Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 11-05.2019 Uruchomiony przez greg (12-05-2019 15:33:01) Uruchomiony z C:\Users\greg\Downloads Windows 10 Pro Wersja 1809 17763.437 (X64) (2018-10-03 06:34:10) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4272548934-518339420-2970026719-500 - Administrator - Disabled) defaultuser0 (S-1-5-21-4272548934-518339420-2970026719-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-4272548934-518339420-2970026719-501 - Limited - Disabled) greg (S-1-5-21-4272548934-518339420-2970026719-1012 - Administrator - Enabled) => C:\Users\greg HomeGroupUser$ (S-1-5-21-4272548934-518339420-2970026719-1011 - Limited - Enabled) Konto domyślne (S-1-5-21-4272548934-518339420-2970026719-503 - Limited - Disabled) Michalina (S-1-5-21-4272548934-518339420-2970026719-1013 - Limited - Enabled) => C:\Users\Michalina ru1er (S-1-5-21-4272548934-518339420-2970026719-1001 - Administrator - Enabled) => C:\Users\ru1er WDAGUtilityAccount (S-1-5-21-4272548934-518339420-2970026719-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) . . . (HKLM\...\{FDF43F53-B12C-41F4-B248-F67CE924E7D7}) (Version: 2.1.28.3 - Intel) Hidden . . . (HKLM-x32\...\{4A7F2465-EAE2-4A22-9842-2A0F537F243E}) (Version: 2.6.2.4 - Intel) Hidden Adobe After Effects CC 2019 (HKLM-x32\...\AEFT_16_0) (Version: 16.0 - Adobe Systems Incorporated) Adobe Audition CC 2018 (HKLM-x32\...\AUDT_11_1_1) (Version: 11.1.1 - Adobe Systems Incorporated) Adobe Audition CC 2019 (HKLM-x32\...\AUDT_12_0) (Version: 12.0 - Adobe Systems Incorporated) Adobe Bridge CC 2017 (HKLM-x32\...\KBRG_7_0) (Version: 7.0 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.7.0.400 - Adobe Systems Incorporated) Adobe Media Encoder CC 2019 (HKLM-x32\...\AME_13_0_1) (Version: 13.0.1 - Adobe Systems Incorporated) Adobe Photoshop CC 2018 (HKLM\...\{65627652-1535-451C-A31B-ACAF785F5812}) (Version: 1.0.0000 - Adobe Systems Incorporated) Hidden Adobe Photoshop CC 2019 (HKLM-x32\...\PHSP_20_0_1) (Version: 20.0.1 - Adobe Systems Incorporated) Adobe Premiere Pro CC 2019 (HKLM-x32\...\PPRO_13_0_1) (Version: 13.0.1 - Adobe Systems Incorporated) AIDA64 Extreme v5.80 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 5.80 - FinalWire Ltd.) AVerMedia Live Gamer EXTREME 3.0.64.115 (HKLM-x32\...\AVerMedia Live Gamer EXTREME) (Version: 3.0.64.115 - AVerMedia TECHNOLOGIES, Inc.) AVerMedia RECentral 4 (HKLM-x32\...\{e9e6ca51-b081-48cf-8e19-3acc98a19123}) (Version: 4.3.0.34 - AVerMedia TECHNOLOGIES, Inc) AVerMedia RECentral 4 Installer (HKLM-x32\...\{D4F8EA9E-80D3-46B3-A5D9-7D264D319297}) (Version: 4.3.0.34 - AVerMedia TECHNOLOGIES, Inc.) Hidden Capture One 11.0 (HKLM\...\CaptureOne11_is1) (Version: 11.0.1.30 - Phase One A/S) Combined Community Codec Pack 64bit 2015-10-18 (HKLM\...\Combined Community Codec Pack 64bit_is1) (Version: 2015.10.19.0 - CCCP Project) CrystalDiskMark 5.5.0 (HKLM\...\CrystalDiskMark5_is1) (Version: 5.5.0 - Crystal Dew World) Dell Command | Power Manager (HKLM\...\{DDDAF4A7-8B7D-4088-AECC-6F50E594B4F5}) (Version: 2.1.1 - Dell Inc.) Dell Feature Enhancement Pack (HKLM\...\{992D1CE7-A20F-4AB0-9D9D-AFC3418844DA}) (Version: 2.2.1 - Dell) Dell SupportAssist (HKLM\...\{0309AC01-330F-494C-B27D-58E297E4674F}) (Version: 3.2.1.94 - Dell Inc.) DJI Assistant 2 For Phantom version V2.0.7.4 (HKLM-x32\...\{00DD3702-DB3B-4137-843C-3147F46B749E}_is1) (Version: V2.0.7.4 - DJI) DJI Assistant 2 version V1.2.3 (HKLM-x32\...\{D939E096-78F1-4A32-A711-C1AD3F3D082A}_is1) (Version: V1.2.3 - DJI) DJI Pro Assistant For Ronin version V2.0.0.6 (HKLM-x32\...\{BCF24ED7-E30E-4FC2-BFD7-956E867B36E6}_is1) (Version: V2.0.0.6 - DJI) DW WLAN Card (HKLM\...\DW WLAN Card) (Version: 1.566.0.0 - Dell Inc.) FilmConvert Pro 2.36 AE (HKLM\...\FilmConvert Pro 2.36 AE_is1) (Version: - ) Geekbench 4 (HKLM-x32\...\Geekbench 4) (Version: - Primate Labs Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 74.0.3729.131 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden HandBrake 1.2.2 (HKLM-x32\...\HandBrake) (Version: 1.2.2 - ) Huawei E3372 (HKLM-x32\...\Huawei E3372) (Version: 22.001.26.00.1202 - Huawei Technologies Co.,Ltd) Intel Extreme Tuning Utility (HKLM-x32\...\{1EB9D639-08BE-4DB1-96EE-C126D8EF402A}) (Version: 6.4.1.19 - Intel Corporation) Hidden Intel Extreme Tuning Utility (HKLM-x32\...\{dde655b5-95f0-42fb-a5ab-608790284acc}) (Version: 6.4.1.19 - Intel Corporation) Intel GFX Driver (HKLM-x32\...\{ca0ebadf-f7bd-4e32-9fec-e19a5d68c724}) (Version: 1.0.0.0 - Intel) Hidden Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{F70BCE36-25F2-4475-A918-6209B3D85BF3}) (Version: 15.0.179 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 25.20.100.6326 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.866.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{246c6cc0-9810-4728-9a29-28474de2eec5}) (Version: 1.47.866.0 - Intel Corporation) Hidden Intel® Driver Update Utility (HKLM-x32\...\{66e8e99a-eb6f-4403-9fc2-0ddd4d6f353e}) (Version: 2.6.2.4 - Intel) IrfanView 4.44 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.44 - Irfan Skiljan) Logitech Gaming Software 8.91 (HKLM\...\Logitech Gaming Software) (Version: 8.91.48 - Logitech Inc.) Magic Bullet Suite v13.0.2 (HKLM-x32\...\{99487911-8011-42BC-B594-8B02BFD32B1D}_is1) (Version: 13.0.2 - Red Giant, LLC) Main service (HKLM-x32\...\{EF758C50-5FA2-4B0A-86D3-8B65B176BC53}) (Version: - ) Microsoft Office Professional 2016 - pl-pl (HKLM\...\ProfessionalRetail - pl-pl) (Version: 16.0.11601.20178 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4272548934-518339420-2970026719-1012\...\OneDriveSetup.exe) (Version: 19.062.0331.0006 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4272548934-518339420-2970026719-1013\...\OneDriveSetup.exe) (Version: 19.062.0331.0006 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{d491dd9d-2eda-4d75-b504-1a201436e7fd}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Nik Collection (HKLM-x32\...\Nik Collection) (Version: 1.2.11 - Google) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 18.0.1 - OBS Project) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11601.20178 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11601.20178 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0415-1000-0000000FF1CE}) (Version: 16.0.11601.20178 - Microsoft Corporation) Hidden OnePlus USB Drivers 1.00 (HKLM-x32\...\OnePlus USB Drivers 1.00) (Version: 1.00 - OnePlus, Inc) Online Application (HKLM-x32\...\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}) (Version: 2.7.0 - Microleaves) Hidden <==== UWAGA OpenVPN 2.4.7-I603 (HKLM\...\OpenVPN) (Version: 2.4.7-I603 - OpenVPN Technologies, Inc.) Opera Stable 52.0.2871.64 (HKLM-x32\...\Opera 52.0.2871.64) (Version: 52.0.2871.64 - Opera Software) Opera Stable 58.0.3135.132 (HKLM-x32\...\Opera 58.0.3135.132) (Version: 58.0.3135.132 - Opera Software) Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden Pakiet sterowników systemu Windows - Leaf Imaging Ltd. Image (12/03/2014 1.2.0.0) (HKLM\...\B758007C752D28F7C3542875CEEBDADCAE5941AE) (Version: 12/03/2014 1.2.0.0 - Leaf Imaging Ltd.) Pakiet sterowników systemu Windows - Phase One / Mamiya V-Grip USB Driver (12/03/2014 1.2.0.0) (HKLM\...\3F504CC0B024052107934E093CC26DA720256A7A) (Version: 12/03/2014 1.2.0.0 - Phase One / Mamiya) Pakiet sterowników systemu Windows - Phase One A/S (WinUSB) USBDevice (09/18/2017 1.14.0.0) (HKLM\...\5D536C8BAC29754ACD7E2AFB52D1C2B1EA169BE6) (Version: 09/18/2017 1.14.0.0 - Phase One A/S) Pakiet sterowników systemu Windows - wch.cn (CH341SER_A64) Ports (08/08/2014 3.4.2014.08) (HKLM\...\E46668F0267651C248944766291791B0DEF36F1D) (Version: 08/08/2014 3.4.2014.08 - wch.cn) Private Internet Access (HKLM\...\{33023371-7761-4F81-BBB1-0E0D0D175ACF}) (Version: 1.1.1+02545 - London Trust Media, Inc.) PTGui Pro 10.0.11 (HKLM-x32\...\PTGui) (Version: - New House Internet Services B.V.) RE:Vision Effects Twixtor AE (HKLM\...\Twixtor AE 6.1.0_is1) (Version: 6.1.0 - Team V.R) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.21289 - Realtek Semiconduct Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7654 - Realtek Semiconductor Corp.) Realtek USB Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}) (Version: 10.24.326.2018 - Realtek) Red Giant Link (HKLM-x32\...\{10F82E5B-B611-4C65-8F29-666A9EC5680A}_is1) (Version: 1.9.10.1 - Red Giant, LLC) ReelSmart Motion Blur 4, After Effects-compatible plugin set (HKLM-x32\...\ReelSmart Motion Blur 4, After Effects-compatible plugin set) (Version: - ) SIGMA Optimization Pro (HKLM-x32\...\{A75A7BEA-7A33-46FF-A2CD-3B0AF8023903}) (Version: 1.4.1.0 - SIGMA CORPORATION) Sony RAW Driver (HKLM-x32\...\{166FCF01-AC98-4288-A01C-90BEB808C059}) (Version: 2.0.00.08130 - Sony Corporation) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.0 - TeamSpeak Systems GmbH) Thunderbolt™ Software (HKLM-x32\...\{87A31923-8F18-4943-8093-17DBEE0101B7}) (Version: 16.3.61.275 - Intel Corporation) TigerTrade Setup 4.3.1 (HKLM-x32\...\TigerTrade Setup 4.3.1) (Version: 4.3.1 - TigerTrade) <==== UWAGA Uninstall DisplayCAL (HKLM-x32\...\{4714199A-0D66-4E69-97FF-7B54BFF80B88}_is1) (Version: 3.7.1.4 - Florian Höch) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-2) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-3) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-4) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-5) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-6) (Version: 1.0.65.1 - LunarG, Inc.) Hidden WhoCrashed 6.01 (HKLM\...\WhoCrashed_is1) (Version: - Resplendence Software Projects Sp.) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) X-Rite Device Services Manager (HKLM-x32\...\{AEB33F27-F6EC-468E-B672-7832AE64917A}) (Version: 2.4.1 - X-Rite) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_8a9535cd18c90bc3\igfxDTCM.dll [2018-11-19] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2018-09-18 16:49 - 2018-09-18 16:49 - 000369152 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\AVerMedia\AVerMedia RECentral 4\DeviceInfoParser.dll 2018-09-18 16:57 - 2018-09-18 16:57 - 003542016 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\CommonPreviewGraph.dll 2018-09-18 16:45 - 2018-09-18 16:45 - 000325120 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\UVCDeviceControl.dll 2019-01-27 14:16 - 2018-04-30 16:23 - 000092672 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\_ctypes.pyd 2019-01-27 14:16 - 2018-04-30 16:26 - 001093632 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\_hashlib.pyd 2019-01-27 14:16 - 2018-04-30 16:23 - 000027648 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\_multiprocessing.pyd 2019-01-27 14:16 - 2018-04-30 16:25 - 000046592 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\_socket.pyd 2019-01-27 14:16 - 2018-04-30 16:25 - 001412608 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\_ssl.pyd 2018-10-03 21:30 - 2016-01-11 22:45 - 000016384 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\_winxptheme.pyd 2019-01-27 14:15 - 2018-04-30 16:24 - 000071168 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\bz2.pyd 2019-01-27 14:15 - 2017-11-03 14:27 - 000014336 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\faulthandler.pyd 2019-01-27 14:15 - 2018-08-04 17:26 - 000104448 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\numpy.core._multiarray_tests.pyd 2019-01-27 14:15 - 2018-08-04 17:26 - 001220608 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\numpy.core.multiarray.pyd 2019-01-27 14:15 - 2018-08-04 17:26 - 000717312 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\numpy.core.umath.pyd 2019-01-27 14:15 - 2018-08-04 17:26 - 000066560 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\numpy.fft.fftpack_lite.pyd 2019-01-27 14:15 - 2018-08-04 17:26 - 001478144 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\numpy.linalg._umath_linalg.pyd 2019-01-27 14:15 - 2018-08-04 17:26 - 001382912 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\numpy.linalg.lapack_lite.pyd 2019-01-27 14:15 - 2018-08-04 17:26 - 000664576 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\numpy.random.mtrand.pyd 2019-01-27 14:15 - 2018-04-30 16:24 - 000144384 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\pyexpat.pyd 2018-10-03 21:30 - 2016-01-11 22:46 - 000396800 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\pythoncom27.dll 2018-10-03 21:30 - 2016-01-11 22:44 - 000110080 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\pywintypes27.dll 2019-01-27 14:15 - 2018-04-30 16:24 - 000010240 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\select.pyd 2019-01-27 14:15 - 2018-04-30 16:24 - 000687104 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\unicodedata.pyd 2018-10-03 21:30 - 2016-01-11 22:45 - 000100864 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\win32api.pyd 2018-10-03 21:30 - 2016-01-11 22:48 - 000381952 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\win32com.shell.shell.pyd 2018-10-03 21:30 - 2016-01-11 22:45 - 000045568 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\win32console.pyd 2018-10-03 21:30 - 2016-01-11 22:44 - 000018432 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\win32event.pyd 2018-10-03 21:30 - 2016-01-11 22:44 - 000119808 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\win32file.pyd 2018-10-03 21:30 - 2016-01-11 22:45 - 000167936 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\win32gui.pyd 2018-10-03 21:30 - 2016-01-11 22:45 - 000036864 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\win32process.pyd 2019-01-27 14:15 - 2018-07-25 15:27 - 000861184 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wx._adv.pyd 2019-01-27 14:15 - 2018-07-25 15:27 - 005654016 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wx._core.pyd 2019-01-27 14:15 - 2018-07-25 15:27 - 000431104 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wx._grid.pyd 2019-01-27 14:15 - 2018-07-25 15:27 - 000501760 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wx._html.pyd 2019-01-27 14:15 - 2018-07-25 15:27 - 000067584 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wx._xml.pyd 2019-01-27 14:15 - 2018-07-25 15:27 - 000093184 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wx._xrc.pyd 2019-01-27 14:15 - 2018-07-25 15:27 - 000088064 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wx.siplib.pyd 2019-05-11 19:46 - 2019-05-11 19:45 - 002479104 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\MachinerData\ModularInstaller.exe 2013-06-21 15:03 - 2013-06-21 15:03 - 002633728 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\X-Rite\Devices\colormunki\colormunki.dll 2015-07-13 11:33 - 2015-07-13 11:33 - 001592832 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\X-Rite\Devices\rm200\GoldenEye.dll 2018-09-18 16:49 - 2018-09-18 16:49 - 000241664 _____ (AVerMedia TECHNOLOGIES, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\AVerMedia\AVerMedia RECentral 4\AVerCaptureCardID.dll 2018-09-18 16:56 - 2018-09-18 16:56 - 002643456 _____ (AVerMedia TECHNOLOGIES, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\CommonDevice.dll 2018-09-18 16:50 - 2018-09-18 16:50 - 002667520 _____ (AVerMedia TECHNOLOGIES, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\DeviceMaster.dll 2018-09-18 16:49 - 2018-09-18 16:49 - 002742272 _____ (AVerMedia TECHNOLOGIES, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\GraphManager.dll 2018-09-18 16:39 - 2018-09-18 16:39 - 000112640 _____ (AVerMedia Technologies, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\libqsvdetecter.dll 2018-09-18 16:54 - 2018-09-18 16:54 - 003301888 _____ (AVerMedia TECHNOLOGIES, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\PipCaptureGraph.dll 2018-09-18 16:54 - 2018-09-18 16:54 - 002665984 _____ (AVerMedia TECHNOLOGIES, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Common Files\AVerMedia\AVerMedia RECentral 4\dll\UVCDevice.dll 2019-05-07 14:35 - 2019-05-11 19:45 - 061690352 _____ (Google LLC -> Google Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Google\Chrome\Application\74.0.3729.131\chrome.dll 2018-10-03 21:30 - 2018-04-30 16:23 - 002647552 _____ (Python Software Foundation) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\PYTHON27.DLL 2018-10-03 21:30 - 2018-07-25 15:27 - 000155136 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wxbase30u_net_vc90.dll 2018-10-03 21:30 - 2018-07-25 15:27 - 002036224 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wxbase30u_vc90.dll 2018-10-03 21:30 - 2018-07-25 15:27 - 000136192 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wxbase30u_xml_vc90.dll 2018-10-03 21:30 - 2018-07-25 15:27 - 001253376 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_adv_vc90.dll 2018-10-03 21:30 - 2018-07-25 15:27 - 004818432 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_core_vc90.dll 2018-10-03 21:30 - 2018-07-25 15:27 - 000601600 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_html_vc90.dll 2018-10-03 21:30 - 2018-07-25 15:27 - 000687104 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_xrc_vc90.dll 2014-12-02 10:59 - 2014-12-02 10:59 - 001502208 _____ (X-Rite Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\X-Rite\Devices\i1pro\i1iO.dll 2014-12-02 10:59 - 2014-12-02 10:59 - 003962368 _____ (X-Rite Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\X-Rite\Devices\i1pro\i1Pro.dll 2015-04-02 15:59 - 2015-04-02 15:59 - 002359296 _____ (X-Rite) [Brak podpisu cyfrowego] C:\Program Files (x86)\X-Rite\Devices\i1isis\EyeOne_iSis.dll 2014-11-05 11:05 - 2014-11-05 11:05 - 001019392 _____ (X-Rite) [Brak podpisu cyfrowego] C:\Program Files (x86)\X-Rite\Devices\i1pro\i1Fun.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 13:47 - 2019-05-11 20:01 - 000010867 _____ C:\WINDOWS\system32\drivers\etc\hosts 2017-08-27 19:21 - 2018-05-08 11:10 - 000000511 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%INTEL_DEV_REDIST%redist\intel64\compiler;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\Dell\DW WLAN Card;;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Android;C:\Windows\System32;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT HKU\S-1-5-21-4272548934-518339420-2970026719-1012\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg HKU\S-1-5-21-4272548934-518339420-2970026719-1013\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 209.222.18.222 - 209.222.18.218 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. HKLM\...\StartupApproved\Run: => "RtHDVBg_MAXX6" HKLM\...\StartupApproved\Run: => "WavesSvc" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "Logitech Download Assistant" HKLM\...\StartupApproved\Run: => "DFEPApplication" HKLM\...\StartupApproved\Run: => "Launch LCore" HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKLM\...\StartupApproved\Run32: => "ProductUpdater" HKU\S-1-5-21-4272548934-518339420-2970026719-1012\...\StartupApproved\StartupFolder: => "Smart Settings.lnk" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [UDP Query User{1377926B-0503-408F-9D7D-288B9F1FCC8A}C:\program files\adobe\adobe media encoder cc 2018\adobe media encoder.exe] => (Block) C:\program files\adobe\adobe media encoder cc 2018\adobe media encoder.exe Brak pliku FirewallRules: [TCP Query User{EAF25AAC-B8B2-4584-94E7-FB3FAF353319}C:\program files\adobe\adobe media encoder cc 2018\adobe media encoder.exe] => (Block) C:\program files\adobe\adobe media encoder cc 2018\adobe media encoder.exe Brak pliku FirewallRules: [{DB743BD2-38C4-4718-B838-7D1B98B7AA37}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{AAACDBA4-D426-4E78-9FE0-7C5C2919CE9E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{3C8990F8-DFF9-4D82-B1D1-A622F649B957}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{EC3873C6-7192-4CCA-87CF-DFF450CC67F2}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{3BF8EE35-F76E-445D-8FD9-93A198D8DB02}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [UDP Query User{FD5818F4-AB42-4EE1-BA86-B32B6506176C}C:\program files\adobe\adobe premiere pro cc 2018\adobe premiere pro.exe] => (Block) C:\program files\adobe\adobe premiere pro cc 2018\adobe premiere pro.exe Brak pliku FirewallRules: [TCP Query User{34C06308-D98E-43CD-B4DC-449E7223A5AE}C:\program files\adobe\adobe premiere pro cc 2018\adobe premiere pro.exe] => (Block) C:\program files\adobe\adobe premiere pro cc 2018\adobe premiere pro.exe Brak pliku FirewallRules: [TCP Query User{4808052D-5CAE-4EF0-9A2F-1AE3BD4957A4}C:\users\ru1er\downloads\argyll_v2.0.0\bin\dispcal.exe] => (Allow) C:\users\ru1er\downloads\argyll_v2.0.0\bin\dispcal.exe () [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{48412FB0-F278-4ED7-9F8E-A7922D558700}C:\users\ru1er\downloads\argyll_v2.0.0\bin\dispcal.exe] => (Allow) C:\users\ru1er\downloads\argyll_v2.0.0\bin\dispcal.exe () [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{2B0484F0-4600-48C5-B072-E8EAEA27C642}C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe] => (Allow) C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe () [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{09906F77-F04C-4D58-9B20-16E375533F37}C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe] => (Allow) C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe () [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{C05D2DBC-9CA1-4728-9F8B-A50A6C6C14F3}C:\program files (x86)\dji product\dji pro assistant for ronin\assistant\root.exe] => (Allow) C:\program files (x86)\dji product\dji pro assistant for ronin\assistant\root.exe (SZ DJI Technology Co., Ltd -> DJI) [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{C4B88081-07A5-49BC-A586-C6CF88E9E6CB}C:\program files (x86)\dji product\dji pro assistant for ronin\assistant\root.exe] => (Allow) C:\program files (x86)\dji product\dji pro assistant for ronin\assistant\root.exe (SZ DJI Technology Co., Ltd -> DJI) [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{EBAEB7C6-DF59-4B17-8EAA-476545BF4D60}C:\program files\adobe\adobe media encoder cc 2019\adobe media encoder.exe] => (Allow) C:\program files\adobe\adobe media encoder cc 2019\adobe media encoder.exe (Adobe Systems Incorporated -> Adobe) [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{CFF91487-9680-431C-B57E-000D90A95DD4}C:\program files\adobe\adobe media encoder cc 2019\adobe media encoder.exe] => (Allow) C:\program files\adobe\adobe media encoder cc 2019\adobe media encoder.exe (Adobe Systems Incorporated -> Adobe) [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{C46AF386-6C2C-4FA6-9B24-580519A9DFBE}C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe] => (Allow) C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe () [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{B427BBE5-396C-4879-B686-5F07C48F8932}C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe] => (Allow) C:\users\ru1er\downloads\argyll_v2.0.1\bin\dispcal.exe () [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{8CD080CA-68E0-4950-9637-EB122C23BCA3}C:\users\ru1er\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ru1er\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{55C19CB4-C60B-4A75-A29E-5F2131A4D9C9}C:\users\ru1er\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ru1er\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{C9AEB0D5-2749-41D9-9CB1-C1419F5D2062}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A0A50E0B-7991-4F41-B648-9C974B837862}] => (Allow) C:\Program Files (x86)\Opera\58.0.3135.127\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{BF098309-4456-4BF4-995D-22E99DDAA37D}C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\djiservice.exe] => (Allow) C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\djiservice.exe (SZ DJI Technology Co., Ltd. -> ) FirewallRules: [UDP Query User{72AF3471-751F-4A56-AA42-6E9797C4D88D}C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\djiservice.exe] => (Allow) C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\djiservice.exe (SZ DJI Technology Co., Ltd. -> ) FirewallRules: [TCP Query User{00C5137B-F7CB-4950-810B-C31F4DD35FCF}C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\visionstarter.exe] => (Allow) C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\visionstarter.exe (SZ DJI Technology Co., Ltd. -> ) FirewallRules: [UDP Query User{01E846FC-3ECB-4BA4-BD42-6C98083C9FA1}C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\visionstarter.exe] => (Allow) C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\visionstarter.exe (SZ DJI Technology Co., Ltd. -> ) FirewallRules: [{E1EEECA4-63F9-4E7A-9B20-B3084EF25C28}] => (Block) C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\visionstarter.exe (SZ DJI Technology Co., Ltd. -> ) FirewallRules: [{7D8772C0-BF4B-4098-8C4E-FD509E43F81A}] => (Block) C:\program files (x86)\dji product\dji assistant 2 for phantom\djiengine\visionstarter.exe (SZ DJI Technology Co., Ltd. -> ) FirewallRules: [{07B1B41C-E136-4B0B-BDB3-D3F33FF63843}] => (Allow) C:\Program Files (x86)\Opera\58.0.3135.132\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{516BB16F-CB62-490A-A22B-EFCFC9414F7D}C:\program files\openvpn\bin\openvpn.exe] => (Allow) C:\program files\openvpn\bin\openvpn.exe (OpenVPN Technologies, Inc. -> The OpenVPN Project) FirewallRules: [UDP Query User{94116A7B-A6FF-4C09-BECB-6A3A82379EC9}C:\program files\openvpn\bin\openvpn.exe] => (Allow) C:\program files\openvpn\bin\openvpn.exe (OpenVPN Technologies, Inc. -> The OpenVPN Project) FirewallRules: [TCP Query User{C1DE0C7C-E7F3-4106-849E-48743B5EE785}C:\program files\openvpn\bin\openvpn.exe] => (Allow) C:\program files\openvpn\bin\openvpn.exe (OpenVPN Technologies, Inc. -> The OpenVPN Project) FirewallRules: [UDP Query User{D68D8110-F5CD-4BE5-BF2E-A284250D732D}C:\program files\openvpn\bin\openvpn.exe] => (Allow) C:\program files\openvpn\bin\openvpn.exe (OpenVPN Technologies, Inc. -> The OpenVPN Project) FirewallRules: [{66CADD5D-8646-4F6C-88F6-D27B43969038}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2C5A3CD7-4F3A-4CDE-9D45-26E26FB6A29F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D3B9F30B-880A-49A4-974A-4A39331988AF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{B569B5B9-2B01-49DD-AED7-DA74EEB843E7}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{7D5A1B4F-C584-42EB-8E74-90DECAE5A473}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{03D8253F-4678-4D09-ADFB-440B2DA5E844}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{246D2CB4-D6B4-4D12-B235-A18CCF127550}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{C2B4B741-9085-471F-BEA4-33817D2B5AA2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4E1D5F49-ED22-414E-AEAB-B6A69DC4FE7B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) FirewallRules: [{9609479F-C9B0-4F58-8710-71C9DC0A9A60}] => (Allow) C:\Users\ru1er\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{734DDAD5-2C98-41A5-AA13-FACC14B0AF24}] => (Allow) C:\Users\ru1er\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) ==================== Punkty Przywracania systemu ========================= 10-04-2019 18:31:07 Windows Update 10-05-2019 03:39:31 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Standardowy kontroler SATA AHCI Description: Standardowy kontroler SATA AHCI Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318} Manufacturer: Standardowy kontroler SATA AHCI Service: storahci Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/12/2019 01:52:34 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Wystąpił błąd podczas inicjacji infrastruktury dołączania interfejsu API profilowania. Ten proces nie zezwoli na dołączenie profilera. HRESULT: 0x80004005. Identyfikator procesu (liczba dziesiętna): 12380. Identyfikator komunikatu: [0x2509]. Error: (05/12/2019 01:49:11 PM) (Source: Software Protection Platform Service) (EventID: 1014) (User: ) Description: Pozyskanie licencji użytkowania nie powiodło się. hr=0xC004C003 Identyfikator SKU=39a1be8c-9e7f-4a75-81f4-21cfac7cbecb Error: (05/12/2019 01:49:11 PM) (Source: Software Protection Platform Service) (EventID: 8200) (User: ) Description: Szczegóły błędu pozyskiwania licencji. hr=0xC004C003 Error: (05/11/2019 10:50:51 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.0 - Wystąpił błąd podczas inicjacji infrastruktury dołączania interfejsu API profilowania. Ten proces nie zezwoli na dołączenie profilera. HRESULT: 0x80004005. Identyfikator procesu (liczba dziesiętna): 9292. Identyfikator komunikatu: [0x2509]. Error: (05/11/2019 10:36:42 PM) (Source: PerfNet) (EventID: 2002) (User: ) Description: Nie można otworzyć obiektu wydajności usługi przekierowania. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod stanu. Error: (05/11/2019 10:36:42 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Nie można otworzyć obiektu wydajności usługi Server. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod stanu. Error: (05/11/2019 10:30:43 PM) (Source: PerfNet) (EventID: 2002) (User: ) Description: Nie można otworzyć obiektu wydajności usługi przekierowania. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod stanu. Error: (05/11/2019 10:30:43 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Nie można otworzyć obiektu wydajności usługi Server. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod stanu. Dziennik System: ============= Error: (05/12/2019 03:24:44 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-CQJEODQ) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi DESKTOP-CQJEODQ\greg o identyfikatorze zabezpieczeń SID (S-1-5-21-4272548934-518339420-2970026719-1012) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2019 03:24:30 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-CQJEODQ) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi DESKTOP-CQJEODQ\Michalina o identyfikatorze zabezpieczeń SID (S-1-5-21-4272548934-518339420-2970026719-1013) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0 (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2019 03:24:29 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-CQJEODQ) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi DESKTOP-CQJEODQ\Michalina o identyfikatorze zabezpieczeń SID (S-1-5-21-4272548934-518339420-2970026719-1013) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0 (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2019 03:24:23 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2019 03:24:23 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2019 03:24:05 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2019 03:24:05 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/12/2019 01:49:22 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-CQJEODQ) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi DESKTOP-CQJEODQ\Michalina o identyfikatorze zabezpieczeń SID (S-1-5-21-4272548934-518339420-2970026719-1013) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2019-05-12 14:04:50.132 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {2BC2E766-695A-4FC7-9B16-B50AFFF7B068} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-05-11 19:49:13.967 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Bearfoos.A!ml&threatid=2147731250&enterprise=0 Nazwa: Trojan:Win32/Bearfoos.A!ml Identyfikator: 2147731250 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Program Files (x86)\BNHGB\428468433.exe; systemfilecachefile:_c:\windows\system32\drivers\etc\hosts; systemfilecachefile:_c:\windows\system32\drivers\etc\hosts:16674210401120881738 Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Unknown Wersja podpisu: AV: 1.293.1371.0, AS: 1.293.1371.0, NIS: 1.293.1371.0 Wersja aparatu: AM: 1.1.15900.4, NIS: 1.1.15900.4 Date: 2019-05-11 19:49:13.235 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Bearfoos.A!ml&threatid=2147731250&enterprise=0 Nazwa: Trojan:Win32/Bearfoos.A!ml Identyfikator: 2147731250 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Program Files (x86)\BNHGB\428468433.exe; systemfilecachefile:_c:\windows\system32\drivers\etc\hosts:16674210401120881738 Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Unknown Wersja podpisu: AV: 1.293.1371.0, AS: 1.293.1371.0, NIS: 1.293.1371.0 Wersja aparatu: AM: 1.1.15900.4, NIS: 1.1.15900.4 Date: 2019-05-11 19:48:18.428 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Bluteal!rfn&threatid=2147724737&enterprise=0 Nazwa: Trojan:Win32/Bluteal!rfn Identyfikator: 2147724737 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Users\ru1er\AppData\Local\Temp\xelPi.exe; process:_pid:2268,ProcessStart:132020703643309645 Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Unknown Wersja podpisu: AV: 1.293.1371.0, AS: 1.293.1371.0, NIS: 1.293.1371.0 Wersja aparatu: AM: 1.1.15900.4, NIS: 1.1.15900.4 Date: 2019-05-11 19:47:30.647 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/ICLoader.E&threatid=249597&enterprise=0 Nazwa: SoftwareBundler:Win32/ICLoader.E Identyfikator: 249597 Ważność: Wysoki Kategoria: Program instalujący niezamówione pakiety oprogramowania Ścieżka: file:_C:\Users\ru1er\AppData\Local\Temp\Xvid.exe; process:_pid:11136,ProcessStart:132020703065253091 Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\Users\ru1er\AppData\Local\Temp\Xvid.exe Wersja podpisu: AV: 1.293.1371.0, AS: 1.293.1371.0, NIS: 1.293.1371.0 Wersja aparatu: AM: 1.1.15900.4, NIS: 1.1.15900.4 Date: 2019-05-11 20:03:58.235 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.293.1371.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15900.4 Kod błędu: 0x8007043c Opis błędu: Tej usługi nie można uruchomić w trybie awaryjnym Date: 2019-05-11 19:53:56.655 Description: Agent ochrony w czasie rzeczywistym produktu Program antywirusowy Windows Defender wykrył błąd i jego uruchomienie nie powiodło się. Funkcja: Przy dostępie Kod błędu: 0x8007043c Opis błędu: Tej usługi nie można uruchomić w trybie awaryjnym Przyczyna: Ochrona przed złośliwym kodem przestała działać z nieznanej przyczyny. W niektórych przypadkach problem można rozwiązać, uruchamiając ponownie usługę. Date: 2019-04-04 20:19:18.497 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.291.1079.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15800.1 Kod błędu: 0x8024402c Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. Date: 2019-03-30 11:08:54.622 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.291.234.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15800.1 Kod błędu: 0x80240016 Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. Date: 2019-03-19 20:50:33.687 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.289.1487.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15700.9 Kod błędu: 0x8024402c Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. ==================== Statystyki pamięci =========================== BIOS: Dell Inc. 1.9.0 08/31/2018 Motherboard: Dell Inc. 0VM5NC Procesor: Intel(R) Core(TM) i7-6500U CPU @ 2.50GHz Procent pamięci w użyciu: 32% Całkowita pamięć fizyczna: 16250.84 MB Dostępna pamięć fizyczna: 11042.05 MB Całkowita pamięć wirtualna: 18682.84 MB Dostępna pamięć wirtualna: 12846.7 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:475.54 GB) (Free:182.39 GB) NTFS \\?\Volume{65bf4d33-6a1d-4123-a5ea-a102979d0e06}\ (Odzyskiwanie) (Fixed) (Total:0.44 GB) (Free:0.43 GB) NTFS \\?\Volume{28eecd46-b7fc-44cb-a48c-9bcb97da3218}\ () (Fixed) (Total:0.84 GB) (Free:0.34 GB) NTFS \\?\Volume{2d02bca7-bd01-4038-9189-039a38a36542}\ () (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: ACAE8806) Partition: GPT. ==================== Koniec Addition.txt ============================