Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 04-05.2019 01 Uruchomiony przez artym (05-05-2019 21:03:51) Uruchomiony z C:\Users\artym\Desktop Windows 10 Home Wersja 1809 17763.475 (X64) (2018-11-24 05:20:31) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-412748470-3829767464-3394400859-500 - Administrator - Disabled) artym (S-1-5-21-412748470-3829767464-3394400859-1002 - Administrator - Enabled) => C:\Users\artym defaultuser1 (S-1-5-21-412748470-3829767464-3394400859-1012 - Limited - Enabled) => C:\Users\defaultuser1 Gość (S-1-5-21-412748470-3829767464-3394400859-501 - Limited - Disabled) Konto domyślne (S-1-5-21-412748470-3829767464-3394400859-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-412748470-3829767464-3394400859-504 - Limited - Disabled) zakgr (S-1-5-21-412748470-3829767464-3394400859-1010 - Limited - Enabled) => C:\Users\zakgr ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.156 - Adobe Systems Incorporated) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.57.44284 - Electronic Arts) Blood and Wine (HKLM-x32\...\1441620909_is1) (Version: 1.32 - GOG.com) Brother MFL-Pro Suite DCP-J105 (HKLM-x32\...\{B742757A-7658-4E09-A51A-085CF0F7F4D3}) (Version: 1.0.0.0 - Brother Industries, Ltd.) calibre 64bit (HKLM\...\{41253E74-3DAD-4E88-9174-B36A2188A882}) (Version: 3.36.0 - Kovid Goyal) Deadpool version 1.0 (HKLM-x32\...\{F6E1E870-A96B-4583-A467-4358E5A40BB4}_is1) (Version: 1.0 - ) Dragon Age: Origins (HKLM-x32\...\{AEC81925-9C76-4707-84A9-40696C613ED3}) (Version: 1.05.13263.0 - Electronic Arts) FanPack64 v3.6.5172 (HKLM\...\FanPack64_is1) (Version: - PotPlayer Club) FastStone Image Viewer 7.0 (HKLM-x32\...\FastStone Image Viewer) (Version: 7.0 - FastStone Soft) Free DLC program (16 DLC) (HKLM-x32\...\1430743168_is1) (Version: 1.32 - GOG.com) FreeFileSync 10.9 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.9 - FreeFileSync.org) GIMP 2.10.8 (HKLM\...\GIMP-2_is1) (Version: 2.10.8 - The GIMP Team) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Hearts of Stone (HKLM-x32\...\1441355562_is1) (Version: 1.32 - GOG.com) Heroes of Might and Magic 3 Complete (HKLM-x32\...\1207658787_is1) (Version: 4.0 - GOG.com) HoMM III Compatibility Database (HKLM\...\{62a24b39-0106-4990-90ea-3a09e9dda7a6}.sdb) (Version: - ) Hyperdimension Neptunia ReBirth1 (HKLM-x32\...\1445338941_is1) (Version: gog-1 - GOG.com) Hyperdimension Neptunia ReBirth1 DLC Pack (HKLM-x32\...\1444639412_is1) (Version: gog-1 - GOG.com) Icaros 3.0.2 (HKLM\...\Icaros_is1) (Version: 3.0.2.302 - Tabibito Technology) KeePass Password Safe 2.42.1 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.42.1 - Dominik Reichl) King's Bounty: Crossworlds GOTY (HKLM-x32\...\1207659154_is1) (Version: 1.3.1 - GOG.com) KVIrc (HKLM\...\KVIrc) (Version: 5.0.0 - Szymon Stefanek and The KVIrc Development Team) Langrisser version 1.2.0 (HKLM-x32\...\{72A79449-017F-4876-9869-5E82E6AF2659}}_is1) (Version: 1.2.0 - Zilong Game) LAV Filters 0.70.2-88 (HKLM-x32\...\lavfilters_is1) (Version: 0.70.2-88 - Hendrik Leppkes) LibreOffice 6.2 Help Pack (Polish) (HKLM\...\{310E8B47-B7D6-439D-9571-178C7D6486CB}) (Version: 6.2.3.2 - The Document Foundation) LibreOffice 6.2.3.2 (HKLM\...\{31C3855A-DA3A-4FC4-AE9B-1B4ACF89A2C4}) (Version: 6.2.3.2 - The Document Foundation) Microsoft OneDrive (HKU\S-1-5-21-412748470-3829767464-3394400859-1002\...\OneDriveSetup.exe) (Version: 19.043.0304.0007 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{4FFA2088-8317-3B14-93CD-4C699DB37843}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26405 (HKLM-x32\...\{ec9c2282-a836-48a6-9e41-c2f0bf8d678b}) (Version: 14.14.26405.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 3.1 (HKLM-x32\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Mozilla Firefox 66.0.3 (x64 pl) (HKLM\...\Mozilla Firefox 66.0.3 (x64 pl)) (Version: 66.0.3 - Mozilla) MSI Afterburner 4.5.0 (HKLM-x32\...\Afterburner) (Version: 4.5.0 - MSI Co., LTD) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.6.6 - Notepad++ Team) NVIDIA PhysX (HKLM-x32\...\{46ED2B64-85C7-4E1F-920C-A555B21F2E4C}) (Version: 9.11.1111 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.38.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 416.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 416.94 - NVIDIA Corporation) Opera Stable 60.0.3255.70 (HKLM-x32\...\Opera 60.0.3255.70) (Version: 60.0.3255.70 - Opera Software) Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{49bc1e38-39b4-4728-9e75-cbe67ba9a329}) (Version: 10.1.1.42 - Intel(R) Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.37.24524 - Electronic Arts, Inc.) Panel sterowania NVIDIA 416.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 416.94 - NVIDIA Corporation) Hidden Planescape Torment (HKLM-x32\...\1207658887_is1) (Version: 2.1.0.9 - GOG.com) PotPlayer-64 bit (HKLM\...\PotPlayer64) (Version: 1.7.18346 - Kakao Corp.) qBittorrent 4.1.5 (HKLM-x32\...\qBittorrent) (Version: 4.1.5 - The qBittorrent project) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.16.323.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8036 - Realtek Semiconductor Corp.) Revo Uninstaller Pro 3.2.1 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.2.1 - VS Revo Group, Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) SD Card Formatter (HKLM-x32\...\{10C16E01-F739-4093-89A7-E570589FA0F6}) (Version: 5.0.0 - SD Association) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18124.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18124.4 - Samsung Electronics Co., Ltd.) Sokobond (HKLM-x32\...\1422630762_is1) (Version: 2.0.0.1 - GOG.com) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SumatraPDF (HKLM\...\SumatraPDF) (Version: 3.1.2 - Krzysztof Kowalczyk) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) The Bard's Tale (HKLM-x32\...\1207659164_is1) (Version: 2.0(a) - GOG.com) The Witcher 3: Wild Hunt - Free DLC program (16 DLC) (HKLM-x32\...\Free DLC program (16 DLC)_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Krew i Wino (HKLM-x32\...\Blood and Wine_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Serca z kamienia (HKLM-x32\...\Hearts of Stone_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.32 - GOG.com) Transistor (HKLM-x32\...\1429612159_is1) (Version: 1.50440.8123 - GOG.com) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}) (Version: 2.51.0.0 - Microsoft Corporation) Uplay (HKLM-x32\...\Uplay) (Version: 53.0 - Ubisoft) Vampire: The Masquerade - Bloodlines (HKLM-x32\...\1207659240_is1) (Version: 1.2 (UP 10.2) - GOG.com) Windows 7 Games for Windows 10 and 8 (HKLM\...\Win7Games) (Version: 2.0 - hxxp://winaero.com) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-412748470-3829767464-3394400859-1002_Classes\CLSID\{3D3B1846-CC43-42AE-BFF9-D914083C2BA3}\InprocServer32 -> C:\Program Files\SumatraPDF\PdfPreview.dll () [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-412748470-3829767464-3394400859-1002_Classes\CLSID\{55808EA8-81FE-43c6-AAE8-1D8149F941D3}\InprocServer32 -> C:\Program Files\SumatraPDF\PdfFilter.dll () [Brak podpisu cyfrowego] ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2019-01-27] (Notepad++ -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-11-13] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-05-23 16:11 - 2012-10-19 14:02 - 000087040 _____ (Brother Industries, Ltd.) [Brak podpisu cyfrowego] C:\WINDOWS\system32\BrNetSti.dll 2016-05-23 16:11 - 2005-04-22 06:36 - 000143360 _____ () [Brak podpisu cyfrowego] C:\WINDOWS\system32\BrSNMP64.dll 2019-02-07 20:24 - 2019-04-05 17:34 - 001177600 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Network.dll 2019-02-07 20:24 - 2019-04-05 17:34 - 005487104 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Core.dll 2019-02-07 20:24 - 2019-04-05 17:34 - 005089792 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2019-02-07 20:24 - 2019-04-05 17:34 - 000184832 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Xml.dll 2019-02-07 20:24 - 2019-04-05 17:34 - 005841920 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\Qt5Gui.dll 2016-06-01 17:10 - 2019-04-05 17:34 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\LIBEAY32.dll 2016-06-01 17:10 - 2019-04-05 17:34 - 001611264 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2019-02-07 20:24 - 2019-04-05 17:34 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Origin\ssleay32.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-10-30 09:24 - 2015-10-30 09:21 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-412748470-3829767464-3394400859-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\artym\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\1393717933554.jpg DNS Servers: 192.168.180.180 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. HKLM\...\StartupApproved\Run32: => "Raptr" HKLM\...\StartupApproved\Run32: => "NvBackend" HKU\S-1-5-21-412748470-3829767464-3394400859-1002\...\StartupApproved\Run: => "GalaxyClient" HKU\S-1-5-21-412748470-3829767464-3394400859-1002\...\StartupApproved\Run: => "Spotify Web Helper" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{18BF8B5C-0E18-4690-A0A0-2361C5A5DC62}] => (Allow) D:\uplay\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{A2604CDF-E655-4DE6-B606-00A1F65DAD95}] => (Allow) D:\uplay\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{14C6EEA2-ACDC-4995-B38A-1E0F3AABAF04}] => (Allow) D:\uplay\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{4C85AABE-EBE0-426B-9DCA-E5F417CBC8A1}] => (Allow) D:\uplay\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{7527739E-7EC6-4ACC-A32D-B5EA03A902F6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe Brak pliku FirewallRules: [{DCEA4045-2EAD-4833-A12F-C7F4B4F09917}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe Brak pliku FirewallRules: [{D9F255CE-2C90-4A15-8907-05060628D840}] => (Allow) D:\steam\SteamApps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{272A29E7-B5BB-4B38-BBEA-7A7FA00D7AB2}] => (Allow) D:\steam\SteamApps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{89F9E344-B9F2-4930-B365-5BCB2EABF876}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{02A784E5-2725-478C-963B-467337C0B7FB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{FDDAB162-E651-4D57-883C-2DADAF9256CA}] => (Allow) D:\steam\SteamApps\common\SlayTheSpire\SlayTheSpire.exe () [Brak podpisu cyfrowego] FirewallRules: [{1325C713-4284-4EE0-8621-704D0A7CF88F}] => (Allow) D:\steam\SteamApps\common\SlayTheSpire\SlayTheSpire.exe () [Brak podpisu cyfrowego] FirewallRules: [{0B562EBF-865E-405C-9B9C-10E4C02BB03E}] => (Allow) D:\steam\SteamApps\common\The Waters Above Prelude\twap.exe () [Brak podpisu cyfrowego] FirewallRules: [{6122788A-C5D3-4F8F-8D25-1A4A2BA326CF}] => (Allow) D:\steam\SteamApps\common\The Waters Above Prelude\twap.exe () [Brak podpisu cyfrowego] FirewallRules: [{04BC1508-F7A2-4DC9-B29B-35C557FAA7B6}] => (Allow) D:\steam\SteamApps\common\Everlasting Summer\Everlasting Summer.exe () [Brak podpisu cyfrowego] FirewallRules: [{654F1FF5-73BE-4905-8DE5-1662F3DCF3DE}] => (Allow) D:\steam\SteamApps\common\Everlasting Summer\Everlasting Summer.exe () [Brak podpisu cyfrowego] FirewallRules: [{EA0FF6EC-E7C2-4D48-9B67-8E9F3DA600EE}] => (Allow) D:\steam\SteamApps\common\Doki Doki Literature Club\DDLC.exe () [Brak podpisu cyfrowego] FirewallRules: [{9CB977A2-EA72-4366-AE96-2275E810BE47}] => (Allow) D:\steam\SteamApps\common\Doki Doki Literature Club\DDLC.exe () [Brak podpisu cyfrowego] FirewallRules: [{490FE651-54D9-4C08-9158-409A464F25E4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0CC2A496-E202-4148-8E88-612060726985}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{BA1F9213-DCF0-4F26-A1F1-85EE031D3D25}] => (Allow) D:\steam\SteamApps\common\MONMUSU\game.exe () [Brak podpisu cyfrowego] FirewallRules: [{93C8C9B8-7E4F-4830-8638-1CC35AAB8A61}] => (Allow) D:\steam\SteamApps\common\MONMUSU\game.exe () [Brak podpisu cyfrowego] FirewallRules: [{1CFC6D24-28A1-4790-B097-8F60F71A66CB}] => (Allow) C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe (Kakao corp. -> Kakao) FirewallRules: [{DAD587EA-DD92-4FE8-9292-D0DFCD8FB513}] => (Allow) C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe (Kakao corp. -> Kakao) FirewallRules: [UDP Query User{EC3B625A-7000-485A-B9EA-3E257F7B9B66}D:\battle.net\hearthstone\hearthstone.exe] => (Allow) D:\battle.net\hearthstone\hearthstone.exe Brak pliku FirewallRules: [TCP Query User{6D47845D-5707-4546-896D-D0C3F12B25E5}D:\battle.net\hearthstone\hearthstone.exe] => (Allow) D:\battle.net\hearthstone\hearthstone.exe Brak pliku FirewallRules: [UDP Query User{1613F317-74C0-496B-869D-48F7C12685B0}D:\battle.net\heroes of the storm\versions\base52860\heroesofthestorm_x64.exe] => (Allow) D:\battle.net\heroes of the storm\versions\base52860\heroesofthestorm_x64.exe Brak pliku FirewallRules: [TCP Query User{0AC47541-C473-42E6-9A79-5E1A762DCD10}D:\battle.net\heroes of the storm\versions\base52860\heroesofthestorm_x64.exe] => (Allow) D:\battle.net\heroes of the storm\versions\base52860\heroesofthestorm_x64.exe Brak pliku FirewallRules: [{77AD543D-F73F-4A4B-A42F-C998B2D49B22}] => (Block) %SystemRoot%\System32\CompatTelRunner.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{6DF10ECB-3E7A-42D8-8A83-4B491D4E8B33}] => (Block) %SystemRoot%\System32\CompatTelRunner.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{08B44E89-BDB0-45DC-B9D9-3AA457F8128A}] => (Allow) D:\steam\SteamApps\common\Transmissions Element 120\hl2.exe (Valve -> ) FirewallRules: [{5AADED74-BC85-4811-B28D-2E9C2C75C20E}] => (Allow) D:\steam\SteamApps\common\Transmissions Element 120\hl2.exe (Valve -> ) FirewallRules: [UDP Query User{84626CC4-05A5-41DD-A209-08F2A129DD06}C:\users\artym\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\artym\appdata\roaming\spotify\spotify.exe Brak pliku FirewallRules: [TCP Query User{D587C1AC-3226-410E-8328-FE84D87FE872}C:\users\artym\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\artym\appdata\roaming\spotify\spotify.exe Brak pliku FirewallRules: [UDP Query User{DB1E13B7-A188-4765-923D-E4EA7B4D5C1D}C:\users\artym\portable\vlc-2.2.4\vlc.exe] => (Allow) C:\users\artym\portable\vlc-2.2.4\vlc.exe Brak pliku FirewallRules: [TCP Query User{C402E75D-E324-481A-979B-A70A29BC22E0}C:\users\artym\portable\vlc-2.2.4\vlc.exe] => (Allow) C:\users\artym\portable\vlc-2.2.4\vlc.exe Brak pliku FirewallRules: [{6C598FD8-7AB1-425A-9AE6-F0F5236A6040}] => (Allow) D:\steam\SteamApps\common\100 Orange Juice\100orange.exe () [Brak podpisu cyfrowego] FirewallRules: [{1309D5D6-906E-43AB-B2F8-81996C5B131C}] => (Allow) D:\steam\SteamApps\common\100 Orange Juice\100orange.exe () [Brak podpisu cyfrowego] FirewallRules: [{966DA394-354A-4D06-A7BB-0794D7E17DD3}] => (Allow) LPort=54925 FirewallRules: [UDP Query User{D0B0D700-B0F5-4F5C-8438-68E6C23759D2}D:\gry\the witcher 2\bin\witcher2.exe] => (Allow) D:\gry\the witcher 2\bin\witcher2.exe Brak pliku FirewallRules: [TCP Query User{27BFEE50-4773-42B0-8EE8-E7743BC74535}D:\gry\the witcher 2\bin\witcher2.exe] => (Allow) D:\gry\the witcher 2\bin\witcher2.exe Brak pliku FirewallRules: [UDP Query User{8F1F00E4-B054-4BAF-83E3-6A3C45E67212}C:\users\artym\portable\kvirc\kvirc.exe] => (Allow) C:\users\artym\portable\kvirc\kvirc.exe (KVIrc Development Team) [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{155D60CC-7569-4E05-8ABD-A23146E38342}C:\users\artym\portable\kvirc\kvirc.exe] => (Allow) C:\users\artym\portable\kvirc\kvirc.exe (KVIrc Development Team) [Brak podpisu cyfrowego] FirewallRules: [{2E26B60E-B8EA-4E69-A18E-018C961E290D}] => (Allow) D:\steam\SteamApps\common\Influent\Influent.exe () [Brak podpisu cyfrowego] FirewallRules: [{BEC398F1-347F-43EB-96AB-41D55E66D735}] => (Allow) D:\steam\SteamApps\common\Influent\Influent.exe () [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{93B7F55A-2A28-4F6A-B1EF-7B404E00EEEF}D:\battle.net\diablo iii\diablo iii.exe] => (Allow) D:\battle.net\diablo iii\diablo iii.exe Brak pliku FirewallRules: [TCP Query User{D958C783-89B5-47C2-B7E9-3DDF4585B7D8}D:\battle.net\diablo iii\diablo iii.exe] => (Allow) D:\battle.net\diablo iii\diablo iii.exe Brak pliku FirewallRules: [UDP Query User{1669BD91-A8B4-4DE5-B70D-92253D97A0B0}D:\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\steam\steamapps\common\counter-strike global offensive\csgo.exe (Valve -> ) FirewallRules: [TCP Query User{F3FC46E7-7FC3-47A7-A6EC-BAD1F88E6B51}D:\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\steam\steamapps\common\counter-strike global offensive\csgo.exe (Valve -> ) FirewallRules: [{21FD415F-DA7C-41F4-8FF0-8F3EF9C4364A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{BCBBCC3A-BA35-4D31-BBFF-ECA297EA6AE1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{7D57CA33-028B-4DE0-B57D-E2ECC1D5F8EE}] => (Allow) D:\steam\SteamApps\common\Analogue A Hate Story\Analogue.exe () [Brak podpisu cyfrowego] FirewallRules: [{5C8962D7-14C8-4225-BAD0-72CBA1D578D2}] => (Allow) D:\steam\SteamApps\common\Analogue A Hate Story\Analogue.exe () [Brak podpisu cyfrowego] FirewallRules: [{0657C171-A011-4929-8632-4FFC7D6AB9D5}] => (Allow) D:\steam\SteamApps\common\Hate Plus\Hate Plus.exe () [Brak podpisu cyfrowego] FirewallRules: [{ADC5DA15-EC3E-43AD-B003-4DAAFE05C31C}] => (Allow) D:\steam\SteamApps\common\Hate Plus\Hate Plus.exe () [Brak podpisu cyfrowego] FirewallRules: [{517F2DD8-E485-4B0F-977F-D43B6990B0AC}] => (Block) %USERPROFILE%\Portable\idle_master\IdleMaster.exe Brak pliku FirewallRules: [{106AE1B3-3213-41A6-B22F-EE08BF246112}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku FirewallRules: [{C0F2D1CC-542A-4B0E-AC96-0D832E5E0487}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku FirewallRules: [{B78F2D0A-7EFE-44EB-B78E-3E457FB86439}] => (Allow) D:\steam\SteamApps\common\HiraganaBattle\Learn Japanese To Survive - Hiragana Battle.exe () [Brak podpisu cyfrowego] FirewallRules: [{BB78AD15-F1CF-4515-842A-2A24038A8096}] => (Allow) D:\steam\SteamApps\common\HiraganaBattle\Learn Japanese To Survive - Hiragana Battle.exe () [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{A8C9CCA8-3ECB-469B-A648-72CCBDCE3BFA}D:\gry\gwent\gwent.exe] => (Allow) D:\gry\gwent\gwent.exe Brak pliku FirewallRules: [UDP Query User{68A0F350-B1EE-48F4-BCE8-0F326071DBDC}D:\gry\gwent\gwent.exe] => (Allow) D:\gry\gwent\gwent.exe Brak pliku FirewallRules: [TCP Query User{CABE2C15-E3FD-42F5-9661-C75B96E3195E}C:\users\artym\portable\teamviewerportable\teamviewer.exe] => (Allow) C:\users\artym\portable\teamviewerportable\teamviewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [UDP Query User{4193726F-00C6-4F43-837F-59F86A3B7A02}C:\users\artym\portable\teamviewerportable\teamviewer.exe] => (Allow) C:\users\artym\portable\teamviewerportable\teamviewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [TCP Query User{10CCB735-5521-488A-9E53-5545B78861B2}C:\program files\qbittorrent\qbittorrent.exe] => (Allow) C:\program files\qbittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{A9EC0DB5-0629-4755-8D30-A6D18229E3F5}C:\program files\qbittorrent\qbittorrent.exe] => (Allow) C:\program files\qbittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [{50B47144-59CE-41EB-86B6-A6A7CD6F540F}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe () [Brak podpisu cyfrowego] FirewallRules: [{23790F57-9F2A-4B65-9E3B-C97E6BD77A32}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe () [Brak podpisu cyfrowego] FirewallRules: [{BC3683E4-0826-417F-AA17-E130588894EE}] => (Allow) D:\steam\SteamApps\common\QP Shooting - Dangerous\QP Shooting.exe () [Brak podpisu cyfrowego] FirewallRules: [{C28ECFB7-4BF9-4BB1-87EB-6FA908B6A668}] => (Allow) D:\steam\SteamApps\common\QP Shooting - Dangerous\QP Shooting.exe () [Brak podpisu cyfrowego] FirewallRules: [{A9BBE971-EEE5-4EAC-87BE-37C677611768}] => (Allow) D:\steam\SteamApps\common\FTL Faster Than Light\FTLGame.exe () [Brak podpisu cyfrowego] FirewallRules: [{A3960028-F8A1-4606-92A5-66811FED8542}] => (Allow) D:\steam\SteamApps\common\FTL Faster Than Light\FTLGame.exe () [Brak podpisu cyfrowego] FirewallRules: [{E4CA4520-B53C-487C-AA29-8C5A9C737CC3}] => (Allow) D:\steam\SteamApps\common\Super Hexagon\superhexagon.exe () [Brak podpisu cyfrowego] FirewallRules: [{BB828001-7FDD-4FF9-95E4-E739ECDBDDB1}] => (Allow) D:\steam\SteamApps\common\Super Hexagon\superhexagon.exe () [Brak podpisu cyfrowego] FirewallRules: [{7B500292-AA5C-4D8B-9A70-CD6F4A95BAA7}] => (Allow) D:\uplay\Dragon Age\bin_ship\daorigins.exe (Electronic Arts -> BioWare) FirewallRules: [{2B87B705-E279-4A5E-A928-F450400D0E85}] => (Allow) D:\uplay\Dragon Age\bin_ship\daorigins.exe (Electronic Arts -> BioWare) FirewallRules: [{3D970220-974B-4A0D-BB5F-EA85874A1C92}] => (Allow) D:\steam\SteamApps\common\Faerie Solitaire\FaerieSolitaire.exe (Subsoap ) [Brak podpisu cyfrowego] FirewallRules: [{C3EDA6E0-86A5-4E5C-8B01-6CCE01A84CB0}] => (Allow) D:\steam\SteamApps\common\Faerie Solitaire\FaerieSolitaire.exe (Subsoap ) [Brak podpisu cyfrowego] FirewallRules: [{9B5DC1BA-A841-4086-9036-4A682432FE31}] => (Allow) D:\steam\SteamApps\common\Faerie Solitaire Remastered\FSR.exe () [Brak podpisu cyfrowego] FirewallRules: [{B0B69624-142A-4465-B6A1-F367AEA509B8}] => (Allow) D:\steam\SteamApps\common\Faerie Solitaire Remastered\FSR.exe () [Brak podpisu cyfrowego] FirewallRules: [{425B4159-5DA3-441F-8613-E195BDCE656B}] => (Allow) D:\steam\SteamApps\common\Mirror\game.exe () [Brak podpisu cyfrowego] FirewallRules: [{1813FAE2-1E5F-4006-B198-D4257B8371FB}] => (Allow) D:\steam\SteamApps\common\Mirror\game.exe () [Brak podpisu cyfrowego] FirewallRules: [{F8A33616-0EBC-461C-B0E6-DC666EDF91C3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\bin\x86\3DMark.exe Brak pliku FirewallRules: [{99235C3F-1196-48D7-9532-4B5F2F4F02C0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\bin\x86\3DMark.exe Brak pliku FirewallRules: [{9FD33A94-65D7-4218-85E7-4F42A46BD243}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\bin\x64\3DMark.exe Brak pliku FirewallRules: [{FBBA503C-4609-4FCA-A792-13BD32E1B16D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\3DMark\bin\x64\3DMark.exe Brak pliku FirewallRules: [{0DF89497-3AB3-4829-B4CF-8629D7B5F60F}] => (Allow) D:\steam\SteamApps\common\Thief\Binaries\Win64\Shipping-ThiefGame.exe () [Brak podpisu cyfrowego] FirewallRules: [{E8A0870C-3726-4612-9166-45B812E08D42}] => (Allow) D:\steam\SteamApps\common\Thief\Binaries\Win64\Shipping-ThiefGame.exe () [Brak podpisu cyfrowego] FirewallRules: [{8686EAFA-EC8A-43AC-8F8F-A5DFECBD3D16}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dishonored RHCP\Binaries\Win32\Dishonored.exe Brak pliku FirewallRules: [{5FE0B72C-CC80-414F-8745-65E84959CC33}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dishonored RHCP\Binaries\Win32\Dishonored.exe Brak pliku FirewallRules: [{C6B04FFF-288B-469F-A936-C411968DB1C7}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [{446E3B01-5B5E-4FBC-AE80-59986D4641D1}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [{542FF1B6-9B32-4C7D-B459-A187C837AE4D}] => (Allow) D:\steam\SteamApps\common\Dust An Elysian Tail\DustAET.exe (Humble Hearts LLC) [Brak podpisu cyfrowego] FirewallRules: [{F88A8918-CC0E-413F-95A0-AC294793E4B4}] => (Allow) D:\steam\SteamApps\common\Dust An Elysian Tail\DustAET.exe (Humble Hearts LLC) [Brak podpisu cyfrowego] FirewallRules: [{E5821832-F13B-4DE3-8852-952A52DC515F}] => (Allow) D:\steam\SteamApps\common\AWalkInTheDark\AWalkInTheDark.exe (Flying Turtle Software) [Brak podpisu cyfrowego] FirewallRules: [{9AF6BAE8-F70D-484A-8671-8B22015672B2}] => (Allow) D:\steam\SteamApps\common\AWalkInTheDark\AWalkInTheDark.exe (Flying Turtle Software) [Brak podpisu cyfrowego] FirewallRules: [{EEBEE85B-8211-4955-8078-1F0DD6188459}] => (Allow) D:\steam\SteamApps\common\One Finger Death Punch\One Finger Death Punch.exe (Silver Dollar Games) [Brak podpisu cyfrowego] FirewallRules: [{7664F189-9AB5-473F-A186-925D6C26CB2C}] => (Allow) D:\steam\SteamApps\common\One Finger Death Punch\One Finger Death Punch.exe (Silver Dollar Games) [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{5F43B077-8135-4690-BAEC-1FA01C5E7C1C}D:\gry\langrisser\client\langrisser.exe] => (Allow) D:\gry\langrisser\client\langrisser.exe (Zilong Game Limited -> ) FirewallRules: [UDP Query User{34B9BBC6-ED76-44E7-A8D4-93941AB1FC00}D:\gry\langrisser\client\langrisser.exe] => (Allow) D:\gry\langrisser\client\langrisser.exe (Zilong Game Limited -> ) FirewallRules: [{6B4FC2EE-9B9D-4CD0-8C6A-978686C98E36}] => (Allow) C:\Program Files\Opera\60.0.3255.59\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{3BA575F0-E455-4002-AB75-83CC90FEE336}] => (Allow) C:\Program Files\Opera\60.0.3255.70\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{87C88C1B-F41B-4171-A020-8B1B302891BE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{B7B72069-F632-4F0C-904E-51191A731DA8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BF5B5AC7-C5DB-43B2-AB4D-39BB11C3DFC9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{7D9185D4-A2E8-4453-A1C7-F0C868EFD63A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{7EA7F75C-DB7C-4DB7-868E-E29AD79AEA38}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{CCCF0BC1-DDD0-48FF-A9D3-589AD4EB984D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4FF1AD53-E849-4C8D-ACB8-6C8E8576049E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A8760346-DD15-4447-8335-174B4114C10E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.105.152.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{13867E2F-798C-4D61-A9D9-8A28A4968EBA}] => (Allow) D:\steam\SteamApps\common\SlayTheSpire\jre\bin\javaw.exe FirewallRules: [{3456479E-A251-43B0-9706-909F1535F581}] => (Allow) D:\steam\SteamApps\common\SlayTheSpire\jre\bin\javaw.exe ==================== Punkty Przywracania systemu ========================= 18-04-2019 17:48:06 Installed LibreOffice 6.2 Help Pack (Polish) 27-04-2019 17:22:02 Zaplanowany punkt kontrolny 03-05-2019 21:41:05 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Nieznane urządzenie USB (żądanie deskryptora urządzenia nie powiodło się) Description: Nieznane urządzenie USB (żądanie deskryptora urządzenia nie powiodło się) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standardowy kontroler hosta USB) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/05/2019 04:37:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MsMpEng.exe, wersja: 4.18.1904.1, sygnatura czasowa: 0x645431aa Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.17763.475, sygnatura czasowa: 0x3230aa04 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000008fb5f Identyfikator procesu powodującego błąd: 0xce4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d502fa137fe617 Ścieżka aplikacji powodującej błąd: C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: 955d12fb-9de6-4483-bffa-4fd1f8b726c8 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/17/2019 07:01:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RadioSure.exe, wersja: 2.2.1046.0, sygnatura czasowa: 0x56aa72c7 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x30303220 Identyfikator procesu powodującego błąd: 0x289c Godzina uruchomienia aplikacji powodującej błąd: 0x01d4f53e1e281ccd Ścieżka aplikacji powodującej błąd: C:\Users\artym\Portable\RadioSure\RadioSure.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 02166e10-4669-4554-b3cc-3168439ad844 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/23/2019 05:00:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RadioSure.exe, wersja: 2.2.1046.0, sygnatura czasowa: 0x56aa72c7 Nazwa modułu powodującego błąd: Windows.Media.dll, wersja: 10.0.17763.292, sygnatura czasowa: 0x75e242bd Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000343d4 Identyfikator procesu powodującego błąd: 0xdc8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4e187f7b81d01 Ścieżka aplikacji powodującej błąd: C:\Users\artym\Portable\RadioSure\RadioSure.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\Windows.Media.dll Identyfikator raportu: cfcd8097-b58e-4e69-b62e-6be7876cce1f Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/02/2019 07:29:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RadioSure.exe, wersja: 2.2.1046.0, sygnatura czasowa: 0x56aa72c7 Nazwa modułu powodującego błąd: CoreUIComponents.dll, wersja: 10.0.17763.1, sygnatura czasowa: 0x56035bed Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0005be6a Identyfikator procesu powodującego błąd: 0xdd4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d11c664f5ec1 Ścieżka aplikacji powodującej błąd: C:\Users\artym\Portable\RadioSure\RadioSure.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\CoreUIComponents.dll Identyfikator raportu: 90b0f5f9-7a02-417d-bdc4-555505868022 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/02/2019 08:53:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RadioSure.exe, wersja: 2.2.1046.0, sygnatura czasowa: 0x56aa72c7 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000005 Identyfikator procesu powodującego błąd: 0x2364 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d0c36a5ee44c Ścieżka aplikacji powodującej błąd: C:\Users\artym\Portable\RadioSure\RadioSure.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 9566f1d9-da6c-48d0-b8b6-6a3a064f43b5 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/02/2019 08:53:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RadioSure.exe, wersja: 2.2.1046.0, sygnatura czasowa: 0x56aa72c7 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000005 Identyfikator procesu powodującego błąd: 0x2364 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d0c36a5ee44c Ścieżka aplikacji powodującej błąd: C:\Users\artym\Portable\RadioSure\RadioSure.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 28f2a577-82b4-4a84-8ae9-5f2cdfcfb715 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/01/2019 03:53:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RadioSure.exe, wersja: 2.2.1046.0, sygnatura czasowa: 0x56aa72c7 Nazwa modułu powodującego błąd: CoreMessaging.dll, wersja: 10.0.17763.194, sygnatura czasowa: 0x764ef95e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00017f5a Identyfikator procesu powodującego błąd: 0x22a8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d035143e7cde Ścieżka aplikacji powodującej błąd: C:\Users\artym\Portable\RadioSure\RadioSure.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\CoreMessaging.dll Identyfikator raportu: f73cdc31-3ac5-4276-9839-b66f77203ddd Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/28/2019 09:02:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: RadioSure.exe, wersja: 2.2.1046.0, sygnatura czasowa: 0x56aa72c7 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x69004b4f Identyfikator procesu powodującego błąd: 0xf34 Godzina uruchomienia aplikacji powodującej błąd: 0x01d4cf97069e769f Ścieżka aplikacji powodującej błąd: C:\Users\artym\Portable\RadioSure\RadioSure.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 00b1375f-30ef-47fc-8c26-11e569731d6c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (05/05/2019 09:03:19 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscBrokerManager i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/05/2019 09:03:19 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.SecurityAppBroker i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/05/2019 09:03:19 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscDataProtection i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/05/2019 09:01:42 PM) (Source: DCOM) (EventID: 10016) (User: BURI-PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscCloudBackupProvider i identyfikatorem aplikacji APPID Niedostępny użytkownikowi BURI-PC\artym o identyfikatorze zabezpieczeń SID (S-1-5-21-412748470-3829767464-3394400859-1002) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/05/2019 09:01:40 PM) (Source: DCOM) (EventID: 10016) (User: BURI-PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscCloudBackupProvider i identyfikatorem aplikacji APPID Niedostępny użytkownikowi BURI-PC\artym o identyfikatorze zabezpieczeń SID (S-1-5-21-412748470-3829767464-3394400859-1002) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/05/2019 09:01:39 PM) (Source: DCOM) (EventID: 10016) (User: BURI-PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscCloudBackupProvider i identyfikatorem aplikacji APPID Niedostępny użytkownikowi BURI-PC\artym o identyfikatorze zabezpieczeń SID (S-1-5-21-412748470-3829767464-3394400859-1002) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/05/2019 09:01:39 PM) (Source: DCOM) (EventID: 10016) (User: BURI-PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscCloudBackupProvider i identyfikatorem aplikacji APPID Niedostępny użytkownikowi BURI-PC\artym o identyfikatorze zabezpieczeń SID (S-1-5-21-412748470-3829767464-3394400859-1002) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/05/2019 09:01:23 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {0358B920-0AC7-461F-98F4-58E32CD89148} i identyfikatorem aplikacji APPID {3EB3C877-1F16-487C-9050-104DBCD66683} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2019-05-05 18:44:55.708 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {2611761B-FF0B-43C1-87B5-3746C3FB775E} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-05-05 16:26:04.180 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Skeeyah.A&threatid=2147697659&enterprise=0 Nazwa: Trojan:Win32/Skeeyah.A Identyfikator: 2147697659 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_D:\steam\SteamApps\common\SteamVR\bin\openvr.dll Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: BURI-PC\artym Nazwa procesu: C:\Windows\explorer.exe Wersja podpisu: AV: 1.293.900.0, AS: 1.293.900.0, NIS: 1.293.900.0 Wersja aparatu: AM: 1.1.15900.4, NIS: 1.1.15900.4 Date: 2019-05-05 16:21:01.045 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Skeeyah.A&threatid=2147697659&enterprise=0 Nazwa: Trojan:Win32/Skeeyah.A Identyfikator: 2147697659 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_D:\steam\SteamApps\common\SteamVR\bin\vrclient.dll Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: BURI-PC\artym Nazwa procesu: C:\Program Files (x86)\Steam\Steam.exe Wersja podpisu: AV: 1.293.900.0, AS: 1.293.900.0, NIS: 1.293.900.0 Wersja aparatu: AM: 1.1.15900.4, NIS: 1.1.15900.4 Date: 2019-05-01 09:32:25.150 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {06F2CC71-797A-4980-9896-C00236CA86D3} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-05-01 09:15:19.524 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {7EA6BD36-484D-4FCA-B30D-8EFB85AB7830} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-04-22 06:39:21.198 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.291.2391.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.15800.1 Kod błędu: 0x8024402c Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. CodeIntegrity: =================================== Date: 2019-05-05 16:37:31.563 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 16:37:31.547 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 16:37:31.436 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 16:37:31.421 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 16:37:31.398 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 16:37:31.375 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 16:37:30.770 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2019-05-05 16:37:30.742 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. F15 08/20/2015 Motherboard: Gigabyte Technology Co., Ltd. B85M-D3H Procesor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz Procent pamięci w użyciu: 16% Całkowita pamięć fizyczna: 16333.73 MB Dostępna pamięć fizyczna: 13653.48 MB Całkowita pamięć wirtualna: 17133.73 MB Dostępna pamięć wirtualna: 14088.64 MB ==================== Dyski ================================ Drive c: (system) (Fixed) (Total:118.29 GB) (Free:72.63 GB) NTFS Drive d: (gry) (Fixed) (Total:788.67 GB) (Free:372.25 GB) NTFS Drive e: (dane) (Fixed) (Total:1074.22 GB) (Free:468.21 GB) NTFS \\?\Volume{5df9c7e5-33cd-49d6-b54b-10207b4ac99a}\ (Odzyskiwanie) (Fixed) (Total:0.29 GB) (Free:0.28 GB) NTFS \\?\Volume{2b7e5010-180a-4244-b4d5-3a02c5f09ccc}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: E3B5AC76) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 59CA87F0) Partition: GPT. ==================== Koniec Addition.txt ============================