Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 27-11-2017 Uruchomiony przez User (28-11-2017 19:57:08) Uruchomiony z C:\Users\User\Desktop\FRST Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2015-10-11 07:29:25) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1293939364-4137197343-2779268670-500 - Administrator - Disabled) Gość (S-1-5-21-1293939364-4137197343-2779268670-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1293939364-4137197343-2779268670-1002 - Limited - Enabled) User (S-1-5-21-1293939364-4137197343-2779268670-1000 - Administrator - Enabled) => C:\Users\User ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET Smart Security 4.2 (Enabled - Out of date) {CB0F8167-5331-BA19-698E-64816B6801A5} AS: ESET Smart Security 4.2 (Enabled - Out of date) {706E6083-750B-B597-533E-5FF310EF4B18} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Zapora osobista (Enabled) {F3340042-195E-BB41-42D1-CDB495BB46DE} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Flash Player 27 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Adobe Reader 9.5.0 - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-A95000000001}) (Version: 9.5.0 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM\...\Adobe Shockwave Player) (Version: 12.2.5.195 - Adobe Systems, Inc.) Archiwizator WinRAR (HKLM\...\WinRAR archiver) (Version: - ) Ashampoo Burning Studio 2008 (HKLM\...\Ashampoo Burning Studio 2008_is1) (Version: 7.0.1 - ashampoo GmbH & Co. KG) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.1207.101.225 - ALPS ELECTRIC CO., LTD.) Dell Wireless Driver Installation (HKLM\...\{451517F1-7E41-400B-AA36-FB7E2563526D}) (Version: 9.0 - Dell) EaseUS Todo Backup Free 8.8 (HKLM\...\EaseUS Todo Backup_is1) (Version: 8.8 - CHENGDU YIWO Tech Development Co., Ltd) EPSON XP-412 413 415 Series Printer Uninstall (HKLM\...\EPSON XP-412 413 415 Series) (Version: - SEIKO EPSON Corporation) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) ESET Smart Security (HKLM\...\{6BCBF099-BC3F-4832-BC0D-0AD07D4A5FE9}) (Version: 4.2.40.10 - ESET, spol s r. o.) IDT Audio (HKLM\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6341.0 - IDT) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Turbo Boost Technology Driver (HKLM\...\{D6C630BF-8DBB-4042-8562-DC9A52CB6E7E}) (Version: 01.02.00.1002 - Intel Corporation) Java 8 Update 101 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) K-Lite Codec Pack 11.0.0 Full (HKLM\...\KLiteCodecPack_is1) (Version: 11.0.0 - ) Metric Collection SDK 35 (HKLM\...\{C2B5B5B0-2545-4E94-B4BA-548D4BF0B196}) (Version: 1.2.0006.00 - Lenovo Group Limited) Hidden Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 57.0 (x86 pl) (HKLM\...\Mozilla Firefox 57.0 (x86 pl)) (Version: 57.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.0.6525 - Mozilla) Opera Stable 49.0.2725.47 (HKLM\...\Opera 49.0.2725.47) (Version: 49.0.2725.47 - Opera Software) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9.141.255 - Google, Inc.) QuickSet32 (HKLM\...\{C4972073-2BFE-475D-8441-564EA97DA161}) (Version: 10.09.25 - Dell Inc.) Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.45.516.2011 - Realtek) SHAREit (HKLM\...\www.ushareit.com_is1) (Version: 4.0.5.171 - SHAREit Technologies Co.Ltd) Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.104 - Skype Technologies S.A.) swMSM (HKLM\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamViewer 10 (HKLM\...\TeamViewer) (Version: 10.0.47484 - TeamViewer) UsbFix (HKLM\...\Usbfix) (Version: 8.247 - El Desaparecido - www.usb-antivirus.com - www.sosvirus.net) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Smart Security\shellExt.dll [2010-04-07] (ESET) ContextMenuHandlers1: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => C:\Program Files\EaseUS\Todo Backup\bin\ImageSh.dll [2015-09-23] (CHENGDU YIWO Tech Development Co.,Ltd) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2007-09-20] () ContextMenuHandlers2: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Smart Security\shellExt.dll [2010-04-07] (ESET) ContextMenuHandlers2: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => C:\Program Files\EaseUS\Todo Backup\bin\ImageSh.dll [2015-09-23] (CHENGDU YIWO Tech Development Co.,Ltd) ContextMenuHandlers4: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => C:\Program Files\EaseUS\Todo Backup\bin\ImageSh.dll [2015-09-23] (CHENGDU YIWO Tech Development Co.,Ltd) ContextMenuHandlers4: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2007-09-20] () ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2012-01-10] (Intel Corporation) ContextMenuHandlers6: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Smart Security\shellExt.dll [2010-04-07] (ESET) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2007-09-20] () ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {147FD7E8-8943-4E37-84BE-D5F2CE563795} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_27_0_0_187_pepper.exe [2017-11-20] (Adobe Systems Incorporated) Task: {1B7C3180-02E1-4210-8D94-368A0EFAAD5E} - System32\Tasks\Opera scheduled Autoupdate 1444556350 => C:\Program Files\Opera\launcher.exe [2017-11-23] (Opera Software) Task: {1FB22933-E00E-467C-8661-220571469591} - System32\Tasks\EPSON XP-412 413 415 Series Invitation {EC2AD361-B4E8-484B-BAFD-E2CF1D54C2E6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-04-26] (SEIKO EPSON CORPORATION) Task: {45398C0B-731F-4753-A9B6-8C064958D8E3} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-20] (Adobe Systems Incorporated) Task: {7A12A1EC-04A0-440C-9A2E-FD36611A18A4} - System32\Tasks\EPSON XP-412 413 415 Series Update {EC2AD361-B4E8-484B-BAFD-E2CF1D54C2E6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE [2013-04-26] (SEIKO EPSON CORPORATION) Task: {8591943A-B5E7-490B-9F61-D2E16AB317DE} - C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Command(1): %windir%\system32\rundll32.exe -> aepdu.dll,AePduRunUpdate -nolegacy Task: {8591943A-B5E7-490B-9F61-D2E16AB317DE} - C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Command(2): %windir%\system32\rundll32.exe -> appraiser.dll,DoScheduledTelemetryRun Task: {97C9EF80-D41D-4442-8B4D-F8C469D6AEF4} - C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Command(1): %windir%\system32\rundll32.exe -> aepdu.dll,AePduRunUpdate Task: {97C9EF80-D41D-4442-8B4D-F8C469D6AEF4} - C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Command(2): %windir%\system32\rundll32.exe -> invagent.dll,RunUpdate (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\EPSON XP-412 413 415 Series Invitation {EC2AD361-B4E8-484B-BAFD-E2CF1D54C2E6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE Task: C:\Windows\Tasks\EPSON XP-412 413 415 Series Update {EC2AD361-B4E8-484B-BAFD-E2CF1D54C2E6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLEE.EXE:/EXE:{EC2AD361-B4E8-484B-BAFD-E2CF1D54C2E6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2012-01-03 08:45 - 2012-01-03 08:45 - 000016832 _____ () C:\Program Files\Adobe\Reader 9.0\Reader\viewerps.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000080936 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CodeLog.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 001296424 _____ () C:\Program Files\EaseUS\Todo Backup\bin\libxml2.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000060968 _____ () C:\Program Files\EaseUS\Todo Backup\bin\zlib1.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000017448 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CompressFile.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000088616 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TBGetRemoteNetInfo.dll 2015-10-16 11:16 - 2015-08-01 14:10 - 000022568 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CmcTbProxy.dll 2015-10-16 11:16 - 2015-08-01 14:10 - 000186920 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CMCPipeCenter.dll 2015-10-16 11:16 - 2015-08-01 14:10 - 000165416 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CMCAdapt.dll 2015-10-16 11:16 - 2015-08-01 14:10 - 000058408 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TBInfo.dll 2015-10-16 11:16 - 2015-08-01 14:10 - 000015912 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CMCNetTokenProxy.dll 2015-10-16 11:16 - 2015-06-22 23:58 - 000108072 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ActivationOnline.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000077864 _____ () C:\Program Files\EaseUS\Todo Backup\bin\logsys.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000030760 _____ () C:\Program Files\EaseUS\Todo Backup\bin\DiskSearchImg.dll 2015-10-16 11:16 - 2015-09-30 13:31 - 000115752 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ImgFileHlp.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000068136 _____ () C:\Program Files\EaseUS\Todo Backup\bin\MountImg.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000158248 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ImgFile.dll 2015-10-16 11:16 - 2015-03-14 10:54 - 000281128 _____ () C:\Program Files\EaseUS\Todo Backup\bin\DsImgFile.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000072232 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CheckImg.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000139816 _____ () C:\Program Files\EaseUS\Todo Backup\bin\vhdvmdk.dll 2015-10-16 11:16 - 2015-06-22 23:58 - 000037416 _____ () C:\Program Files\EaseUS\Todo Backup\bin\BootDriver.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000760360 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExImage.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000193064 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EmailBackupSize.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000407080 _____ () C:\Program Files\EaseUS\Todo Backup\bin\AndroidImage.dll 2015-10-16 11:16 - 2015-06-22 23:58 - 000148008 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EnumDisk.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000076840 _____ () C:\Program Files\EaseUS\Todo Backup\bin\FatLib.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000207912 _____ () C:\Program Files\EaseUS\Todo Backup\bin\NTFSLib.dll 2015-10-16 11:16 - 2015-06-22 23:58 - 000024616 _____ () C:\Program Files\EaseUS\Todo Backup\bin\GetDriverInfo.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000020520 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CorrectMbr.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000032296 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EnumTapeDevice.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000034856 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TbTapeBrowse.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000064040 _____ () C:\Program Files\EaseUS\Todo Backup\bin\RegLib.dll 2015-10-16 11:16 - 2015-08-01 14:10 - 000025128 _____ () C:\Program Files\EaseUS\Todo Backup\bin\AccountManager.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000115752 _____ () C:\Program Files\EaseUS\Todo Backup\bin\NasOperator.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000201768 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EmailBrowser.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000077864 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CloudOperator.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000037928 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ActiveOnline.dll 2015-10-16 11:16 - 2015-06-22 23:58 - 000136232 _____ () C:\Program Files\EaseUS\Todo Backup\bin\VMConfig.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000020008 _____ () C:\Program Files\EaseUS\Todo Backup\bin\AndroidDeviceManager.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000043048 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TbDataSwap.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000353832 _____ () C:\Program Files\EaseUS\Todo Backup\bin\DeviceManager.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000027176 _____ () C:\Program Files\EaseUS\Todo Backup\bin\DeviceAdapter.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000138792 _____ () C:\Program Files\EaseUS\Todo Backup\bin\Device.dll 2015-10-16 11:16 - 2015-09-23 23:58 - 000146984 _____ () C:\Program Files\EaseUS\Todo Backup\bin\Partition.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000050216 _____ () C:\Program Files\EaseUS\Todo Backup\bin\FileSystemAnalyser.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000061992 _____ () C:\Program Files\EaseUS\Todo Backup\bin\FATFileSystemAnalyser.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000089640 _____ () C:\Program Files\EaseUS\Todo Backup\bin\Common.dll 2015-10-16 11:16 - 2014-12-14 23:53 - 000056360 _____ () C:\Program Files\EaseUS\Todo Backup\bin\NTFSFileSystemAnalyser.dll 2015-10-16 11:16 - 2015-09-24 00:08 - 000245800 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TodoBackupService.exe 2015-10-16 11:16 - 2014-12-14 23:53 - 000223784 _____ () C:\Program Files\EaseUS\Todo Backup\bin\SmartBackup.dll 2012-01-10 20:12 - 2012-01-10 20:12 - 000094208 _____ () C:\Windows\System32\IccLibDll.dll 2017-09-26 21:22 - 2017-09-26 21:22 - 001984000 ____R () C:\Program Files\Skype\Phone\skypert.dll 2017-11-24 08:03 - 2017-11-24 08:03 - 074264872 _____ () C:\Program Files\Opera\49.0.2725.47\opera_browser.dll 2017-11-24 08:03 - 2017-11-24 08:03 - 003194152 _____ () C:\Program Files\Opera\49.0.2725.47\libglesv2.dll 2017-11-24 08:03 - 2017-11-24 08:03 - 000095528 _____ () C:\Program Files\Opera\49.0.2725.47\libegl.dll 2015-10-11 09:24 - 2007-09-20 17:34 - 000129024 _____ () C:\Program Files\WinRAR\rarext.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1293939364-4137197343-2779268670-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{579C0623-B99F-4A90-B9C5-534CF1CD3558}] => (Allow) C:\Program Files\EaseUS\Todo Backup\bin\TodoBackupService.exe FirewallRules: [{BFE7427B-E5BC-4B52-B6C4-1946CFCC7C09}] => (Allow) C:\Program Files\EaseUS\Todo Backup\bin\TodoBackupService.exe FirewallRules: [TCP Query User{8306029C-9AEA-4EFA-BE21-63DAF497342F}C:\program files\skype\phone\skype.exe] => (Block) C:\program files\skype\phone\skype.exe FirewallRules: [UDP Query User{5686B311-C030-4D66-88ED-A1936A6DBF65}C:\program files\skype\phone\skype.exe] => (Block) C:\program files\skype\phone\skype.exe FirewallRules: [{50044410-B8D6-4412-92F2-EF5EDAF4215B}] => (Allow) C:\Program Files\EaseUS\Todo Backup\bin\TodoBackupService.exe FirewallRules: [{042988A0-4803-48A3-BF3F-9406252B12DA}] => (Allow) C:\Program Files\EaseUS\Todo Backup\bin\TodoBackupService.exe FirewallRules: [{7DA7C2D9-1B44-436B-BC1C-274E2133D4B5}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{A47E0F82-4006-47F8-A7F1-33E4C044E438}] => (Allow) C:\Program Files\SHAREit Technologies\SHAREit\SHAREit.exe FirewallRules: [{7B09A339-D9F7-4DBA-8EBF-A8CBD8438D1D}] => (Allow) C:\Program Files\SHAREit Technologies\SHAREit\SHAREit.exe FirewallRules: [{31FFA842-F86B-428B-8CB7-CDECC92265D6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{1D0E7438-A971-4185-8B62-6EA7B3F8D402}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{BD13EF23-4488-4369-962B-97EA67310661}] => (Allow) C:\Program Files\Opera\49.0.2725.39\opera.exe FirewallRules: [{ACA99BD8-7285-4E9C-B38B-8FEFC6701D91}] => (Allow) C:\Program Files\Opera\49.0.2725.47\opera.exe ==================== Punkty Przywracania systemu ========================= 27-08-2017 08:09:16 Zaplanowany punkt kontrolny 03-09-2017 13:31:36 Zaplanowany punkt kontrolny 12-10-2017 17:18:38 Installed Epson Software Updater 28-11-2017 19:48:32 Restore Point Created by FRST ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/28/2017 07:52:07 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (11/28/2017 07:51:56 PM) (Source: Winlogon) (EventID: 4103) (User: ) Description: Aktywacja licencji systemu Windows nie powiodła się. Błąd 0x80070005. Error: (11/28/2017 07:48:32 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-1293939364-4137197343-2779268670-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {d5aa887d-4694-4642-9b16-bfeb15b3b402} Error: (11/28/2017 07:48:31 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-1293939364-4137197343-2779268670-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {d5aa887d-4694-4642-9b16-bfeb15b3b402} Error: (11/28/2017 07:48:31 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {bdc2e951-d098-4e11-97c0-d10ac5c707ab} Error: (11/28/2017 09:57:41 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (11/28/2017 09:57:31 AM) (Source: Winlogon) (EventID: 4103) (User: ) Description: Aktywacja licencji systemu Windows nie powiodła się. Błąd 0x80070005. Error: (11/26/2017 09:38:34 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (11/26/2017 09:38:23 AM) (Source: Winlogon) (EventID: 4103) (User: ) Description: Aktywacja licencji systemu Windows nie powiodła się. Błąd 0x80070005. Error: (11/24/2017 08:01:26 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Dziennik System: ============= Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Management & Security Application User Notification Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dysk wirtualny niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Intel(R) Management and Security Application Local Management Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa EaseUS Agent Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa TeamViewer 10 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 2000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Andrea ST Filters Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (11/28/2017 07:48:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Audio Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (11/27/2017 09:35:26 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {F9717507-6651-4EDB-BFF7-AE615179BCCF} nie zarejestrował się w modelu DCOM w wymaganym czasie. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) CPU P6200 @ 2.13GHz Procent pamięci w użyciu: 49% Całkowita pamięć fizyczna: 2998.7 MB Dostępna pamięć fizyczna: 1526.61 MB Całkowita pamięć wirtualna: 5995.7 MB Dostępna pamięć wirtualna: 4311.04 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:60 GB) (Free:32.32 GB) NTFS Drive d: () (Fixed) (Total:200 GB) (Free:173.07 GB) NTFS Drive e: () (Fixed) (Total:205.66 GB) (Free:164.98 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 1BAF0215) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=60 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=200 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=205.7 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================