REKLAMA

Addition.txt

Logi FRST - wyskakujące reklamy w przeglądarce Chrome

Nowe logi FRST


Pobierz plik - link do postu

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 04-10-2016
Uruchomiony przez Neo (08-10-2016 16:57:01)
Uruchomiony z C:\Users\Neo\Desktop\Nowy folder (2)
Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2009-12-16 19:09:14)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-314501420-2261803728-2016192299-500 - Administrator - Disabled)
Gość (S-1-5-21-314501420-2261803728-2016192299-501 - Limited - Disabled)
Neo (S-1-5-21-314501420-2261803728-2016192299-1000 - Administrator - Enabled) = & gt; C:\Users\Neo

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Avast Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: Avast Antivirus (Enabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

µTorrent (HKU\S-1-5-21-314501420-2261803728-2016192299-1000\...\uTorrent) (Version: 3.4.9.42606 - BitTorrent Inc.)
Adobe Flash Player 23 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 23.0.0.162 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated)
ADSL Modem (HKLM\...\StmAdsl) (Version: - )
Advertising Center (Version: 0.0.0.2 - Nero AG) Hidden
Aeria Ignite (HKLM\...\Aeria Ignite 1.13.3296) (Version: 1.13.3296 - Aeria Games & Entertainment)
Aeria Ignite (HKLM\...\Aeria Ignite) (Version: 1.13.3296 - Aeria Games & Entertainment)
Aeria Ignite (Version: 1.13.3296 - Aeria Games & Entertainment) Hidden
ALLConverter PRO 1.3 (HKLM\...\{9370105C-71BB-4FF9-A85B-36D79B95457A}_is1) (Version: - ALLCinema, Inc.)
ALLConverter to 3GP (HKLM\...\ALLConverter to 3GP_is1) (Version: 1.0 - Artur Majtczak)
ALLConverter to iPhone (HKLM\...\{3514C22B-C3A9-41C6-A818-FAEF474CA879}_is1) (Version: 1.1 - Artur Majtczak)
ALLConverter to PSP (HKLM\...\ALLConverter to PSP_is1) (Version: 1.1 - Artur Majtczak)
Alliance of Valiant Arms (HKLM\...\Alliance of Valiant Arms) (Version: - )
ALLPlayer Pilot (HKLM\...\{146BDBDD-ACD9-4B04-A286-C27471841E8E}_is1) (Version: 1.3 - ALLPlayer Group, Ltd.)
ALLPlayer V6.X (HKLM\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Armored Warfare MyCom (HKU\S-1-5-21-314501420-2261803728-2016192299-1000\...\Armored Warfare MyCom) (Version: 1.82 - My.com B.V.)
Audacity 2.1.2 (HKLM\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team)
Avast Internet Security (HKLM\...\Avast) (Version: 12.3.2280 - AVAST Software)
AVS Video Editor 7.2.1 (HKLM\...\AVS Video Editor_is1) (Version: 7.2.1.269 - Online Media Technologies Ltd.)
Bandicam (HKLM\...\Bandicam) (Version: 1.8.5.303 - Bandisoft.com)
Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - Bandisoft.com)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve)
Crossfire Europe (HKLM\...\Crossfire Europe_is1) (Version: V1447 - gamerage.com)
Epic Games Launcher (HKLM\...\{C8E7C575-FCFA-46B2-8FC0-E8AC65501350}) (Version: 1.1.78.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x86) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
ESL Wire 1.19.0 (HKLM\...\ESL Wire_is1) (Version: - Turtle Entertainment GmbH)
Free Video Editor (HKLM\...\Free Video Editor_is1) (Version: 1.4.28.215 - DVDVideoSoft Ltd.)
FUJIFILM FinePixViewer S Ver.2.1 (HKLM\...\{88B32652-CAE0-4909-A463-5840D2689D93}) (Version: 2.1.0.3 - FUJIFILM Corporation)
Gameforge Live 2.0.12 (HKLM\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.12 - Gameforge)
GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team)
GoodGames Online (HKLM\...\{09868ACD-0E5E-4F3F-B642-FC6342255742}) (Version: 2.0.3.7 - True Digital Plus)
Google Chrome (HKLM\...\Google Chrome) (Version: 53.0.2785.143 - Google Inc.)
Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden
Java 8 Update 101 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
LAME v3.99.3 (for Windows) (HKLM\...\LAME_is1) (Version: - )
LG Burning Tools (HKLM\...\{567C9882-843D-4188-A181-00E2CC3E1045}) (Version: 8.3.568 - Nero AG)
LG Power Tools (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2806 - CyberLink Corp.)
LG Power Tools (Version: 6.0.2806 - CyberLink Corp.) Hidden
Lightshot-5.3.0.0 (HKLM\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.3.0.0 - Skillbrains)
Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Metric Collection SDK (Version: 1.1.0012.00 - Lenovo Group Limited) Hidden
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft ASP.NET MVC 4 Runtime (HKLM\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
Mozilla Firefox 48.0.2 (x86 pl) (HKLM\...\Mozilla Firefox 48.0.2 (x86 pl)) (Version: 48.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 48.0 - Mozilla)
My.com Game Center (HKU\S-1-5-21-314501420-2261803728-2016192299-1000\...\MyComGames) (Version: 3.184 - My.com B.V.)
Napisy24 (HKLM\...\{D1985DBC-F09E-4317-91B8-932AD0FD4A27}_is1) (Version: 1.3 - Napisy24.pl)
Nero 9 Lite (HKLM\...\{1d48d2ab-27dd-4e71-a33a-2f48a88266ea}) (Version: - Nero AG)
Nexon Launcher (HKLM\...\Nexon Nexon Launcher) (Version: 2.0.0 - Nexon)
No-IP DUC (HKLM\...\NoIPDUC) (Version: 4.1.1 - Vitalwerks Internet Solutions LLC)
NVIDIA Oprogramowanie systemu PhysX 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
NVIDIA Sterownik 3D Vision 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 341.92 - NVIDIA Corporation)
NVIDIA Sterownik graficzny 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation)
NVIDIA Sterownik kontrolera 3D Vision 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation)
Obsługa programów Apple (HKLM\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Origin (HKLM\...\Origin) (Version: 9.12.2.60376 - Electronic Arts, Inc.)
Overwolf (HKLM\...\Overwolf) (Version: 0.98.211.0 - Overwolf Ltd.)
Panel sterowania NVIDIA 341.92 (Version: 341.92 - NVIDIA Corporation) Hidden
PhotoScape (HKLM\...\PhotoScape) (Version: - )
QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
S.K.I.L.L. - Special Force 2 (HKLM\...\Special Force 2 Beta_is1) (Version: - )
SafeZone Stable 1.51.2220.53 (Version: 1.51.2220.53 - Avast Software) Hidden
SafeZone Stable 1.51.2220.62 (Version: 1.51.2220.62 - Avast Software) Hidden
SoftEther VPN Client (HKLM\...\softether_sevpnclient) (Version: 4.19.9599 - SoftEther VPN Project)
SopCast 3.2.9 (HKLM\...\SopCast) (Version: 3.2.9 - www.sopcast.com)
SPMT (HKLM\...\{A2C3A640-2B29-4772-BC76-AA5989FFB532}) (Version: 3.1.0 - SPMT)
Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Stronghold Crusader HD (HKLM\...\Steam App 40970) (Version: - FireFly Studios)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
True Digital Plus (HKLM\...\True Digital Plus) (Version: 1.0 - DragonflyGame)
Unity Web Player (HKU\S-1-5-21-314501420-2261803728-2016192299-1000\...\UnityWebPlayer) (Version: 5.3.5f1 - Unity Technologies ApS)
Virtual Audio Cable 4.10 (HKLM\...\Virtual Audio Cable 4.10) (Version: - )
Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc)
WinRAR 5.31 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

CustomCLSID: HKU\S-1-5-21-314501420-2261803728-2016192299-1000_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}\localserver32 - & gt; C:\Users\Neo\Desktop\BESTplayer-[www.legalne.info].exe (Karol Winnicki)
CustomCLSID: HKU\S-1-5-21-314501420-2261803728-2016192299-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 - & gt; C:\Users\Neo\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-314501420-2261803728-2016192299-1000_Classes\CLSID\{9FBA1E11-455C-4499-8C34-BABB1DF85598}\InprocServer32 - & gt; C:\Users\Neo\AppData\Local\MyComGames\NPMyComDetector.dll (MY.COM B.V.)

==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {024485F6-7C95-483E-B321-4F1AAF7683FE} - System32\Tasks\SafeZone scheduled Autoupdate 1458314940 = & gt; C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software)
Task: {0A259941-8DFE-4048-AA27-91D1EF005270} - System32\Tasks\Overwolf Updater Task = & gt; C:\Program Files\Overwolf\OverwolfUpdater.exe [2016-09-27] (Overwolf LTD)
Task: {0F3736AC-81A6-4564-BC0D-E2EB7B3E709B} - System32\Tasks\AdobeAAMUpdater-1.0-Neo-Komputer-Neo = & gt; C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
Task: {4E989148-0955-42EB-9CB3-9775B3F71556} - System32\Tasks\avast! Emergency Update = & gt; C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-10-01] (AVAST Software)
Task: {51962495-989A-4E05-8B22-64744852E485} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [2016-10-08] (Google Inc.)
Task: {A7C01F83-DC49-43DE-B222-FA3FA77B9917} - System32\Tasks\Adobe Flash Player Updater = & gt; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-14] (Adobe Systems Incorporated)
Task: {D855FB81-8188-4FFE-BFB9-7CC21F72256E} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [2016-10-08] (Google Inc.)
Task: {E5C3405A-9751-47A4-AA7E-B156AECB2FD0} - System32\Tasks\AVAST Software\Avast settings backup = & gt; C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-14] (AVAST Software)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job = & gt; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\Garena+ Plugin Host Service.job = & gt; C:\Program Files\Garena Plus\ggdllhost.exe C:\Program Files\Garena Plus\ggspawn.dll
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-314501420-2261803728-2016192299-1000Core.job = & gt; C:\Users\Neo\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-314501420-2261803728-2016192299-1000Core1d0ecdc82fbc30b.job = & gt; C:\Users\Neo\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-314501420-2261803728-2016192299-1000Core1d0ecdcb33d1f5f.job = & gt; C:\Users\Neo\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-314501420-2261803728-2016192299-1000Core1d0f185ee6cf470.job = & gt; C:\Users\Neo\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\RunOW.job = & gt; C:\Program Files\Overwolf\Overwolf.exe
Task: C:\Windows\Tasks\Uninstaller_SkipUac_Neo.job = & gt; C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe

==================== Skróty =============================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

ShortcutWithArgument: C:\Users\Neo\Desktop\Вoйти в Интeрнeт (2).lnk - & gt; C:\Windows\explorer.exe (Microsoft Corporation) - & gt; " hxxp://mimoran.ru/?utm_source=startlink03 & utm_content=00d440c507391e2ddb4ba86eb07b63a5 & utm_term=2AB63D22F49296AF75215BDFE5C6AAFE & utm_d=20160416 "
ShortcutWithArgument: C:\Users\Neo\Desktop\Вoйти в Интeрнeт.lnk - & gt; C:\Windows\explorer.exe (Microsoft Corporation) - & gt; " hxxp://mimoran.ru/?utm_source=startlink03 & utm_content=00d440c507391e2ddb4ba86eb07b63a5 & utm_term=2AB63D22F49296AF75215BDFE5C6AAFE & utm_d=20160416 "
ShortcutWithArgument: C:\Users\Neo\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk - & gt; C:\Windows\explorer.exe (Microsoft Corporation) - & gt; " hxxp://imatiro.ru/?utm_source=startlink03 & utm_content=8e28c44c896d25fe988428402c272a9f & utm_term=2AB63D22F49296AF75215BDFE5C6AAFE & utm_d=20160416 "
ShortcutWithArgument: C:\Users\Neo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk - & gt; C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) - & gt; --profile-directory=ChromeDefaultData
ShortcutWithArgument: C:\Users\Neo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\2fae1f4995fc9e7f\NexonLauncher.lnk - & gt; D:\gry\Gost in Shell\Nexon Launcher\bin\nexon_client\nexon_client.exe (The NWJS Community) - & gt; --user-data-dir= " C:\Users\Neo\AppData\Local\NexonLauncher\User Data " --profile-directory=Default --app-id=dobbaijafcbikgimjpakclacfgeagffm

==================== Załadowane moduły (filtrowane) ==============

2013-01-08 16:26 - 2015-10-13 18:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2016-10-01 19:12 - 2016-10-01 19:12 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-10-08 12:22 - 2016-10-08 12:22 - 03118360 _____ () C:\Program Files\AVAST Software\Avast\defs\16100802\algo.dll
2016-10-01 19:12 - 2016-10-01 19:12 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-10-01 19:12 - 2016-10-01 19:12 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)

AlternateDataStreams: C:\Users\Neo:Heroes & Generals [38]
AlternateDataStreams: C:\ProgramData\Temp:56E2E879 [116]
AlternateDataStreams: C:\ProgramData\Temp:E965A533 [111]

==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)


==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2009-07-14 04:04 - 2016-08-23 00:05 - 00000035 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-314501420-2261803728-2016192299-1000\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\Neo\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

MSCONFIG\Services: ACTION_SVC = & gt; 3
MSCONFIG\Services: AGSService = & gt; 2
MSCONFIG\Services: AnnaZdjęciaSKILL = & gt; 2
MSCONFIG\Services: ArcService = & gt; 3
MSCONFIG\Services: bykesute = & gt; 2
MSCONFIG\Services: CGVPNCliService = & gt; 2
MSCONFIG\Services: cucojope = & gt; 2
MSCONFIG\Services: cybusyro = & gt; 2
MSCONFIG\Services: dequzody = & gt; 2
MSCONFIG\Services: DigitalWave.Update.Service = & gt; 2
MSCONFIG\Services: dipubibu = & gt; 2
MSCONFIG\Services: Disc Soft Lite Bus Service = & gt; 3
MSCONFIG\Services: e3d27ded3c62e9a6bba9eb79d8863ea4 = & gt; 2
MSCONFIG\Services: EasyAntiCheat = & gt; 3
MSCONFIG\Services: EngelmannMediaFuskr = & gt; 2
MSCONFIG\Services: EslWireHelper = & gt; 2
MSCONFIG\Services: Fax = & gt; 3
MSCONFIG\Services: gukisode = & gt; 2
MSCONFIG\Services: gyvixodu = & gt; 2
MSCONFIG\Services: helusuty = & gt; 2
MSCONFIG\Services: hidekoqe = & gt; 2
MSCONFIG\Services: hirimoje = & gt; 2
MSCONFIG\Services: insvc_1.10.0.14 = & gt; 2
MSCONFIG\Services: IntelSecurityUseVLCforYouTube = & gt; 2
MSCONFIG\Services: lehicewu = & gt; 2
MSCONFIG\Services: LiveUpdateSvc = & gt; 2
MSCONFIG\Services: MBAMScheduler = & gt; 2
MSCONFIG\Services: MBAMService = & gt; 2
MSCONFIG\Services: mofysilo = & gt; 2
MSCONFIG\Services: MozillaMaintenance = & gt; 3
MSCONFIG\Services: mrupdsrv = & gt; 2
MSCONFIG\Services: muryroju = & gt; 2
MSCONFIG\Services: muzaikonki = & gt; 2
MSCONFIG\Services: myfejozi = & gt; 2
MSCONFIG\Services: myroqole = & gt; 2
MSCONFIG\Services: NoIPDUCService4 = & gt; 2
MSCONFIG\Services: nvUpdatusService = & gt; 2
MSCONFIG\Services: nyxixyzo = & gt; 2
MSCONFIG\Services: ofiiedwerfitCntAwt.exe = & gt; 2
MSCONFIG\Services: Origin Client Service = & gt; 3
MSCONFIG\Services: Origin Web Helper Service = & gt; 2
MSCONFIG\Services: OriginIKONYTS = & gt; 2
MSCONFIG\Services: OverwolfUpdater = & gt; 3
MSCONFIG\Services: PnkBstrA = & gt; 2
MSCONFIG\Services: PnkBstrB = & gt; 2
MSCONFIG\Services: PSI_SVC_2 = & gt; 2
MSCONFIG\Services: rowugoqo = & gt; 2
MSCONFIG\Services: runukijezbt = & gt; 2
MSCONFIG\Services: ryholohu = & gt; 2
MSCONFIG\Services: scsvc_1.10.0.16 = & gt; 2
MSCONFIG\Services: SEVPNCLIENT = & gt; 2
MSCONFIG\Services: sijemume = & gt; 2
MSCONFIG\Services: SKILLAZJAIKONY = & gt; 2
MSCONFIG\Services: Steam Client Service = & gt; 3
MSCONFIG\Services: swsesrvc_1.10.0.25 = & gt; 2
MSCONFIG\Services: TermService = & gt; 3
MSCONFIG\Services: WinampReferenceAssemblies = & gt; 2
MSCONFIG\Services: WinRARWindowsDefender = & gt; 2
MSCONFIG\Services: WyanianOawahsid = & gt; 2
MSCONFIG\Services: xoperoze = & gt; 2
MSCONFIG\Services: xowijysy = & gt; 2
MSCONFIG\Services: zedepory = & gt; 2
MSCONFIG\Services: zehygiqo = & gt; 2
MSCONFIG\Services: zomoxedi = & gt; 2
MSCONFIG\Services: zytuzihu = & gt; 2
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Exif Launcher S.lnk = & gt; C:\Windows\pss\Exif Launcher S.lnk.CommonStartup
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^SoftEther VPN Client Manager Startup.lnk = & gt; C:\Windows\pss\SoftEther VPN Client Manager Startup.lnk.CommonStartup
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^be64217167462ae417d8abe9d43d1e5c.exe = & gt;
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^DreamMail.lnk = & gt; C:\Windows\pss\DreamMail.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Feed Notifier.lnk = & gt; C:\Windows\pss\Feed Notifier.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^GameRanger.lnk = & gt; C:\Windows\pss\GameRanger.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^SmartWeb.lnk = & gt; C:\Windows\pss\SmartWeb.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^TTeVfaiSJcgYScde.cmd.lnk = & gt; C:\Windows\pss\TTeVfaiSJcgYScde.cmd.lnk.Startup
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^x.vbs = & gt; C:\Windows\pss\x.vbs.Startup
MSCONFIG\startupfolder: C:^Users^Neo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^XEJguO.vbs = & gt; C:\Windows\pss\XEJguO.vbs.Startup
MSCONFIG\startupreg: Adobe Creative Cloud = & gt; " C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe " --showwindow=false --onOSstartup=true
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 = & gt; " C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe "
MSCONFIG\startupreg: Advanced SystemCare 8 = & gt;
MSCONFIG\startupreg: Aeria Ignite = & gt; " C:\Program Files\Aeria Games\Ignite\aeriaignite.exe " silent
MSCONFIG\startupreg: Akamai NetSession Interface = & gt; " C:\Users\Neo\AppData\Local\Akamai\netsession_win.exe "
MSCONFIG\startupreg: ALLPlayer WiFi Remote = & gt; C:\Program Files\ALLPlayer Remote\ALLPlayerRemoteControl.exe
MSCONFIG\startupreg: ALLUpdate = & gt; " C:\Program Files\ALLPlayer\ALLUpdate.exe " " sleep "
MSCONFIG\startupreg: APSDaemon = & gt; " C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe "
MSCONFIG\startupreg: be64217167462ae417d8abe9d43d1e5c = & gt;
MSCONFIG\startupreg: bpk = & gt;
MSCONFIG\startupreg: c8c25c9f2310298b572ff8e2f9906425 = & gt;
MSCONFIG\startupreg: cFosSpeed = & gt;
MSCONFIG\startupreg: CoupSeek = & gt;
MSCONFIG\startupreg: CyberGhost = & gt; " C:\Program Files\CyberGhost 5\CyberGhost.exe " /autostart /min
MSCONFIG\startupreg: DAEMON Tools Lite = & gt;
MSCONFIG\startupreg: DIOJ Agent = & gt;
MSCONFIG\startupreg: EA Core = & gt;
MSCONFIG\startupreg: EADM = & gt; " D:\Origin\Origin.exe " -AutoStart
MSCONFIG\startupreg: ESL Wire = & gt; " C:\Program Files\EslWire\wire.exe " --tray
MSCONFIG\startupreg: Explorer = & gt; C:\Windows\system32\Explorer\explorer.exe
MSCONFIG\startupreg: Form1 = & gt;
MSCONFIG\startupreg: GarenaPlus = & gt; " C:\Program Files\Garena Plus\GarenaMessenger.exe " -autolaunch
MSCONFIG\startupreg: gflauncher = & gt; " D:\gry\Warface\GFACE Launcher\live\gflauncher.exe " --autostart
MSCONFIG\startupreg: gmsd_pl_005010102 = & gt;
MSCONFIG\startupreg: gmsd_pl_005010105 = & gt;
MSCONFIG\startupreg: gmsd_pl_005010149 = & gt;
MSCONFIG\startupreg: Google Update = & gt; " C:\Users\Neo\AppData\Local\Google\Update\GoogleUpdate.exe " /c
MSCONFIG\startupreg: GoogleChromeAutoLaunch_D36C64651E3A4EE85332558B1677FF26 = & gt;
MSCONFIG\startupreg: GoogleChromeAutoLaunch_F8573294E3434E83A053586AD966BDBA = & gt;
MSCONFIG\startupreg: KometaAutoLaunch_A0C7281936AA65B084E954795C6EC38F = & gt;
MSCONFIG\startupreg: Lightshot = & gt; C:\Program Files\Skillbrains\lightshot\Lightshot.exe
MSCONFIG\startupreg: mailruhomesearch = & gt; " C:\Users\Neo\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe " --pr_deferred
MSCONFIG\startupreg: mbot_pl_014010102 = & gt;
MSCONFIG\startupreg: MyComGames = & gt; " C:\Users\Neo\AppData\Local\MyComGames\MyComGames.exe " -autostart
MSCONFIG\startupreg: Napisy24.pl = & gt; " C:\Program Files\Napisy24\Napisy24.exe " AutoStart
MSCONFIG\startupreg: Napisy24Update = & gt; " C:\Program Files\Napisy24\Napisy24Update.exe " " sleep "
MSCONFIG\startupreg: Nezavisimo = & gt;
MSCONFIG\startupreg: No-IP Client 1.42 = & gt;
MSCONFIG\startupreg: NoIPDUCv4 = & gt; " C:\Program Files\No-IP\DUC40.exe " /minimize
MSCONFIG\startupreg: nw = & gt; " C:\Program Files\Crytek\GFACE Launcher\live\nw.exe " --autostart
MSCONFIG\startupreg: Overwolf = & gt; " C:\Program Files\Overwolf\OverwolfLauncher.exe " -overwolfsilent
MSCONFIG\startupreg: RSDTRAY = & gt;
MSCONFIG\startupreg: SoftEther VPN Client UI Helper = & gt; " C:\Program Files\SoftEther VPN Client\vpnclient.exe " /uihelp
MSCONFIG\startupreg: Steam = & gt; " D:\STEAM\steam.exe " -silent
MSCONFIG\startupreg: SunJavaUpdateSched = & gt; " C:\Program Files\Common Files\Java\Java Update\jusched.exe "
MSCONFIG\startupreg: tpuzofccbt = & gt;
MSCONFIG\startupreg: TweakBit = & gt;
MSCONFIG\startupreg: uTorrent = & gt; " C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe " /MINIMIZED
MSCONFIG\startupreg: vkspodapsj = & gt; explorer " http://imatiro.ru/?utm_source=uoua03 & utm_content=2ab9a970874b6c3a100ddbe365669ec3 & utm_term=2AB63D22F49296AF75215BDFE5C6AAFE & utm_d=20160416 "
MSCONFIG\startupreg: WAN Service = & gt; C:\Program Files\WAN Service\wansvc.exe
MSCONFIG\startupreg: Web Protector Plus UI = & gt;
MSCONFIG\startupreg: winupdate2k16 = & gt; " C:\Users\Neo\Downloads\Nowy folder (2)\bc\cache.exe " -silent
MSCONFIG\startupreg: Wru = & gt;
MSCONFIG\startupreg: YFI Start = & gt; C:\Windows\MFRXER\YFI.exe

==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [WMP-Out-TCP-x86] = & gt; (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMP-Out-UDP-x86] = & gt; (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [WMP-In-UDP-x86] = & gt; (Allow) %ProgramFiles(x86)%\Windows Media Player\wmplayer.exe
FirewallRules: [{5EC34EC7-F2AA-41AB-8384-20D0902A253D}] = & gt; (Allow) D:\STEAM\Steam.exe
FirewallRules: [{F4AB791B-76CB-4E43-B8AF-BB75D90C3FC3}] = & gt; (Allow) D:\STEAM\Steam.exe
FirewallRules: [{BB8CBD4F-EC44-49D2-9FCD-82394FFA9A99}] = & gt; (Allow) D:\gry\FIFA 3\GameData\Apps\FO3\fifazf.exe
FirewallRules: [{0C878251-C5C7-41E0-A8EC-F72112A653B2}] = & gt; (Allow) D:\gry\FIFA 3\GameData\Apps\FO3\fifazf.exe
FirewallRules: [TCP Query User{3E3F0984-9914-4DE7-96C0-BCF0DD4AFD77}C:\program files\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [UDP Query User{557A97B5-6C42-46FD-8710-E6E37EE03590}C:\program files\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [{72846826-DFF7-47D4-8798-53B23A4FA090}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{798ADB8C-7445-4EBF-8C3C-D7CC0E965CE5}C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] = & gt; (Allow) C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [UDP Query User{9AAF28A1-6F67-4080-A60B-695AF63B2A82}C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] = & gt; (Allow) C:\program files\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [TCP Query User{8E80ABF2-EEE2-480B-9831-2F486B96D0B9}C:\program files\epic games\unrealtournament\engine\binaries\win32\ue4-win32-shipping.exe] = & gt; (Allow) C:\program files\epic games\unrealtournament\engine\binaries\win32\ue4-win32-shipping.exe
FirewallRules: [UDP Query User{4EC4CAEF-457E-4639-A4B4-670182B11D06}C:\program files\epic games\unrealtournament\engine\binaries\win32\ue4-win32-shipping.exe] = & gt; (Allow) C:\program files\epic games\unrealtournament\engine\binaries\win32\ue4-win32-shipping.exe
FirewallRules: [{8A58F053-BECC-4184-918B-E444085AA860}] = & gt; (Allow) C:\Program Files\Winamp\winamp.exe
FirewallRules: [{2C4D9CC1-48EF-4EE3-96D0-84B9EB54FFC4}] = & gt; (Allow) C:\Program Files\Winamp\winamp.exe
FirewallRules: [TCP Query User{3D19A0C3-2B48-4D8F-AEAB-5FACD7A59D76}C:\users\neo\sopcast\sopcast.exe] = & gt; (Allow) C:\users\neo\sopcast\sopcast.exe
FirewallRules: [UDP Query User{13520AF1-766C-43E3-83B3-600E19A68D7F}C:\users\neo\sopcast\sopcast.exe] = & gt; (Allow) C:\users\neo\sopcast\sopcast.exe
FirewallRules: [TCP Query User{FD6F5507-56D7-4046-A056-1502D070647C}C:\users\neo\sopcast\adv\sopadver.exe] = & gt; (Allow) C:\users\neo\sopcast\adv\sopadver.exe
FirewallRules: [UDP Query User{6F3A9520-17B3-424F-97D2-41B609EEFFB3}C:\users\neo\sopcast\adv\sopadver.exe] = & gt; (Allow) C:\users\neo\sopcast\adv\sopadver.exe
FirewallRules: [TCP Query User{36E842B6-96A3-4F05-9C47-7AE80DC9F7B8}C:\users\neo\appdata\local\akamai\netsession_win.exe] = & gt; (Allow) C:\users\neo\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{923929D0-B101-4C6F-8CDE-71DA16449354}C:\users\neo\appdata\local\akamai\netsession_win.exe] = & gt; (Allow) C:\users\neo\appdata\local\akamai\netsession_win.exe
FirewallRules: [{194691E3-E237-43EE-8EA0-927199EF9223}] = & gt; (Allow) D:\gry\Combat Arms\Combat Arms EU\NMService.exe
FirewallRules: [{1FA258CB-F69F-4EFD-ADD5-842E1A0F60F6}] = & gt; (Allow) D:\gry\Combat Arms\Combat Arms EU\NMService.exe
FirewallRules: [TCP Query User{8498A3C9-5065-435F-888B-E27D46D26CF8}C:\users\neo\downloads\nowy folder\cw\lphedhgrcnajwaoxom.exe] = & gt; (Allow) C:\users\neo\downloads\nowy folder\cw\lphedhgrcnajwaoxom.exe
FirewallRules: [UDP Query User{6A5E1645-7EB7-48FE-83A3-0F3904A748D3}C:\users\neo\downloads\nowy folder\cw\lphedhgrcnajwaoxom.exe] = & gt; (Allow) C:\users\neo\downloads\nowy folder\cw\lphedhgrcnajwaoxom.exe
FirewallRules: [{DD20A9B0-243E-42D5-932E-30AC3750139E}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{5AF2D9CC-7756-4251-B392-5349432FD788}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{31CB6468-02D7-46AA-959C-899EF5E032C6}] = & gt; (Allow) D:\STEAM\steamapps\common\Pro Evolution Soccer 2016 myClub\PES2016.exe
FirewallRules: [{36919B58-40B0-4EE2-A45A-FA7706148ED3}] = & gt; (Allow) D:\STEAM\steamapps\common\Pro Evolution Soccer 2016 myClub\PES2016.exe
FirewallRules: [TCP Query User{773BE6F6-5374-4526-89C1-60FB3DAAC427}C:\program files\java\jre1.8.0_91\launch4j-tmp\minecraft by zyczu (najnowszy luncher).exe] = & gt; (Block) C:\program files\java\jre1.8.0_91\launch4j-tmp\minecraft by zyczu (najnowszy luncher).exe
FirewallRules: [UDP Query User{03BA557E-6D51-4AD1-B076-55D2D7D41503}C:\program files\java\jre1.8.0_91\launch4j-tmp\minecraft by zyczu (najnowszy luncher).exe] = & gt; (Block) C:\program files\java\jre1.8.0_91\launch4j-tmp\minecraft by zyczu (najnowszy luncher).exe
FirewallRules: [{4AE68540-A7F0-4430-8D19-67B4DF5F56AB}] = & gt; (Allow) C:\Users\Neo\AppData\Local\MyComGames\MyComGames.exe
FirewallRules: [{85318B37-920F-48E5-8A30-07CB3235BBF0}] = & gt; (Allow) C:\Users\Neo\AppData\Local\MyComGames\MyComGames.exe
FirewallRules: [{EA521593-A4F9-4635-B755-8C71C7558B6F}] = & gt; (Allow) C:\Users\Neo\AppData\Local\MediaGet2\mediaget.exe
FirewallRules: [{011D3323-82FB-4551-93FD-FEC5ECE55C2E}] = & gt; (Allow) C:\Users\Neo\AppData\Local\MediaGet2\mediaget.exe
FirewallRules: [{D75D1219-8B00-4445-9806-F1780D202A32}] = & gt; (Allow) C:\Program Files\Cracked Steam Nostalgia\Steam.exe
FirewallRules: [{792FA99C-292E-473E-8132-9296BE1B4048}] = & gt; (Allow) C:\Program Files\Cracked Steam Nostalgia\Steam.exe
FirewallRules: [TCP Query User{CD159E20-3874-4764-80BB-1BD9D8AC62E9}D:\gry\cs-go\csgo.exe] = & gt; (Allow) D:\gry\cs-go\csgo.exe
FirewallRules: [UDP Query User{398648A5-12F5-42FF-99CF-6A7B42088C1B}D:\gry\cs-go\csgo.exe] = & gt; (Allow) D:\gry\cs-go\csgo.exe
FirewallRules: [{8E88DE71-1673-4808-8C44-450E9F592188}] = & gt; (Allow) C:\Program Files\EslWire\wire.exe
FirewallRules: [{AA546579-DFA5-419C-B8BA-D36DF267629E}] = & gt; (Allow) C:\Program Files\EslWire\wire.exe
FirewallRules: [{58836C3B-D207-4CEF-ADED-4BA1B4F05FB4}] = & gt; (Allow) C:\Program Files\GameforgeLive\gfl_client.exe
FirewallRules: [{0FDDD498-B5B8-4A49-84BB-D4B71939BCB6}] = & gt; (Allow) D:\STEAM\steamapps\common\firstassault\Shipping\GAME.exe
FirewallRules: [{B8CF31AF-DDAB-4797-837D-13DDADFB9774}] = & gt; (Allow) D:\STEAM\steamapps\common\firstassault\Shipping\GAME.exe
FirewallRules: [{EA58E63F-D7CD-4259-996E-3BE68AF7B117}] = & gt; (Allow) C:\Nexon\Library\firstassault\appdata\Shipping\GAME.exe
FirewallRules: [{9132CE20-AD1C-45E8-9958-40F220DC57D7}] = & gt; (Allow) C:\Nexon\Library\firstassault\appdata\Shipping\GAME.exe
FirewallRules: [TCP Query User{C53943E3-58F3-4C40-91D9-6DED7F451390}C:\users\neo\appdata\local\apps\2.0\zth33wn8.3py\eylh5ktd.8dq\laun...app_2e973cc213891be7_0001.0024_dd24b003d48bfc42\launcher.exe] = & gt; (Allow) C:\users\neo\appdata\local\apps\2.0\zth33wn8.3py\eylh5ktd.8dq\laun...app_2e973cc213891be7_0001.0024_dd24b003d48bfc42\launcher.exe
FirewallRules: [UDP Query User{6CD4AB90-CC14-4BF9-B5E2-5DA1F7B38D33}C:\users\neo\appdata\local\apps\2.0\zth33wn8.3py\eylh5ktd.8dq\laun...app_2e973cc213891be7_0001.0024_dd24b003d48bfc42\launcher.exe] = & gt; (Allow) C:\users\neo\appdata\local\apps\2.0\zth33wn8.3py\eylh5ktd.8dq\laun...app_2e973cc213891be7_0001.0024_dd24b003d48bfc42\launcher.exe
FirewallRules: [TCP Query User{555F2C97-7608-4BE4-81B8-3C9EE9061CC4}D:\gry\gost recoin\ghost recon phantoms\pdc-live\ghostreconphantoms.exe] = & gt; (Allow) D:\gry\gost recoin\ghost recon phantoms\pdc-live\ghostreconphantoms.exe
FirewallRules: [UDP Query User{9EAD5B53-4BDC-437B-824D-9CF8B8B11A1A}D:\gry\gost recoin\ghost recon phantoms\pdc-live\ghostreconphantoms.exe] = & gt; (Allow) D:\gry\gost recoin\ghost recon phantoms\pdc-live\ghostreconphantoms.exe
FirewallRules: [{A1B19E13-3AAC-412D-976D-B48E114B1A38}] = & gt; (Allow) C:\Program Files\True Digital Plus\Special Force2\Binaries\Win32\sf2.exe
FirewallRules: [{8CB1856E-8DD5-410E-8738-242D116D7F74}] = & gt; (Allow) C:\Program Files\True Digital Plus\Special Force2\Binaries\Win32\sf2.exe
FirewallRules: [{DD43C67A-8D95-47AE-AFCE-62724F93A2F5}] = & gt; (Allow) D:\STEAM\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{5EAFDF46-E6AC-4A23-A012-81587825A8C0}] = & gt; (Allow) D:\STEAM\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{5F3E520C-86C2-4506-95E4-750AA824A2D5}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{0B9D8465-7593-4DE6-9F78-93B52CFE5BFC}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{24A52EDE-B13F-49C8-A64D-1D5D3510DE04}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A43958EB-0053-4F2A-8720-37F3DB13540B}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{166AAB1F-B813-4A9C-A345-E146CD4CA0A9}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{3C407DCD-FBE8-485A-9474-81266E452C09}] = & gt; (Allow) C:\Users\Neo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{FFF73B51-0A8B-42C9-8792-CC3141226EC1}] = & gt; (Allow) C:\Users\Neo\AppData\Local\Amigo\Application\amigo.exe
FirewallRules: [{BC5FD9DC-B42A-40AB-9E99-B8CB73B5094C}] = & gt; (Allow) C:\Users\Neo\AppData\Local\Temp\Sink to receive asynchronous callbacks for WMI client application.exe
FirewallRules: [{BED588A4-A8F5-476F-A95A-2772EB0C9F71}] = & gt; (Allow) C:\Users\Neo\AppData\Local\Temp\Sink to receive asynchronous callbacks for WMI client application.exe
FirewallRules: [{3ABAF531-B560-4571-9388-9491169298CB}] = & gt; (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{926F2186-0907-4E1B-B73B-1B4D5447CEC9}] = & gt; (Allow) C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\Binaries\Win32\sf2.exe
FirewallRules: [{A908A59E-EAC3-4531-9613-DB03344882DA}] = & gt; (Allow) C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\Binaries\Win32\sf2.exe

==================== Punkty Przywracania systemu =========================

02-10-2016 09:57:51 Instalacja pakietu sterownika urządzenia: Avast Usługa sieciowa
08-10-2016 09:45:17 Instalacja pakietu sterownika urządzenia: Avast Usługa sieciowa

==================== Wadliwe urządzenia w Menedżerze urządzeń =============

Name: AGIKDF1H IDE Controller
Description: AGIKDF1H IDE Controller
Class Guid: {4D36E97B-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard mass storage controllers)
Service: a46km18q
Problem: : Windows cannot load the device driver for this hardware. The driver may be corrupted or missing. (Code 39)
Resolution: Reasons for this error include a driver that is not present; a binary file that is corrupt; a file I/O problem, or a driver that references an entry point in another binary file that could not be loaded.
Uninstall the driver, and then click " Scan for hardware changes " to reinstall or upgrade the driver.

Name: Teredo Tunneling Pseudo-Interface
Description: Karta tunelowania Teredo firmy Microsoft
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click " Update Driver " to update the drivers for this device.
On the " General Properties " tab of the device, click " Troubleshoot " to start the troubleshooting wizard.


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (10/08/2016 12:23:24 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program DFUFG.exe w wersji 2.2.0.7 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji.

Identyfikator procesu: 978

Godzina rozpoczęcia: 01d2214df295dbbc

Godzina zakończenia: 10

Ścieżka aplikacji: C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\DFUFG.exe

Identyfikator raportu: 38f5ae64-8d41-11e6-b011-00acfea6cf4d

Error: (10/08/2016 09:57:14 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: sf2.exe, wersja: 1.0.44029.0, sygnatura czasowa: 0x57e392c7
Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00181000
Identyfikator procesu powodującego błąd: 0xe68
Godzina uruchomienia aplikacji powodującej błąd: 0x01d221398ed276a5
Ścieżka aplikacji powodującej błąd: C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\binaries\Win32\sf2.exe
Ścieżka modułu powodującego błąd: unknown
Identyfikator raportu: d28f1d5d-8d2c-11e6-a28f-00acfea6cf4d

Error: (10/08/2016 09:52:02 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: spoolsv.exe, wersja: 6.1.7601.17777, sygnatura czasowa: 0x4f35efc3
Nazwa modułu powodującego błąd: local32spl.dll, wersja: 0.0.0.0, sygnatura czasowa: 0x57be5689
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000b3ce
Identyfikator procesu powodującego błąd: 0x1a8
Godzina uruchomienia aplikacji powodującej błąd: 0x01d22138851f6e54
Ścieżka aplikacji powodującej błąd: C:\Windows\System32\spoolsv.exe
Ścieżka modułu powodującego błąd: C:\local32spl.dll
Identyfikator raportu: 18dd6e25-8d2c-11e6-a28f-00acfea6cf4d

Error: (10/07/2016 09:46:55 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program ALLPlayer.exe w wersji 6.7.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji.

Identyfikator procesu: 1654

Godzina rozpoczęcia: 01d220cc0c91d52c

Godzina zakończenia: 493

Ścieżka aplikacji: C:\Program Files\ALLPlayer\ALLPlayer.exe

Identyfikator raportu: c7ec6fa6-8cc6-11e6-8475-00acfea6cf4d

Error: (10/07/2016 03:17:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: sf2.exe, wersja: 1.0.44029.0, sygnatura czasowa: 0x57e392c7
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.23392, sygnatura czasowa: 0x56eb2fb9
Kod wyjątku: 0x00000001
Przesunięcie błędu: 0x0000845d
Identyfikator procesu powodującego błąd: 0x908
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2209b1c1487e8
Ścieżka aplikacji powodującej błąd: C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\binaries\Win32\sf2.exe
Ścieżka modułu powodującego błąd: C:\Windows\system32\KERNELBASE.dll
Identyfikator raportu: 59086822-8c90-11e6-8452-00acfea6cf4d

Error: (10/07/2016 02:31:54 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program sf2.exe w wersji 1.0.44029.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji.

Identyfikator procesu: fe0

Godzina rozpoczęcia: 01d22096c113ff1d

Godzina zakończenia: 44

Ścieżka aplikacji: C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\binaries\Win32\sf2.exe

Identyfikator raportu: 058a50f7-8c8a-11e6-b1bd-00acfea6cf4d

Error: (10/07/2016 02:09:36 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program chrome.exe w wersji 53.0.2785.143 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji.

Identyfikator procesu: d18

Godzina rozpoczęcia: 01d2209212a90e1c

Godzina zakończenia: 24

Ścieżka aplikacji: C:\Program Files\Google\Chrome\Application\chrome.exe

Identyfikator raportu: e34de4b1-8c86-11e6-b1bd-00acfea6cf4d

Error: (10/07/2016 01:33:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program sf2.exe w wersji 1.0.44029.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji.

Identyfikator procesu: a54

Godzina rozpoczęcia: 01d2208e7fe483e8

Godzina zakończenia: 34

Ścieżka aplikacji: C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\binaries\Win32\sf2.exe

Identyfikator raportu: c9f70248-8c81-11e6-b1bd-00acfea6cf4d

Error: (10/07/2016 01:08:11 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: sf2.exe, wersja: 1.0.44029.0, sygnatura czasowa: 0x57e392c7
Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0032d80b
Identyfikator procesu powodującego błąd: 0xe94
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2208ac2264c92
Ścieżka aplikacji powodującej błąd: C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\binaries\Win32\sf2.exe
Ścieżka modułu powodującego błąd: unknown
Identyfikator raportu: 5505accf-8c7e-11e6-b1d0-00acfea6cf4d

Error: (10/07/2016 01:07:05 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: sf2.exe, wersja: 1.0.44029.0, sygnatura czasowa: 0x57e392c7
Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00000000
Identyfikator procesu powodującego błąd: 0x61c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d22010637bb623
Ścieżka aplikacji powodującej błąd: C:\Program Files\GameforgeLive\Games\POL_pol\S.K.I.L.L\binaries\Win32\sf2.exe
Ścieżka modułu powodującego błąd: unknown
Identyfikator raportu: 98d17815-8c19-11e6-9b8b-00acfea6cf4d


Dziennik System:
=============
Error: (10/08/2016 04:20:36 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
sfsync02

Error: (10/08/2016 04:20:14 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: ZARZĄDZANIE NT)
Description: Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego.

Error: (10/08/2016 04:20:09 PM) (Source: Application Popup) (EventID: 875) (User: )
Description: Sterownik sfsync02.sys został zablokowany dla ładowania.

Error: (10/08/2016 04:01:52 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
sfsync02

Error: (10/08/2016 04:01:26 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: ZARZĄDZANIE NT)
Description: Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego.

Error: (10/08/2016 04:01:20 PM) (Source: Application Popup) (EventID: 875) (User: )
Description: Sterownik sfsync02.sys został zablokowany dla ładowania.

Error: (10/08/2016 12:22:22 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
sfsync02

Error: (10/08/2016 12:21:45 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: ZARZĄDZANIE NT)
Description: Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego.

Error: (10/08/2016 12:21:39 PM) (Source: Application Popup) (EventID: 875) (User: )
Description: Sterownik sfsync02.sys został zablokowany dla ładowania.

Error: (10/08/2016 10:28:04 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
sfsync02


CodeIntegrity:
===================================
Date: 2015-11-18 13:35:28.812
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system.

Date: 2015-11-18 13:27:32.790
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll because the set of per-page image hashes could not be found on the system.


==================== Statystyki pamięci ===========================

Procesor: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Procent pamięci w użyciu: 35%
Całkowita pamięć fizyczna: 2047.09 MB
Dostępna pamięć fizyczna: 1313.5 MB
Całkowita pamięć wirtualna: 4094.17 MB
Dostępna pamięć wirtualna: 3063.29 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:195.21 GB) (Free:117.71 GB) NTFS
Drive d: () (Fixed) (Total:270.45 GB) (Free:109.12 GB) NTFS

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 28D409AD)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=195.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=270.4 GB) - (Type=07 NTFS)

==================== Koniec Addition.txt ============================