Temat: https://www.elektroda.pl/rtvforum/viewtopic.php?p=17148913#17148913 Kolega poradził tutaj udać się po pomoc. W załączniku pliki...
Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 14.03.2018
Uruchomiony przez asus (04-04-2018 19:08:21)
Uruchomiony z C:\Users\asus\Downloads
Windows 10 Pro Wersja 1709 16299.309 (X64) (2017-12-23 18:44:39)
Tryb startu: Normal
==========================================================
==================== Konta użytkowników: =============================
Administrator (S-1-5-21-436220487-8796522-4211391501-500 - Administrator - Disabled)
asus (S-1-5-21-436220487-8796522-4211391501-1001 - Administrator - Enabled) = & gt; C:\Users\asus
Gość (S-1-5-21-436220487-8796522-4211391501-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-436220487-8796522-4211391501-503 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-436220487-8796522-4211391501-504 - Limited - Disabled)
==================== Centrum zabezpieczeń ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Zainstalowane programy ======================
(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.113 - Adobe Systems Incorporated)
Adobe Flash Player 29 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 29.0.0.113 - Adobe Systems Incorporated)
Aktualizacje NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Asystent uaktualnienia do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17364 - Microsoft Corporation)
Binance version 1.0.0 (HKLM-x32\...\{F7C9C013-C42C-440F-979C-46BA1F534351}_is1) (Version: 1.0.0 - Binance)
Byteball version 2.1.0 (HKLM-x32\...\Byteball_is1) (Version: 2.1.0 - Byteball)
CCleaner (HKLM\...\CCleaner) (Version: 5.36 - Piriform)
Exodus (HKU\S-1-5-21-436220487-8796522-4211391501-1001\...\exodus) (Version: 1.41.0 - Exodus Movement Inc)
FuturoCoin Core (64-bit) (HKU\S-1-5-21-436220487-8796522-4211391501-1001\...\FuturoCoin Core (64-bit)) (Version: 1.0.0 - FuturoCoin Core project)
GG (HKU\S-1-5-21-436220487-8796522-4211391501-1001\...\GG) (Version: 12 - GG Network S.A.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 65.0.3325.181 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
Huawei E3372 (HKLM-x32\...\Huawei E3372) (Version: 22.001.29.00.1202 - Huawei Technologies Co.,Ltd)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4256 - Intel Corporation)
Java 8 Update 161 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation)
Microsoft Office Professional 2016 - pl-pl (HKLM\...\ProfessionalRetail - pl-pl) (Version: 16.0.9126.2116 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-436220487-8796522-4211391501-1001\...\OneDriveSetup.exe) (Version: 18.044.0301.0006 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Movavi Video Editor 14 Plus (HKLM-x32\...\Movavi Video Editor 14 Plus) (Version: 14.1.0 - Movavi)
Mozilla Firefox 59.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.2 (x64 en-US)) (Version: 59.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.9126.2116 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.9126.2116 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0415-1000-0000000FF1CE}) (Version: 16.0.9126.2116 - Microsoft Corporation) Hidden
OpenFM (HKU\S-1-5-21-436220487-8796522-4211391501-1001\...\OpenFM) (Version: 52.1.0.1 - Grupa Wirtualna Polska)
Opera Stable 52.0.2871.40 (HKLM-x32\...\Opera 52.0.2871.40) (Version: 52.0.2871.40 - Opera Software)
Panel sterowania NVIDIA 369.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 369.09 - NVIDIA Corporation) Hidden
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31233 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7571 - Realtek Semiconductor Corp.)
TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp)
Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.80 Build 33 - Windscribe Limited)
WinRAR 5.50 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
ShellIconOverlayIdentifiers: [00asw] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; - & gt; Brak pliku
ContextMenuHandlers1: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal)
ContextMenuHandlers5: [igfxcui] - & gt; {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} = & gt; - & gt; Brak pliku
ContextMenuHandlers5: [igfxDTCM] - & gt; {9B5F5829-A529-4B12-814A-E81BCB8D93FC} = & gt; C:\WINDOWS\system32\igfxDTCM.dll [2015-08-12] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] - & gt; {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} = & gt; C:\WINDOWS\system32\nvshext.dll [2016-08-01] (NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal)
ContextMenuHandlers1_S-1-5-21-436220487-8796522-4211391501-1001: [GGDriveMenu] - & gt; {E68D0A55-3C40-4712-B90D-DCFA93FF2534} = & gt; - & gt; Brak pliku
ContextMenuHandlers4_S-1-5-21-436220487-8796522-4211391501-1001: [GGDriveMenu] - & gt; {E68D0A55-3C40-4712-B90D-DCFA93FF2534} = & gt; - & gt; Brak pliku
ContextMenuHandlers5_S-1-5-21-436220487-8796522-4211391501-1001: [GGDriveMenu] - & gt; {E68D0A55-3C40-4712-B90D-DCFA93FF2534} = & gt; - & gt; Brak pliku
==================== Zaplanowane zadania (filtrowane) =============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
Task: {0870DCC8-BF4C-48C2-A78D-3F438E12B638} - System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-UOJ00LN-asus = & gt; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-01-05] (Adobe Systems, Incorporated)
Task: {0C1BB081-4A66-4F99-AECC-88E527125319} - System32\Tasks\S-1-5-21-436220487-8796522-4211391501-1001\DataSenseLiveTileTask = & gt; C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-09-29] (Microsoft Corporation)
Task: {19E54804-05DC-476C-82BD-182F6058CFCB} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-01-25] (Google Inc.)
Task: {1D6B1D66-F9BA-4871-989D-F3F7ACD5DEAC} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration = & gt; C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-04-03] (Microsoft Corporation)
Task: {2A9BC0F6-5179-4A04-8592-63B187B5E9EE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-02] (Microsoft Corporation)
Task: {52347350-408D-4243-82D4-E50A666796B6} - System32\Tasks\Adobe Flash Player PPAPI Notifier = & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_pepper.exe [2018-03-13] (Adobe Systems Incorporated)
Task: {5BEEFAA8-8BBD-48F0-BB4A-2904D7F3286C} - System32\Tasks\Adobe Flash Player NPAPI Notifier = & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_Plugin.exe [2018-03-13] (Adobe Systems Incorporated)
Task: {6991F99B-CACB-4BD5-ABE1-BF1993F17443} - System32\Tasks\Opera scheduled Autoupdate 1516912070 = & gt; C:\Program Files\Opera\launcher.exe [2018-03-28] (Opera Software)
Task: {72627809-5039-4362-9846-E11CF3591192} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon = & gt; C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-04-03] (Microsoft Corporation)
Task: {77E666F4-868A-4B01-918E-E61A7CD933CF} - System32\Tasks\CCleanerSkipUAC = & gt; C:\Program Files\CCleaner\CCleaner.exe [2017-10-18] (Piriform Ltd)
Task: {792E1947-EFF6-4744-81FF-269AA2F74B95} - \Microsoft\Windows\UNP\RunCampaignManager - & gt; Brak pliku & lt; ==== UWAGA
Task: {7DBE8A91-BA79-4A2A-8135-823B38986735} - System32\Tasks\Adobe Flash Player Updater = & gt; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-03-13] (Adobe Systems Incorporated)
Task: {7E6BFF1A-E094-4330-B5D5-A1C3D8FD8F06} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor = & gt; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-03-24] (Microsoft Corporation)
Task: {9530EAC4-8AD5-48B1-BDF9-B181DB1055E0} - System32\Tasks\{81A1B2D0-C47C-4EFF-8C69-96D7AD107EB1} = & gt; C:\Windows\system32\pcalua.exe -a S:\JediAcademy.exe -d S:\
Task: {96C5158B-E102-4541-AF05-24E79EDC4677} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 = & gt; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-03-24] (Microsoft Corporation)
Task: {97FCE6A4-D1EE-4568-BB5A-4D54CBF53CDB} - System32\Tasks\CCleaner Update = & gt; C:\Program Files\CCleaner\CCUpdate.exe [2017-10-18] (Piriform Ltd)
Task: {B3015F29-62F7-4414-9676-750C4446F1D4} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-01-25] (Google Inc.)
Task: {B7A02533-FE6B-491C-AEF3-480652B7EDF9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-02] (Microsoft Corporation)
Task: {C2C4A5E4-E2D0-4B56-BB5C-60CE1DC26096} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-02] (Microsoft Corporation)
Task: {CAA5AD6C-C6C7-4A70-B8A5-CE6A16D3B3F4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup = & gt; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-02] (Microsoft Corporation)
(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
==================== Skróty & WMI ========================
(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
==================== Załadowane moduły (filtrowane) ==============
2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-05-20 20:28 - 2016-08-01 14:54 - 000133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2018-01-26 09:21 - 2016-07-25 04:34 - 000243800 _____ () C:\Program Files (x86)\MobileBrServ\mbbservice.exe
2015-08-12 10:38 - 2015-08-12 10:38 - 000406944 _____ () C:\WINDOWS\system32\igfxTray.exe
2018-03-15 20:54 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-15 20:54 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-01-26 09:21 - 2014-07-04 09:40 - 000182784 _____ () C:\Program Files (x86)\MobileBrServ\tray.exe
2018-03-21 23:37 - 2018-03-20 08:00 - 004435288 _____ () C:\Program Files (x86)\Google\Chrome\Application\65.0.3325.181\libglesv2.dll
2018-03-21 23:37 - 2018-03-20 08:00 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\65.0.3325.181\libegl.dll
2018-04-03 09:24 - 2018-03-27 18:27 - 002288088 _____ () C:\Users\asus\AppData\Local\GamerHash\1.16.0\GamerHash.exe
2018-04-04 19:07 - 2018-04-04 19:07 - 000016384 _____ () C:\Users\asus\AppData\Local\Temp\nsb4F27.tmp\Registry.dll
2018-04-04 19:07 - 2018-04-04 19:07 - 000008704 _____ () C:\Users\asus\AppData\Local\Temp\nsb4F27.tmp\newadvsplash.dll
==================== Alternate Data Streams (filtrowane) =========
(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
==================== Tryb awaryjny (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)
==================== Powiązania plików (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
==================== Hosts - zawartość: ===============================
(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
2015-10-30 09:24 - 2017-11-02 17:01 - 000000832 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Inne obszary ============================
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-436220487-8796522-4211391501-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\asus\Desktop\Project Success\Cashandra - Nare.png
DNS Servers: 192.168.8.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: RequireAdmin)
Zapora systemu Windows [funkcja włączona]
==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
==================== Reguły Zapory systemu Windows (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
FirewallRules: [TCP Query User{BAC05D66-41A7-4B0F-AD6A-B0E2B7CE0863}C:\users\asus\appdata\local\gamerhash\1.10.4\bin\claymore_cryptonote\nscpucnminer64.gh] = & gt; (Allow) C:\users\asus\appdata\local\gamerhash\1.10.4\bin\claymore_cryptonote\nscpucnminer64.gh
FirewallRules: [UDP Query User{8486EBC0-ED75-4693-90F8-F7A889E88EA3}C:\users\asus\appdata\local\gamerhash\1.10.4\bin\claymore_cryptonote\nscpucnminer64.gh] = & gt; (Allow) C:\users\asus\appdata\local\gamerhash\1.10.4\bin\claymore_cryptonote\nscpucnminer64.gh
FirewallRules: [{3D07F7C1-F00E-411B-8C8E-B5994DEEC24F}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6A278629-D088-42DD-8011-465F18DE8571}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{4D189836-761A-41A7-B0E1-BC0BD06AEF3A}C:\program files\mozilla firefox\firefox.exe] = & gt; (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{A773DC27-8343-4525-8A7A-5AA7671B86CD}C:\program files\mozilla firefox\firefox.exe] = & gt; (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{0DA46371-ED03-4414-B599-C2A96D40644C}C:\users\asus\appdata\local\gamerhash\miners\claymore_cryptonote_v1\nscpucnminer64.gh] = & gt; (Allow) C:\users\asus\appdata\local\gamerhash\miners\claymore_cryptonote_v1\nscpucnminer64.gh
FirewallRules: [UDP Query User{6A0DC431-C0E5-44FF-B19C-8342483846C0}C:\users\asus\appdata\local\gamerhash\miners\claymore_cryptonote_v1\nscpucnminer64.gh] = & gt; (Allow) C:\users\asus\appdata\local\gamerhash\miners\claymore_cryptonote_v1\nscpucnminer64.gh
FirewallRules: [TCP Query User{96C890E0-7240-41EA-A231-6804F440AB95}C:\program files\futurocoincore\futurocoin-qt.exe] = & gt; (Allow) C:\program files\futurocoincore\futurocoin-qt.exe
FirewallRules: [UDP Query User{C4C72404-F148-4924-B3F5-1BD1E3503F86}C:\program files\futurocoincore\futurocoin-qt.exe] = & gt; (Allow) C:\program files\futurocoincore\futurocoin-qt.exe
FirewallRules: [{C3FF3271-DE95-4A5A-860E-65CFF025761F}] = & gt; (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [TCP Query User{D8B27B9A-9285-49A6-9240-EB6262B6AAAA}C:\program files (x86)\windscribe\wsappcontrol.exe] = & gt; (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe
FirewallRules: [UDP Query User{4884D28F-FDBF-4140-9F5D-F4B1B0CB224A}C:\program files (x86)\windscribe\wsappcontrol.exe] = & gt; (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe
FirewallRules: [{14E7C525-C76E-467C-A1B0-09910F7AE00B}] = & gt; (Allow) C:\Program Files\Opera\51.0.2830.55\opera.exe
FirewallRules: [{8562AF28-140A-49A5-B131-B8CE08EC4DE5}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{E67EE73B-D0F0-4CC5-A71A-C18AA0D390C8}] = & gt; (Allow) C:\Program Files\Opera\52.0.2871.40\opera.exe
==================== Punkty Przywracania systemu =========================
23-03-2018 19:00:41 Zaplanowany punkt kontrolny
02-04-2018 09:44:58 Zaplanowany punkt kontrolny
==================== Wadliwe urządzenia w Menedżerze urządzeń =============
Name: Realtek PCIe GBE Family Controller
Description: Kontroler Realtek PCIe GBE Family Controller
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: rt640x64
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click " Action " , and then click " Enable Device " . This starts the Enable Device wizard. Follow the instructions.
==================== Błędy w Dzienniku zdarzeń: =========================
Dziennik Aplikacja:
==================
Error: (04/04/2018 06:14:18 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1542) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować pliku rejestru klas.
SZCZEGÓŁY — Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
Error: (04/04/2018 06:14:18 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1508) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować rejestru. Częstą przyczyną tego problemu jest za mała ilość pamięci lub brak wystarczających praw zabezpieczeń.
SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
for C:\Users\asus\AppData\Local\Microsoft\Windows\\UsrClass.dat
Error: (04/04/2018 05:11:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Nazwa modułu powodującego błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000000000030f40
Identyfikator procesu powodującego błąd: 0xcc8
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3cc1dd9a84e48
Ścieżka aplikacji powodującej błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Ścieżka modułu powodującego błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Identyfikator raportu: 27405c88-aa0b-46a9-829d-8bc4ca6f6eb4
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (04/04/2018 04:04:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Nazwa modułu powodującego błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000000000030f40
Identyfikator procesu powodującego błąd: 0x1a60
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3cc01ef295995
Ścieżka aplikacji powodującej błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Ścieżka modułu powodującego błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Identyfikator raportu: 9178c474-8b87-4839-8996-855697df39e4
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (04/04/2018 12:44:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Nazwa modułu powodującego błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000000000030f40
Identyfikator procesu powodującego błąd: 0x21e4
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3cbfe8190e814
Ścieżka aplikacji powodującej błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Ścieżka modułu powodującego błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Identyfikator raportu: dbae6aef-847a-4613-90cd-60c19af2be65
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (04/04/2018 12:19:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Nazwa modułu powodującego błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000000000030f40
Identyfikator procesu powodującego błąd: 0x1ae0
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3cbf2ee13d7f3
Ścieżka aplikacji powodującej błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Ścieżka modułu powodującego błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Identyfikator raportu: d8cf011a-3b9d-4e10-aa9d-b8b8a6499932
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (04/04/2018 10:56:58 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Nazwa modułu powodującego błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000000000030f40
Identyfikator procesu powodującego błąd: 0xe74
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3cbf2c9e4edf7
Ścieżka aplikacji powodującej błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Ścieżka modułu powodującego błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Identyfikator raportu: aadc66ec-fda9-4a5c-a740-0a09066f558f
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (04/04/2018 10:55:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Nazwa modułu powodującego błąd: NsCpuCNMiner64.gh, wersja: 0.0.0.0, sygnatura czasowa: 0x5a2d4020
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000000000030f40
Identyfikator procesu powodującego błąd: 0xaa8
Godzina uruchomienia aplikacji powodującej błąd: 0x01d3cbf2a5ed2f3c
Ścieżka aplikacji powodującej błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Ścieżka modułu powodującego błąd: C:\Users\asus\AppData\Local\GamerHash\miners\claymore_cryptonote_v1\NsCpuCNMiner64.gh
Identyfikator raportu: 372e328e-317e-4f31-8d5b-945e1726a84f
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Dziennik System:
=============
Error: (04/04/2018 06:52:46 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-UOJ00LN)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi DESKTOP-UOJ00LN\asus o identyfikatorze zabezpieczeń SID (S-1-5-21-436220487-8796522-4211391501-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (04/04/2018 06:41:56 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (04/04/2018 06:26:57 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (04/04/2018 06:26:56 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (04/04/2018 06:26:56 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (04/04/2018 06:26:56 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (04/04/2018 06:26:56 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (04/04/2018 06:26:56 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Windows Defender:
===================================
Date: 2018-04-03 11:26:46.692
Description:
Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {5ABF6F6B-0C70-43E3-8EBD-4B611EBF23A1}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Date: 2018-04-03 11:11:51.840
Description:
Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {89A1EB37-4444-499F-B38C-02D30198D0E4}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Date: 2018-04-03 10:49:19.754
Description:
Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {9D340FF6-F76B-480B-B39B-BC6A44E5617A}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Date: 2018-03-25 20:32:51.420
Description:
Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {A03477FE-A6B8-408E-95B7-B2B0DE93526F}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Date: 2018-03-24 10:50:32.933
Description:
Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
Identyfikator skanowania: {5F5A045E-F4D6-4604-9FF0-93066A0CB334}
Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
Parametry skanowania: Szybkie skanowanie
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Date: 2018-03-24 08:35:54.064
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
Nowa wersja podpisu:
Poprzednia wersja podpisu: 1.263.1029.0
Źródło aktualizacji: Serwer usługi Microsoft Update
Typ podpisu: Oprogramowanie antywirusowe
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.14600.4
Kod błędu: 0x80240438
Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną.
Date: 2018-03-19 07:34:59.777
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
Nowa wersja podpisu:
Poprzednia wersja podpisu: 1.263.752.0
Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
Typ podpisu: Oprogramowanie antywirusowe
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.14600.4
Kod błędu: 0x80072ee7
Opis błędu: Nie można określić nazwy serwera lub adresu.
Date: 2018-03-19 07:34:59.774
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
Nowa wersja podpisu:
Poprzednia wersja podpisu: 118.5.0.0
Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
Typ podpisu: System inspekcji sieci
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 2.1.14202.0
Kod błędu: 0x80072ee7
Opis błędu: Nie można określić nazwy serwera lub adresu.
Date: 2018-03-19 07:34:59.435
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
Nowa wersja podpisu:
Poprzednia wersja podpisu: 1.263.752.0
Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
Typ podpisu: Oprogramowanie antywirusowe
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.14600.4
Kod błędu: 0x80072ee7
Opis błędu: Nie można określić nazwy serwera lub adresu.
Date: 2018-03-19 07:34:59.434
Description:
Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
Nowa wersja podpisu:
Poprzednia wersja podpisu: 1.263.752.0
Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
Typ podpisu: Oprogramowanie antyszpiegowskie
Typ aktualizacji: Pełne
Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
Bieżąca wersja aparatu:
Poprzednia wersja aparatu: 1.1.14600.4
Kod błędu: 0x80072ee7
Opis błędu: Nie można określić nazwy serwera lub adresu.
==================== Statystyki pamięci ===========================
Procesor: Intel(R) Pentium(R) CPU N3700 @ 1.60GHz
Procent pamięci w użyciu: 44%
Całkowita pamięć fizyczna: 8094.95 MB
Dostępna pamięć fizyczna: 4522.62 MB
Całkowita pamięć wirtualna: 9374.95 MB
Dostępna pamięć wirtualna: 5700.13 MB
==================== Dyski ================================
Drive c: () (Fixed) (Total:930.96 GB) (Free:882.17 GB) NTFS
\\?\Volume{13737858-7036-4912-9c62-859b9349247a}\ (Odzyskiwanie) (Fixed) (Total:0.44 GB) (Free:0.05 GB) NTFS
\\?\Volume{2dba845e-5f7b-40ec-808b-0438e7a44bd1}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Tablica partycji ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 96CDA2EC)
Partition: GPT.
==================== Koniec Addition.txt ============================