REKLAMA

Addition.txt

Zużycie CPU na poziomie 100% bez obciążenia - i5 6500, GTX 970

Ogólnie w FRST awast wykrył zagrożenie ale mam wszystko https://obrazki.elektroda.pl/1134193600_1588038269_thumb.jpg https://obrazki.elektroda.pl/5263023500_1588038272_thumb.jpg https://obrazki.elektroda.pl/7720511900_1588038274_thumb.jpg https://obrazki.elektroda.pl/6075154000_1588038276_thumb.jpg https://obrazki.elektroda.pl/6441759500_1588038278_thumb.jpg https://obrazki.elektroda.pl/6653522200_1588038283_thumb.jpg https://obrazki.elektroda.pl/6671372300_1588038285_thumb.jpg https://obrazki.elektroda.pl/8611041800_1588038287_thumb.jpg https://obrazki.elektroda.pl/8253670400_1588038289_thumb.jpg


Pobierz plik - link do postu

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 26-04-2020
Uruchomiony przez PC (28-04-2020 03:42:50)
Uruchomiony z C:\Users\PC\Downloads
Windows 10 Home Wersja 1909 18363.815 (X64) (2019-10-04 12:09:59)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-368862544-2553841850-1318779382-500 - Administrator - Disabled)
Gość (S-1-5-21-368862544-2553841850-1318779382-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-368862544-2553841850-1318779382-503 - Limited - Disabled)
PC (S-1-5-21-368862544-2553841850-1318779382-1001 - Administrator - Enabled) = & gt; C:\Users\PC
WDAGUtilityAccount (S-1-5-21-368862544-2553841850-1318779382-504 - Limited - Disabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Avast Antivirus (Disabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

µTorrent (HKU\S-1-5-21-368862544-2553841850-1318779382-1001\...\uTorrent) (Version: 3.5.5.45628 - BitTorrent Inc.)
7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Aktualizacje NVIDIA 38.0.5.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 38.0.5.0 - NVIDIA Corporation) Hidden
Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.36.1 - Asmedia Technology)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 20.2.2401 - Avast Software)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
CCleaner (HKLM\...\CCleaner) (Version: 5.65 - Piriform)
CPUID CPU-Z MSI 1.89 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.89 - CPUID, Inc.)
Epic Games Launcher (HKLM-x32\...\{FFE08CF5-9092-48EA-85FD-590725B78B21}) (Version: 1.1.236.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
ESL Wire 1.20.0 (HKLM\...\ESL Wire_is1) (Version: - Turtle Entertainment GmbH)
FACEIT (HKU\S-1-5-21-368862544-2553841850-1318779382-1001\...\FACEITApp) (Version: 1.24.0 - FACEIT Ltd.)
FACEIT AC version 2.0 (HKLM\...\{1419E44C-0EF4-4822-9194-9F1A4D43973D}_is1) (Version: 2.0 - FACEIT LTD)
FIFA 20 (HKLM-x32\...\{9EC414D8-8C49-4310-BCC7-C72AB0776F4C}) (Version: 1.0.64.1371 - Electronic Arts)
FiveM (HKU\S-1-5-21-368862544-2553841850-1318779382-1001\...\CitizenFX_FiveM) (Version: - The CitizenFX Collective)
Frostpunk The Last Autumn (HKLM-x32\...\Frostpunk The Last Autumn_is1) (Version: - )
Gameforge Client (HKLM-x32\...\{d3b2a0c1-f0d0-4888-ae0b-1c5e1febdafb}_is1) (Version: 2.0.54.131 - Gameforge)
GG (HKU\S-1-5-21-368862544-2553841850-1318779382-1001\...\GG) (Version: 12 - England Sp. z o.o.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 81.0.4044.122 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.1868.0 - Rockstar Games)
HiSuite (HKLM-x32\...\Hi Suite) (Version: 10.0.0.510 - )
HWiNFO64 Version 6.24 (HKLM\...\HWiNFO64_is1) (Version: 6.24 - Martin Malik - REALiX)
InputMapper (HKLM-x32\...\{026D2025-A7FA-4F5C-AF8C-A6F7A9B917FC}) (Version: 1.6.10.19991 - DSDCS)
InputMapper HidGuardian (HKLM-x32\...\{3753F0EF-7F58-4BBA-B4EA-9E1B83C13B97}) (Version: 1.0.6320.17641 - DSDCS)
KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - )
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
Metin2 pl-PL (HKLM-x32\...\{fab180a3-cd65-4b7e-bd0e-2ef77fd0c258.pl-PL}) (Version: - Gameforge)
Microsoft OneDrive (HKU\S-1-5-21-368862544-2553841850-1318779382-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0012 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.92 - MSI)
MSI USB Speed Up (HKLM-x32\...\{79D5FA63-7003-4398-B882-C70ED18778D1}_is1) (Version: 1.0.0.11 - MSI)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.20.3.63 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.3.63 - NVIDIA Corporation)
NVIDIA Oprogramowanie systemu PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
NVIDIA Sterownik dźwięku HD 1.3.38.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.26 - NVIDIA Corporation)
NVIDIA Sterownik graficzny 445.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 445.87 - NVIDIA Corporation)
Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{44ded3eb-1686-46a6-9770-fd79096c29f7}) (Version: 10.1.1.45 - Intel(R) Corporation) Hidden
Origin (HKLM-x32\...\Origin) (Version: 10.5.68.39605 - Electronic Arts, Inc.)
Panel sterowania NVIDIA 445.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 445.87 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8619 - Realtek Semiconductor Corp.)
Resident Evil 6 (HKLM-x32\...\Resident Evil 6_is1) (Version: - )
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.17.199 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.4.3 - Rockstar Games)
SimCity v.10.3.4 (HKLM-x32\...\SimCity_is1) (Version: - )
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
SteelSeries Engine 3.16.1 (HKLM\...\SteelSeries Engine 3) (Version: 3.16.1 - SteelSeries ApS)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.3.2 - TeamSpeak Systems GmbH)
ViGEm Bus Driver (HKLM\...\{4030BA52-E312-462E-B020-CCB5A2AC5497}) (Version: 1.16.116 - Nefarius Software Solutions e.U.)
Wolfenstein: The New Order (HKLM-x32\...\V29sZmVuc3RlaW5UaGVOZXdPcmRlcg==_is1) (Version: 1 - )
Worms World Party Remastered (HKLM-x32\...\1433238834_is1) (Version: 2.1.0.2 - GOG.com)

Packages:
=========
Bubble Witch 3 Saga - & gt; C:\Program Files\WindowsApps\king.com.BubbleWitch3Saga_6.8.5.0_x86__kgqvnymyfvs32 [2020-04-09] (king.com)
Candy Crush Friends - & gt; C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.35.2.0_x86__kgqvnymyfvs32 [2020-04-17] (king.com)
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-10-06] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML - & gt; C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-10-06] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection - & gt; C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.4030.0_x64__8wekyb3d8bbwe [2020-04-17] (Microsoft Studios) [MS Ad]
MSN Pogoda - & gt; C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad]
Spotify Music - & gt; C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0 [2020-04-24] (Spotify AB) [Startup Task]

==================== Niestandardowe rejestracje CLSID (filtrowane): ==============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

ShellIconOverlayIdentifiers: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-04-18] (Avast Software s.r.o. - & gt; AVAST Software)
ContextMenuHandlers1: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego]
ContextMenuHandlers1: [avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-04-18] (Avast Software s.r.o. - & gt; AVAST Software)
ContextMenuHandlers3: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-04-18] (Avast Software s.r.o. - & gt; AVAST Software)
ContextMenuHandlers4: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego]
ContextMenuHandlers5: [NvCplDesktopContext] - & gt; {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} = & gt; C:\Windows\system32\nvshext.dll [2020-04-03] (NVIDIA Corporation - & gt; NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego]
ContextMenuHandlers6: [avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-04-18] (Avast Software s.r.o. - & gt; AVAST Software)

==================== Codecs (filtrowane) ====================

==================== Skróty & WMI ========================

==================== Załadowane moduły (filtrowane) =============

2019-10-12 02:46 - 2017-08-02 14:48 - 000237568 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\MSI\Gaming APP\LEDControl.dll
2020-04-20 18:08 - 2017-07-25 17:47 - 000214016 _____ () [Brak podpisu cyfrowego] C:\Program Files\EslWire\service\NocIPC64.dll
2019-10-12 02:46 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Brak podpisu cyfrowego] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll
2019-10-10 20:34 - 2020-03-16 15:05 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\LIBEAY32.dll
2019-10-10 20:34 - 2020-03-16 15:06 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\ssleay32.dll
2019-10-10 20:34 - 2020-01-11 20:58 - 001611264 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\platforms\qwindows.dll
2020-04-21 12:21 - 2020-01-11 20:58 - 005487104 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Core.dll
2020-04-21 12:21 - 2020-01-11 20:58 - 005841920 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Gui.dll
2020-04-21 12:21 - 2020-01-11 20:58 - 001179136 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Network.dll
2020-04-21 12:21 - 2020-01-11 20:58 - 000146432 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5WebSockets.dll
2020-04-21 12:21 - 2020-01-11 20:58 - 005089792 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Widgets.dll
2020-04-21 12:21 - 2020-01-11 20:58 - 000184832 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Xml.dll
2019-10-12 02:46 - 2016-10-03 13:43 - 000399872 _____ (TODO: & lt; 公司名稱 & gt; ) [Brak podpisu cyfrowego] C:\Program Files (x86)\MSI\Gaming APP\Lib\SDKDLL.dll

==================== Alternate Data Streams (filtrowane) ========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)

AlternateDataStreams: C:\Users\PC\Dane aplikacji:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\PC\Dane aplikacji:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]
AlternateDataStreams: C:\Users\PC\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\PC\AppData\Roaming:fbd50e2f7662a5c33287ddc6e65ab5a1 [394]

==================== Tryb awaryjny (filtrowane) ==================

==================== Powiązania plików (filtrowane) =================

==================== Internet Explorer - Witryny zaufane i z ograniczeniami ==========

==================== Hosts - zawartość: =========================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Inne obszary ===========================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-368862544-2553841850-1318779382-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\PC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: Off)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

HKU\S-1-5-21-368862544-2553841850-1318779382-1001\...\StartupApproved\Run: = & gt; " GG "

==================== Reguły Zapory systemu Windows (filtrowane) ================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{E54559EE-EBCF-4EA8-B2B0-0A1ACDE031AC}] = & gt; (Allow) C:\Riot Games\League of Legends\LeagueClient.exe (Riot Games, Inc. - & gt; Riot Games, Inc.)
FirewallRules: [{52E6121A-8407-4B4E-87DD-C3F695F74A2E}] = & gt; (Allow) C:\Riot Games\League of Legends\LeagueClient.exe (Riot Games, Inc. - & gt; Riot Games, Inc.)
FirewallRules: [{C19FD2C3-0719-41F9-B1B8-2C0EB1F9A425}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{BA157650-0C1A-42C8-9F6F-E57835D476FF}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{9FF3E184-2652-4297-B76D-96B9FBDC91B1}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve - & gt; Valve Corporation)
FirewallRules: [{87144FEC-9050-4D56-B6CC-BBFBF381D883}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve - & gt; Valve Corporation)
FirewallRules: [TCP Query User{C805CD02-EE6A-4F74-8F9C-60ADA33EFCEA}C:\riot games\league of legends\game\league of legends.exe] = & gt; (Allow) C:\riot games\league of legends\game\league of legends.exe (Riot Games, Inc. - & gt; Riot Games, Inc.)
FirewallRules: [UDP Query User{CB29A2F2-B2C3-4B08-99DF-1DFF823E87FF}C:\riot games\league of legends\game\league of legends.exe] = & gt; (Allow) C:\riot games\league of legends\game\league of legends.exe (Riot Games, Inc. - & gt; Riot Games, Inc.)
FirewallRules: [{BBBD7B8E-F76E-4EF1-B86B-77E0AC4E2F10}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve - & gt; )
FirewallRules: [{AE1A7523-C933-43C5-909E-D4F318E6A00C}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve - & gt; )
FirewallRules: [TCP Query User{21665BE6-E228-496E-A996-4AF9C0C00D55}C:\program files (x86)\origin games\fifa 20\fifa20.exe] = & gt; (Allow) C:\program files (x86)\origin games\fifa 20\fifa20.exe (Electronic Arts, Inc. - & gt; Electronic Arts)
FirewallRules: [UDP Query User{761B7A6A-5FC1-4FAC-9599-A84A8A40E4C9}C:\program files (x86)\origin games\fifa 20\fifa20.exe] = & gt; (Allow) C:\program files (x86)\origin games\fifa 20\fifa20.exe (Electronic Arts, Inc. - & gt; Electronic Arts)
FirewallRules: [{17777746-5E48-41F5-873A-4E96117031A8}] = & gt; (Allow) C:\Users\PC\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{547A9672-04DF-4B0F-A589-957A6EF9300B}] = & gt; (Allow) C:\Users\PC\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc - & gt; BitTorrent Inc.)
FirewallRules: [{DA78D525-04E7-413D-92B4-A29D4887A70D}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve - & gt; Valve Corporation)
FirewallRules: [{72FEAC7D-2520-4CEB-BDF2-10C57F1B6AD6}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve - & gt; Valve Corporation)
FirewallRules: [TCP Query User{B44C513E-4D93-4A25-982C-258BCB2E1659}C:\program files\rockstar games\grand theft auto v\gta5.exe] = & gt; (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. - & gt; Rockstar Games)
FirewallRules: [UDP Query User{3EFF0085-4682-4400-A818-35ADA94B3507}C:\program files\rockstar games\grand theft auto v\gta5.exe] = & gt; (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. - & gt; Rockstar Games)
FirewallRules: [{1D09C09E-2B6F-4195-A9FE-9483896DE8EB}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (PUBG CORPORATION - & gt; PUBG Corporation )
FirewallRules: [{972E6725-8680-46E6-A66F-FFA80B451A14}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (PUBG CORPORATION - & gt; PUBG Corporation )
FirewallRules: [TCP Query User{28C5A0D3-6353-47BD-BAEE-7E7605AD56F4}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] = & gt; (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION - & gt; Bluehole GinnoGames, Inc.)
FirewallRules: [UDP Query User{40F395FC-D51B-492D-8BD2-CB0D79CD0859}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] = & gt; (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION - & gt; Bluehole GinnoGames, Inc.)
FirewallRules: [TCP Query User{9131CDA6-93F2-4078-8892-92D5558F0B42}C:\gry\resident evil 6\bh6.exe] = & gt; (Allow) C:\gry\resident evil 6\bh6.exe (CAPCOM Co.,Ltd. - & gt; CAPCOM U.S.A, INC.)
FirewallRules: [UDP Query User{FBE8DCC4-D04B-4138-8ED6-3459DA20D118}C:\gry\resident evil 6\bh6.exe] = & gt; (Allow) C:\gry\resident evil 6\bh6.exe (CAPCOM Co.,Ltd. - & gt; CAPCOM U.S.A, INC.)
FirewallRules: [TCP Query User{509F420D-FF9F-4B87-9EA6-38C5E37E186B}D:\gry\call of duty modern warfare\modernwarfare.exe] = & gt; (Allow) D:\gry\call of duty modern warfare\modernwarfare.exe (Activision Publishing Inc - & gt; Activision)
FirewallRules: [UDP Query User{7CB4BC81-AABD-4B9E-84BF-2BFD976A1182}D:\gry\call of duty modern warfare\modernwarfare.exe] = & gt; (Allow) D:\gry\call of duty modern warfare\modernwarfare.exe (Activision Publishing Inc - & gt; Activision)
FirewallRules: [TCP Query User{D98608D7-0937-4E23-8DE6-B54E72EEEAF0}D:\gry\wolfenstein the new order\wolfneworder_x64.exe] = & gt; (Allow) D:\gry\wolfenstein the new order\wolfneworder_x64.exe (MachineGames) [Brak podpisu cyfrowego]
FirewallRules: [UDP Query User{52484B44-FCA3-47DB-9867-AD7F1DED3A54}D:\gry\wolfenstein the new order\wolfneworder_x64.exe] = & gt; (Allow) D:\gry\wolfenstein the new order\wolfneworder_x64.exe (MachineGames) [Brak podpisu cyfrowego]
FirewallRules: [{F7065D9C-FF8B-409F-9F12-EC526857D7F5}] = & gt; (Allow) LPort=26789
FirewallRules: [{3A6ABD70-3C29-460B-BD37-0F4B54E044F4}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\FIFA 20\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. - & gt; Electronic Arts)
FirewallRules: [{E6E534AC-2B31-4D93-B045-FC3F686F23BA}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\FIFA 20\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. - & gt; Electronic Arts)
FirewallRules: [{858121E6-470C-4E9C-AB2B-DB3E2380C9AA}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{80489831-BEE0-4462-8B48-A14CDD8BE970}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{2070C6F5-97F8-4741-8DA5-901F4A979D1E}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{C612350C-0902-4738-8B17-C3B2FAEA7BA4}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation - & gt; NVIDIA Corporation)
FirewallRules: [{9DBF0684-A50B-4832-92D7-2D793ECC8B58}] = & gt; (Allow) C:\Program Files\EslWire\wire.exe (Turtle Entertainment GmbH) [Brak podpisu cyfrowego]
FirewallRules: [{A218E0B3-ECC6-4055-9E18-1B14066F4C7B}] = & gt; (Allow) C:\Program Files\EslWire\wire.exe (Turtle Entertainment GmbH) [Brak podpisu cyfrowego]
FirewallRules: [TCP Query User{6B4FAB73-B888-4044-B15C-F55A559E8771}D:\gry\simcity\simcity\sclauncher.exe] = & gt; (Allow) D:\gry\simcity\simcity\sclauncher.exe () [Brak podpisu cyfrowego]
FirewallRules: [UDP Query User{26F46785-FA23-4175-8AEC-0A76F49B4B3F}D:\gry\simcity\simcity\sclauncher.exe] = & gt; (Allow) D:\gry\simcity\simcity\sclauncher.exe () [Brak podpisu cyfrowego]
FirewallRules: [{91E023C6-FB2E-4D1E-9D88-4EBC6E35B4AB}] = & gt; (Allow) D:\Gry\SimCity\SimCity\SimCity.exe (Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{9B21EC37-FA08-4BA8-9CBD-7C155ACDA248}] = & gt; (Allow) D:\Gry\SimCity\SimCity\SimCity.exe (Electronic Arts Inc.) [Brak podpisu cyfrowego]
FirewallRules: [{1EED3CF7-DB6E-41E0-AAC8-79B1125E15FA}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{992CEDB2-0E72-415E-BE0D-7D0D2817E199}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{409D09E2-17F7-4875-8255-40F03BDB843E}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{0D96C8F0-9501-41DC-91AC-5ABF24A35D3E}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{10D63C02-0A56-4FBE-B40B-B31B32D58BA9}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{81F0948F-14F0-4BB6-BE13-F818DE6F9DE8}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{4F323E3F-DFCA-46BE-B031-5260BCC26AA5}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{7B1A64D7-0844-48BF-8A85-7C39E4C5A2A6}] = & gt; (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.131.703.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB - & gt; Spotify Ltd)
FirewallRules: [{15B1B6B0-4567-458B-B249-AED4EB17A8BE}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC - & gt; Google LLC)
FirewallRules: [TCP Query User{6D304017-42D3-4B8E-AEF7-EA1B13CC2B20}C:\users\pc\downloads\anydesk.exe] = & gt; (Allow) C:\users\pc\downloads\anydesk.exe (philandro Software GmbH - & gt; philandro Software GmbH)
FirewallRules: [UDP Query User{DBADD859-7412-4E21-8941-67E7B94FBF3C}C:\users\pc\downloads\anydesk.exe] = & gt; (Allow) C:\users\pc\downloads\anydesk.exe (philandro Software GmbH - & gt; philandro Software GmbH)

==================== Punkty Przywracania systemu =========================

09-04-2020 01:16:04 Zaplanowany punkt kontrolny
15-04-2020 00:30:09 Windows Update
18-04-2020 19:53:47 Zainstalowany program DirectX
26-04-2020 15:11:40 Zaplanowany punkt kontrolny

==================== Wadliwe urządzenia w Menedżerze urządzeń ============

Name: Standardowa klawiatura PS/2
Description: Standardowa klawiatura PS/2
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Klawiatury standardowe)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Mysz Microsoft PS/2
Description: Mysz Microsoft PS/2
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Błędy w Dzienniku zdarzeń: ========================

Dziennik Aplikacja:
==================
Error: (04/27/2020 09:17:06 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\Windows\system32\sysmain.dll” (kod błędu systemu Win32: 126).

Error: (04/26/2020 05:11:08 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\Windows\system32\sysmain.dll” (kod błędu systemu Win32: 126).

Error: (04/25/2020 04:04:01 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\Windows\system32\sysmain.dll” (kod błędu systemu Win32: 126).

Error: (04/24/2020 02:38:52 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\Windows\system32\sysmain.dll” (kod błędu systemu Win32: 126).

Error: (04/24/2020 12:43:04 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 10.0.18362.628, sygnatura czasowa: 0x066bf1a5
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.18362.778, sygnatura czasowa: 0xafa78a6a
Kod wyjątku: 0xe06d7363
Przesunięcie błędu: 0x000000000003a799
Identyfikator procesu powodującego błąd: 0x1eac
Godzina uruchomienia aplikacji powodującej błąd: 0x01d61982e07f1548
Ścieżka aplikacji powodującej błąd: C:\Windows\ImmersiveControlPanel\SystemSettings.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll
Identyfikator raportu: e19573c6-1d63-4e6f-9b7a-afbccb8c953b
Pełna nazwa pakietu powodującego błąd: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy
Identyfikator aplikacji względem pakietu powodującego błąd: microsoft.windows.immersivecontrolpanel

Error: (04/23/2020 02:07:41 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\Windows\system32\sysmain.dll” (kod błędu systemu Win32: 126).

Error: (04/22/2020 09:56:40 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: ZARZĄDZANIE NT)
Description: Wymagany rozmiar buforu jest większy niż rozmiar buforu przekazany do funkcji zbierania danych w bibliotece DLL rozszerzalnego licznika „C:\Windows\System32\perfts.dll” dla usługi „LSM”. Dany rozmiar buforu wynosił 25080, a wymagany rozmiar wynosił 26048.

Error: (04/22/2020 01:41:55 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\Windows\system32\sysmain.dll” (kod błędu systemu Win32: 126).


Dziennik System:
=============
Error: (04/28/2020 02:46:10 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT)
Description: 3221225626Wystąpił błąd krytyczny podczas przetwarzania danych przywracania.

Error: (04/28/2020 02:46:29 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Poprzednie zamknięcie systemu przy 23:16:50 na ‎27.‎04.‎2020 było nieoczekiwane.

Error: (04/27/2020 09:16:50 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Poprzednie zamknięcie systemu przy 19:07:19 na ‎27.‎04.‎2020 było nieoczekiwane.

Error: (04/27/2020 09:16:33 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT)
Description: 3221225626Wystąpił błąd krytyczny podczas przetwarzania danych przywracania.

Error: (04/27/2020 04:27:19 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Poprzednie zamknięcie systemu przy 01:39:43 na ‎27.‎04.‎2020 było nieoczekiwane.

Error: (04/27/2020 04:26:56 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT)
Description: 3221225684Wystąpił błąd krytyczny podczas przetwarzania danych przywracania.

Error: (04/26/2020 08:59:44 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Poprzednie zamknięcie systemu przy 20:32:25 na ‎26.‎04.‎2020 było nieoczekiwane.

Error: (04/26/2020 05:51:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Origin Web Helper Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.


Windows Defender:
===================================
Date: 2020-01-31 23:59:28.895
Description:
Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
Aby uzyskać więcej informacji, zobacz:
https://go.microsoft.com/fwlink/?linkid=37020 & name=HackTool:MSIL/AutoKMS & threatid=2147711767 & enterprise=0
Nazwa: HackTool:MSIL/AutoKMS
Identyfikator: 2147711767
Ważność: Wysoki
Kategoria: Narzędzie
Ścieżka: file:_C:\Program Files\KMSpico\AutoPico.exe; file:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\AutoPico.lnk; file:_C:\Windows\System32\Tasks\AutoPico Daily Restart- & gt; (UTF-16LE); regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{721742EF-8621-41EE-89DB-A46596EAAA1D}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart; startup:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\AutoPico.lnk; taskscheduler:_C:\Windows\System32\Tasks\AutoPico Daily Restart
Pochodzenie wykrycia: Komputer lokalny
Typ wykrycia: Konkretne
Źródło wykrycia: Ochrona w czasie rzeczywistym
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Nazwa procesu: C:\Windows\System32\svchost.exe
Wersja analizy zabezpieczeń: AV: 1.309.102.0, AS: 1.309.102.0, NIS: 1.309.102.0
Wersja aparatu: AM: 1.1.16700.3, NIS: 1.1.16700.3

Date: 2020-01-31 23:59:02.785
Description:
Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
Aby uzyskać więcej informacji, zobacz:
https://go.microsoft.com/fwlink/?linkid=37020 & name=HackTool:MSIL/AutoKMS & threatid=2147711767 & enterprise=0
Nazwa: HackTool:MSIL/AutoKMS
Identyfikator: 2147711767
Ważność: Wysoki
Kategoria: Narzędzie
Ścieżka: file:_C:\Program Files\KMSpico\AutoPico.exe
Pochodzenie wykrycia: Komputer lokalny
Typ wykrycia: Konkretne
Źródło wykrycia: Ochrona w czasie rzeczywistym
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Nazwa procesu: C:\Windows\System32\svchost.exe
Wersja analizy zabezpieczeń: AV: 1.309.102.0, AS: 1.309.102.0, NIS: 1.309.102.0
Wersja aparatu: AM: 1.1.16700.3, NIS: 1.1.16700.3

Date: 2019-10-04 17:48:23.958
Description:
Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
Aby uzyskać więcej informacji, zobacz:
https://go.microsoft.com/fwlink/?linkid=37020 & name=HackTool:Win32/Keygen & threatid=2147593794 & enterprise=0
Nazwa: HackTool:Win32/Keygen
Identyfikator: 2147593794
Ważność: Wysoki
Kategoria: Narzędzie
Ścieżka: file:_C:\Users\PC\Downloads\R-Studio 7.0 Build 154109 Network Edition (2013) [Multi]\crack.exe
Pochodzenie wykrycia: Komputer lokalny
Typ wykrycia: Konkretne
Źródło wykrycia: Ochrona w czasie rzeczywistym
Użytkownik: DESKTOP-N4V8TA7\PC
Nazwa procesu: C:\Windows\explorer.exe
Wersja analizy zabezpieczeń: AV: 1.303.837.0, AS: 1.303.837.0, NIS: 1.303.837.0
Wersja aparatu: AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-04 17:48:15.041
Description:
Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
Aby uzyskać więcej informacji, zobacz:
https://go.microsoft.com/fwlink/?linkid=37020 & name=HackTool:Win32/Keygen & threatid=2147593794 & enterprise=0
Nazwa: HackTool:Win32/Keygen
Identyfikator: 2147593794
Ważność: Wysoki
Kategoria: Narzędzie
Ścieżka: file:_C:\Users\PC\Downloads\R-Studio 7.0 Build 154109 Network Edition (2013) [Multi]\crack.exe
Pochodzenie wykrycia: Komputer lokalny
Typ wykrycia: Konkretne
Źródło wykrycia: Ochrona w czasie rzeczywistym
Użytkownik: DESKTOP-N4V8TA7\PC
Nazwa procesu: C:\Windows\explorer.exe
Wersja analizy zabezpieczeń: AV: 1.303.837.0, AS: 1.303.837.0, NIS: 1.303.837.0
Wersja aparatu: AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-04 17:48:09.793
Description:
Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
Aby uzyskać więcej informacji, zobacz:
https://go.microsoft.com/fwlink/?linkid=37020 & name=HackTool:Win32/Keygen & threatid=2147593794 & enterprise=0
Nazwa: HackTool:Win32/Keygen
Identyfikator: 2147593794
Ważność: Wysoki
Kategoria: Narzędzie
Ścieżka: file:_C:\Users\PC\Downloads\R-Studio 7.0 Build 154109 Network Edition (2013) [Multi]\crack.exe
Pochodzenie wykrycia: Komputer lokalny
Typ wykrycia: Konkretne
Źródło wykrycia: Ochrona w czasie rzeczywistym
Użytkownik: DESKTOP-N4V8TA7\PC
Nazwa procesu: C:\Windows\explorer.exe
Wersja analizy zabezpieczeń: AV: 1.303.837.0, AS: 1.303.837.0, NIS: 1.303.837.0
Wersja aparatu: AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-08 10:19:34.206
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń.
Nowa wersja analizy zabezpieczeń:
Poprzednia wersja analizy zabezpieczeń: 1.303.1174.0
Źródło aktualizacji: Serwer usługi Microsoft Update
Typ analizy zabezpieczeń: Oprogramowanie antywirusowe
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.16400.2
Kod błędu: 0x80240438
Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną.

Date: 2019-10-04 17:06:18.983
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń.
Nowa wersja analizy zabezpieczeń:
Poprzednia wersja analizy zabezpieczeń: 1.303.837.0
Źródło aktualizacji: Serwer usługi Microsoft Update
Typ analizy zabezpieczeń: Oprogramowanie antywirusowe
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.16400.2
Kod błędu: 0x80240438
Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną.

CodeIntegrity:
===================================

Date: 2020-04-28 03:42:47.844
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-04-28 03:42:47.723
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-04-28 03:42:47.091
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-04-28 03:41:30.829
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-04-28 03:41:24.435
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-04-28 03:41:00.078
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-04-28 03:40:59.034
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

Date: 2020-04-28 03:40:58.100
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume8\Program Files\AVAST Software\Avast\snxhk.dll that did not meet the Microsoft signing level requirements.

==================== Statystyki pamięci ===========================

BIOS: American Megatrends Inc. A.B0 04/24/2017
Płyta główna: MSI Z170A GAMING M3 (MS-7978)
Procesor: Intel(R) Core(TM) i5-6500 CPU @ 3.20GHz
Procent pamięci w użyciu: 49%
Całkowita pamięć fizyczna: 8152.53 MB
Dostępna pamięć fizyczna: 4097.28 MB
Całkowita pamięć wirtualna: 13528.53 MB
Dostępna pamięć wirtualna: 8145.47 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:476.31 GB) (Free:161.05 GB) NTFS
Drive d: (Gry) (Fixed) (Total:931.5 GB) (Free:674.41 GB) NTFS
Drive e: (Inne) (Fixed) (Total:931.5 GB) (Free:930.2 GB) NTFS

\\?\Volume{35eafeea-fc50-4c81-afb6-060a07c9cf2f}\ (Odzyskiwanie) (Fixed) (Total:0.52 GB) (Free:0.1 GB) NTFS
\\?\Volume{ea7bc527-35d8-414b-88a8-d538e09c532a}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Tablica partycji ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 2 (Size: 476.9 GB) (Disk ID: BA266D9C)

Partition: GPT.

==================== Koniec Addition.txt =======================