Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 15-08-2016 01 Uruchomiony przez Lyssa (16-08-2016 21:25:27) Uruchomiony z C:\Users\Lyssa\Downloads Windows 7 Ultimate Service Pack 1 (X64) (2016-05-28 13:58:21) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-120819078-4178527670-4014732985-500 - Administrator - Disabled) Gość (S-1-5-21-120819078-4178527670-4014732985-501 - Limited - Enabled) => C:\Users\Gość HomeGroupUser$ (S-1-5-21-120819078-4178527670-4014732985-1002 - Limited - Enabled) Lyssa (S-1-5-21-120819078-4178527670-4014732985-1000 - Administrator - Enabled) => C:\Users\Lyssa ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-120819078-4178527670-4014732985-1000\...\uTorrent) (Version: 3.4.8.42449 - BitTorrent Inc.) Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.4 - Advanced Micro Devices, Inc.) Catalyst Control Center Next Localization BR (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (Version: 2016.0718.1747.30147 - Advanced Micro Devices, Inc.) Hidden DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.4.0.0192 - Disc Soft Ltd) Edimax AC600 Wireless LAN Driver (HKLM-x32\...\{B63CCD1C-A133-4DF8-8306-DA0387231152}) (Version: 1.00.0205.2 - Edimax Technology Co.) FastStone Image Viewer 5.7 (HKLM-x32\...\FastStone Image Viewer) (Version: 5.7 - FastStone Soft) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Grand Theft Auto V (HKLM-x32\...\R3JhbmRUaGVmdEF1dG9W_is1) (Version: 1 - ) League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) League of Legends (x32 Version: 4.1.2 - Riot Games) Hidden Left 4 Dead 2 (HKLM\...\Steam App 550) (Version: - Valve) Lords Of The Fallen (HKLM-x32\...\Lords Of The Fallen_R.G. Gamblers_is1) (Version: - R.G. Gamblers, Fanfar) Lords Of The Fallen (HKLM-x32\...\Steam App 265300) (Version: - CI Games) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Xbox 360 Accessories 1.2 (HKLM\...\{D9C50188-12D5-4D3E-8F00-682346C2AA5F}) (Version: 1.20.146.0 - Microsoft) Mozilla Firefox 48.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 48.0 (x86 pl)) (Version: 48.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 48.0 - Mozilla) Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.3.0 - Nikon Corporation) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Picture Control Utility 2 (HKLM\...\{D4893C47-704F-4B84-8486-9DE4974ACA6F}) (Version: 2.2.0 - Nikon Corporation) Raptr (HKLM-x32\...\Raptr) (Version: 5.2.5-r115042-release - Raptr, Inc) Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6650 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.7.2 - Rockstar Games) The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.22.0.0 - GOG.com) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Vulkan Run Time Libraries 1.0.17.0 (HKLM\...\VulkanRT1.0.17.0) (Version: 1.0.17.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.3.1 (HKLM\...\VulkanRT1.0.3.1) (Version: 1.0.3.1 - LunarG, Inc.) WinRAR 5.31 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {C89AACB3-2036-4667-B458-C848081EEFEB} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-07-18] (Advanced Micro Devices, Inc.) Task: {FF78C0E4-1BD0-4C93-9E60-DA2EF6C3F3EA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-12] (Adobe Systems Incorporated) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-05-28 16:08 - 2013-05-15 15:27 - 00096768 _____ () C:\Program Files (x86)\Edimax\Edimax AC600 Wireless LAN Driver\WPSService20.exe 2015-06-25 17:34 - 2015-06-25 17:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2015-06-25 17:37 - 2015-06-25 17:37 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-06-25 17:35 - 2015-06-25 17:35 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2015-06-25 17:38 - 2015-06-25 17:38 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-06-25 16:53 - 2015-06-25 16:53 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2015-06-25 16:51 - 2015-06-25 16:51 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00087040 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ctypes.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00043008 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_socket.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00805376 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ssl.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 05812736 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtGui.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00067584 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sip.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 01662464 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtCore.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00494592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtNetwork.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00096256 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32api.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00110592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pywintypes26.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00010240 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\select.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00356864 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_hashlib.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00036352 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32process.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00111104 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32file.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00044544 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_sqlite3.pyd 2011-02-15 20:17 - 2011-02-15 20:17 - 00417501 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sqlite3.dll 2010-11-23 00:57 - 2010-11-23 00:57 - 00167936 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32gui.pyd 2014-05-14 01:26 - 2014-05-14 01:26 - 00313856 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtWebKit.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00127488 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pyexpat.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00009216 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\winsound.pyd 2015-10-21 22:29 - 2015-10-21 22:29 - 00113171 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlc.dll 2015-10-21 22:29 - 2015-10-21 22:29 - 02396691 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlccore.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00583680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\unicodedata.pyd 2010-11-23 00:56 - 2010-11-23 00:56 - 00324608 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PIL._imaging.pyd 2015-06-27 01:09 - 2015-06-27 01:09 - 00271872 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\amd_ags.dll 2010-11-23 00:56 - 2010-11-23 00:56 - 00354304 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pythoncom26.dll 2010-11-23 00:57 - 2010-11-23 00:57 - 00263168 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32com.shell.shell.pyd 2010-11-23 00:57 - 2010-11-23 00:57 - 00141312 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\gobject._gobject.pyd 2016-04-19 19:08 - 2016-04-19 19:08 - 02717595 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\heliotrope._purple.pyd 2011-02-15 20:17 - 2011-02-15 20:17 - 01213633 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libxml2-2.dll 2010-11-23 01:06 - 2010-11-23 01:06 - 00055808 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\zlib1.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 00495680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libaim.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 01183699 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\liboscar.dll 2013-05-10 01:52 - 2013-05-10 01:52 - 00483306 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libicq.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00655356 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libirc.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 01306387 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libmsn.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 00565461 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libxmpp.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 01640221 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libjabber.dll 2013-05-03 20:56 - 2013-05-03 20:56 - 00506276 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoo.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 01053730 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libymsg.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00497782 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoojp.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00603326 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl-nss.dll 2013-05-03 20:57 - 2013-05-03 20:57 - 00474199 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 45069312 _____ () C:\Program Files (x86)\GalaxyClient\libcef.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00500736 _____ () C:\Program Files (x86)\GalaxyClient\PocoUtil.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00513536 _____ () C:\Program Files (x86)\GalaxyClient\PocoXML.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00144896 _____ () C:\Program Files (x86)\GalaxyClient\expat.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 01582080 _____ () C:\Program Files (x86)\GalaxyClient\PocoFoundation.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00418304 _____ () C:\Program Files (x86)\GalaxyClient\pcre.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00096768 _____ () C:\Program Files (x86)\GalaxyClient\zlib.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00323584 _____ () C:\Program Files (x86)\GalaxyClient\PocoJSON.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 01069568 _____ () C:\Program Files (x86)\GalaxyClient\PocoNet.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 01847296 _____ () C:\Program Files (x86)\GalaxyClient\PocoData.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00386048 _____ () C:\Program Files (x86)\GalaxyClient\PocoDataSQLite.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00672768 _____ () C:\Program Files (x86)\GalaxyClient\sqlite.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00300544 _____ () C:\Program Files (x86)\GalaxyClient\PocoNetSSL.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00150528 _____ () C:\Program Files (x86)\GalaxyClient\PocoCrypto.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00265216 _____ () C:\Program Files (x86)\GalaxyClient\PocoZip.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 01643008 _____ () C:\Program Files (x86)\GalaxyClient\libglesv2.dll 2016-05-28 17:49 - 2016-05-12 16:05 - 00074752 _____ () C:\Program Files (x86)\GalaxyClient\libegl.dll 2016-07-12 14:29 - 2016-07-12 14:29 - 19483328 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_22_0_0_209.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2016-08-16 21:10 - 00000923 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 genuine.microsoft.com 127.0.0.1 mpa.one.microsoft.com 127.0.0.1 sls.microsoft.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-120819078-4178527670-4014732985-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Lyssa\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{0859F1BF-39EE-4974-A120-EC8B57C72BEB}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{1679EE24-F72A-4A0E-A943-A7E37CA8FD03}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{4D569DF2-6245-4683-AB5F-2D96DFB1D347}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [{58F4E065-6F1B-4610-92CF-0A21CBD9571E}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [TCP Query User{B4DFE749-7A3C-4D54-8D86-2BB447BC5FBC}D:\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\steam\steamapps\common\counter-strike global offensive\csgo.exe FirewallRules: [UDP Query User{DF81A12B-66D5-4360-888B-4E38E5A8D317}D:\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\steam\steamapps\common\counter-strike global offensive\csgo.exe FirewallRules: [{06881740-DF81-4056-9D0E-CECA2F80635C}] => (Allow) D:\Steam\steamapps\common\Terraria\Terraria.exe FirewallRules: [{3DAEDEC7-B579-4D1B-945A-8602EE4396B1}] => (Allow) D:\Steam\steamapps\common\Terraria\Terraria.exe FirewallRules: [{B8BCF68E-9AC1-4428-96BA-315240EA90AC}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\HirezBridge.exe FirewallRules: [{BE950E73-1065-4075-ABF8-0158E4F7C3D8}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\HirezBridge.exe FirewallRules: [{659EE4A9-CA77-42B6-BB12-2413EE6C96C0}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{2E81A3F6-6343-43AB-92BE-9697382475FE}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [TCP Query User{7476A743-2260-4757-BAFE-6872BD868C59}C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{724FEB17-3CE5-4A1B-99F6-8A63DCB9AD8C}C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe FirewallRules: [{CCBBB574-27FB-4D14-B4AA-FE5E8BB10F6E}] => (Allow) D:\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{589A676D-7944-4831-A21B-BA6DF2C79930}] => (Allow) D:\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [TCP Query User{7872735C-0DBA-4768-8FB8-5F188E4A3038}D:\grand theft auto v\gta5.exe] => (Allow) D:\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{53ED868A-E30E-4132-9AB9-2BFA0B83C4BD}D:\grand theft auto v\gta5.exe] => (Allow) D:\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{5BC7953D-3EF4-4708-A559-EFE657F5CF93}E:\grand theft auto v\gta5.exe] => (Allow) E:\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{209B80F0-5C72-42D6-8533-BF5AEEE17FCA}E:\grand theft auto v\gta5.exe] => (Allow) E:\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{7E2A7272-7E8F-437A-A04D-9744EFD787F0}E:\grand theft auto v\gta5.exe] => (Allow) E:\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{3BC07CC0-343C-4F38-8CF6-93D8F5B93970}E:\grand theft auto v\gta5.exe] => (Allow) E:\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{283D835F-E84E-4B41-A68A-D3FB02651D6E}C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{FB744F84-2C39-4822-8328-C74EE5BF9265}C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\lyssa\appdata\roaming\utorrent\utorrent.exe FirewallRules: [{8C7646D5-D16E-49DE-AE5C-23DC399C7878}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{8F529CDB-172C-46C7-93B9-65286EC371AC}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{150D5230-DDC5-46E1-A137-409B6D46ADEC}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{AE7A319F-826D-4442-9F19-13908103F30A}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{B7CB41E9-BFB3-447F-AA99-644CB42E2593}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8DEF43D8-D83B-4062-917E-44185A6C8F2F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 02-08-2016 14:14:29 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 02-08-2016 16:38:11 Instalacja pakietu sterownika urządzenia: Disc Soft Ltd Kontrolery magazynu 02-08-2016 16:39:04 Instalacja pakietu sterownika urządzenia: Disc Soft Ltd Kontrolery uniwersalnej magistrali szeregowej 05-08-2016 13:23:35 Windows Update 09-08-2016 15:59:31 Windows Update 10-08-2016 23:11:35 Windows Update 12-08-2016 12:07:48 Installed Microsoft Office Excel Viewer 12-08-2016 12:13:01 Removed Microsoft Office Excel Viewer 13-08-2016 13:02:51 Installed SpyHunter 13-08-2016 13:07:07 Removed SpyHunter 13-08-2016 16:18:28 Restore Point Created by FRST 16-08-2016 21:05:39 Windows Update 16-08-2016 21:12:20 Restore Point Created by FRST ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/13/2016 04:18:28 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {bb72c4a2-600f-4a1f-84de-81545c6362fa} Error: (08/13/2016 02:51:47 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program RegHunter.exe w wersji 1.3.16.13 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: a0c Godzina rozpoczęcia: 01d1f561237e9736 Godzina zakończenia: 9224 Ścieżka aplikacji: C:\Program Files\Enigma Software Group\RegHunter\RegHunter.exe Identyfikator raportu: a88bb94e-6154-11e6-a8ea-00064f455259 Error: (08/10/2016 11:11:33 PM) (Source: ATIeRecord) (EventID: 16387) (User: ) Description: ATI EEU Service event error Error: (08/07/2016 10:48:29 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: GalaxyClient Helper.exe, wersja: 1.1.12.108, sygnatura czasowa: 0x5777886c Nazwa modułu powodującego błąd: libcef.dll, wersja: 3.2357.1291.0, sygnatura czasowa: 0x55d8f966 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x00159949 Identyfikator procesu powodującego błąd: 0xd20 Godzina uruchomienia aplikacji powodującej błąd: 0xGalaxyClient Helper.exe0 Ścieżka aplikacji powodującej błąd: GalaxyClient Helper.exe1 Ścieżka modułu powodującego błąd: GalaxyClient Helper.exe2 Identyfikator raportu: GalaxyClient Helper.exe3 Error: (08/02/2016 09:41:32 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program GTA5.exe w wersji 1.0.350.1 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 98c Godzina rozpoczęcia: 01d1ec90d83d219d Godzina zakończenia: 301 Ścieżka aplikacji: D:\Grand Theft Auto V\GTA5.exe Identyfikator raportu: Error: (08/02/2016 09:37:35 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program GTA5.exe w wersji 1.0.350.1 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: fd8 Godzina rozpoczęcia: 01d1ec90b0f0551c Godzina zakończenia: 273 Ścieżka aplikacji: D:\Grand Theft Auto V\GTA5.exe Identyfikator raportu: Error: (08/02/2016 09:36:40 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program GTA5.exe w wersji 1.0.350.1 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: c28 Godzina rozpoczęcia: 01d1ec9060d254ac Godzina zakończenia: 279 Ścieżka aplikacji: D:\Grand Theft Auto V\GTA5.exe Identyfikator raportu: Error: (08/02/2016 04:22:05 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program GTA5.exe w wersji 1.0.350.1 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: d74 Godzina rozpoczęcia: 01d1ec646f5d3581 Godzina zakończenia: 291 Ścieżka aplikacji: D:\Grand Theft Auto V\GTA5.exe Identyfikator raportu: Error: (08/02/2016 04:18:29 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program GTA5.exe w wersji 1.0.350.1 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 734 Godzina rozpoczęcia: 01d1ec63114b6f0f Godzina zakończenia: 80 Ścieżka aplikacji: D:\Grand Theft Auto V\GTA5.exe Identyfikator raportu: Error: (08/02/2016 04:10:30 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program setup.tmp w wersji 51.1052.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 25c Godzina rozpoczęcia: 01d1ec341b8b5605 Godzina zakończenia: 0 Ścieżka aplikacji: C:\Users\Lyssa\AppData\Local\Temp\is-AIGE9.tmp\setup.tmp Identyfikator raportu: Dziennik System: ============= Error: (08/16/2016 09:16:30 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/16/2016 09:13:34 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll Error: (08/16/2016 09:13:34 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll Error: (08/16/2016 09:13:33 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll Error: (08/16/2016 09:12:56 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: %%1056 = Jedno wystąpienie usługi już działa.. Error: (08/16/2016 09:12:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Disc Soft Lite Bus Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (08/16/2016 09:12:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/16/2016 09:12:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Instalator modułów systemu Windows niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/16/2016 09:12:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/16/2016 09:12:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa WPS2.0 HW PBC Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. CodeIntegrity: =================================== Date: 2016-05-28 17:33:20.989 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\user32.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-28 17:03:18.924 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\user32.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-28 16:56:19.331 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\user32.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-28 16:44:55.207 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\user32.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-28 16:34:15.389 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\user32.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-28 16:10:22.714 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\user32.dll because the set of per-page image hashes could not be found on the system. Date: 2016-05-28 16:03:05.229 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\user32.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: AMD Phenom(tm) II X4 945 Processor Procent pamięci w użyciu: 21% Całkowita pamięć fizyczna: 14334.49 MB Dostępna pamięć fizyczna: 11262.14 MB Całkowita pamięć wirtualna: 28667.17 MB Dostępna pamięć wirtualna: 25361.17 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:232.72 GB) (Free:148.27 GB) NTFS Drive d: () (Fixed) (Total:233.4 GB) (Free:30.93 GB) NTFS Drive e: () (Fixed) (Total:232.42 GB) (Free:34.66 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 698.6 GB) (Disk ID: 7E4094D0) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=233.4 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=232.4 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================