Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:13-04-2016 Uruchomiony przez Lelo (2016-04-13 23:28:41) Uruchomiony z C:\Users\Lelo\Downloads Windows 7 Ultimate (X64) (2015-08-19 09:13:57) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3992996756-2334413397-797887538-500 - Administrator - Disabled) Gość (S-1-5-21-3992996756-2334413397-797887538-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3992996756-2334413397-797887538-1002 - Limited - Enabled) Lelo (S-1-5-21-3992996756-2334413397-797887538-1000 - Administrator - Enabled) => C:\Users\Lelo ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-3992996756-2334413397-797887538-1000\...\uTorrent) (Version: 3.4.6.42042 - BitTorrent Inc.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated) Akamai NetSession Interface (HKU\S-1-5-21-3992996756-2334413397-797887538-1000\...\Akamai) (Version: - Akamai Technologies, Inc) AutoCAD 2014 — Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden AutoCAD 2014 Language Pack – Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden Autodesk 360 (HKLM\...\{52B28CAD-F49D-47BA-9FFE-29C2E85F0D0B}) (Version: 4.0.27.1 - Autodesk) Autodesk App Manager (HKLM-x32\...\{C070121A-C8C5-4D52-9A7D-D240631BD433}) (Version: 1.1.0 - Autodesk) Autodesk AutoCAD 2014 — Polski (Polish) (HKLM\...\AutoCAD 2014 — Polski (Polish)) (Version: 19.1.18.0 - Autodesk) Autodesk Content Service (HKLM-x32\...\Autodesk Content Service) (Version: 3.1.3.0 - Autodesk) Autodesk Content Service (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Content Service Language Pack (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Featured Apps (HKLM-x32\...\{F732FEDA-7713-4428-934B-EF83B8DD65D0}) (Version: 1.1.0 - Autodesk) Autodesk Material Library 2014 (HKLM-x32\...\{644F9B19-A462-499C-BF4D-300ABC2A28B1}) (Version: 4.0.19.0 - Autodesk) Autodesk Material Library Base Resolution Image Library 2014 (HKLM-x32\...\{51BF3210-B825-4092-8E0D-66D689916E02}) (Version: 4.0.19.0 - Autodesk) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Broken Age (HKLM-x32\...\{43500F90-8D3C-42D5-A1D1-2B7618E697CC}_is1) (Version: - Nordic Games GmbH) CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Curse Client (HKU\S-1-5-21-3992996756-2334413397-797887538-1000\...\101a9f93b8f0bb6f) (Version: 5.1.1.844 - Curse) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 5.0.1.0406 - Disc Soft Ltd) Diablo II (HKLM-x32\...\Diablo II) (Version: - Blizzard Entertainment) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Dodatek Zapisywanie jako PDF lub XPS firmy Microsoft dla programów pakietu Microsoft Office 2007 (HKLM-x32\...\{90120000-00B2-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Don't Starve (HKLM-x32\...\Steam App 219740) (Version: - Klei Entertainment) Don't Starve Together Beta (HKLM-x32\...\Steam App 322330) (Version: - Klei Entertainment) Dota 2 (HKLM-x32\...\Steam App 570) (Version: - Valve) DriverIdentifier 4.2.8 (HKLM-x32\...\{40A3E5DB-5EF8-4F04-BF3E-7AB87C4AE85A}_is1) (Version: - DriverIdentifier) DuelystLauncher (HKU\S-1-5-21-3992996756-2334413397-797887538-1000\...\launcher) (Version: 0.0.9 - Counterplay Games Inc.) f.lux (HKU\S-1-5-21-3992996756-2334413397-797887538-1000\...\Flux) (Version: - ) FARO LS 1.1.501.0 (64bit) (HKLM-x32\...\{8A470330-70B2-49AD-86AF-79885EF9898A}) (Version: 5.1.0.30630 - FARO Scanner Production) FARO LS 1.1.501.0 (HKLM-x32\...\{8F196892-666A-4A40-8587-6AE38F78A5C2}) (Version: 5.1.0.30630 - FARO Scanner Production) GOG.com The Settlers 3 (HKLM\...\{f707a2f1-2ed1-4560-a087-97aa176c3777}.sdb) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) ibb & obb (HKLM-x32\...\Steam App 95400) (Version: - Sparpweed) Intel Driver Update Utility (HKLM-x32\...\{ca4bc3a8-b99c-4416-90d8-351a8ceab458}) (Version: 2.2.0.2 - Intel) Intel(R) Driver Update Utility 2.2 (x32 Version: 2.2.0.1 - Intel) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4251 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 4.0.0.36 - Intel Corporation) Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) NCSOFT Game Launcher (HKLM-x32\...\NCLauncher_NCWest) (Version: - NCSOFT) NVIDIA GeForce Experience 2.5.12.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.12.11 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Sterownik graficzny 347.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.88 - NVIDIA Corporation) PIT Format 2015 (HKLM-x32\...\PIT Format 2015_is1) (Version: - Biuro Informatyki Stosowanej FORMAT) Pizza Frenzy Deluxe (HKLM-x32\...\{ABEF176B-2E28-434B-9CFD-578D13D0FCD9}}_is1) (Version: - PopCap Games) Pizza Syndicate PL (HKLM-x32\...\Pizza Syndicate PL) (Version: - ) Podatnik.info PIT pro 2015 wersja 2.2.15.0 (HKLM-x32\...\{B239B43B-3E99-40B0-80BF-1B1BCA868D4E}_is1) (Version: 2.2.15.0 - Podatnik.info Sp. z o.o.) Polski pakiet językowy dla programu Microsoft .NET Framework 4.5 PLK (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50709 - Microsoft Corporation) Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve) Qualcomm Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Qualcomm Atheros) RocketDock 1.3.5 (HKLM-x32\...\RocketDock_is1) (Version: - Punk Software) SafeFinder (HKLM-x32\...\{4D5D608E-322F-44FE-BA6C-8D4FC1FB92AB}) (Version: 1.0.0.0 - Linkury) <==== UWAGA SketchUp Import for AutoCAD 2014 (HKLM-x32\...\{644E9589-F73A-49A4-AC61-A953B9DE5669}) (Version: 1.1.0 - Autodesk) Skype™ 7.14 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.14.104 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 18.1.3.6 - Synaptics Incorporated) The LEGO Movie - Videogame (HKLM-x32\...\The LEGO Movie - Videogame_is1) (Version: - Warner Bros. Interactive Entertainment) The Settlers 3 - Ultimate Collection (HKLM-x32\...\GOGPACKSETTLERS3_is1) (Version: 2.0.0.17 - GOG.com) The Sims 4 Spa Day Addon Pack with Bonus (HKLM-x32\...\VGhlU2ltczQ=_is1) (Version: 1 - ) The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.0.732.20 - Electronic Arts Inc.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Wooxy version 1.2 (HKLM-x32\...\{C183CD14-47D8-4F98-AF06-4744CB834C8E}_is1) (Version: 1.2 - Chewy) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3992996756-2334413397-797887538-1000_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3992996756-2334413397-797887538-1000_Classes\CLSID\{7DE1BE5C-CEBA-4F1D-ACBC-9CE11EE9A2A1}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3992996756-2334413397-797887538-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-3992996756-2334413397-797887538-1000_Classes\CLSID\{BD0DEB94-63DB-4392-9420-6EEE05094B1F}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3992996756-2334413397-797887538-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2014\pl-PL\acadficn.dll (Autodesk, Inc.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0F75E44B-1343-47AC-84D3-605DB44606B4} - System32\Tasks\MPC AdCleaner => C:\Program Files (x86)\MPC AdCleaner\AdCleaner.exe [2016-03-10] (DotC United Inc) Task: {127226D4-63B8-42CF-87FF-3873F68E256F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-19] (Google Inc.) Task: {2E9EDB8C-70C3-49E3-BABF-AA69A39173AE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-13] (Adobe Systems Incorporated) Task: {789AE8F7-6F6A-4636-B24E-4DF45C2FDF05} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-11-16] (Piriform Ltd) Task: {85D58C27-6D1E-4772-84DB-0E19D1603E8B} - System32\Tasks\{0B1350B9-C0CD-44E1-825F-DA6DCE7FE64B} => pcalua.exe -a C:\Users\Lelo\AppData\Local\Temp\VSDF3E1.tmp\DotNetFx35Client\DotNetFx35ClientSetup.exe -d E:\Pobrane -c /lang:enu /passive /norestart Task: {A94DB9BA-1CDD-47C6-9D63-446895414404} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {CDDD06C2-953D-4004-BADF-438333BACC09} - System32\Tasks\WindowsUpda2ta => C:\Users\Lelo\AppData\Roaming\MICROSOFT\home.vbe [2015-10-27] () <==== UWAGA Task: {FC6B0BB2-3621-4DCF-A9B2-3576FFE3FF91} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-19] (Google Inc.) Task: {FF016734-2472-4D11-BB52-D218BA0C489C} - System32\Tasks\{3DD9FE2C-E841-4B39-8E1D-D7DDC2E33E33} => pcalua.exe -a E:\Pobrane\LeagueofLegends_EUNE_Installer_9_15_2014.exe -d C:\Windows\SysWOW64 -c /groupsextract:100;101;102; /out:"C:\Users\Lelo\AppData\Roaming\Riot Games\League of Legends\prerequisites" /callbackid:3300 (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-08-24 17:42 - 2015-03-13 21:41 - 00011920 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2016-04-13 10:30 - 2016-04-13 10:30 - 00670560 _____ () C:\Users\Lelo\AppData\Roaming\Eepubseuig\Vutonh.dll 2016-04-13 10:30 - 2016-04-13 10:30 - 00174432 _____ () C:\Users\Lelo\AppData\Roaming\Eepubseuig\Eepubseuig.exe 2016-04-13 10:30 - 2016-04-13 10:30 - 00115552 _____ () C:\Users\Lelo\AppData\Roaming\Eepubseuig\Kehriov.exe 2016-04-13 10:30 - 2016-04-13 10:30 - 00146272 _____ () C:\Users\Lelo\AppData\Roaming\Eepubseuig\Vutonh.exe 2014-01-21 16:54 - 2015-08-19 12:55 - 01294336 _____ () D:\LOL\RADS\system\rads_user_kernel.exe 2016-04-06 13:45 - 2016-04-06 13:45 - 02322432 _____ () D:\LOL\RADS\projects\lol_launcher\releases\0.0.1.14\deploy\LoLLauncher.exe 2016-04-06 13:45 - 2016-04-06 13:45 - 04527104 _____ () D:\LOL\RADS\projects\lol_patcher\releases\0.0.0.54\deploy\LoLPatcher.exe 2015-08-19 13:08 - 2015-08-19 13:08 - 00074752 _____ () D:\LOL\RADS\projects\lol_air_client\releases\0.0.1.195\deploy\LolClient.exe 2016-04-13 10:30 - 2016-04-13 10:30 - 00261984 _____ () C:\Users\Lelo\AppData\Roaming\Eepubseuig\Kehriov.dll 2016-04-13 13:21 - 2016-04-13 13:21 - 00257536 _____ () C:\ProgramData\Holdtam\Sandox.dll 2016-04-11 21:31 - 2016-04-06 12:04 - 01675928 _____ () C:\Program Files (x86)\Google\Chrome\Application\49.0.2623.112\libglesv2.dll 2016-04-11 21:31 - 2016-04-06 12:04 - 00086168 _____ () C:\Program Files (x86)\Google\Chrome\Application\49.0.2623.112\libegl.dll 2016-04-06 13:45 - 2016-04-06 13:45 - 01417216 _____ () D:\LOL\RADS\projects\lol_patcher\releases\0.0.0.54\deploy\RiotLauncher.dll 2015-09-30 19:23 - 2015-09-30 19:23 - 04885152 _____ () D:\LOL\RADS\projects\lol_air_client\releases\0.0.1.195\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dll 2016-04-08 23:27 - 2016-04-08 13:53 - 17532096 _____ () C:\Users\Lelo\AppData\Local\Google\Chrome\User Data\PepperFlash\21.0.0.216\pepflashplayer.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2016-04-13 15:39 - 00001626 ____A C:\Windows\system32\Drivers\etc\hosts 107.178.255.88 www.google-analytics.com 107.178.255.88 www.statcounter.com 107.178.255.88 statcounter.com 107.178.255.88 ssl.google-analytics.com 107.178.255.88 partner.googleadservices.com 107.178.255.88 google-analytics.com 107.178.248.130 static.doubleclick.net 107.178.247.130 connect.facebook.net 107.178.255.88 www.google-analytics.com 107.178.255.88 www.statcounter.com 107.178.255.88 statcounter.com 107.178.255.88 ssl.google-analytics.com 107.178.255.88 partner.googleadservices.com 107.178.255.88 google-analytics.com 107.178.248.130 static.doubleclick.net 107.178.247.130 connect.facebook.net127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Lelo\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 104.197.191.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{CEF8B35D-9A7B-4E5F-9FDD-947160CA9370}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{70D8C1AE-9CE3-4B98-858F-35B6EBEDBF27}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{0DA35F76-D83A-492D-983B-1A27F8FE4A1E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{11A4ECF2-F5C2-4EDD-B40F-2CAA04D2B806}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{C4FAD9CA-9A1A-49FF-993A-34AD2B8EF927}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{04C76792-52B3-4BFB-8460-45CF7D41B2E0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{D3763102-1974-42AC-B7E6-C741B2CED24A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{8CEF3F4F-ECDA-4DA2-B23B-E0B8CF4DC2AF}] => (Allow) D:\Battle.net\Battle.net.exe FirewallRules: [{4B573B1A-6368-4CC7-9BED-D2A19E13FE67}] => (Allow) D:\Battle.net\Battle.net.exe FirewallRules: [{955A2348-E0D2-4CF4-BD8C-999504D779D9}] => (Allow) D:\Hearthstone\Hearthstone.exe FirewallRules: [{17524E31-8C94-42DA-B969-8D1B413B92BC}] => (Allow) D:\Hearthstone\Hearthstone.exe FirewallRules: [TCP Query User{DF2622B9-DB54-4A44-8D65-3980437825E5}D:\diablo iii\diablo iii.exe] => (Allow) D:\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{C23A81F6-448F-4BD4-B4AF-0072F9B7D057}D:\diablo iii\diablo iii.exe] => (Allow) D:\diablo iii\diablo iii.exe FirewallRules: [TCP Query User{0EB33A75-4387-4D51-8687-A586509C97B5}C:\users\lelo\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\lelo\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{51150F6E-9C38-41E2-84D8-58174D43C1C4}C:\users\lelo\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\lelo\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{23F0B1A4-6389-4B36-B50D-8659480F8EF1}C:\users\lelo\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\lelo\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{7EE80945-C4BA-4140-92C3-0EB5C5F68610}C:\users\lelo\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\lelo\appdata\local\akamai\netsession_win.exe FirewallRules: [{982547F1-9F5A-4768-8B86-90900319A649}] => (Allow) LPort=50248 FirewallRules: [{18CACAB3-1357-410A-B5BC-27C1125F38CE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{5D6572E6-EC25-4B32-AA26-028ED9ED5CA2}C:\users\lelo\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\lelo\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{2CC174FD-722F-471D-9C3F-4165B27AF604}C:\users\lelo\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\lelo\appdata\local\akamai\netsession_win.exe FirewallRules: [{DDE455DB-6314-4092-95CA-E1CE4103CAED}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{3AB44CE8-684E-40CA-9081-11A49DC27CA4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{37584B89-4DF9-489D-BBCE-E10552D29D0A}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{C52E2A72-9F03-4EBC-8B3C-DEEA57F70BD7}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{65A49A3E-F56E-4D12-ADD8-CA1205222D9F}] => (Allow) D:\portal\steamapps\common\Portal 2\portal2.exe FirewallRules: [{73B51D95-B08A-4DCC-B9F5-1ED98BD9D02D}] => (Allow) D:\portal\steamapps\common\Portal 2\portal2.exe FirewallRules: [{699EE08B-486B-4FB5-9BF7-06A3A4D1A48D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ibbandobb\ibbobb.exe FirewallRules: [{0D02C3CA-6DCE-48F8-A277-DB561C051DAF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ibbandobb\ibbobb.exe FirewallRules: [{7F7261E3-8904-43A1-BC72-5092A104E9E7}] => (Allow) D:\NapiProjekt\napisy.exe FirewallRules: [{A6DE47BD-159B-432B-AC82-897B30BA1E2E}] => (Allow) D:\NapiProjekt\napisy.exe FirewallRules: [TCP Query User{CF086322-2455-4669-8A1C-C95A5B4C1102}C:\users\lelo\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\lelo\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{35851F7E-91A7-49CF-9C23-3BD3F3D078EB}C:\users\lelo\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\lelo\appdata\roaming\utorrent\utorrent.exe FirewallRules: [{687C64DF-B17F-44F0-BACC-7E40B3B04D08}] => (Allow) E:\The Sims 4\Game\Bin\TS4.exe FirewallRules: [{376EF22D-71D9-49BD-874B-A733D3AF30BE}] => (Allow) E:\The Sims 4\Game\Bin\TS4.exe FirewallRules: [{68AB2496-B62E-44D4-BED8-FA76B9C00429}] => (Allow) E:\starve\steamapps\common\dont_starve\bin\dontstarve_steam.exe FirewallRules: [{E974504B-3B4A-4F11-88EB-9F88B4865A6B}] => (Allow) E:\starve\steamapps\common\dont_starve\bin\dontstarve_steam.exe FirewallRules: [{09B2106D-73C4-4C82-B070-1640EA663E7A}] => (Allow) E:\starve\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe FirewallRules: [{56A23A00-2305-472D-BF42-75CCD410083F}] => (Allow) E:\starve\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe FirewallRules: [{A5C6547C-0D61-4B54-ACDB-C00DC91160D7}] => (Allow) D:\portal\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{30A07368-7D2A-4753-BC19-68D6337F4231}] => (Allow) D:\portal\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{22B13574-CE25-4630-8F6A-BA22146EEDF1}] => (Allow) D:\portal\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe FirewallRules: [{B4A97DF0-F798-46AE-9ED2-A9CC01C5EF74}] => (Allow) D:\portal\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe FirewallRules: [TCP Query User{454BEFFB-A6CC-4BAC-89AE-FEDBB9A1089D}D:\portal\steamapps\common\dota 2 beta\game\bin\win32\dota2.exe] => (Allow) D:\portal\steamapps\common\dota 2 beta\game\bin\win32\dota2.exe FirewallRules: [UDP Query User{A8D09C23-A6E4-4970-88BE-063EA35F35C0}D:\portal\steamapps\common\dota 2 beta\game\bin\win32\dota2.exe] => (Allow) D:\portal\steamapps\common\dota 2 beta\game\bin\win32\dota2.exe FirewallRules: [{8AA86B19-2EB5-4B9C-864B-7DFE8A557AEC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 27-03-2016 14:33:17 Zaplanowany punkt kontrolny 04-04-2016 21:09:13 Zaplanowany punkt kontrolny 11-04-2016 22:31:48 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler PCI Simple Communications Description: Kontroler PCI Simple Communications Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler Ethernet Description: Kontroler Ethernet Class Guid: Manufacturer: Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (04/13/2016 03:48:33 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{F55E4282-CE4F-4785-B5C8-29D60709F8AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}SENS Logon Subscription Error: (04/13/2016 03:44:03 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (3488) WindowsMail0: Tworzenie kopii zapasowej zostało zatrzymane, ponieważ zostało przerwane przez klienta lub nie można nawiązać połączenia z klientem. Error: (04/13/2016 01:59:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 8.0.7600.16385, sygnatura czasowa: 0x4a5bca42 Nazwa modułu powodującego błąd: mshtml.dll, wersja: 8.0.7600.16385, sygnatura czasowa: 0x4a5bdfcd Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000001648b0 Identyfikator procesu powodującego błąd: 0x15d0 Godzina uruchomienia aplikacji powodującej błąd: 0xiexplore.exe0 Ścieżka aplikacji powodującej błąd: iexplore.exe1 Ścieżka modułu powodującego błąd: iexplore.exe2 Identyfikator raportu: iexplore.exe3 Error: (04/13/2016 01:32:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: jucheck.exe, wersja: 2.8.60.27, sygnatura czasowa: 0x55c116b1 Nazwa modułu powodującego błąd: jucheck.exe, wersja: 2.8.60.27, sygnatura czasowa: 0x55c116b1 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x00052d24 Identyfikator procesu powodującego błąd: 0xd98 Godzina uruchomienia aplikacji powodującej błąd: 0xjucheck.exe0 Ścieżka aplikacji powodującej błąd: jucheck.exe1 Ścieżka modułu powodującego błąd: jucheck.exe2 Identyfikator raportu: jucheck.exe3 Error: (04/11/2016 04:14:13 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{B980E81A-C68E-4AED-A8B0-EC5609562929}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}SENS Logon2 Subscription Error: (04/10/2016 08:16:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program Wow-64.exe w wersji 6.2.4.21355 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 1924 Godzina rozpoczęcia: 01d19354a7a4723a Godzina zakończenia: 128 Ścieżka aplikacji: D:\World of Warcraft\Wow-64.exe Identyfikator raportu: 5a347bdb-ff48-11e5-98c5-a4db3041fea3 Error: (03/29/2016 12:33:53 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{F55E4282-CE4F-4785-B5C8-29D60709F8AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}SENS Logon Subscription Error: (03/28/2016 12:45:49 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{B980E81A-C68E-4AED-A8B0-EC5609562929}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}SENS Logon2 Subscription Error: (03/28/2016 11:30:30 AM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{F55E4282-CE4F-4785-B5C8-29D60709F8AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}SENS Logon Subscription Error: (03/24/2016 10:54:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program Wow-64.exe w wersji 6.2.4.21348 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 17f4 Godzina rozpoczęcia: 01d1860ee66595ce Godzina zakończenia: 73 Ścieżka aplikacji: D:\World of Warcraft\Wow-64.exe Identyfikator raportu: a8e990ea-f202-11e5-843d-a4db3041fea3 Dziennik System: ============= Error: (04/13/2016 10:42:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (04/13/2016 10:42:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Disc Soft Lite Bus Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (04/13/2016 10:42:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (04/13/2016 10:42:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PIT Pro Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (04/13/2016 10:42:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA Streamer Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (04/13/2016 10:42:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA Network Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (04/13/2016 10:42:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Holdtam niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (04/13/2016 10:42:37 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Khiufa niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 600 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (04/13/2016 10:42:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA GeForce Experience Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (04/13/2016 10:42:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa DCHP niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-4700MQ CPU @ 2.40GHz Procent pamięci w użyciu: 35% Całkowita pamięć fizyczna: 8103.89 MB Dostępna pamięć fizyczna: 5267.51 MB Całkowita pamięć wirtualna: 16205.94 MB Dostępna pamięć wirtualna: 13268.03 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:100 GB) (Free:51.16 GB) NTFS Drive d: (Programy ) (Fixed) (Total:200 GB) (Free:102.9 GB) NTFS Drive e: (Pierdółki) (Fixed) (Total:398.54 GB) (Free:149.47 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 698.6 GB) (Disk ID: C75601AC) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=200 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=398.5 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================