REKLAMA

Addition.txt

Niechciane otwieranie gmaegames.pro w przeglądarce - jak zablokować?

Cześć, mam problem ze stroną gmaegames.pro/redirect-from-banner.html - przeglądarka sama się włącza i od razu włączona jest ta strona. Załączam logi FRST oraz Addition. Proszę o pomoc w rozwiązaniu tego problemu.


Pobierz plik - link do postu

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 14.11.2018
Uruchomiony przez Jane (15-11-2018 16:11:49)
Uruchomiony z D:\Download
Windows 10 Home Wersja 1803 17134.407 (X64) (2018-05-19 13:14:37)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-3752066671-2240454751-3987023063-500 - Administrator - Disabled)
Gość (S-1-5-21-3752066671-2240454751-3987023063-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3752066671-2240454751-3987023063-1003 - Limited - Enabled)
Jane (S-1-5-21-3752066671-2240454751-3987023063-1001 - Administrator - Enabled) = & gt; C:\Users\marta
Konto domyślne (S-1-5-21-3752066671-2240454751-3987023063-503 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3752066671-2240454751-3987023063-504 - Limited - Disabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

µTorrent (HKU\S-1-5-21-3752066671-2240454751-3987023063-1001\...\uTorrent) (Version: 3.5.3.44494 - BitTorrent Inc.)
7-Zip 17.00 beta (x64) (HKLM\...\7-Zip) (Version: 17.00 beta - Igor Pavlov)
Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.126 - Adobe Systems Incorporated)
Adobe Flash Player 30 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated)
Aktualizacje NVIDIA 25.0.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 25.0.0.0 - NVIDIA Corporation) Hidden
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 382.53 - NVIDIA Corporation) Hidden
ARM Toolchain (HKLM-x32\...\{6433785E-9AFB-4346-805D-283FB8435E9F}) (Version: 7.0.1640 - Atmel) Hidden
Asystent uaktualnienia do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22175 - Microsoft Corporation)
Atmel Driver Files (HKLM-x32\...\{4F6C18CA-0949-40E6-A562-DBF2C5C0B958}) (Version: 8.0.27 - Atmel Corporation)
Atmel LibUSB0 Driver (x64) (HKLM\...\{C1F86585-CDAC-4ABE-B163-161DDBCC4332}) (Version: 7.0.125 - Atmel)
Atmel Segger USB Drivers (501e) (HKLM-x32\...\{156C0C95-4DDE-4F88-97A0-5EEE22269CE3}) (Version: 7.0.417 - Atmel)
Atmel Software Framework (HKLM-x32\...\{18C2C658-B801-46F3-B105-06F7D6409C07}) (Version: 7.0.1600 - Atmel) Hidden
Atmel Studio 7.0 (HKLM-x32\...\{afb4657b-7d87-475c-9081-736384ec44ad}) (Version: 7.0.1645 - Atmel)
Atmel Studio Development Environment (HKLM-x32\...\{9171930C-EED7-4E98-A546-E444F47B813E}) (Version: 7.0.1645 - Atmel) Hidden
Atmel WinUSB (HKLM-x32\...\{22D3C72E-42F9-4B0F-B331-E0AA134ADF76}) (Version: 6.2.32 - Atmel)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.7.2354 - AVAST Software)
AVR32 Device Support (HKLM-x32\...\{F5907D5E-125E-44B3-B856-C5578ECD53AA}) (Version: 7.0.1418 - Atmel) Hidden
AVR32 Toolchain 7.0 (HKLM-x32\...\{8AF6AD1C-A2DE-412D-9FEE-ECF60AD534BB}) (Version: 7.0.536 - Atmel) Hidden
AVR8 Device Support (HKLM-x32\...\{C5E26C62-01EB-44AE-9096-72A08EEFCCB3}) (Version: 7.0.1633 - Atmel) Hidden
AVR8 Toolchain (HKLM-x32\...\{AC81CD0F-1C44-4BD6-AFE8-E5C2DF6D7EA7}) (Version: 7.0.1586 - Atmel) Hidden
Bigas SGis-N CAD (HKLM-x32\...\{006EC149-6F81-4DDC-B3F1-578B5BE29416}) (Version: 6.1.0.0 - AEB spa)
CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6623 - CDBurnerXP)
CEDARLS 1.5 beta (HKLM-x32\...\CEDAR Logic Simulator_is1) (Version: - Cedarville University)
COMMGR 1.08 (HKLM-x32\...\COMMGR) (Version: 1.08 - Delta Electronics, Inc.)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.16.50 - Conexant)
Conexant SmartAudio (HKLM\...\SAII) (Version: 6.0.224.0 - Conexant Systems)
Core Temp 1.8.1 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.8.1 - ALCPU)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.5.1.0232 - Disc Soft Ltd)
Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.6.5.1 - Dolby Laboratories Inc)
easySoft-Pro 6 Demo (HKLM-x32\...\{CF90BA6B-2DA4-4BED-9F55-629BE9B7EE00}) (Version: 6.90.5193 - Eaton Industries GmbH)
ELAN Touchpad 11.15.0.18_X64 (HKLM\...\Elantech) (Version: 11.15.0.18 - ELAN Microelectronic Corp.)
EPLAN Education 2.3 (HKLM-x32\...\{E3183D25-864B-4B25-80B7-D19E02720B0F}) (Version: 2.3.5.7352 - EPLAN Software & Service GmbH & Co. KG) Hidden
EPLAN Education 2.3 (HKLM-x32\...\EPLAN Education 2.3) (Version: 2.3.5.7352 - EPLAN Software & Service GmbH & Co. KG)
EPLAN Help en-US 2.3 (HKLM-x32\...\{FF7D7CDE-BC8B-4250-90E5-CDE2CF781C32}) (Version: 2.3.5.7352 - EPLAN Software & Service GmbH & Co. KG)
EPLAN License Client (HKLM-x32\...\{0100BD88-3990-431F-9175-AB60E31AFFDE}) (Version: 9.1.11.44101 - EPLAN Software & Service GmbH & Co. KG)
EPLAN Platform 2.3 (HKLM-x32\...\{E31472AD-7381-4A37-AB5B-18379C35A336}) (Version: 2.3.5.7352 - EPLAN Software & Service GmbH & Co. KG)
EPLAN Trial Education Data 2.3 (HKLM-x32\...\{E330FDB1-CC1B-4E02-8E26-4D3D4F74212F}) (Version: 2.3.5.7352 - EPLAN Software & Service GmbH & Co. KG)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{60A3CB9F-4429-4C7A-AA97-77CC4FE10671}) (Version: 4.4.9 - Seiko Epson Corporation)
EPSON XP-205 207 Series Printer Uninstall (HKLM\...\EPSON XP-205 207 Series) (Version: - SEIKO EPSON Corporation)
EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.0.1.1049 - Foxit Software Inc.)
GeoGebra 5 (HKLM-x32\...\GeoGebra 5) (Version: 5.0.364.0 - International GeoGebra Institute)
GG (HKU\S-1-5-21-3752066671-2240454751-3987023063-1001\...\GG) (Version: 12 - GG Network S.A.)
GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.102 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.123 - Google Inc.) Hidden
gpedt.msc 1.0 (HKLM-x32\...\{10B9C608-BF7C-4CCF-A658-C01D969DCA21}_is1) (Version: - Richard)
GPL Ghostscript (HKLM\...\GPL Ghostscript 9.21) (Version: 9.21 - Artifex Software Inc.)
Happyland Adventures - Xmas Edition v1.3.1 (HKLM-x32\...\Happyland Adventures - Xmas Edition_is1) (Version: - Free Lunch Design)
Harry Potter (HKLM-x32\...\{3F50AF3B-8997-4916-0095-99D63DDB785A}) (Version: - )
Harry Potter and the Order of the Phoenix™ (HKLM-x32\...\{B69F28DF-CBB1-41B7-008A-210E4D0518FC}) (Version: - )
Harry Potter and the Prisoner of Azkaban(TM) (HKLM-x32\...\{A4CBCF09-0C7E-40AA-0080-34B8A5CFE7FA}) (Version: - )
Harry Potter II (HKLM-x32\...\{7BF68B83-5057-4D4B-0093-28285EEB9EE3}) (Version: - )
HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version: - EFD Software)
ipla 2.9 (HKLM-x32\...\ipla) (Version: 2.9 - Cyfrowy Polsat S.A.)
ISPSoft 3.04 (HKLM-x32\...\{8E89EEE3-D05E-4C02-B52A-A31FEABAEE9C}) (Version: 3.04 - DELTA ELECTRONICS,INC.)
KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 4.2.1.4 - PandoraTV)
Kopciuszek: Zostań księżniczką (HKLM-x32\...\{16B2F93F-6C48-4F27-99DB-268AFEA2F35A}) (Version: 1.0 - )
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.15.0414.1 - Vimicro)
Lizardtech DjVu Control (HKLM-x32\...\{105CFC7C-6992-11D5-BD9D-000102C10FD8}) (Version: - )
MATLAB R2017a (HKLM\...\Matlab R2017a) (Version: 9.2 - MathWorks)
Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}) (Version: 4.5.50710 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU) (HKLM-x32\...\{D3517C62-68A5-37CF-92F7-93C029A89681}) (Version: 4.5.50932 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (HKLM-x32\...\{6A0C6700-EA93-372C-8871-DCCF13D160A4}) (Version: 4.5.50932 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (ENU) (HKLM-x32\...\{290FC320-2F5A-329E-8840-C4193BD7A9EE}) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (HKLM-x32\...\{B941AFB4-8851-33A1-9E72-0C33D463C41C}) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Help Viewer 2.2 (HKLM-x32\...\Microsoft Help Viewer 2.2) (Version: 2.2.23107 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3752066671-2240454751-3987023063-1001\...\OneDriveSetup.exe) (Version: 18.192.0920.0015 - Microsoft Corporation)
Microsoft SQL Server 2014 Management Objects (HKLM-x32\...\{2774595F-BC2A-4B12-A25B-0C37A37049B0}) (Version: 12.0.2000.8 - Microsoft Corporation)
Microsoft System CLR Types for SQL Server 2014 (HKLM-x32\...\{718FFB65-F6E4-4D62-861F-ED10ED32C936}) (Version: 12.0.2402.11 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2015 Shell (Isolated) (HKLM-x32\...\{d2981c27-a434-4c9a-96c7-0209e97c4eac}) (Version: 14.0.23107.10 - Microsoft Corporation)
MiKTeX 2.9 (HKLM\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org)
Mozilla Firefox 58.0.1 (x64 pl) (HKLM\...\Mozilla Firefox 58.0.1 (x64 pl)) (Version: 58.0.1 - Mozilla)
Mumia (HKLM-x32\...\{B15B7124-DAE9-42BD-B7A2-03A025CA51CF}) (Version: 1.0 - )
NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - )
NVIDIA GeForce Experience 3.6.0.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.6.0.74 - NVIDIA Corporation)
NVIDIA Oprogramowanie systemu PhysX 9.17.0329 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0329 - NVIDIA Corporation)
NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation)
NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.6.0.74 - NVIDIA Corporation) Hidden
NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 2.4.10.0 - NVIDIA Corporation) Hidden
NvvHci (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci) (Version: 2.02.0.5 - NVIDIA Corporation) Hidden
Opera Stable 56.0.3051.99 (HKU\S-1-5-21-3752066671-2240454751-3987023063-1001\...\Opera 56.0.3051.99) (Version: 56.0.3051.99 - Opera Software)
Origin 2016 (HKLM-x32\...\{DC460501-EEFA-4701-8AD8-5F7DE1B70436}) (Version: 9.30.00 - OriginLab Corporation)
Panel sterowania NVIDIA 382.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 382.53 - NVIDIA Corporation) Hidden
Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.)
Prosiaczek i Przyjaciele (HKLM-x32\...\{1D6FB37A-CBCA-11D6-8940-0002A5E32BEF}) (Version: - )
PuTTY release 0.69 (64-bit) (HKLM\...\{5FE84905-DAF1-4319-82B2-D60BCA095BCE}) (Version: 0.69.0.0 - Simon Tatham)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31222 - Realtek Semiconduct Corp.)
SAM Device Support (HKLM-x32\...\{B500525A-A4F7-450D-9B47-838CA1326900}) (Version: 7.0.1641 - Atmel) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft)
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0370 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 3.6.0.74 - NVIDIA Corporation) Hidden
Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
SpyHunter 5 (HKLM-x32\...\SpyHunter5) (Version: 5.0.30.51 - EnigmaSoft Limited)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeXnicCenter Version 2.02 Stable (HKLM\...\TeXnicCenter_is1) (Version: 2.02 Stable - The TeXnicCenter Team)
Tina 9 - TI (HKLM-x32\...\{7EC9D9CB-293D-4BB6-9521-93DD7F045D4D}) (Version: 9.00.000 - DesignSoft)
Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 46.0 - Ubisoft)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.2 - VideoLAN)
Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.)
Watch Dogs 2 (HKLM-x32\...\Watch Dogs 2_is1) (Version: - )
Watch_Dogs (HKLM-x32\...\Uplay Install 274) (Version: - Ubisoft)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

CustomCLSID: HKU\S-1-5-21-3752066671-2240454751-3987023063-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 - & gt; C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)
CustomCLSID: HKU\S-1-5-21-3752066671-2240454751-3987023063-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 - & gt; C:\Users\marta\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.)
ShellIconOverlayIdentifiers: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-14] (AVAST Software)
ContextMenuHandlers1: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov)
ContextMenuHandlers1: [avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-14] (AVAST Software)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] - & gt; {A94757A0-0226-426F-B4F1-4DF381C630D3} = & gt; C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Inc.)
ContextMenuHandlers3: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-14] (AVAST Software)
ContextMenuHandlers4: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov)
ContextMenuHandlers5: [igfxcui] - & gt; {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} = & gt; - & gt; Brak pliku
ContextMenuHandlers5: [igfxDTCM] - & gt; {9B5F5829-A529-4B12-814A-E81BCB8D93FC} = & gt; C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] - & gt; {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} = & gt; C:\WINDOWS\system32\nvshext.dll [2017-06-08] (NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] - & gt; {23170F69-40C1-278A-1000-000100020000} = & gt; C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov)
ContextMenuHandlers6: [avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-11-14] (AVAST Software)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] - & gt; {A94757A0-0226-426F-B4F1-4DF381C630D3} = & gt; C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT READER\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Inc.)
ContextMenuHandlers1_S-1-5-21-3752066671-2240454751-3987023063-1001: [GGDriveMenu] - & gt; {E68D0A55-3C40-4712-B90D-DCFA93FF2534} = & gt; C:\Users\marta\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll [2014-03-20] (GG Network S.A.)
ContextMenuHandlers4_S-1-5-21-3752066671-2240454751-3987023063-1001: [GGDriveMenu] - & gt; {E68D0A55-3C40-4712-B90D-DCFA93FF2534} = & gt; C:\Users\marta\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll [2014-03-20] (GG Network S.A.)
ContextMenuHandlers5_S-1-5-21-3752066671-2240454751-3987023063-1001: [GGDriveMenu] - & gt; {E68D0A55-3C40-4712-B90D-DCFA93FF2534} = & gt; C:\Users\marta\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll [2014-03-20] (GG Network S.A.)

==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {0D6C90BC-5DC5-400C-B073-3F5285681BF4} - System32\Tasks\Opera scheduled Autoupdate 1497198142 = & gt; C:\Users\marta\AppData\Local\Programs\Opera\launcher.exe [2018-11-06] (Opera Software)
Task: {0E3B6369-C70A-41EF-91BB-14F0DB7E2C7D} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-06-11] (Google Inc.)
Task: {19230603-089E-4C72-9CEE-050C3BD22650} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-06-08] (NVIDIA Corporation)
Task: {1E0E093F-8726-4AC1-B54B-3FB15E352166} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-06-08] (NVIDIA Corporation)
Task: {1EE8BC01-CFD7-4BB5-9186-16D73A930C1B} - System32\Tasks\AutoKMS = & gt; C:\WINDOWS\AutoKMS\AutoKMS.exe [2017-06-12] ()
Task: {2388944D-8672-4837-BA04-92F5E6E1F7FD} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-06-08] (NVIDIA Corporation)
Task: {29CD39B9-DB64-4D7B-BE9A-DB610872C136} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-06-08] (NVIDIA Corporation)
Task: {492DA489-45DC-45DA-8B86-CF113ABD5B56} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-06-08] (NVIDIA Corporation)
Task: {63802A8B-D2C9-4625-B7BD-0FF250757971} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-06-08] (NVIDIA Corporation)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask = & gt; C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {6E238B1E-E673-4C8B-B9D0-6682A0C5CAD1} - System32\Tasks\Adobe Flash Player PPAPI Notifier = & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_pepper.exe [2018-08-19] (Adobe Systems Incorporated)
Task: {702DAE6B-B873-437F-88CB-2A7AB29CE7B1} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-06-08] (NVIDIA Corporation)
Task: {7D22C9BD-FEE2-47AD-8F93-122E2C4BD014} - System32\Tasks\Jane = & gt; cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Jane /t REG_SZ /d " explorer.exe hxxp://dipladoks.org " & lt; ==== UWAGA
Task: {8AB3D274-04AA-4C4D-934B-98FD9DD32F73} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-06-08] (NVIDIA Corporation)
Task: {9C381692-D63D-4836-8B7E-0CFF66D0C95F} - System32\Tasks\S-1-5-21-3752066671-2240454751-3987023063-1001\DataSenseLiveTileTask = & gt; C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2018-04-12] (Microsoft Corporation)
Task: {AF248BA3-7A00-4CE3-81DB-6072976CFE30} - System32\Tasks\Avast Emergency Update = & gt; C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-11-14] (AVAST Software)
Task: {B81C3F17-F2A4-4DB0-8C7F-3C5CA61E2C25} - System32\Tasks\CCleanerSkipUAC = & gt; C:\Program Files\CCleaner\CCleaner.exe [2018-09-10] (Piriform Ltd)
Task: {BB739A01-4A87-4274-9C4C-ADBB5E51CC8B} - System32\Tasks\Avast Software\Overseer = & gt; C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-11-13] (AVAST Software) & lt; ==== UWAGA
Task: {BD9ABE4C-3511-47CB-8E40-449649F1FE2A} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-06-11] (Google Inc.)
Task: {D2325024-3578-4196-9683-5AD2348F13D2} - System32\Tasks\CCleaner Update = & gt; C:\Program Files\CCleaner\CCUpdate.exe [2018-09-10] (Piriform Ltd)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)


==================== Skróty & WMI ========================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)


==================== Załadowane moduły (filtrowane) ==============

2017-06-11 18:43 - 2017-06-08 02:45 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-11-13 20:12 - 2018-11-01 07:55 - 002185216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-11-14 03:41 - 2017-11-14 03:41 - 005279744 _____ () C:\Program Files (x86)\Delta Industrial Automation\COMMGR 1.08\COMMGR.exe
2017-06-11 18:43 - 2017-06-08 02:45 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
2018-03-14 23:05 - 2018-03-14 23:05 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2018-11-14 20:14 - 2018-11-14 20:14 - 000598232 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)


==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)


==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2016-07-16 12:47 - 2018-10-23 21:19 - 000000829 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-3752066671-2240454751-3987023063-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\marta\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.8.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: Off)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

Załączenie wejścia w fixlist spowoduje jego usunięcie.

HKU\S-1-5-21-3752066671-2240454751-3987023063-1001\...\StartupApproved\StartupFolder: = & gt; " bubu.html "

==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [UDP Query User{FD074814-AC65-484A-9A4E-1BE16A5B099D}C:\program files\matlab\r2017a\bin\win64\matlab.exe] = & gt; (Block) C:\program files\matlab\r2017a\bin\win64\matlab.exe
FirewallRules: [TCP Query User{3C30B318-EC8F-4B5A-9075-01759EB2F724}C:\program files\matlab\r2017a\bin\win64\matlab.exe] = & gt; (Block) C:\program files\matlab\r2017a\bin\win64\matlab.exe
FirewallRules: [UDP Query User{64DF8E95-417F-4571-8EEE-BED953CAB99C}C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe] = & gt; (Block) C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe
FirewallRules: [TCP Query User{DBAA3007-0163-4BCD-B8F1-2AF88096E3F4}C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe] = & gt; (Block) C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe
FirewallRules: [UDP Query User{BB5B51DC-719D-4A2D-9BB0-59B964061D4D}C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe] = & gt; (Block) C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe
FirewallRules: [TCP Query User{CE083F0A-4691-42C6-A241-B6F2D6B35ECE}C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe] = & gt; (Block) C:\program files (x86)\delta industrial automation\commgr 1.08\commgr.exe
FirewallRules: [{1C41E684-54DA-4489-8744-2BCE87C20FA5}] = & gt; (Allow) C:\Program Files (x86)\Atmel\Studio\7.0\AtmelStudio.exe
FirewallRules: [{DBC7EE59-A8BD-49A2-AF6F-8EDE4A7F0FA9}] = & gt; (Allow) C:\Program Files (x86)\Atmel\Studio\7.0\atbackend\atbackend.exe
FirewallRules: [UDP Query User{F81470AB-3056-49B3-8A54-68E62D746332}C:\users\marta\appdata\roaming\utorrent\utorrent.exe] = & gt; (Block) C:\users\marta\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [TCP Query User{D701C48B-D998-4194-A8A9-0F676933E053}C:\users\marta\appdata\roaming\utorrent\utorrent.exe] = & gt; (Block) C:\users\marta\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [UDP Query User{2CA044D9-D722-4AFC-984D-FCD09C38DF95}C:\gry\ubisoft\watch dogs\watch_dogs\bin\watch_dogs.exe] = & gt; (Block) C:\gry\ubisoft\watch dogs\watch_dogs\bin\watch_dogs.exe
FirewallRules: [TCP Query User{218AD872-ED0E-4E0E-AFCB-5AA2424FF4CB}C:\gry\ubisoft\watch dogs\watch_dogs\bin\watch_dogs.exe] = & gt; (Block) C:\gry\ubisoft\watch dogs\watch_dogs\bin\watch_dogs.exe
FirewallRules: [{3264E229-50B8-49CF-897F-B6E617CBBD2E}] = & gt; (Allow) C:\Gry\Ubisoft\Watch Dogs\Watch_Dogs\bin\watch_dogs.exe
FirewallRules: [{16C50F01-5640-495A-AADF-DA09B68B5E43}] = & gt; (Allow) C:\Gry\Ubisoft\Watch Dogs\Watch_Dogs\bin\watch_dogs.exe
FirewallRules: [{5EB3C5B9-8337-414E-9F6E-77D22F3A6DBF}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{28D0C319-45FB-4E4C-8D68-5142DEE70203}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{D3927267-346F-4C79-87B5-AFAB2E6BF0F9}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{9049D627-3ED2-43F9-ABDF-26984CB3F709}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{E3E4C4A1-5E36-4671-A87D-662605C4CB80}] = & gt; (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{1EBB0BF0-50C8-400D-A194-A4941DCE8095}] = & gt; (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{9087C386-B245-4CEE-A2FE-FB7430B60C56}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{76506557-5C40-47E7-B319-15BAB39B3EC0}] = & gt; (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{DA9C40C0-76A2-4256-9F56-D28CF906BD1C}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{34073ADB-D2D4-4DFE-8B8B-E2A0EAC028CC}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{B7C0D4C9-E248-48E1-9F26-CD899DF24A00}C:\users\marta\appdata\roaming\utorrent\utorrent.exe] = & gt; (Block) C:\users\marta\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [UDP Query User{AB4C54F0-03FC-4F21-9067-6B115036184C}C:\users\marta\appdata\roaming\utorrent\utorrent.exe] = & gt; (Block) C:\users\marta\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [{77BABD99-251E-4D16-8C28-454AFA73CB82}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\NewZ\NewZLauncher.exe
FirewallRules: [{81C9E863-9F25-4DE3-81BF-343B22D13405}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\NewZ\NewZLauncher.exe
FirewallRules: [{BBD391BB-496B-4768-9D2A-24B03D287F31}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe
FirewallRules: [{4DCA302D-EA48-4241-987A-59D051FFF07A}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe
FirewallRules: [{5864B0B8-8DED-4D45-8134-D80DBA1D107A}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Pirate Caribbean Hunt\ThePirate.exe
FirewallRules: [{35B8F3DC-3DF0-46E1-851F-1270E6E8A4AF}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\The Pirate Caribbean Hunt\ThePirate.exe
FirewallRules: [TCP Query User{93F5BCE5-065E-48D1-BBEF-AB9EE41AD98F}C:\program files\matlab\r2017a\bin\win64\matlab.exe] = & gt; (Allow) C:\program files\matlab\r2017a\bin\win64\matlab.exe
FirewallRules: [UDP Query User{7A764C53-5068-45C5-B181-F4F970C0E502}C:\program files\matlab\r2017a\bin\win64\matlab.exe] = & gt; (Allow) C:\program files\matlab\r2017a\bin\win64\matlab.exe
FirewallRules: [TCP Query User{CDA9B503-9DA2-4062-9426-292323F8FB14}C:\windows\system32\rundll32.exe] = & gt; (Block) C:\windows\system32\rundll32.exe
FirewallRules: [UDP Query User{EFA87CEF-E5A3-432C-B8B4-525B417BAD03}C:\windows\system32\rundll32.exe] = & gt; (Block) C:\windows\system32\rundll32.exe
FirewallRules: [{6CF9804E-BF6D-4481-963A-D97E2ECBCB02}] = & gt; (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe
FirewallRules: [{41724F74-38EE-4260-87FC-5196DDFFA0CE}] = & gt; (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe
FirewallRules: [{E51BA24C-A9C1-4775-9CB5-7D312D1F4789}] = & gt; (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{9DD9ED97-633C-4D5D-8F98-18413180EC52}] = & gt; (Allow) C:\Program Files\CCleaner\CCUpdate.exe
FirewallRules: [{B345902D-CC0F-4522-9CCF-6FC1F5A4CEC1}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{3613711E-A806-48A1-A11F-B6F206101FEE}] = & gt; (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{06B792F0-8390-4DCE-B2DC-D43B0DA64BDE}] = & gt; (Allow) D:\SteamLibrary\steamapps\common\Robocraft\Robocraft.exe
FirewallRules: [{DDFDD2C1-343A-4F2A-AD01-A68AA105BF83}] = & gt; (Allow) D:\SteamLibrary\steamapps\common\Robocraft\Robocraft.exe
FirewallRules: [{60D77147-1F99-437C-B966-522666755CF3}] = & gt; (Allow) D:\SteamLibrary\steamapps\common\We Were Here\We Were Here.exe
FirewallRules: [{0892AC84-C975-4CF1-B2E2-D62381A050A1}] = & gt; (Allow) D:\SteamLibrary\steamapps\common\We Were Here\We Were Here.exe
FirewallRules: [{89530628-AA0F-4846-9D2E-D9EB4898F4F8}] = & gt; (Allow) D:\SteamLibrary\steamapps\common\We Were Here\We Were Here VR.exe
FirewallRules: [{DAFF4D1B-2140-41FA-BB3B-5CA4B5A4FB3E}] = & gt; (Allow) D:\SteamLibrary\steamapps\common\We Were Here\We Were Here VR.exe
FirewallRules: [{54EFE3CD-EBD5-4C00-B261-959030539E56}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sven Co-op\svencoop.exe
FirewallRules: [{09AD3F5F-BA93-403B-835A-504DB5D85B9F}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sven Co-op\svencoop.exe
FirewallRules: [{C94E1528-7054-4C66-A738-604907F5A57C}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sven Co-op\svends.exe
FirewallRules: [{E3D60323-0917-4C49-A1E0-28F44592BA90}] = & gt; (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sven Co-op\svends.exe
FirewallRules: [TCP Query User{FCB794BF-9840-42A1-9712-073F1B7E9F4E}D:\steamlibrary\steamapps\common\robocraft\robocraftclient.exe] = & gt; (Allow) D:\steamlibrary\steamapps\common\robocraft\robocraftclient.exe
FirewallRules: [UDP Query User{BB21AC75-5950-4638-BECB-F13E008891BA}D:\steamlibrary\steamapps\common\robocraft\robocraftclient.exe] = & gt; (Allow) D:\steamlibrary\steamapps\common\robocraft\robocraftclient.exe
FirewallRules: [TCP Query User{1087D1EF-944C-4214-A978-07136E9DE448}C:\program files (x86)\eplan\platform\2.3.5\bin\eplan.exe] = & gt; (Allow) C:\program files (x86)\eplan\platform\2.3.5\bin\eplan.exe
FirewallRules: [UDP Query User{3A3CEDA0-0DE1-4171-B892-E4A6A0C744B0}C:\program files (x86)\eplan\platform\2.3.5\bin\eplan.exe] = & gt; (Allow) C:\program files (x86)\eplan\platform\2.3.5\bin\eplan.exe
FirewallRules: [{68F71CCF-A742-446F-9D22-B921D58BD77D}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{70EB7819-7F75-4C23-9EB6-F88411B654A2}] = & gt; (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
FirewallRules: [{B297A5CE-1C9C-46D8-8BA1-8F96A074D7C3}] = & gt; (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
DomainProfile\AuthorizedApplications: [C:\Program Files\Delta Industrial Automation\Communication\DCISoft 1.01\DCISoft.exe] = & gt; Enabled:DCISoft
StandardProfile\AuthorizedApplications: [C:\Program Files\Delta Industrial Automation\Communication\DCISoft 1.01\DCISoft.exe] = & gt; Enabled:DCISoft

==================== Punkty Przywracania systemu =========================

21-10-2018 11:28:58 Zaplanowany punkt kontrolny
04-11-2018 12:40:15 Zaplanowany punkt kontrolny
13-11-2018 20:09:25 Windows Update

==================== Wadliwe urządzenia w Menedżerze urządzeń =============


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (11/11/2018 05:02:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program chrome.exe w wersji 70.0.3538.102 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 187c

Godzina rozpoczęcia: 01d479d7f4abf817

Godzina zakończenia: 4294967295

Ścieżka aplikacji: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Identyfikator raportu: 50ca63a2-4493-4158-a74f-ae094db4a5eb

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (11/10/2018 07:53:47 PM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe

Error: (11/05/2018 10:24:51 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program EPLAN.exe w wersji 2.3.5.7352 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 1438

Godzina rozpoczęcia: 01d4754dd4bfd3e1

Godzina zakończenia: 76

Ścieżka aplikacji: C:\Program Files (x86)\EPLAN\Platform\2.3.5\Bin\EPLAN.exe

Identyfikator raportu: 88f36520-b94b-497a-9132-15b85ce9768b

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (11/05/2018 10:21:46 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program EPLAN.exe w wersji 2.3.5.7352 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.

Identyfikator procesu: 21d0

Godzina rozpoczęcia: 01d4754d66628824

Godzina zakończenia: 49

Ścieżka aplikacji: C:\Program Files (x86)\EPLAN\Platform\2.3.5\Bin\EPLAN.exe

Identyfikator raportu: 4b66ac9d-d415-4d80-9f7d-4ada026a5da8

Pełna nazwa pakietu powodującego błąd:

Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (11/04/2018 10:25:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_WpnUserService, wersja: 10.0.17134.1, sygnatura czasowa: 0xa38b9ab2
Nazwa modułu powodującego błąd: NotificationController.dll, wersja: 10.0.17134.165, sygnatura czasowa: 0xe0385185
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000000000007c686
Identyfikator procesu powodującego błąd: 0x3098
Godzina uruchomienia aplikacji powodującej błąd: 0x01d47458d7d39f98
Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\NotificationController.dll
Identyfikator raportu: 1ba488be-2e61-42b5-9fc5-7691dae0b133
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (11/04/2018 05:09:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_WpnUserService, wersja: 10.0.17134.1, sygnatura czasowa: 0xa38b9ab2
Nazwa modułu powodującego błąd: NotificationController.dll, wersja: 10.0.17134.165, sygnatura czasowa: 0xe0385185
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000000000007c686
Identyfikator procesu powodującego błąd: 0x32c8
Godzina uruchomienia aplikacji powodującej błąd: 0x01d4743bf50b3ba1
Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\NotificationController.dll
Identyfikator raportu: 6dad70ea-9ec6-44c7-8065-8f68c621bedb
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (11/04/2018 01:43:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_WpnUserService, wersja: 10.0.17134.1, sygnatura czasowa: 0xa38b9ab2
Nazwa modułu powodującego błąd: NotificationController.dll, wersja: 10.0.17134.165, sygnatura czasowa: 0xe0385185
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000000000007c686
Identyfikator procesu powodującego błąd: 0x2520
Godzina uruchomienia aplikacji powodującej błąd: 0x01d47428100809da
Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\NotificationController.dll
Identyfikator raportu: 72d489ec-adab-4ff6-8451-f99139eab30e
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:

Error: (11/03/2018 10:40:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_WpnUserService, wersja: 10.0.17134.1, sygnatura czasowa: 0xa38b9ab2
Nazwa modułu powodującego błąd: NotificationController.dll, wersja: 10.0.17134.165, sygnatura czasowa: 0xe0385185
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000000000007c686
Identyfikator procesu powodującego błąd: 0x14ec
Godzina uruchomienia aplikacji powodującej błąd: 0x01d473b9f7d7d746
Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\svchost.exe
Ścieżka modułu powodującego błąd: C:\Windows\System32\NotificationController.dll
Identyfikator raportu: c96a3619-a828-4ed1-a659-f7a0f7bcf14f
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:


Dziennik System:
=============
Error: (11/15/2018 04:02:11 PM) (Source: DCOM) (EventID: 10016) (User: MARTA)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi MARTA\Jane o identyfikatorze zabezpieczeń SID (S-1-5-21-3752066671-2240454751-3987023063-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (11/15/2018 04:01:46 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (11/15/2018 04:01:46 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (11/15/2018 04:01:45 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (11/15/2018 03:59:56 PM) (Source: DCOM) (EventID: 10016) (User: MARTA)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi MARTA\Jane o identyfikatorze zabezpieczeń SID (S-1-5-21-3752066671-2240454751-3987023063-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (11/15/2018 03:56:20 PM) (Source: DCOM) (EventID: 10016) (User: MARTA)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi MARTA\Jane o identyfikatorze zabezpieczeń SID (S-1-5-21-3752066671-2240454751-3987023063-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (11/15/2018 03:55:52 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (11/15/2018 03:55:52 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.


CodeIntegrity:
===================================

Date: 2018-05-31 20:33:47.637
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

Date: 2018-05-28 23:10:41.569
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

Date: 2018-05-28 23:09:38.990
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

Date: 2018-05-28 20:08:07.791
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

Date: 2018-05-28 19:23:23.784
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

Date: 2018-05-28 15:01:14.517
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

Date: 2018-05-28 14:58:05.666
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

Date: 2018-05-27 17:09:37.611
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\AVAST Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\Aavm4h.dll that did not meet the security requirements for Shared Sections.

==================== Statystyki pamięci ===========================

Procesor: Intel(R) Core(TM) i3-3120M CPU @ 2.50GHz
Procent pamięci w użyciu: 33%
Całkowita pamięć fizyczna: 8060.85 MB
Dostępna pamięć fizyczna: 5326.23 MB
Całkowita pamięć wirtualna: 8060.85 MB
Dostępna pamięć wirtualna: 5674.88 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:464.8 GB) (Free:32.4 GB) NTFS
Drive d: () (Fixed) (Total:465.75 GB) (Free:328.85 GB) NTFS
Drive e: (ANIA_Z_ZIELONEGO_WZGORZA) (CDROM) (Total:7.69 GB) (Free:0 GB) UDF

\\?\Volume{0fd5135d-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.49 GB) (Free:0.45 GB) NTFS
\\?\Volume{0fd5135d-0000-0000-0000-b05274000000}\ () (Fixed) (Total:0.46 GB) (Free:0.06 GB) NTFS

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 0FD5135D)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=464.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=475 MB) - (Type=27)
Partition 4: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Koniec Addition.txt ============================