Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 02.01.2018 Uruchomiony przez admin (13-01-2018 05:44:54) Uruchomiony z C:\Users\admin\Desktop\frst Windows 10 Pro Wersja 1709 16299.192 (X64) (2018-01-08 15:03:42) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= admin (S-1-5-21-2084239802-731429395-577164193-1002 - Administrator - Enabled) => C:\Users\admin Administrator (S-1-5-21-2084239802-731429395-577164193-500 - Administrator - Disabled) Dyrektor (S-1-5-21-2084239802-731429395-577164193-1000 - Administrator - Enabled) => C:\Users\Dyrektor Gość (S-1-5-21-2084239802-731429395-577164193-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2084239802-731429395-577164193-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2084239802-731429395-577164193-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (HKLM\...\{13DA9C7C-EBFB-40D0-94A1-55B42883DF21}) (Version: 21.2.1 - HP Inc.) Hidden 64 Bit HP CIO Components Installer (HKLM\...\{C788B026-20BD-4E96-B698-533F1D6C5013}) (Version: 7.2.4 - Hewlett-Packard) Hidden ABBYY FineReader 9.0 Sprint (HKLM-x32\...\{F9000000-0018-0000-0000-074957833700}) (Version: 9.01.513.58212 - ABBYY) Hidden ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.137 - Adobe Systems Incorporated) AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) AMD Catalyst Install Manager (HKLM\...\{0FC66755-FB35-2CBD-C838-70B4984C2C67}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ArcSoft MediaImpression 2 (HKLM-x32\...\{FB46F473-333E-4A06-A777-31C54188593E}) (Version: 2.0.14.672 - ArcSoft) CCSuiteKirBranding (HKLM-x32\...\{19B4DA79-BC22-4998-A956-E534383669EF}) (Version: 2.01.00170 - CryptoTech) Hidden CryptoCard Suite (32/64 bit) (HKLM-x32\...\{058db6be-813e-4cf5-a71d-d9b2c3ea74a0}) (Version: 2.1.170 - CryptoTech) CryptoCard Suite (64bit) (HKLM\...\{BEB9EE64-0733-4A81-BE59-78A8F2DDB09A}) (Version: 2.01.00170 - CryptoTech) Hidden CryptoCard Suite (HKLM-x32\...\{8D3ACF38-127E-4E9F-AEA4-102499413E9E}) (Version: 2.01.00170 - CryptoTech) Hidden D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Developer Express Components 8.2 (HKLM-x32\...\{41940C64-6E36-4FA8-8A42-7078B133F12C}) (Version: 1.0.0 - Default Company Name) ENCARD 4.0 (HKLM\...\{5844161D-00CD-4FF9-AB6A-0D52EF811820}) (Version: 4.0.11.93 - Enigma Systemy Ochrony Informacji Sp. z o.o.) GemPcCCID (HKLM\...\{B6FF55F4-1C4B-4A91-B479-4E32EE1CFB46}) (Version: 2.0.5 - Gemalto) HP FWUpdateEDO3 (HKLM-x32\...\{A82D0C46-EBDF-4B27-A731-D06EF2056E81}) (Version: 1.0.0.0 - Hewlett-Packard Company) HP LaserJet 200 color MFP M275 (HKLM-x32\...\{43E99CBA-D12F-45D8-B21C-4455D6ED4E5D}) (Version: - Hewlett-Packard) HP LaserJet 200 color MFP M275 Digital Filing (HKLM-x32\...\{2EE37716-2A3C-4C34-9BA6-6CCE62D099D4}) (Version: 26.0.157.0 - Hewlett-Packard Co.) HP LaserJet Professional CP1520 Series (HKLM-x32\...\{5C069542-CA13-4f1b-B90C-28C6430F4992}) (Version: - Hewlett-Packard) HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) HP Update (HKLM-x32\...\{85DF2EED-08BC-46FB-90DA-28B0D0A8E8A8}) (Version: 5.003.000.004 - Hewlett-Packard) hpbDSService (HKLM-x32\...\{62022DCB-BA92-4EC2-AE03-9B946E4DBF12}) (Version: 002.002.07399 - Hewlett-Packard) Hidden hpbM275DSService (HKLM-x32\...\{BCCB8D27-FAF5-4353-B975-DCCD8FD4A0B8}) (Version: 001.001.05874 - Hewlett-Packard) Hidden HPLaserJet200colorMFP-M275_HelpLearnCenter_SI (HKLM-x32\...\{42D075F7-1DB1-481A-AAE0-2B2D6280830A}) (Version: 1.00.0000 - Hewlett-Packard) HPLaserJetHelp_LearnCenter (HKLM-x32\...\{E15C68A1-9CA5-44AC-A7F7-6C0673F196A8}) (Version: 1.02.0000 - Hewlett-Packard) HPLJDXPHelper (HKLM-x32\...\{5E4DD8C2-A906-4F1B-94B6-4F6A51D625B2}) (Version: 020.021.004 - HP) Hidden HPLJUT (HKLM-x32\...\{229D6185-BD7E-494B-A73B-C5215BE0690E}) (Version: 1.00.0012 - HP) Hidden HPLJUTCore (HKLM-x32\...\{7C8660F9-42DC-4D4E-85D5-CCAE3A2E5B1F}) (Version: 1.02.0014 - HP) Hidden HPLJUTM275 (HKLM-x32\...\{F9F9016F-488C-4D8B-A309-85E6FEFF516F}) (Version: 1.02.0013 - HP) Hidden hppCP1520LaserJetService (HKLM-x32\...\{FC5CFF48-C9B9-4666-BE72-3F9453E435DA}) (Version: 001.008.00477 - Hewlett-Packard) Hidden hppLaserJetService (HKLM-x32\...\{028BF8B5-9143-4A68-84F3-A1A6D2E17889}) (Version: 009.022.00816 - Hewlett-Packard) Hidden hppM275LaserJetService (HKLM-x32\...\{BC6E765C-C6C9-48B5-AACB-00FB039648CE}) (Version: 007.016.00104 - Hewlett-Packard) Hidden hppP1100P1560P1600SeriesLaserJetService (HKLM-x32\...\{0E448256-D515-4C3E-A5BE-0A7B76CED5D4}) (Version: 001.001.0.0 - Hewlett-Packard) Hidden hppTLBXFXCP1520 (HKLM-x32\...\{D7708A7D-8909-4DDA-8DC7-8778570B2B44}) (Version: 001.012.00948 - Hewlett-Packard) Hidden hppToolboxProxyM275 (HKLM-x32\...\{F6A09B5D-94E0-42C4-9BD1-689E1E7962C6}) (Version: 035.024.006 - HP) Hidden hppusgP1100P1560P1600Series (HKLM-x32\...\{853F464A-B2B8-404E-BA3E-B98FF6862C41}) (Version: 1.0.0.1 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Hewlett Packard Development Company L.P.) hpStatusAlerts (HKLM-x32\...\{44EB02F5-16E5-42BD-9183-C23EF7620CF3}) (Version: 035.039.0004 - Hewlett Packard) Hidden hpStatusAlertsM275 (HKLM-x32\...\{819EB55C-EBFE-4D76-8E2A-C081E3E3F971}) (Version: 035.026.0004 - Hewlett-Packard) Hidden hpzTLBXFX (HKLM-x32\...\{A3A18593-62BE-4AE1-AF3F-E35179CF042E}) (Version: 006.015.01163 - Hewlett-Packard) Hidden InstanceFinder (HKLM-x32\...\{32C0FD10-8FB4-427E-A16F-ED57C9343CF0}) (Version: 020.021.004 - HP) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) Java 8 Update 151 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Kaspersky Internet Security (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Kaspersky Secure Connection (HKLM-x32\...\{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) LJDXPHelperUI (HKLM-x32\...\{EAECD0D7-F27D-4F13-8312-A9C0B5C5F1B7}) (Version: 020.021.004 - HP) Hidden MarketResearch (HKLM-x32\...\{175F0111-2968-4935-8F70-33108C6A4DE3}) (Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2084239802-731429395-577164193-1002\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20125.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 57.0.4 (x64 pl) (HKLM\...\Mozilla Firefox 57.0.4 (x64 pl)) (Version: 57.0.4 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.1 - Mozilla) Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.8.7 - ) PEM-HEART 3.9 SIGNATURE (HKLM-x32\...\{55b3c5a2-ee41-466d-b4e0-c88c29d06218}) (Version: 3.9.12.4 - Enigma Systemy Ochrony Informacji Sp. z o. o.) PEM-HEART 3.9 SIGNATURE (HKLM-x32\...\{986E0604-48A1-4016-B15A-2A35ED44D121}) (Version: 3.9.12.4 - Enigma Systemy Ochrony Informacji Sp. z o. o.) Hidden Poczta usługi Windows Live (HKLM-x32\...\{45FF54A4-ECD4-455D-89A2-D209737AD726}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\{8FFD72FC-4FFA-472D-9F76-AEC85F602F9D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Raptr (HKLM-x32\...\Raptr) (Version: 5.2.10-r123135-release - Raptr, Inc) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) System Informacji Oświatowej 3.23.11 (HKLM\...\0979-3113-6504-1007) (Version: 3.23.11 - Ministerstwo Edukacji Narodowej) Szafir 2.0.0 (build 574) (HKLM\...\Szafir 2.0_is1) (Version: 2.0.0 (build 574) - Krajowa Izba Rozliczeniowa S.A.) ToolboxProxy (HKLM-x32\...\{B64E0B43-A452-4B25-93DD-E5C6645A534A}) (Version: 035.024.006 - HP) Hidden WinRAR 5.50 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-09-22] (AO Kaspersky Lab) ContextMenuHandlers1: [Notepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku ContextMenuHandlers1: [PEMHEART] -> {1AC20F18-8E3F-4832-A695-5CCD332D8897} => C:\Program Files (x86)\PEM-HEART SIGNATURE\EXE\pemext_signature_x64.dll [2016-12-27] () ContextMenuHandlers1: [Szafir] -> {2D8A1D98-A7C8-4436-96E8-98AED9D8F076} => C:\Program Files\Krajowa Izba Rozliczeniowa S.A\Szafir 2.0\bin\SzafirContextMenu.dll [2017-02-22] (TODO: ) ContextMenuHandlers1: [SzafirShlExt] -> {2D8A1D98-A7C8-4436-96E8-98AED9D8F076} => C:\Program Files\Krajowa Izba Rozliczeniowa S.A\Szafir 2.0\bin\SzafirContextMenu.dll [2017-02-22] (TODO: ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-09-22] (AO Kaspersky Lab) ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-09-22] (AO Kaspersky Lab) ContextMenuHandlers4: [PEMHEART] -> {1AC20F18-8E3F-4832-A695-5CCD332D8897} => C:\Program Files (x86)\PEM-HEART SIGNATURE\EXE\pemext_signature_x64.dll [2016-12-27] () ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-11-04] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-09-22] (AO Kaspersky Lab) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0377A033-B467-466D-B2A7-AC592570F3D9} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {0CB26203-51CE-48A2-BEAB-83DC08935BBB} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {1547B81E-1628-4D6E-9ECB-6CD1A49AFEAD} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {16CA61C5-6931-473F-8000-07B775A1D193} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {2118AC95-01CE-48D1-B9C2-30195FF47A78} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {298FABAB-86E4-4B4E-A966-3F76420A494A} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {2C64DE42-8A10-49B7-8928-0824BE84F1F6} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {2D02DB94-9FE3-47F0-A608-9B5E3CB947AF} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {2EBFB426-8C5B-455E-B2ED-0B3EA3B7323E} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {31918311-84B7-421F-AA5A-296D895E242B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {369EDA83-B15A-43D3-B1B7-4D3411205FEC} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {389E28D6-686F-4A6D-A3CF-A856B1108765} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {3DC6C634-CD43-476D-8719-BEA2EEBC0D6C} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {3F79A2EE-1735-4571-A522-674A30AB6EEB} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {51CE79CF-77C2-4C84-8EBD-47481E978667} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5BD67F8D-31D7-4201-A463-70D550B2F915} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA Task: {62CC53EE-55A0-427B-8757-AC16DE02B9B1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-01-09] (Adobe Systems Incorporated) Task: {652583A0-2FBF-4B6D-BC2C-4B5EADF483A0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {66221E7E-1775-417A-89B7-D50C774134C0} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA Task: {70EB3B6D-FC20-4619-AF76-D09042C9ADD1} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Brak pliku <==== UWAGA Task: {7F13D791-1565-4647-9ABF-2731EDA5929C} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {7FDA77C9-7CEA-4DF7-BF98-8E479AD974C0} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {864E59C9-7A57-450B-8537-6DF85E196351} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {95BC6AD0-17EF-4430-9CFD-4D2A110AA595} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {98BD0961-E2EA-413C-B73F-566D2530BAA7} - System32\Tasks\{0A8654DC-574C-4A33-84F1-A0153CC96D7B} => C:\Windows\system32\pcalua.exe -a C:\Users\Dyrektor\Downloads\Setup_aresregular217installer(46687@1010)_dlg.exe -d "C:\Program Files (x86)\Mozilla Firefox" Task: {9E5A268B-016A-407F-BE6E-0353A0FDD058} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {9F8B2704-575E-434A-AF41-11C8E1D20527} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {9FC1D8B0-39A9-4478-8068-CFF403A6F897} - System32\Tasks\Norton Identity Safe\Norton Error Analyzer => C:\Program Files (x86)\Norton Identity Safe\Engine\2013.4.0.10\SymErr.exe Task: {A7D4E8D9-A73F-42DE-A2AC-54BE49AB1276} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {ABC041FF-39FE-406A-990E-D3CB84328428} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {AF4E2354-45B0-4E90-90DE-1E4A2438B5E8} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA Task: {B3275844-2C70-467D-AAFF-D115FA227120} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA Task: {B65509D9-C8DD-4656-837B-186B0E4CD212} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA Task: {BAF4C835-2CE5-4BA7-81D6-3547D732AAF6} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BBABEE20-B3A6-48D0-9BD2-DDE7BDAEA55F} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BD798FE7-0B1B-40DF-8AE9-D25457A1D768} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {C84EA32A-045C-4386-9C4A-F7825DF1CB64} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA Task: {CB923ECA-1DF0-4FAB-A2E5-56175A6A7E7C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {D7621AA7-C951-4CE1-85E2-28389C025AFE} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {E03E09BE-9F7A-4A87-9A45-AEE793725980} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {E2DF93E7-38FF-4DD8-A78C-9BF8D2A7AA3E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {E9DAC790-BD86-4160-9BDB-462EE22592F4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {F00B7583-7F1E-4A5C-97EE-5C7D1FED3DB9} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {F1EC15D2-1500-4C53-A99D-516DF5A0512E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {F6E0EC53-0C74-465E-83FB-7DA990A07292} - System32\Tasks\Norton Identity Safe\Norton Error Processor => C:\Program Files (x86)\Norton Identity Safe\Engine\2013.4.0.10\SymErr.exe (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2008-09-08 10:19 - 2008-09-08 10:19 - 000022016 _____ () C:\WINDOWS\System32\cl31cl6.dll 2007-01-15 10:52 - 2007-01-15 10:52 - 000022016 _____ () C:\WINDOWS\System32\cx21sl6.dll 2012-08-17 09:39 - 2011-04-02 15:04 - 000074240 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2013-09-05 00:17 - 2013-09-05 00:17 - 004300456 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2016-12-27 14:12 - 2016-12-27 14:12 - 000075992 _____ () C:\Program Files (x86)\PEM-HEART SIGNATURE\EXE\pemext_signature_x64.dll 2018-01-08 14:58 - 2018-01-08 14:58 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-01-08 14:58 - 2018-01-08 14:58 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-01-03 09:34 - 2018-01-03 09:34 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-01-03 09:34 - 2018-01-03 09:34 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-01-03 09:34 - 2018-01-03 09:34 - 024670720 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-01-03 09:34 - 2018-01-03 09:34 - 002550272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\skypert.dll 2016-06-16 08:21 - 2015-12-28 12:49 - 000629536 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll 2017-09-19 13:37 - 2017-09-19 13:37 - 000836968 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\kpcengine.2.3.dll 2010-10-25 13:36 - 2010-10-25 13:36 - 000119864 _____ () C:\Program Files (x86)\HP\ToolboxFX\bin\nativeutils.dll 2012-02-02 15:40 - 2012-02-02 15:40 - 000111488 _____ () C:\Program Files (x86)\HP\StatusAlerts\bin\nativeutils.dll 2015-05-08 02:37 - 2015-05-08 02:37 - 000087040 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ctypes.pyd 2015-05-08 02:37 - 2015-05-08 02:37 - 000043008 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_socket.pyd 2015-05-08 02:37 - 2015-05-08 02:37 - 000805376 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_ssl.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 005812736 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtGui.pyd 2017-05-04 20:01 - 2017-05-04 20:01 - 000067584 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sip.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 001662464 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtCore.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 000494592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtNetwork.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 000096256 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32api.pyd 2015-05-08 02:38 - 2015-05-08 02:38 - 000110592 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pywintypes26.dll 2015-05-08 02:37 - 2015-05-08 02:37 - 000010240 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\select.pyd 2015-05-08 02:37 - 2015-05-08 02:37 - 000356864 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_hashlib.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 000036352 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32process.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 000111104 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32file.pyd 2015-05-08 02:37 - 2015-05-08 02:37 - 000044544 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\_sqlite3.pyd 2015-05-08 02:49 - 2015-05-08 02:49 - 000417501 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\sqlite3.dll 2015-05-08 02:39 - 2015-05-08 02:39 - 000167936 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32gui.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 000313856 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PyQt4.QtWebKit.pyd 2015-05-08 02:37 - 2015-05-08 02:37 - 000127488 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\pyexpat.pyd 2015-05-08 02:37 - 2015-05-08 02:37 - 000009216 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\winsound.pyd 2015-11-13 22:59 - 2015-11-13 22:59 - 000113171 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlc.dll 2015-11-13 22:59 - 2015-11-13 22:59 - 002396691 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libvlccore.dll 2015-05-08 02:37 - 2015-05-08 02:37 - 000583680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\unicodedata.pyd 2015-05-08 02:37 - 2015-05-08 02:37 - 000324608 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\PIL._imaging.pyd 2015-11-13 22:58 - 2015-11-13 22:58 - 000271872 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\amd_ags.dll 2015-05-08 02:39 - 2015-05-08 02:39 - 000024064 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\win32pipe.pyd 2015-05-08 02:39 - 2015-05-08 02:39 - 000141312 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\gobject._gobject.pyd 2017-05-04 18:33 - 2017-05-04 18:33 - 002717595 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\heliotrope._purple.pyd 2015-05-08 02:49 - 2015-05-08 02:49 - 001213633 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libxml2-2.dll 2015-05-08 02:55 - 2015-05-08 02:55 - 000055808 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\zlib1.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000495680 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libaim.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 001183699 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\liboscar.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000483306 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libicq.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000655356 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libirc.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 001306387 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libmsn.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000565461 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libxmpp.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 001640221 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libjabber.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000506276 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoo.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 001053730 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\libymsg.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000497782 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\libyahoojp.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000603326 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl-nss.dll 2015-05-08 02:49 - 2015-05-08 02:49 - 000474199 _____ () C:\Program Files (x86)\Raptr Inc\Raptr\plugins\ssl.dll 2018-01-12 20:19 - 2018-01-12 20:19 - 000102088 _____ () C:\Users\admin\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\UpdateRingSettings.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\Public\Documents\Przed zachodem słońca.avi:TOC.WMV [130] AlternateDataStreams: C:\Users\Public\Documents\Radio.Na.Fali.2009.Lektor.PL.DVDRip.XviD.AC3.avi:TOC.WMV [130] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2084239802-731429395-577164193-1002\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.12.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\Services: ABBYY.Licensing.FineReader.Sprint.9.0 => 2 MSCONFIG\Services: ACDaemon => 2 MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: HP DS Service => 3 MSCONFIG\Services: HPSIService => 2 MSCONFIG\startupreg: BCSSync => "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: Usługa Acronis Scheduler2 => "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{B60DA58D-6615-4A72-929B-9824A8B7CC76}] => (Allow) C:\Program Files (x86)\HP\HP LaserJet 200 color MFP M275\Bin\HPNetworkCommunicator.exe FirewallRules: [{2114B701-6825-4209-8C13-55165264AA9A}] => (Allow) C:\Program Files (x86)\HP\HP LaserJet 200 color MFP M275\bin\DigitalWizards.exe FirewallRules: [{EB8EA7B0-C48F-4135-9E35-271832C2FAD5}] => (Allow) C:\Users\admin\AppData\Local\Temp\7zS455B\HPDiagnosticCoreUI.exe FirewallRules: [{A66DEB00-5200-43EB-A6F2-07A54B6FD150}] => (Allow) C:\Users\admin\AppData\Local\Temp\7zS455B\HPDiagnosticCoreUI.exe FirewallRules: [{23D645B4-CA68-4D8D-B367-EDA07E5C2644}] => (Allow) C:\Program Files (x86)\HP\csiInstaller\43E99CBA-D12F-45D8-B21C-4455D6ED4E5D\Installer\hpbcsiInstaller.exe FirewallRules: [{7E8DC2AD-3733-476D-A633-44C6E133004A}] => (Allow) C:\Program Files (x86)\HP\csiInstaller\43E99CBA-D12F-45D8-B21C-4455D6ED4E5D\Installer\hpbcsiInstaller.exe FirewallRules: [{7D200A28-DEB3-457F-8960-83447C4F7569}] => (Allow) C:\LJP1100_P1560_P1600_Full_Solution\ProductInst64.exe FirewallRules: [{0F388F0E-3216-4C32-9B0D-0A42AD01D19C}] => (Allow) C:\LJP1100_P1560_P1600_Full_Solution\ProductInst64.exe FirewallRules: [{868FA25B-8527-431E-93EC-65CD17BE22AF}] => (Allow) LPort=9100 FirewallRules: [{65C6EDC3-7F6B-4EAB-AD04-9F30BA78778C}] => (Allow) LPort=427 FirewallRules: [{1A3B3DD7-1EA3-441F-BE80-2290200117A4}] => (Allow) LPort=161 FirewallRules: [{EC47E7F0-A288-41FA-A9B9-C417E907CBD0}] => (Allow) LPort=427 FirewallRules: [TCP Query User{F6492FC3-2488-4179-B51C-9332C6286F73}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [UDP Query User{C2155B0B-1C9A-4EFD-BC3F-68B29BD5B139}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{8A456628-D92D-40AA-BE40-964AB8D62945}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8CFE7DDE-529A-46F7-81EB-51A5A3647BB5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{AFFEB3A7-0029-4DDE-8B0D-04CB8B8782ED}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{2961C91F-9134-4215-B2D0-E33DE737D89E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E5FF62D0-1DDD-4088-8424-5903E1CB1CC7}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{CFBBC778-5D4F-458C-90B6-E6B4D36F8FCB}] => (Allow) LPort=2869 FirewallRules: [{8ECB91D9-1482-49AB-8B93-E8D0FB370C08}] => (Allow) LPort=1900 FirewallRules: [{365B2133-099C-4EC9-A7B6-9F51889882D6}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{17AC3D59-8873-417C-88F6-1203449BDCEE}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{1E16115D-0A58-43DA-A3FC-B899E698BB03}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{BAC8FB9C-959F-4087-9DA8-3E150829874B}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{AEE999A1-2470-4A5F-9C97-71338F9372B7}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{BFF1447D-B597-413A-BFA1-35056353D0C7}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{59DB6BA8-8E56-452E-AD07-0E2FF9A39560}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{7F2B9BD7-909E-42EC-B97A-1940D2FCAB67}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{B86CEF3A-B1A9-4F8C-AA97-2DCACA981481}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{DCC308F5-2567-4A38-87CE-2D187571E604}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{69633667-C503-426A-8577-3D8A51F21EF6}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{D7F1BB76-BC81-4614-9499-ED82842B2966}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe ==================== Punkty Przywracania systemu ========================= 09-01-2018 11:59:47 Windows Update 12-01-2018 20:06:17 Removed Adobe Acrobat Reader DC - Polish. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/12/2018 09:05:05 PM) (Source: MsiInstaller) (EventID: 1023) (User: ZARZĄDZANIE NT) Description: Produkt: Microsoft Silverlight - nie można zainstalować aktualizacji '{82F9143D-3BC0-4350-BC9C-C2F89AFF144D}'. Kod błędu 1648. Dodatkowe informacje są dostępne w pliku dziennika C:\WINDOWS\TEMP\SilverlightMSI.log. Error: (01/12/2018 07:58:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: raptr.exe, wersja: 5.2.10.0, sygnatura czasowa: 0x4bbd3163 Nazwa modułu powodującego błąd: python26.dll, wersja: 2.6.4150.1013, sygnatura czasowa: 0x4b5a45d3 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000d675d Identyfikator procesu powodującego błąd: 0x220c Godzina uruchomienia aplikacji powodującej błąd: 0x01d38bd7590b314e Ścieżka aplikacji powodującej błąd: C:\PROGRA~2\RAPTRI~1\Raptr\raptr.exe Ścieżka modułu powodującego błąd: C:\PROGRA~2\RAPTRI~1\Raptr\python26.dll Identyfikator raportu: 1d313962-476c-439c-a30a-771d492ab106 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/11/2018 11:26:55 AM) (Source: MsiInstaller) (EventID: 1023) (User: ZARZĄDZANIE NT) Description: Produkt: Microsoft Silverlight - nie można zainstalować aktualizacji '{82F9143D-3BC0-4350-BC9C-C2F89AFF144D}'. Kod błędu 1648. Dodatkowe informacje są dostępne w pliku dziennika C:\WINDOWS\TEMP\SilverlightMSI.log. Error: (01/10/2018 10:09:41 AM) (Source: MsiInstaller) (EventID: 1023) (User: ZARZĄDZANIE NT) Description: Produkt: Microsoft Silverlight - nie można zainstalować aktualizacji '{82F9143D-3BC0-4350-BC9C-C2F89AFF144D}'. Kod błędu 1648. Dodatkowe informacje są dostępne w pliku dziennika C:\WINDOWS\TEMP\SilverlightMSI.log. Error: (01/10/2018 10:00:38 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Error: (01/10/2018 10:00:37 AM) (Source: Perflib) (EventID: 1017) (User: ) Description: Wyłączono zbieranie danych licznika wydajności z usługi „ASP.NET_2.0.50727”, ponieważ biblioteka licznika wydajności dla tej usługi wygenerowała jeden lub więcej błędów. Błędy, które były przyczyną tej akcji, zostały zapisane w dzienniku zdarzeń aplikacji. Popraw błędy przed włączeniem liczników wydajności dla tej usługi. Error: (01/10/2018 10:00:37 AM) (Source: Perflib) (EventID: 1021) (User: ) Description: System Windows nie może otworzyć 32-bitowej biblioteki Extensible Counter DLL ASP.NET_2.0.50727 w środowisku 64-bitowym. Skontaktuj się z dostawcą pliku, aby uzyskać wersję 64-bitową. Alternatywnie można otworzyć 32-bitową bibliotekę Extensible Counter DLL przy użyciu wersji 32-bitowej monitora wydajności. Aby użyć tego narzędzia, otwórz folder Windows, otwórz folder Syswow64, a następnie uruchom plik Perfmon.exe. Error: (01/10/2018 09:47:23 AM) (Source: MsiInstaller) (EventID: 1023) (User: ZARZĄDZANIE NT) Description: Produkt: Microsoft Silverlight - nie można zainstalować aktualizacji '{82F9143D-3BC0-4350-BC9C-C2F89AFF144D}'. Kod błędu 1648. Dodatkowe informacje są dostępne w pliku dziennika C:\WINDOWS\TEMP\SilverlightMSI.log. Error: (01/09/2018 11:44:06 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe_InstallService, wersja: 10.0.16299.15, sygnatura czasowa: 0x9c786b9a Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.16299.125, sygnatura czasowa: 0x70f70cc4 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000006b70e Identyfikator procesu powodującego błąd: 0x464 Godzina uruchomienia aplikacji powodującej błąd: 0x01d389360f42f0b4 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\ucrtbase.dll Identyfikator raportu: 6c3bcdd0-e996-4989-a55a-91ed52db3a1a Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/08/2018 03:58:31 PM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Dziennik System: ============= Error: (01/13/2018 05:32:41 AM) (Source: DCOM) (EventID: 10010) (User: PP25OP-1) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (01/13/2018 05:32:36 AM) (Source: DCOM) (EventID: 10010) (User: PP25OP-1) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (01/13/2018 05:32:36 AM) (Source: DCOM) (EventID: 10010) (User: PP25OP-1) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (01/13/2018 05:32:36 AM) (Source: DCOM) (EventID: 10010) (User: PP25OP-1) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (01/12/2018 09:05:10 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Aktualizacja zabezpieczeń dla programu Microsoft Silverlight (KB4023307). Error: (01/12/2018 08:19:15 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa Menedżer pobranych map zawiesiła się podczas uruchamiania. Error: (01/12/2018 08:18:28 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/12/2018 08:18:28 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/12/2018 08:18:28 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/12/2018 08:18:28 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. CodeIntegrity: =================================== Date: 2018-01-13 05:37:23.286 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:37:23.284 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:37:23.282 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:37:18.197 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:37:18.174 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:37:18.171 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:37:18.170 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:37:18.168 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:33:50.680 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-13 05:33:50.679 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Raptr Inc\Raptr\ltc_help64-119906.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz Procent pamięci w użyciu: 48% Całkowita pamięć fizyczna: 4094.49 MB Dostępna pamięć fizyczna: 2112.44 MB Całkowita pamięć wirtualna: 8190.49 MB Dostępna pamięć wirtualna: 5291.48 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:323.61 GB) (Free:254.79 GB) NTFS Drive d: (BIG) (Fixed) (Total:88.95 GB) (Free:74.61 GB) NTFS Drive e: (Dokumenty) (Fixed) (Total:53.1 GB) (Free:43.3 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 377C5675) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=323.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=89 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=53.1 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================