Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 21-08-2016 01 Uruchomiony przez guust (25-08-2016 02:41:52) Uruchomiony z C:\Users\guust\Downloads Windows 10 Pro (X64) (2016-08-22 12:01:25) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-793978568-3712571628-4029097394-500 - Administrator - Disabled) AUG8 (S-1-5-21-793978568-3712571628-4029097394-1002 - Administrator - Enabled) => C:\Users\AUG8 defaultuser0 (S-1-5-21-793978568-3712571628-4029097394-1001 - Administrator - Disabled) Gość (S-1-5-21-793978568-3712571628-4029097394-501 - Limited - Disabled) guust (S-1-5-21-793978568-3712571628-4029097394-1005 - Administrator - Enabled) => C:\Users\guust iaugu (S-1-5-21-793978568-3712571628-4029097394-1004 - Limited - Disabled) jakub (S-1-5-21-793978568-3712571628-4029097394-1003 - Limited - Disabled) Konto domyślne (S-1-5-21-793978568-3712571628-4029097394-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Aktualizacje NVIDIA 2.11.4.0 (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Ansel (Version: 372.54 - NVIDIA Corporation) Hidden Armored Warfare MyCom (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\Armored Warfare MyCom) (Version: 1.96 - My.com B.V.) ASUS GPU TweakII (HKLM-x32\...\InstallShield_{0075AAC2-EA9F-490E-83F7-5D5F81EB2A43}) (Version: 1.1.7.2 - ASUSTek COMPUTER INC.) ASUS GPU TweakII (x32 Version: 1.1.7.2 - ASUSTek COMPUTER INC.) Hidden Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software) BitTorrent (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\BitTorrent) (Version: 7.9.8.42502 - BitTorrent Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.21 - Piriform) Dont Starve Together (HKLM-x32\...\Dont Starve Together_is1) (Version: - ) Europa Universalis IV Mare Nostrum (HKLM-x32\...\Europa Universalis IV Mare Nostrum_is1) (Version: - ) Factorio version 0.12.35 (HKLM\...\Factorio_is1) (Version: - ) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Hearts of Iron IV (HKLM-x32\...\Hearts of Iron IV_is1) (Version: - ) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1173 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4463 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) League of Legends (x32 Version: 4.1.2 - Riot Games) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.493 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.493 - LogMeIn, Inc.) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4693.1005 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) My.com Game Center (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\MyComGames) (Version: 3.184 - My.com B.V.) NVIDIA GeForce Experience 2.11.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.0 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 372.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 372.54 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.15 - NVIDIA Corporation) NVIDIA Sterownik graficzny 372.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 372.54 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) Odkurzacz (HKLM-x32\...\Odkurzacz 14.2_is1) (Version: 14.2.0.4492 - FranmoSoftware - Maciej Opaliński) OpenOffice 4.1.2 (HKLM-x32\...\{E0ED9630-38E3-418F-A615-A9B2B5758BE5}) (Version: 4.12.9782 - Apache Software Foundation) Oprogramowanie mikroukładu Intel® (x32 Version: 10.1.1.13 - Intel(R) Corporation) Hidden Panel sterowania NVIDIA 372.54 (Version: 372.54 - NVIDIA Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.2.703.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7576 - Realtek Semiconductor Corp.) SafeZone Stable 1.51.2220.53 (x32 Version: 1.51.2220.53 - Avast Software) Hidden SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Spotify (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\Spotify) (Version: 1.0.36.124.g1cba1920 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) The Forest (HKLM\...\Steam App 242760) (Version: - Endnight Games Ltd) USB Gaming Headset Device (HKLM-x32\...\{71B53BA8-4BE3-49AF-BC3E-07F392006620}) (Version: 1.00.0019 - C-Media Electronics, Inc.) Vulkan Run Time Libraries 1.0.11.1 (HKLM\...\VulkanRT1.0.11.1) (Version: 1.0.11.1 - LunarG, Inc.) WinZip 20.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C24105}) (Version: 20.5.12118 - WinZip Computing, S.L. ) World of Tanks (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version: - Wargaming.net) World of Warships (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version: - Wargaming.net) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-793978568-3712571628-4029097394-1005_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\guust\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {048A4DA1-C6BB-4171-9120-E10045FFF30F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-22] (Google Inc.) Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW Task: {6435B94F-9CFC-4A88-AC2A-0D760D10040C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-08-05] (Piriform Ltd) Task: {6B13EB80-06EB-478E-86EE-F94981A2356F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-22] (Google Inc.) Task: {B0967505-999B-4FB8-B3CF-D1ECD6EDA147} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-08-23] (AVAST Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\guust\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://safesurfs.net/?ssid=1471912934&a=1024132&src=sh&uuid=6d07cf2a-9fc3-475a-b7c0-2469d1919d77" ShortcutWithArgument: C:\Users\guust\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\8971fceca0172f84\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=fqtyrorkatadipy ==================== Załadowane moduły (filtrowane) ============== 2015-07-10 13:00 - 2015-07-10 13:00 - 00028160 _____ () C:\Windows\SYSTEM32\efsext.dll 2016-08-22 18:49 - 2015-07-15 04:04 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll 2016-08-22 18:49 - 2015-08-11 11:14 - 00404480 _____ () C:\Windows\System32\diagtrack_wininternal.dll 2015-08-18 22:31 - 2015-08-18 22:31 - 00048640 _____ () C:\Windows\SysWOW64\ASGT.exe 2016-08-18 12:27 - 2016-08-11 16:33 - 00367552 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00288192 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 03611584 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll 2016-08-22 18:49 - 2016-08-03 07:44 - 02495776 _____ () C:\Windows\system32\CoreUIComponents.dll 2016-08-22 18:49 - 2016-08-03 07:44 - 02495776 _____ () C:\Windows\System32\CoreUIComponents.dll 2016-08-22 21:39 - 2016-08-22 21:39 - 00959168 _____ () C:\Users\guust\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 02665920 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 01988544 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 01840576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00207296 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll 2016-08-22 18:49 - 2015-09-17 07:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-07-10 12:59 - 2015-07-10 12:59 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll 2016-08-22 18:49 - 2016-08-03 06:34 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-08-22 18:49 - 2015-11-25 06:17 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-08-22 18:49 - 2016-08-03 06:31 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-08-22 18:49 - 2015-09-17 07:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00034240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00920000 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll 2016-08-22 23:38 - 2016-08-22 23:38 - 02359296 _____ () C:\Program Files\Xear Audio Center\CPL\FaceLift_x64.exe 2016-08-22 19:24 - 2016-08-03 01:41 - 02366280 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libglesv2.dll 2016-08-22 19:24 - 2016-08-03 01:40 - 00107848 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libegl.dll 2016-08-25 02:36 - 2016-08-25 02:36 - 00380928 _____ () C:\Users\guust\Downloads\p848jy7v.exe 2016-08-23 03:20 - 2016-08-23 03:20 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-08-24 18:08 - 2016-08-24 18:08 - 03016192 _____ () C:\Program Files\AVAST Software\Avast\defs\16082400\algo.dll 2016-08-23 03:21 - 2016-08-23 03:21 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-08-23 03:21 - 2016-08-23 03:21 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-07-10 13:04 - 2016-08-23 02:43 - 00001370 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-793978568-3712571628-4029097394-1005\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\StartupFolder: => "WinZip Preloader.lnk" HKLM\...\StartupApproved\StartupFolder: => "Update Notifier.lnk" HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "Steam" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{D050B23D-59BB-4E39-B542-69E1060E1535}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{D91434C9-EFF9-4E45-8E52-BA9AEC85E2DE}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{69242992-52A0-463A-B752-C80F48DE7D50}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{5FA5FD61-BB2D-41E3-9654-8BF2B8F781BF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{DF3EDA29-C170-4356-868A-8783F6173019}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{B45D2021-DA90-401A-BFB9-3318A8CA3C63}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{074F46EB-2AC0-4CC9-B9A1-73048D6FD49E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F67EEC9E-3A9B-45C5-A466-18293550F52A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{B1AD0CA9-A96B-40B8-A728-38A6D403F85E}] => (Allow) E:\Advanced\autorun.exe FirewallRules: [{034CACC4-2270-4D50-A7DC-F406D5264006}] => (Allow) D:\Program Files\World_of_Warships\WoWSLauncher.exe FirewallRules: [{87592877-8DF7-4FF3-8F4A-FFB941149CC4}] => (Allow) D:\Program Files\World_of_Warships\WoWSLauncher.exe FirewallRules: [{8524729E-09E9-452B-BA9B-C564C19760FC}] => (Allow) D:\Program Files\World_of_Warships\worldofwarships.exe FirewallRules: [{FAD5A6C4-1DC0-4126-8520-76D8908F006A}] => (Allow) D:\Program Files\World_of_Warships\worldofwarships.exe FirewallRules: [{797769BA-D6E4-42E0-8E74-949D2F575DD8}] => (Allow) D:\Program Files\World of Tanks\WoTLauncher.exe FirewallRules: [{9B30FB51-ADDC-49C1-A4A8-7D60C9611771}] => (Allow) D:\Program Files\World of Tanks\WoTLauncher.exe FirewallRules: [{C5E86B37-E92E-4C76-AD88-10383E62B751}] => (Allow) D:\Program Files\World of Tanks\worldoftanks.exe FirewallRules: [{39D88C75-8CA0-4FA9-80F6-FF3C6D460B30}] => (Allow) D:\Program Files\World of Tanks\worldoftanks.exe FirewallRules: [{072489B1-C715-4BF4-9F00-BAB0D076D41B}] => (Allow) D:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [{7C780CF6-81B0-454A-8629-58B52BA6ACD8}] => (Allow) D:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [{AEA45B14-2F8A-42A2-8FBC-905DBA9A672D}] => (Allow) D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe FirewallRules: [{7A8CAC3F-E31F-45A4-8AEC-72336E18119A}] => (Allow) D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe FirewallRules: [{BAF4BA32-EB15-4927-A9A3-B4F681AEEF17}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{BCB68460-72E8-48D6-B0E5-5B0ABD9E90F4}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{7B9EAF8B-51CA-4F41-A129-993C7A7A543B}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{E8DE1ADD-580E-4FC0-B773-D540B59C11E3}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{93DA0076-8147-459E-BFAC-F0F3ED8BBF65}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{CE32AF33-7D19-4D05-B2FC-BF5E4BDC765B}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{FD72073C-D3AF-4A28-AF32-891BAAFAFD80}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{2874CB5D-D633-416B-9688-0BB33EC19E63}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{D54D9EDB-06BA-4C82-AC8F-40CDC9B88437}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{8F5C1151-6ABF-4F31-BA9A-9B1731799972}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [TCP Query User{55448E82-ECCA-4D77-8E17-2726704EC717}C:\users\guust\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\guust\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{52EA441B-2E67-4E52-AF7E-F9F93964FDB7}C:\users\guust\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\guust\appdata\roaming\spotify\spotify.exe FirewallRules: [{510674AA-E3D1-4513-9D6D-F2D66DD8477E}] => (Allow) D:\Games\Dont Starve Together\bin\dontstarve_steam.exe FirewallRules: [{5ED4D367-25EB-425C-95FB-CF7CD3DDC14F}] => (Allow) D:\Games\Dont Starve Together\bin\dontstarve_steam.exe FirewallRules: [TCP Query User{E54DC081-2CF7-4899-82B8-79BA0D01A438}C:\users\guust\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\guust\appdata\local\mycomgames\mycomgames.exe FirewallRules: [UDP Query User{5BF0D6F8-C314-42AB-9D81-6D46A09CB0D3}C:\users\guust\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\guust\appdata\local\mycomgames\mycomgames.exe FirewallRules: [TCP Query User{FAC34889-7B89-48B3-916F-4586E0ADE156}D:\games\armored warfare mycom\bin64\armoredwarfare.exe] => (Allow) D:\games\armored warfare mycom\bin64\armoredwarfare.exe FirewallRules: [UDP Query User{E47990E7-8EC9-46C5-A3DF-E867289216BA}D:\games\armored warfare mycom\bin64\armoredwarfare.exe] => (Allow) D:\games\armored warfare mycom\bin64\armoredwarfare.exe FirewallRules: [{3AF75A36-122C-4D12-98E1-73C1153033C2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\The Forest\TheForest.exe FirewallRules: [{A3CAF2B5-8DC7-4025-A22B-ADBB5121C009}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\The Forest\TheForest.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/25/2016 01:32:11 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:32:11 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:32:00 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:32:00 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:31:50 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:31:50 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:31:40 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:31:40 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:31:29 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:31:29 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Dziennik System: ============= Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:26 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Dynamic Application Loader Host Interface Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (08/25/2016 01:54:25 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:25 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:25 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA Streamer Network Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (08/25/2016 01:54:25 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA Streamer Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (08/25/2016 01:54:25 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA Network Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. CodeIntegrity: =================================== Date: 2016-08-23 02:47:19.583 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:47:19.577 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:47:00.509 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:47:00.502 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:51.230 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.967 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.959 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.919 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.913 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:14.225 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz Procent pamięci w użyciu: 41% Całkowita pamięć fizyczna: 8128.27 MB Dostępna pamięć fizyczna: 4735.61 MB Całkowita pamięć wirtualna: 10048.27 MB Dostępna pamięć wirtualna: 6744.06 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:223.02 GB) (Free:191.72 GB) NTFS Drive d: (Nowy) (Fixed) (Total:931.39 GB) (Free:784.86 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================