstaller_SkipUac_keramti => D:\IObit Uninstaller\IObitUninstaler.exe [2015-04-30] (IObit) Task: {B49B9094-F06C-463D-B252-F93BBC89F761} - System32\Tasks\Wise Turbo Checker.job => D:\Wise Care 365\WiseTurbo.exe [2015-12-18] (WiseCleaner.COM) Task: {F77EDE1A-1B3A-425D-B5CB-462E2BFB6373} - System32\Tasks\{13A75BBC-D6FC-4231-A3CB-866FA6221D51} => pcalua.exe -a "C:\Program Files (x86)\Common Files\EAInstaller\Jade Empire\Cleanup.exe" -c uninstall_game -autologging (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_adamt.job => D:\IObit Uninstaller\IObitUninstaler.exe Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_keramti.job => D:\IObit Uninstaller\IObitUninstaler.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 08:17 - 2015-10-30 08:17 - 00028672 _____ () C:\WINDOWS\SYSTEM32\efsext.dll 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2015-12-04 20:16 - 2015-11-22 11:47 - 02653816 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-12-04 20:16 - 2015-11-22 11:47 - 02653816 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-12-17 14:32 - 2015-12-17 14:32 - 00103888 _____ () D:\AVAST\log.dll 2015-12-17 14:32 - 2015-12-17 14:32 - 00125512 _____ () D:\AVAST\JsonRpcServer.dll 2015-12-29 21:32 - 2015-12-29 21:32 - 02808832 _____ () D:\AVAST\defs\15122902\algo.dll 2015-12-17 14:32 - 2015-12-17 14:32 - 00469008 _____ () D:\AVAST\ffl2.dll 2015-01-07 21:51 - 2015-01-07 21:51 - 00622880 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll 2015-12-17 14:32 - 2015-12-17 14:32 - 40539648 _____ () D:\AVAST\libcef.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 01016832 _____ () C:\Program Files\Origin\platforms\qwindows.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00028160 _____ () C:\Program Files\Origin\imageformats\qgif.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00029696 _____ () C:\Program Files\Origin\imageformats\qico.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00256000 _____ () C:\Program Files\Origin\imageformats\qjpeg.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00266240 _____ () C:\Program Files\Origin\imageformats\qmng.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00023552 _____ () C:\Program Files\Origin\imageformats\qtga.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00346112 _____ () C:\Program Files\Origin\imageformats\qtiff.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00023552 _____ () C:\Program Files\Origin\imageformats\qwbmp.dll 2014-01-29 16:44 - 2015-12-17 14:30 - 00243200 _____ () C:\Program Files\Origin\mediaservice\wmfengine.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-2607209770-1367983800-1593430848-1000\...\epuap.gov.pl -> hxxps://hetman.epuap.gov.pl ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2607209770-1367983800-1593430848-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\keramti\AppData\Local\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 37.8.214.2 - 31.11.202.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [TCP Query User{BE5315D5-83C0-43DD-8A29-214B0B519FBD}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{00598938-47BC-4267-8105-9D05173C9B5E}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{2867B279-B0ED-4385-8D2F-BFAA487207DC}] => (Allow) F:\stem\Steam.exe FirewallRules: [{86CD299D-A067-4AAB-BD6F-5967161963AC}] => (Allow) F:\stem\Steam.exe FirewallRules: [{B1BAA5BD-EA7E-4CA9-B52C-961A2D5AF6B3}] => (Allow) F:\stem\bin\steamwebhelper.exe FirewallRules: [{EF81D914-828E-444F-813A-86F990844357}] => (Allow) F:\stem\bin\steamwebhelper.exe FirewallRules: [TCP Query User{19FDF975-15D8-4768-A2FB-BCE0714B387A}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{C39712FA-534B-42D9-9E5A-7042199226AC}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{9EEA5DC2-9E8D-40CD-851D-74732F1A7C58}C:\users\adamt\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Block) C:\users\adamt\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{3B552A28-FEDC-43DC-B90E-6A3ED0D88DA8}C:\users\adamt\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Block) C:\users\adamt\downloads\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [TCP Query User{AE9C44AF-1C04-4883-96C1-765D385E372F}C:\program files\java\jre7\bin\javaw.exe] => (Block) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{8F2CB947-C131-4397-8B67-D101661029DA}C:\program files\java\jre7\bin\javaw.exe] => (Block) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{BEE0BBD3-F102-4456-862E-95DD4C4BBE39}F:\word od warsh\wowslauncher.exe] => (Allow) F:\word od warsh\wowslauncher.exe FirewallRules: [UDP Query User{B658CD95-3344-4B4D-A099-6C232AEEF54C}F:\word od warsh\wowslauncher.exe] => (Allow) F:\word od warsh\wowslauncher.exe FirewallRules: [TCP Query User{6F9A4C33-9FFF-4804-9F80-350F9A126E59}C:\program files\java\jre7\bin\java.exe] => (Block) C:\program files\java\jre7\bin\java.exe FirewallRules: [UDP Query User{EDEEA751-FF10-4093-A658-C60FA94C97EA}C:\program files\java\jre7\bin\java.exe] => (Block) C:\program files\java\jre7\bin\java.exe FirewallRules: [TCP Query User{1E615B47-3731-4C50-87F8-607F122F1589}F:\warthunder\launcher.exe] => (Block) F:\warthunder\launcher.exe FirewallRules: [UDP Query User{5B542599-1593-4243-A6AF-7CB30B7FB467}F:\warthunder\launcher.exe] => (Block) F:\warthunder\launcher.exe FirewallRules: [TCP Query User{60590345-35A3-488D-B25E-A293C5AB6B48}F:\fifa 2012\fifa 12\game\fifa.exe] => (Allow) F:\fifa 2012\fifa 12\game\fifa.exe FirewallRules: [UDP Query User{BCD72D34-5294-462A-B5B9-72598A4AF759}F:\fifa 2012\fifa 12\game\fifa.exe] => (Allow) F:\fifa 2012\fifa 12\game\fifa.exe FirewallRules: [TCP Query User{9551C4AB-B335-498F-9D26-3578C15F5D5E}F:\warthunder\aces.exe] => (Allow) F:\warthunder\aces.exe FirewallRules: [UDP Query User{359C8F16-0436-4BFF-B121-26B873D21AD3}F:\warthunder\aces.exe] => (Allow) F:\warthunder\aces.exe FirewallRules: [{25C57B5C-A40D-46AE-9CA5-C25F692F9461}] => (Allow) D:\AVAST\ng\vbox\aswFe.exe FirewallRules: [{BED91F3F-C249-4D62-AA54-7DA7CF5D1900}] => (Allow) D:\AVAST\ng\vbox\aswFe.exe FirewallRules: [TCP Query User{66489F0B-C2A6-4F20-BB55-F09E4AE47DF8}F:\metin2\virtualmt2\virtualcafe_launcher.exe] => (Allow) F:\metin2\virtualmt2\virtualcafe_launcher.exe FirewallRules: [UDP Query User{E7C97243-624A-415E-A1A6-40B93D5AE03E}F:\metin2\virtualmt2\virtualcafe_launcher.exe] => (Allow) F:\metin2\virtualmt2\virtualcafe_launcher.exe FirewallRules: [TCP Query User{ADF2649C-2F92-45BD-88CE-517C978984E3}F:\metin2\virtualmt2\metin2.bin] => (Allow) F:\metin2\virtualmt2\metin2.bin FirewallRules: [UDP Query User{66A22617-D75C-4DE0-8D29-660C900377DA}F:\metin2\virtualmt2\metin2.bin] => (Allow) F:\metin2\virtualmt2\metin2.bin ==================== Punkty Przywracania systemu ========================= 27-12-2015 22:32:40 Created by Wise Care 365 29-12-2015 21:52:15 Operacja przywracania ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/29/2015 11:28:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:27:49 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:27:47 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:16:17 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:16:17 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:16:17 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:16:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:16:14 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:16:13 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/29/2015 11:16:11 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KERAMTI73) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147221165. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Dziennik System: ============= Error: (12/29/2015 11:16:09 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Dostawca grupy domowej zależy od usługi Publikacja zasobów odnajdowania funkcji, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (12/29/2015 11:15:56 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa NetTcpActivator zależy od usługi NetTcpPortSharing, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (12/29/2015 11:15:56 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa HomeGroupProvider zależy od usługi FDResPub, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (12/29/2015 11:15:56 PM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Ten komputer jest skonfigurowany jako członek grupy roboczej, a nie domeny. W tej konfiguracji usługa Netlogon nie musi być uruchamiana. Error: (12/29/2015 11:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_60297 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/29/2015 11:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_60297 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/29/2015 11:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_60297 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/29/2015 11:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_60297 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/29/2015 11:11:00 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Dostawca grupy domowej zależy od usługi Publikacja zasobów odnajdowania funkcji, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (12/29/2015 11:10:39 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa HomeGroupProvider zależy od usługi FDResPub, której nie można uruchomić z powodu następującego błędu: %%1058 CodeIntegrity: =================================== Date: 2015-12-29 21:54:36.758 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-29 21:29:23.560 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-20 01:25:03.890 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2015-12-20 01:25:03.861 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2015-12-20 01:25:03.823 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2015-12-20 01:25:03.765 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2015-12-20 01:25:03.746 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2015-12-20 01:25:03.727 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2015-12-20 01:25:02.982 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. Date: 2015-12-20 01:25:02.868 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz Procent pamięci w użyciu: 19% Całkowita pamięć fizyczna: 8141.84 MB Dostępna pamięć fizyczna: 6568.99 MB Całkowita pamięć wirtualna: 8157.84 MB Dostępna pamięć wirtualna: 6652.77 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:55.36 GB) (Free:28.77 GB) NTFS Drive d: (PROGRAMY) (Fixed) (Total:100 GB) (Free:97.32 GB) NTFS Drive e: () (Fixed) (Total:300 GB) (Free:214.04 GB) NTFS Drive f: (GRY) (Fixed) (Total:300 GB) (Free:134.44 GB) NTFS Drive g: (MP3 I ZDJĘCIA) (Fixed) (Total:231.51 GB) (Free:179.66 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 55.9 GB) (Disk ID: AA52C422) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=55.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9048626C) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=42) ==================== Koniec Addition.txt ============================