Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 21-08-2016 01 Uruchomiony przez guust (25-08-2016 12:32:35) Uruchomiony z C:\Users\guust\Downloads Windows 10 Pro (X64) (2016-08-22 12:01:25) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-793978568-3712571628-4029097394-500 - Administrator - Disabled) AUG8 (S-1-5-21-793978568-3712571628-4029097394-1002 - Administrator - Enabled) => C:\Users\AUG8 defaultuser0 (S-1-5-21-793978568-3712571628-4029097394-1001 - Administrator - Disabled) Gość (S-1-5-21-793978568-3712571628-4029097394-501 - Limited - Disabled) guust (S-1-5-21-793978568-3712571628-4029097394-1005 - Administrator - Enabled) => C:\Users\guust iaugu (S-1-5-21-793978568-3712571628-4029097394-1004 - Limited - Disabled) jakub (S-1-5-21-793978568-3712571628-4029097394-1003 - Limited - Disabled) Konto domyślne (S-1-5-21-793978568-3712571628-4029097394-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Aktualizacje NVIDIA 2.11.4.0 (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Ansel (Version: 372.54 - NVIDIA Corporation) Hidden Armored Warfare MyCom (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\Armored Warfare MyCom) (Version: 1.96 - My.com B.V.) ASUS GPU TweakII (HKLM-x32\...\InstallShield_{0075AAC2-EA9F-490E-83F7-5D5F81EB2A43}) (Version: 1.1.7.2 - ASUSTek COMPUTER INC.) ASUS GPU TweakII (x32 Version: 1.1.7.2 - ASUSTek COMPUTER INC.) Hidden Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software) BitTorrent (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\BitTorrent) (Version: 7.9.8.42502 - BitTorrent Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.21 - Piriform) Dont Starve Together (HKLM-x32\...\Dont Starve Together_is1) (Version: - ) Europa Universalis IV Mare Nostrum (HKLM-x32\...\Europa Universalis IV Mare Nostrum_is1) (Version: - ) Factorio version 0.12.35 (HKLM\...\Factorio_is1) (Version: - ) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Hearts of Iron IV (HKLM-x32\...\Hearts of Iron IV_is1) (Version: - ) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1173 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4463 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) League of Legends (x32 Version: 4.1.2 - Riot Games) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.493 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.493 - LogMeIn, Inc.) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4693.1005 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) My.com Game Center (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\MyComGames) (Version: 3.184 - My.com B.V.) NVIDIA GeForce Experience 2.11.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.0 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 372.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 372.54 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.15 - NVIDIA Corporation) NVIDIA Sterownik graficzny 372.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 372.54 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) Odkurzacz (HKLM-x32\...\Odkurzacz 14.2_is1) (Version: 14.2.0.4492 - FranmoSoftware - Maciej Opaliński) OpenOffice 4.1.2 (HKLM-x32\...\{E0ED9630-38E3-418F-A615-A9B2B5758BE5}) (Version: 4.12.9782 - Apache Software Foundation) Oprogramowanie mikroukładu Intel® (x32 Version: 10.1.1.13 - Intel(R) Corporation) Hidden Panel sterowania NVIDIA 372.54 (Version: 372.54 - NVIDIA Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.2.703.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7576 - Realtek Semiconductor Corp.) SafeZone Stable 1.51.2220.53 (x32 Version: 1.51.2220.53 - Avast Software) Hidden SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Spotify (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\Spotify) (Version: 1.0.36.124.g1cba1920 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) The Forest (HKLM\...\Steam App 242760) (Version: - Endnight Games Ltd) USB Gaming Headset Device (HKLM-x32\...\{71B53BA8-4BE3-49AF-BC3E-07F392006620}) (Version: 1.00.0019 - C-Media Electronics, Inc.) Vulkan Run Time Libraries 1.0.11.1 (HKLM\...\VulkanRT1.0.11.1) (Version: 1.0.11.1 - LunarG, Inc.) WinZip 20.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C24105}) (Version: 20.5.12118 - WinZip Computing, S.L. ) World of Tanks (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version: - Wargaming.net) World of Warships (HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version: - Wargaming.net) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-793978568-3712571628-4029097394-1005_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\guust\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {048A4DA1-C6BB-4171-9120-E10045FFF30F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-22] (Google Inc.) Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW Task: {6435B94F-9CFC-4A88-AC2A-0D760D10040C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-08-05] (Piriform Ltd) Task: {6B13EB80-06EB-478E-86EE-F94981A2356F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-22] (Google Inc.) Task: {B0967505-999B-4FB8-B3CF-D1ECD6EDA147} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-08-23] (AVAST Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-07-10 13:00 - 2015-07-10 13:00 - 00028160 _____ () C:\Windows\SYSTEM32\efsext.dll 2016-08-22 18:49 - 2015-07-15 04:04 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll 2016-08-22 18:49 - 2015-08-11 11:14 - 00404480 _____ () C:\Windows\System32\diagtrack_wininternal.dll 2015-08-18 22:31 - 2015-08-18 22:31 - 00048640 _____ () C:\Windows\SysWOW64\ASGT.exe 2015-05-19 10:11 - 2015-05-19 10:11 - 00007680 _____ () C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe 2016-08-18 12:27 - 2016-08-11 16:33 - 00367552 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00288192 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 03611584 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 01988544 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 02665920 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 01840576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00207296 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll 2016-08-22 18:49 - 2016-08-03 07:44 - 02495776 _____ () C:\Windows\system32\CoreUIComponents.dll 2016-08-22 18:49 - 2016-08-03 07:44 - 02495776 _____ () C:\Windows\System32\CoreUIComponents.dll 2016-08-22 21:39 - 2016-08-22 21:39 - 00959168 _____ () C:\Users\guust\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll 2016-08-22 18:49 - 2015-09-17 07:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00920000 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00034240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll 2016-08-22 18:49 - 2016-08-03 06:34 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-08-22 18:49 - 2015-11-25 06:17 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-08-22 18:49 - 2016-08-03 06:31 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-08-22 18:49 - 2015-09-17 07:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-08-22 23:38 - 2016-08-22 23:38 - 02359296 _____ () C:\Program Files\Xear Audio Center\CPL\FaceLift_x64.exe 2016-08-23 03:20 - 2016-08-23 03:20 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-08-24 18:08 - 2016-08-24 18:08 - 03016192 _____ () C:\Program Files\AVAST Software\Avast\defs\16082400\algo.dll 2016-08-23 03:21 - 2016-08-23 03:21 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-08-18 12:27 - 2016-08-11 16:33 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-08-23 03:21 - 2016-08-23 03:21 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-07-10 13:04 - 2016-08-25 12:27 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-793978568-3712571628-4029097394-1005\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\StartupFolder: => "WinZip Preloader.lnk" HKLM\...\StartupApproved\StartupFolder: => "Update Notifier.lnk" HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-793978568-3712571628-4029097394-1005\...\StartupApproved\Run: => "Steam" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{D050B23D-59BB-4E39-B542-69E1060E1535}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{D91434C9-EFF9-4E45-8E52-BA9AEC85E2DE}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{69242992-52A0-463A-B752-C80F48DE7D50}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{5FA5FD61-BB2D-41E3-9654-8BF2B8F781BF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{DF3EDA29-C170-4356-868A-8783F6173019}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{B45D2021-DA90-401A-BFB9-3318A8CA3C63}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{074F46EB-2AC0-4CC9-B9A1-73048D6FD49E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F67EEC9E-3A9B-45C5-A466-18293550F52A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{B1AD0CA9-A96B-40B8-A728-38A6D403F85E}] => (Allow) E:\Advanced\autorun.exe FirewallRules: [{034CACC4-2270-4D50-A7DC-F406D5264006}] => (Allow) D:\Program Files\World_of_Warships\WoWSLauncher.exe FirewallRules: [{87592877-8DF7-4FF3-8F4A-FFB941149CC4}] => (Allow) D:\Program Files\World_of_Warships\WoWSLauncher.exe FirewallRules: [{8524729E-09E9-452B-BA9B-C564C19760FC}] => (Allow) D:\Program Files\World_of_Warships\worldofwarships.exe FirewallRules: [{FAD5A6C4-1DC0-4126-8520-76D8908F006A}] => (Allow) D:\Program Files\World_of_Warships\worldofwarships.exe FirewallRules: [{797769BA-D6E4-42E0-8E74-949D2F575DD8}] => (Allow) D:\Program Files\World of Tanks\WoTLauncher.exe FirewallRules: [{9B30FB51-ADDC-49C1-A4A8-7D60C9611771}] => (Allow) D:\Program Files\World of Tanks\WoTLauncher.exe FirewallRules: [{C5E86B37-E92E-4C76-AD88-10383E62B751}] => (Allow) D:\Program Files\World of Tanks\worldoftanks.exe FirewallRules: [{39D88C75-8CA0-4FA9-80F6-FF3C6D460B30}] => (Allow) D:\Program Files\World of Tanks\worldoftanks.exe FirewallRules: [{072489B1-C715-4BF4-9F00-BAB0D076D41B}] => (Allow) D:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [{7C780CF6-81B0-454A-8629-58B52BA6ACD8}] => (Allow) D:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [{AEA45B14-2F8A-42A2-8FBC-905DBA9A672D}] => (Allow) D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe FirewallRules: [{7A8CAC3F-E31F-45A4-8AEC-72336E18119A}] => (Allow) D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe FirewallRules: [{BAF4BA32-EB15-4927-A9A3-B4F681AEEF17}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{BCB68460-72E8-48D6-B0E5-5B0ABD9E90F4}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{7B9EAF8B-51CA-4F41-A129-993C7A7A543B}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{E8DE1ADD-580E-4FC0-B773-D540B59C11E3}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{93DA0076-8147-459E-BFAC-F0F3ED8BBF65}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{CE32AF33-7D19-4D05-B2FC-BF5E4BDC765B}] => (Allow) C:\Users\guust\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{FD72073C-D3AF-4A28-AF32-891BAAFAFD80}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{2874CB5D-D633-416B-9688-0BB33EC19E63}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{D54D9EDB-06BA-4C82-AC8F-40CDC9B88437}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{8F5C1151-6ABF-4F31-BA9A-9B1731799972}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [TCP Query User{55448E82-ECCA-4D77-8E17-2726704EC717}C:\users\guust\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\guust\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{52EA441B-2E67-4E52-AF7E-F9F93964FDB7}C:\users\guust\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\guust\appdata\roaming\spotify\spotify.exe FirewallRules: [{510674AA-E3D1-4513-9D6D-F2D66DD8477E}] => (Allow) D:\Games\Dont Starve Together\bin\dontstarve_steam.exe FirewallRules: [{5ED4D367-25EB-425C-95FB-CF7CD3DDC14F}] => (Allow) D:\Games\Dont Starve Together\bin\dontstarve_steam.exe FirewallRules: [TCP Query User{E54DC081-2CF7-4899-82B8-79BA0D01A438}C:\users\guust\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\guust\appdata\local\mycomgames\mycomgames.exe FirewallRules: [UDP Query User{5BF0D6F8-C314-42AB-9D81-6D46A09CB0D3}C:\users\guust\appdata\local\mycomgames\mycomgames.exe] => (Allow) C:\users\guust\appdata\local\mycomgames\mycomgames.exe FirewallRules: [TCP Query User{FAC34889-7B89-48B3-916F-4586E0ADE156}D:\games\armored warfare mycom\bin64\armoredwarfare.exe] => (Allow) D:\games\armored warfare mycom\bin64\armoredwarfare.exe FirewallRules: [UDP Query User{E47990E7-8EC9-46C5-A3DF-E867289216BA}D:\games\armored warfare mycom\bin64\armoredwarfare.exe] => (Allow) D:\games\armored warfare mycom\bin64\armoredwarfare.exe FirewallRules: [{3AF75A36-122C-4D12-98E1-73C1153033C2}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\The Forest\TheForest.exe FirewallRules: [{A3CAF2B5-8DC7-4025-A22B-ADBB5121C009}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\The Forest\TheForest.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/25/2016 10:36:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: dwm.exe, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f3907 Nazwa modułu powodującego błąd: dwmcore.dll, wersja: 10.0.10240.16461, sygnatura czasowa: 0x55d2d629 Kod wyjątku: 0xc0000602 Przesunięcie błędu: 0x00000000000aca77 Identyfikator procesu powodującego błąd: 0x3d0 Godzina uruchomienia aplikacji powodującej błąd: 0xdwm.exe0 Ścieżka aplikacji powodującej błąd: dwm.exe1 Ścieżka modułu powodującego błąd: dwm.exe2 Identyfikator raportu: dwm.exe3 Pełna nazwa pakietu powodującego błąd: dwm.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: dwm.exe5 Error: (08/25/2016 01:32:11 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:32:11 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:32:00 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:32:00 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:31:50 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:31:50 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:31:40 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (08/25/2016 01:31:40 AM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4188) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (08/25/2016 01:31:29 AM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4188) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Dziennik System: ============= Error: (08/25/2016 12:28:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 12:28:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 12:28:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 12:28:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 08:18:49 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 03:54:55 na ‎25.‎08.‎2016 było nieoczekiwane. Error: (08/25/2016 08:18:43 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT) Description: 32212256841185856 Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:54:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-08-23 02:47:19.583 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:47:19.577 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:47:00.509 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:47:00.502 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:51.230 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.967 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.959 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.919 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:49.913 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. Date: 2016-08-23 02:46:14.225 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz Procent pamięci w użyciu: 23% Całkowita pamięć fizyczna: 8128.27 MB Dostępna pamięć fizyczna: 6246.02 MB Całkowita pamięć wirtualna: 10048.27 MB Dostępna pamięć wirtualna: 8101.39 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:223.02 GB) (Free:191.56 GB) NTFS Drive d: (Nowy) (Fixed) (Total:931.39 GB) (Free:784.86 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================