Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 21-08-2016 01 Uruchomiony przez Tomek (25-08-2016 14:18:36) Uruchomiony z C:\Users\Tomek\Desktop Windows 7 Professional Service Pack 1 (X64) (2014-12-08 19:43:44) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1743146011-2491664986-3937461519-500 - Administrator - Disabled) Gość (S-1-5-21-1743146011-2491664986-3937461519-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1743146011-2491664986-3937461519-1003 - Limited - Enabled) Tomek (S-1-5-21-1743146011-2491664986-3937461519-1000 - Administrator - Enabled) => C:\Users\Tomek ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: 电脑管家系统防护 (Enabled - Up to date) {6F9C3F92-B625-0E47-F0B1-447602EC65F5} AV: AVG AntiVirus Free Edition (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition (Enabled - Up to date) {F620D48B-1497-73CC-F290-58052563BEAE} AS: 电脑管家系统防护 (Enabled - Up to date) {D4FDDE76-901F-01C9-CA01-7F04796B2F48} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) "FIFA 14" (HKLM-x32\...\{6049054B-DB11-48E1-A583-9A565D5C8856}_is1) (Version: 1.4.0.0 - ) µTorrent (HKU\S-1-5-21-1743146011-2491664986-3937461519-1000\...\uTorrent) (Version: 3.4.8.42449 - BitTorrent Inc.) Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated) Adobe Flash Player 23 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 23.0.0.151 - Adobe Systems Incorporated) Akamai NetSession Interface (HKU\S-1-5-21-1743146011-2491664986-3937461519-1000\...\Akamai) (Version: - Akamai Technologies, Inc) Aktualizacje NVIDIA 2.11.4.0 (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Ansel (Version: 372.54 - NVIDIA Corporation) Hidden Arma 3 (HKLM\...\Steam App 107410) (Version: - Bohemia Interactive) Assassin's Creed ® III (HKLM-x32\...\{9D15E813-0C26-41E7-ABC5-3EB06FF1B3CF}) (Version: 1.00 - Ubisoft) AVG (HKLM\...\AvgZen) (Version: 1.82.2.30772 - AVG Technologies) AVG (Version: 16.101.7752 - AVG Technologies) Hidden AVG 2016 (Version: 16.0.4649 - AVG Technologies) Hidden AVG Protection (HKLM\...\AVG) (Version: 2016.101.7752 - AVG Technologies) AVG Zen (Version: 1.82.2 - AVG Technologies) Hidden Badanie mające na celu poprawę produktów HP Deskjet 1510 series (HKLM\...\{201842BD-6AB0-422A-9A01-DD1DA9BC03B9}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) Combat Arms EU (HKLM-x32\...\Combat Arms EU) (Version: - ) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) CPUID HWMonitor 1.26 (HKLM\...\CPUID HWMonitor_is1) (Version: - ) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 5.0.1.0406 - Disc Soft Ltd) DayZ (HKLM\...\Steam App 221100) (Version: - Bohemia Interactive) FMW 1 (Version: 1.122.3 - AVG Technologies) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 52.0.2743.116 - Google Inc.) Google Drive (HKLM-x32\...\{459CE109-4E46-4340-92BC-054642BC3BC2}) (Version: 1.31.2873.2758 - Google, Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden HP Deskjet 1510 series — podstawowe oprogramowanie urządzenia (HKLM\...\{021AA127-6B6D-46EF-9697-5089FA686FB6}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) HP Deskjet 1510 series Pomoc (HKLM-x32\...\{065AAC3B-F0A7-4D13-A40B-3133D319E4EB}) (Version: 30.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.0.29.6 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{2AD02988-163A-45E2-AC71-530B080D1A73}) (Version: 12.5.26.37 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.376.2 - McAfee, Inc.) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{01db25f3-1b76-4d97-88c8-1c90634d88fb}) (Version: 11.0.60610.1 - Корпорация Майкрософт) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) MK LOL (HKU\S-1-5-21-1743146011-2491664986-3937461519-1000\...\MK LOL) (Version: - ) NoVirusThanks Registry DeleteEx v1.0 (HKLM\...\NoVirusThanks Registry DeleteEx_is1) (Version: 1.0.0.0 - NoVirusThanks Company Srl) NVIDIA GeForce Experience 2.11.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.0 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik graficzny 372.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 372.54 - NVIDIA Corporation) Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version: - ) Opera Stable 39.0.2256.48 (HKLM-x32\...\Opera 39.0.2256.48) (Version: 39.0.2256.48 - Opera Software) Origin (HKLM-x32\...\Origin) (Version: 9.5.12.2862 - Electronic Arts, Inc.) Panel sterowania NVIDIA 372.54 (Version: 372.54 - NVIDIA Corporation) Hidden ParkControl (HKLM-x32\...\ParkControl) (Version: 1.0.1.1 - Bitsum) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) PlayReady PC Runtime x86 (HKLM-x32\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) Search App by Ask (HKLM-x32\...\{4254522D-5350-006A-76A7-A75C790C2802}) (Version: 12.40.2.3894 - APN, LLC) <==== UWAGA SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Shopping App by Ask (HKLM-x32\...\{4F524A2D-5354-2D53-5045-A758B70C2300}) (Version: 12.35.0.285 - APN, LLC) SimCity (HKLM-x32\...\SimCity_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter) Skype™ 7.26 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.26.101 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Sync Windows client (HKU\S-1-5-21-1743146011-2491664986-3937461519-1000\...\syncbeta) (Version: 1.0.1270.2 - SIX Networks GmbH) System Requirements Lab (HKLM-x32\...\{FEE1F166-EAE4-4C4B-8988-D82521F9F63F}) (Version: 6.1.5.0 - Husdawg, LLC) System Requirements Lab Detection (HKLM-x32\...\{55BAAB35-7CE9-42EF-9D91-72688A288D2C}) (Version: 6.1.6.0 - Husdawg, LLC) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) TP-LINK Wireless Client Utility (HKLM-x32\...\{7A2A107B-9695-423F-9462-8F17C178BD35}) (Version: 7.0 - TP-LINK) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinRAR archiver (HKLM-x32\...\WinRAR archiver) (Version: - ) 电脑管家11.7 (HKLM-x32\...\QQPCMgr) (Version: 11.7.17791.230 - 腾讯科技(深圳)有限公司) <==== UWAGA ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {04B1A62E-9126-40BC-87BF-7B210A499E1E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-08-24] (Adobe Systems Incorporated) Task: {0BAB658C-B290-4BEB-9855-FBC0E1996D4D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-05-09] (Hewlett-Packard) Task: {0FE4CDA2-7FF0-4CBD-9348-64070F5EAD8F} - System32\Tasks\{0F4D2F4C-C14B-456E-85C4-205DDC8BAC73} => Chrome.exe hxxp://ui.skype.com/ui/0/7.2.0.103/pl/abandoninstall?source=lightinstaller&page=tsInstall Task: {131B5D45-D0D3-4FA6-99AE-55A7FA94CAA7} - System32\Tasks\HPCeeScheduleForTomek => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {1FE7127A-093D-49E9-A8A6-5E71B5462789} - System32\Tasks\{8B56286D-B752-4FBC-84AA-50EA3D12219D} => pcalua.exe -a C:\Users\Tomek\Downloads\camtasia.exe -d C:\Users\Tomek\Downloads Task: {265A0C4C-E1CE-4243-B2AB-2BB7B06AD88F} - System32\Tasks\{00623B17-A976-420E-A07A-4FCEB7B234F6} => pcalua.exe -a C:\Users\Tomek\Desktop\LeagueofLegends_EUNE_Installer_9_15_2014.exe -d C:\Windows\SysWOW64 -c /groupsextract:100;102; /out:"C:\Users\Tomek\AppData\Roaming\Riot Games\League of Legends\prerequisites" /callbackid:1588 Task: {3154763E-0E96-4A55-9883-32EB1127E586} - System32\Tasks\{F52179B1-C19E-45FE-8A78-4ECAA824D069} => pcalua.exe -a "C:\Users\Tomek\Desktop\Nowy folder\setup.exe" -d "C:\Users\Tomek\Desktop\Nowy folder" Task: {47ECF519-29F8-47AC-9DAB-FBFFA1D39A93} - System32\Tasks\{B18623AF-D2E2-4CF2-A9DC-AE11D4FF4296} => pcalua.exe -a F:\ptk\LeagueofLegends_EUNE_Installer_9_15_2014.exe -d C:\Windows\SysWOW64 -c /groupsextract:100;101;102; /out:"C:\Users\Tomek\AppData\Roaming\Riot Games\League of Legends\prerequisites" /callbackid:216 Task: {613A670F-D885-450B-968C-35EE216B337F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-08] (Piriform Ltd) Task: {6F7DDC3B-811C-4333-9D8B-AC9AAAE12F84} - System32\Tasks\ParkControl => C:\Program Files\ParkControl\ParkControl.exe [2015-12-19] (Bitsum LLC) Task: {709563B1-0282-4987-90F7-79D1D97F7727} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2015-04-28] (Realtek Semiconductor) Task: {71015D3E-3700-4D84-9FFB-9A5DF9AFF9F4} - System32\Tasks\Opera scheduled Autoupdate 1472050458 => C:\Program Files (x86)\Opera\launcher.exe [2016-08-03] (Opera Software) Task: {776862EE-E2F1-4B37-86AD-0498020EF03C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-08-03] (HP Inc.) Task: {A2AFC1E6-1E43-4377-8E62-4FEAB3478CB9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-07-11] (Hewlett-Packard Company) Task: {D9B7F83B-61B8-431B-B8ED-9CA4A5610D13} - System32\Tasks\HPCustParticipation HP Deskjet 1510 series => C:\Program Files\HP\HP Deskjet 1510 series\Bin\HPCustPartic.exe [2014-03-06] (Hewlett-Packard Co.) Task: {DE682FDD-0FDD-4516-BEEE-212BBAA9B13C} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2015-06-18] (Realtek Semiconductor) Task: {ED0D135E-E57F-4D84-AB4D-4C1EEE815FF5} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-07-11] (Hewlett-Packard Company) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\HPCeeScheduleForTomek.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\Tomek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GameTracker Lite\Visit GameTracker Website.lnk -> hxxp://www.gametracker.com/ ShortcutWithArgument: C:\Users\Tomek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WorldofTanks\WorldofTanks.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ ShortcutWithArgument: C:\Users\Tomek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GoodGameEmpire\GoodGameEmpire.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://a2g-secure.com/?E=bwsPamg0MAiwFF%2bnM1a0Fg%3d%3d&s1= --app-window-size=1366,768 ShortcutWithArgument: C:\Users\Tomek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\GoodGameEmpire.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://a2g-secure.com/?E=bwsPamg0MAiwFF%2bnM1a0Fg%3d%3d&s1= ShortcutWithArgument: C:\Users\Tomek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WorldofTanks.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ ==================== Załadowane moduły (filtrowane) ============== 2014-12-13 13:25 - 2016-08-11 16:31 - 00018880 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2014-12-09 17:49 - 2016-08-11 13:49 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-03-12 18:46 - 2016-06-14 22:03 - 00367552 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll 2016-08-24 14:12 - 2016-06-14 22:03 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll 2016-03-12 18:46 - 2016-06-14 22:03 - 03611584 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll 2015-12-21 12:33 - 2016-06-14 22:03 - 00288192 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2016-08-24 14:12 - 2016-06-14 22:03 - 02665920 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll 2016-08-24 14:12 - 2016-06-14 22:03 - 01988544 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll 2016-08-24 14:12 - 2016-06-14 22:03 - 01840576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll 2016-03-01 15:56 - 2016-06-14 22:03 - 00207296 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll 2016-08-24 14:11 - 2016-06-14 22:03 - 00034240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll 2016-08-24 14:11 - 2016-06-14 22:03 - 00920000 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll 2014-01-30 00:02 - 2014-01-30 00:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2015-04-08 21:53 - 2015-04-08 21:53 - 00050688 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00114280 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QMAntiInject.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00088416 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\zlib.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00491112 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\sqlite.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00100704 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\tinyxml.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00049256 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\plugins\sysspeeduprtpplugin\SysSpeedupRtpPlugin.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00073320 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll 2016-07-22 08:27 - 2016-02-28 00:55 - 00036128 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\oDayProtect.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00134760 ____N () c:\program files (x86)\tencent\qqpcmgr\11.7.17791.230\qmrtpcontroller.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00171624 _____ () c:\program files (x86)\tencent\qqpcmgr\11.7.17791.230\qmhipslogpolicy.dll 2013-04-08 14:32 - 2016-08-11 16:31 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\detoured.dll 2015-07-07 15:42 - 2016-06-14 22:03 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00137568 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\libexpatw.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 02156896 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\GF.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00092512 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\xGraphic32.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00342368 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\arkGraphic.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00045408 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\jgImage.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00158048 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\libpng.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00285024 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\libjpegturbo.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00014176 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\jgIOStub.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00194912 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\xImage.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00085608 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\MemDefrag.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00364136 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\OperationFileCloudMgr.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00379232 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\DlForQd.dll 2016-07-22 08:27 - 2016-07-22 08:27 - 00253544 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QMWlanMacDll.dll 2015-12-17 10:32 - 2016-04-07 16:20 - 40500224 _____ () C:\Program Files (x86)\AVG\UiDll\2171\libcef.dll 2016-08-24 16:54 - 2016-08-03 11:00 - 69095432 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\opera.dll 2016-08-24 16:54 - 2016-08-03 11:00 - 02209800 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\libglesv2.dll 2016-08-24 16:54 - 2016-08-03 11:00 - 00086024 _____ () C:\Program Files (x86)\Opera\39.0.2256.48\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:6BE50C2B [562] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-05-26 08:46 - 2016-08-11 06:40 - 00000215 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com 0.0.0.1 mssplus.mcafee.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1743146011-2491664986-3937461519-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: MPCProtectService => MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: PnkBstrA => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: uTorrent => "C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [TCP Query User{6126B11A-DCC1-48BF-8681-8851479BB82B}C:\users\tomek\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\tomek\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{3D13B886-DEC6-4AB4-9A78-194105B4EFE0}C:\users\tomek\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\tomek\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{8AD5CFB2-6F17-4416-BA3F-C1362E467080}C:\users\tomek\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\tomek\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{8791BF88-4FE4-4A39-82C7-0803FD5F95A3}C:\users\tomek\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\tomek\appdata\local\akamai\netsession_win.exe FirewallRules: [{5FBE88A5-17A1-4736-AF2C-43E1F580DFC7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{9EE22483-CADA-472E-9ABA-D5670618DAD7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{85714E5F-6E81-49B9-A31A-208E63E60757}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{A4C190DB-C77D-4593-80C2-C210EF8B09FD}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{46544E98-8109-431F-87F9-A8590E184964}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe FirewallRules: [{70564110-895A-4DA1-9336-80AEF17292DD}] => (Allow) C:\ProgramData\NexonEU\NGM\NGM.exe FirewallRules: [{197E5CC7-11E1-4BD8-86F9-63D8A99E7D82}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{089D6665-6D28-42C8-8CE1-FC62302619CB}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{7502934A-434A-46E4-9FFF-ADCF78AD7822}] => (Allow) D:\Gry\Steam CS GO\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{1D09C4E6-30F6-4ED9-976E-F1AD6F5FE498}] => (Allow) D:\Gry\Steam CS GO\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [TCP Query User{C7098F02-25B2-45C0-A1C2-FDAECF217F4A}D:\originals\nowy folder (2)\utorrentportable\app\utorrent\utorrent.exe] => (Allow) D:\originals\nowy folder (2)\utorrentportable\app\utorrent\utorrent.exe FirewallRules: [UDP Query User{53808673-4431-4298-9162-633F7919933F}D:\originals\nowy folder (2)\utorrentportable\app\utorrent\utorrent.exe] => (Allow) D:\originals\nowy folder (2)\utorrentportable\app\utorrent\utorrent.exe FirewallRules: [{EE165E46-9BA1-4DF5-B3FE-83CF4E1A5B12}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{3EE22565-A424-49F9-8A02-8B59BE93B949}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{E8BA0368-8717-43A8-9874-264E49CAE73F}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{946A10C1-4353-4F6D-8954-D47CA9A99AE9}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{2397FF26-2937-424D-AA6D-8EE132B310F0}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{011D5ED1-016C-4E59-828C-9DB90A2A1AA5}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{36A66037-1ACF-4628-86E3-C9397830BFB4}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{32ACC9C7-6589-498F-99FC-7CD7C12C0DA6}] => (Allow) C:\Program Files\HP\HP Deskjet 1510 series\Bin\USBSetup.exe FirewallRules: [{720A8E00-233B-4557-945F-3FBC524161E8}] => (Allow) C:\Program Files\HP\HP Deskjet 1510 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{011FBF3A-6A36-4D59-87DF-C3BE6C2C92AF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{68326CBE-EAA9-4EBF-8B0B-DFEFE0C9D828}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{7F6A36D3-6118-4735-B49C-EB53661F236E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{5062BDB9-244A-427B-9C96-85E71C830276}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{975AD3A0-11FC-4B57-B06B-F7DD88CDB00F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{138699A9-FF73-4936-BEAE-2067BEACABDD}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{9D49A209-C0C9-4609-9BCE-FDAAE058518F}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{BAB78B0A-855B-4FDD-AE48-4D6F60E7000D}] => (Allow) D:\Gry\Combat Arms EU\NMService.exe FirewallRules: [{3B91B9BA-45C2-43AF-9EB9-2FE60F13EF33}] => (Allow) D:\Gry\Combat Arms EU\NMService.exe FirewallRules: [{0EFB543B-489E-4DB2-846A-DD4795E22A4C}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{7ECE606C-CE6D-4312-B71E-19586015C062}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{7284DEF7-8151-48A5-A59B-F5A3DA67F6C1}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4EA13D61-BF77-4041-9E84-D6775C7562B4}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{50B30808-E4D3-4FDA-84F5-6E6FBBAC5F59}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{8D55A773-DD2F-490B-A1CD-4A812041983F}] => (Allow) C:\Users\Tomek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{42A9E21D-13FE-4A4E-9DBA-882C894DA3EA}] => (Allow) C:\ProgramData\download\MiniThunderPlatform.exe FirewallRules: [{AEE096D1-3A15-4601-855A-EF7AF1764A7A}] => (Allow) C:\ProgramData\download\MiniThunderPlatform.exe FirewallRules: [{C6937F13-E113-40BB-8FBE-594B8C47FBC9}] => (Allow) D:\Gry\TORRENTY\2\FIFA\FIFA 14\Game\fifa14.exe FirewallRules: [{F4210910-69F7-4DF0-A079-8660F609DD2F}] => (Allow) D:\Gry\TORRENTY\2\FIFA\FIFA 14\Game\fifa14.exe FirewallRules: [{B2703881-09C0-4AA8-A525-FCFE9068DCE3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{854C99FC-C917-4805-8FF8-6538E80BC74C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{8F05C519-D4B2-4E86-A2E1-17C0F47A22F6}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\131\tencentdl.exe FirewallRules: [{7550DE52-644A-4BEB-A6E7-D2153AD64F30}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\131\bugreport_xf.exe FirewallRules: [{54D157A4-3229-40BA-B7FE-914D1B5E8277}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{BE666E01-99CE-4E50-8401-FDA39E5F33F7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DayZ\DayZ_BE.exe FirewallRules: [{EC08C8CD-A158-4E04-92A5-74C1A5453AB8}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCTray.exe FirewallRules: [{3A88E0CB-EBA0-48C3-A504-B1E78D4C7383}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCMgr.exe FirewallRules: [{0F23FC85-685A-47D8-8BC2-E2A71694362E}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCRTP.exe FirewallRules: [{CD365955-8368-4025-9D86-2BB538983341}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QMDL.exe FirewallRules: [{243FFE5C-353B-4181-A638-8D78D33930C0}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\bugreport.exe FirewallRules: [{1CFA6EBA-B8FA-4EF9-8566-D02EB9CAD550}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCFileOpen.exe FirewallRules: [{D3DC244E-DA2F-4245-991D-8F7F284D3EF6}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCLeakScan.exe FirewallRules: [{A2F1F2BC-BA64-43BB-87ED-60A459606E89}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPConfig.exe FirewallRules: [{FE0275B7-31CE-4685-84A5-D8B6BA37A453}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCSoftMgr.exe FirewallRules: [{02D3DC4E-FF16-4A2E-B701-C53E93132D74}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\plugins\QMNetMon\QQPCNetFlow.exe FirewallRules: [{59FB9BB3-AAB5-4D5F-A528-D0E5117D4275}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCBTU.exe FirewallRules: [{D9A41817-BABE-446D-BA4A-42E4EA572974}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCClinic.exe FirewallRules: [{96E5C14E-B874-4581-92E3-A4BBD40CE932}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCLaunch.exe FirewallRules: [{73D2C21C-3B93-4120-9364-20240149E387}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QMUpdate\QQPCMgrUpdate.exe FirewallRules: [{37711E16-9B44-4620-A1DA-D4AAE2E3AA06}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCSoftGame.exe FirewallRules: [{3FF6A42C-D322-4B14-86EC-1D6671652292}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCSysOptimize.exe FirewallRules: [{0F20F1A1-A5FF-4B55-AA97-2C1BDA6DE748}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCUpdateAVLib.exe FirewallRules: [{1A22D5F3-4C8F-42DB-8AFB-E879828CE05F}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQRepair.exe FirewallRules: [{68936530-8778-449C-AFB3-56F44CF26430}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\Uninst.exe FirewallRules: [{69F95E06-1FE6-43A5-BE54-4BB47995D334}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QQPCPatch.exe FirewallRules: [{9483D0E8-153C-4BB2-ACF2-7CE06DEC489A}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\TpkUpdate.exe FirewallRules: [{8C6F62CC-3838-4508-A94B-C38FE1026639}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QMAccountProtection.exe FirewallRules: [{8B50B4D0-B49E-454B-A1C0-115891619A16}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\11.7.17791.230\QMAdBlock.exe FirewallRules: [{A12ECC32-BC0A-477B-BE6A-41F048A499E9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe FirewallRules: [{10BFC617-A421-498C-A038-2B0A94CC2728}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe FirewallRules: [{1CA4A9E0-1187-4AAB-8BF5-0E0DFDCD1354}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{E14A5CFD-A519-487F-92E0-B5FF0975EE4A}] => (Allow) C:\Program Files (x86)\R.G. Mechanics\SimCity\SimCity\SimCity.exe FirewallRules: [{342823D8-3607-4C17-A9A2-F462C34AB790}] => (Allow) C:\Program Files (x86)\R.G. Mechanics\SimCity\SimCity\SimCity.exe FirewallRules: [{4545819C-257E-426D-8FD4-AD14572DF7C0}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{1390019D-FA24-458F-94F2-1101196B3BDE}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{833388CF-46BE-4F57-8A5D-BBE2B31FC51C}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{4DB8F981-4ED5-4613-9119-DAB6C9962E87}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{395C0D82-38F3-4794-AB16-206A154CA64B}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{1BCE0E09-C831-49D5-8C03-513B78AA0394}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{852A71C6-925C-41E2-8BCE-12A5C7C0CBA4}] => (Allow) D:\Gry\Steam CS GO\steamapps\common\Arma 3\arma3launcher.exe FirewallRules: [{A2E591ED-B5DA-434D-B2C7-D233A839C51D}] => (Allow) D:\Gry\Steam CS GO\steamapps\common\Arma 3\arma3launcher.exe ==================== Punkty Przywracania systemu ========================= 03-06-2016 20:08:47 Zaplanowany punkt kontrolny 05-06-2016 12:09:09 Zainstalowany program DirectX 08-06-2016 12:25:35 Zainstalowany program DirectX 09-06-2016 12:08:36 Removed Company of Heroes. 15-06-2016 21:05:14 Removed Company of Heroes. 16-06-2016 08:12:36 Windows Update 24-06-2016 14:32:09 Zaplanowany punkt kontrolny 01-07-2016 18:55:14 Zaplanowany punkt kontrolny 09-07-2016 15:29:57 Zaplanowany punkt kontrolny 14-07-2016 08:09:33 Windows Update 21-07-2016 17:14:22 Zaplanowany punkt kontrolny 29-07-2016 15:00:27 Zainstalowano: Microsoft Visual C++ 2005 Redistributable (x64) 05-08-2016 17:47:01 Zaplanowany punkt kontrolny 10-08-2016 19:53:52 Zainstalowany program DirectX 11-08-2016 06:38:47 Windows Update 18-08-2016 17:18:26 Windows Update 24-08-2016 17:01:35 Usunięto: AVG PC TuneUp 2015 24-08-2016 17:07:03 Usunięto: AVG PC TuneUp 2015 (pl-PL) ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Generic Bluetooth Adapter Description: Generic Bluetooth Adapter Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: GenericAdapter Service: BTHUSB Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: Kontroler Ethernet Description: Kontroler Ethernet Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: USB2.0-CRW Description: USB2.0-CRW Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler Uniwersalnej magistrali szeregowej (USB) Description: Kontroler Uniwersalnej magistrali szeregowej (USB) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler magistrali zarządzania systemem Description: Kontroler magistrali zarządzania systemem Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/24/2016 10:02:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program Explorer.EXE w wersji 6.1.7601.17567 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 1288 Godzina rozpoczęcia: 01d1fe3bfab94018 Godzina zakończenia: 32 Ścieżka aplikacji: C:\Windows\Explorer.EXE Identyfikator raportu: b6c7c428-6a35-11e6-b4dd-e0ec9d50c4ae Error: (08/24/2016 09:02:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: arma3launcher.exe, wersja: 1.5.137.506, sygnatura czasowa: 0x57839332 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0bb3be2a Identyfikator procesu powodującego błąd: 0x22f0 Godzina uruchomienia aplikacji powodującej błąd: 0xarma3launcher.exe0 Ścieżka aplikacji powodującej błąd: arma3launcher.exe1 Ścieżka modułu powodującego błąd: arma3launcher.exe2 Identyfikator raportu: arma3launcher.exe3 Error: (08/24/2016 09:02:20 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: arma3launcher.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.NullReferenceException Stos: w .AutoArray,MemAllocD>.Add(AutoArray,MemAllocD>*, Signals.Delegate2*) w SteamLayerWrap.GameJoinWrap.Init(SteamLayer.Callback.GameJoin*) w SteamLayerWrap.SteamAPIWrap.InitServices() w SteamLayerWrap.SteamAPIWrap.OnStatusChanged(System.Object, SteamLayerWrap.SteamStatusChangedArgs) w System.EventHandler`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].Invoke(System.Object, System.__Canon) w SteamLayerWrap.SteamStatusCheckerWrap.raise_StatusChanged(System.Object, SteamLayerWrap.SteamStatusChangedArgs) w SteamLayerWrap.SteamStatusCheckerWrap.OnStatusChanged(Steam.SteamStatusChangedArgs) w .UtilsCLI.SignalToDelegateAdapter1.OnSignal(UtilsCLI.SignalToDelegateAdapter1*, Steam.SteamStatusChangedArgs) w .Steam.SteamAPI.Simulate(Steam.SteamAPI*) w SteamLayerWrap.SteamAPIWrap.Simulate() w SharedResources.SteamAPIRunner.b__1(SteamLayerWrap.ISteamAPIWrap) w Utils.LockedWrapper`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].Do(System.Action`1) w SharedResources.SteamAPIRunner.Start() w System.Threading.ThreadHelper.ThreadStart_Context(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w System.Threading.ThreadHelper.ThreadStart() Error: (08/24/2016 05:11:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d672ee4 Nazwa modułu powodującego błąd: SafeNavi64.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x57bad75e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000007feeb813a63 Identyfikator procesu powodującego błąd: 0x16e8 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Error: (08/24/2016 05:07:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service QQRepair233f since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (08/24/2016 05:07:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service QQRepair19d9 since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (08/24/2016 05:07:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service Usługa Google Update (gupdatem) since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (08/24/2016 05:07:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service Usługa Google Update (gupdate) since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (08/24/2016 05:07:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service GS In-Game Service since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (08/24/2016 05:02:51 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service QQRepair233f since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Dziennik System: ============= Error: (08/25/2016 01:46:38 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi avgsvc. Error: (08/25/2016 01:46:25 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa QQPCMgr RTP Service jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (08/25/2016 01:45:20 PM) (Source: BTHUSB) (EventID: 17) (User: ) Description: W lokalnym adapterze Bluetooth wystąpił nieokreślony błąd. Adapter nie będzie używany. Sterownik został usunięty z pamięci. Error: (08/25/2016 01:39:14 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: %%1056 = Jedno wystąpienie usługi już działa.. Error: (08/25/2016 01:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Ochrona oprogramowania niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 300000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:38:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:38:43 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa AVG Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/25/2016 01:33:19 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Ochrona oprogramowania, ale ta akcja nie powiodła się przy następującym błędzie: %%1056 = Jedno wystąpienie usługi już działa.. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-2430M CPU @ 2.40GHz Procent pamięci w użyciu: 46% Całkowita pamięć fizyczna: 6054.7 MB Dostępna pamięć fizyczna: 3251.44 MB Całkowita pamięć wirtualna: 12107.57 MB Dostępna pamięć wirtualna: 9214.7 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:279.45 GB) (Free:58.63 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: (DATA) (Fixed) (Total:394.18 GB) (Free:264.21 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 698.6 GB) (Disk ID: AA9693FE) Partition 1: (Not Active) - (Size=25 GB) - (Type=1C) Partition 2: (Active) - (Size=279.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=394.2 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================