Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 04.03.2018 Uruchomiony przez KaC (09-03-2018 15:11:16) Uruchomiony z C:\Users\KaC\Desktop Windows 7 Professional Service Pack 1 (X64) (2011-04-20 20:48:24) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (HKLM\...\{BE930E38-7BB3-45B6-85B2-5251F374F844}) (Version: 6.2.2 - Hewlett-Packard) Hidden Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated) Adobe Photoshop CS2 (HKLM-x32\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0409-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.) Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft) Aktualizacje NVIDIA 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) Archiwizator WinRAR (HKLM\...\WinRAR archiver) (Version: - ) AxCrypt 1.7.3180.0 (HKLM\...\{302F28C9-8FF9-4941-A8CE-8F35EF7576D6}) (Version: 1.7.3180.0 - Axantum Software AB) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 4.10 - Piriform) CrystalDiskInfo 7.0.4 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.4 - Crystal Dew World) DraftSight 2017 SP2 x64 (HKLM\...\{31B5F01A-A89F-494F-9826-125F837FEBCD}) (Version: 17.2.0040 - Dassault Systemes) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version: - EFD Software) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) HWiNFO64 Version 4.24 (HKLM\...\HWiNFO64_is1) (Version: 4.24 - Martin Malík - REALiX) Internet Manager (HKLM\...\{27D28586-BEF1-4E06-8787-3B1FC3A41489}) (Version: 1.0.0.3 - ZTE CORPORATION) IrfanView 4.51 (64-bit) (HKLM\...\IrfanView64) (Version: 4.51 - Irfan Skiljan) Kaspersky Internet Security (HKLM-x32\...\{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Kaspersky Secure Connection (HKLM-x32\...\{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab) Komponent Graficznej Wizualizacji 2014 (HKLM-x32\...\{A79F748E-F89C-4E21-B767-F485D14373E0}) (Version: 14.0.441.0 - Sage sp. z o.o.) Komunikator WTW 1.24.0.4848 (HKLM\...\{1DF5019A-68B5-4ba1-8E59-E185C7B7FF11}) (Version: 1.24.0.4848 - K2T.eu) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 58.0.2 (x64 pl) (HKU\S-1-5-21-170041769-2645518904-2340773898-1001\...\Mozilla Firefox 58.0.2 (x64 pl)) (Version: 58.0.2 - Mozilla) Mozilla Firefox 58.0.2 (x64 pl) (HKU\S-1-5-21-170041769-2645518904-2340773898-1014\...\Mozilla Firefox 58.0.2 (x64 pl)) (Version: 58.0.2 - Mozilla) Mozilla Firefox 58.0.2 (x64 pl) (HKU\S-1-5-21-170041769-2645518904-2340773898-1159\...\Mozilla Firefox 58.0.2 (x64 pl)) (Version: 58.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 24.0 - Mozilla) Mozilla Thunderbird 24.0 (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 24.0 (x86 pl)) (Version: 24.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.0 - ) NVIDIA Sterownik 3D Vision 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 327.02 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) Panel sterowania NVIDIA 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 327.02 - NVIDIA Corporation) Hidden PDF Architect (HKLM-x32\...\{064A929A-4DE8-40CF-A901-BD40C14E4D25}) (Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.1 - pdfforge) PostgreSQL 8.4 (HKLM-x32\...\PostgreSQL 8.4) (Version: 8.4 - PostgreSQL Global Development Group) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5936 - Realtek Semiconductor Corp.) Rodos 2010 (HKLM-x32\...\Rodos 2010) (Version: 2010 - KOPRINET Sp. z o.o.) Sage Komunikator (HKLM-x32\...\Sage Komunikator) (Version: Sage Komunikator 2013.0 - Sage sp. z o.o.) Skype (wersja 8.16) (HKLM-x32\...\Skype_is1) (Version: 8.16 - Skype Technologies S.A.) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Symfonia Handel (HKLM-x32\...\Symfonia Handel) (Version: Symfonia Handel 2014.a - Sage sp. z o.o.) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.8 - TeamSpeak Systems GmbH) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [axcrypt.File] -> {C3DFC144-30F8-4138-81F9-578DBEB9324A} => C:\Program Files\Axantum\AxCrypt\ShellExt.dll [2016-07-04] (Axantum Software AB) ContextMenuHandlers1: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers1: [Notepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_04.dll [2011-07-18] () ContextMenuHandlers1-x32: [PDFArchitectExtension] -> {DBDB3433-0E01-40CE-A026-D9F54FAC3CA9} => C:\Program Files (x86)\PDF Architect\ContextMenuExt.dll [2013-04-08] (pdfforge GmbH) ContextMenuHandlers1-x32: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2010-02-15] (Alexander Roshal) ContextMenuHandlers1-x32-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2010-02-10] (Alexander Roshal) ContextMenuHandlers2: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers4: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2010-02-15] (Alexander Roshal) ContextMenuHandlers4-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2010-02-10] (Alexander Roshal) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2013-08-29] (NVIDIA Corporation) ContextMenuHandlers6: [axcrypt.File] -> {C3DFC144-30F8-4138-81F9-578DBEB9324A} => C:\Program Files\Axantum\AxCrypt\ShellExt.dll [2016-07-04] (Axantum Software AB) ContextMenuHandlers6: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2010-02-15] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2010-02-10] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {07CA13DB-724C-4D1A-8CBF-D893E1B3EEE6} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfig Task: {07CA13DB-724C-4D1A-8CBF-D893E1B3EEE6} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2016-02-17] (Microsoft Corporation) Task: {2573EAD3-1D1E-42F9-BDA4-D9CB1948952F} - System32\Tasks\{C36E629C-3B20-4206-8210-553851463D46} => C:\Windows\system32\pcalua.exe -a C:\Users\KaC\Downloads\setup.exe -d C:\Users\KaC\Downloads Task: {370C192E-BFB3-4FD9-8818-481A3EE7AE4C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-02-28] (Google Inc.) Task: {3B6674DE-0469-404E-9608-8DB1E600D7DB} - System32\Tasks\{C802F2D5-B21C-43F4-99FD-8B197252A33C} => C:\Program Files (x86)\Skype\\Phone\Skype.exe Task: {5C5F505A-8C47-4307-B971-91FA14F49A80} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {9B16D3B3-E93E-448F-9049-CEEEDFFC0147} - System32\Tasks\{A7C619B7-524D-43D1-9721-06BC2BE2C2D3} => C:\Windows\system32\pcalua.exe -a K:\VGA_nVidia_NB9X_Vista64_Win7_64_816118757\setup.exe -d K:\VGA_nVidia_NB9X_Vista64_Win7_64_816118757 Task: {AD41CC1F-7706-4355-BC08-649083AAD529} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfigAndContent Task: {AD41CC1F-7706-4355-BC08-649083AAD529} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2016-02-17] (Microsoft Corporation) Task: {BA3D865D-9E49-4490-80EB-E1FF4BF2BDF1} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfig Task: {BA3D865D-9E49-4490-80EB-E1FF4BF2BDF1} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(2): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshContent Task: {BA3D865D-9E49-4490-80EB-E1FF4BF2BDF1} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(3): C:\Windows\system32\GWX\GWXDetector.exe [2016-02-17] (Microsoft Corporation) Task: {DE689D7C-8601-4B20-9965-E2478E064830} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe Task: {E4F1343B-EA11-46EB-8F3A-317374E5D11A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-02-28] (Google Inc.) Task: {EE063AA1-CD40-43CB-AA89-3FCBEA0C096E} - System32\Tasks\{202E6A50-709C-468C-98F0-3283213E1698} => C:\Windows\system32\pcalua.exe -a "G:\League of Legends\League of Legends\setup.exe" -d "G:\League of Legends\League of Legends" Task: {EF1DC0B6-C999-4281-9B3C-6D43CE5FF8E6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => Command(1): %windir%\system32\GWX\GWXUXWorker.exe -> /ScheduleUpgradeReminderTime Task: {EF1DC0B6-C999-4281-9B3C-6D43CE5FF8E6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2016-02-17] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\KaC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\K2T\WTW\Forum.lnk -> hxxp://forum.k2t.eu Shortcut: C:\Users\KaC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\K2T\WTW\Zgłoś błąd.lnk -> hxxp://bugtraq.k2t.eu Shortcut: C:\Users\KaC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\K2T\WTW\Zgłoś propozycję.lnk -> hxxp://bugtraq.k2t.eu ==================== Załadowane moduły (filtrowane) ============== 2015-06-02 09:45 - 2013-08-29 23:43 - 000097568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-06-27 23:19 - 2016-06-27 23:19 - 000865232 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\kpcengine.2.3.dll 2013-06-21 22:01 - 2013-04-02 06:20 - 000172032 _____ () c:\postgreSQL\bin\LIBPQ.dll 2013-06-21 22:02 - 2012-08-14 14:19 - 000999424 _____ () c:\postgreSQL\bin\libxml2.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:D1B5B4F1 [112] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-170041769-2645518904-2340773898-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 31.11.202.254 - 37.8.214.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\startupreg: Google Update => "C:\Users\KaC\AppData\Local\Google\Update\GoogleUpdate.exe" /c MSCONFIG\startupreg: GrooveMonitor => "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" MSCONFIG\startupreg: Sage Komunikator => "C:\Program Files (x86)\Sage\Komunikator\SageUpdt.exe" /C MSCONFIG\startupreg: SC-Print A Msgsrv => "C:\Program Files\SC-Print A\Msgsrv.exe" /NSC-Print A /S MSCONFIG\startupreg: Seagull Drivers => ssdal_nc.exe startup MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{4E68CCE6-4879-4C9E-BCF9-90575A81CD1D}] => (Allow) LPort=8396 FirewallRules: [{1D47BC87-FEB0-4011-B456-E0FF2488E04C}] => (Allow) LPort=8396 FirewallRules: [{DAD69497-0931-422B-81DE-461894919B7E}] => (Allow) LPort=6896 FirewallRules: [{82D382D7-D1B7-4ABE-8B88-9ED38D809502}] => (Allow) LPort=6896 FirewallRules: [{15E29EF6-9219-4E19-A3B6-FD33BD557B1D}] => (Allow) LPort=8397 FirewallRules: [{D3E435D5-76C8-4F08-AE2F-74C287BB14FA}] => (Allow) LPort=8397 FirewallRules: [{006042AF-A718-4B33-B528-FAA84CD86C10}] => (Allow) LPort=6916 FirewallRules: [{17424A01-6ABC-4396-8360-7AE629F0C64B}] => (Allow) LPort=6916 FirewallRules: [TCP Query User{9F495865-F209-4F01-B735-F8C848BA2728}D:\karol\diablo-iii-8370-engb-installer-downloader (1).exe] => (Allow) D:\karol\diablo-iii-8370-engb-installer-downloader (1).exe FirewallRules: [UDP Query User{EA58A5C1-0468-40C8-AC53-4CE1565C85DB}D:\karol\diablo-iii-8370-engb-installer-downloader (1).exe] => (Allow) D:\karol\diablo-iii-8370-engb-installer-downloader (1).exe FirewallRules: [{5D826506-13CA-4012-B3D9-59B9B497F835}] => (Allow) D:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [{0D030A3F-492F-40CD-9A83-E4455D953434}] => (Allow) D:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{3B99B1B9-7D3A-4B4E-9872-F28315F24742}C:\programdata\battle.net\agent\agent.1040\agent.exe] => (Allow) C:\programdata\battle.net\agent\agent.1040\agent.exe FirewallRules: [UDP Query User{DBE7BBCC-86D3-48CA-98ED-3326A5557943}C:\programdata\battle.net\agent\agent.1040\agent.exe] => (Allow) C:\programdata\battle.net\agent\agent.1040\agent.exe FirewallRules: [TCP Query User{8E64B607-A412-4F5C-9389-5D65A0973760}C:\programdata\battle.net\agent\agent.1040\agent.exe] => (Allow) C:\programdata\battle.net\agent\agent.1040\agent.exe FirewallRules: [UDP Query User{68FD0A45-F0B0-47E7-8320-C2759592699A}C:\programdata\battle.net\agent\agent.1040\agent.exe] => (Allow) C:\programdata\battle.net\agent\agent.1040\agent.exe FirewallRules: [{1CB5192D-1AA0-44E0-A34D-867B3258CFD2}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1225\Agent.exe FirewallRules: [{EE68B515-5316-40D5-8AC0-E6860A65FC76}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1225\Agent.exe FirewallRules: [{26095834-95FC-497C-88E6-F741A89AC42E}] => (Allow) LPort=5432 FirewallRules: [TCP Query User{FB734D80-5DF9-4516-9D38-AA02057CA295}F:\easysetupassistant\wr841n\easysetupassistant.exe] => (Allow) F:\easysetupassistant\wr841n\easysetupassistant.exe FirewallRules: [UDP Query User{7426D5C5-7408-461F-9128-E452492D3651}F:\easysetupassistant\wr841n\easysetupassistant.exe] => (Allow) F:\easysetupassistant\wr841n\easysetupassistant.exe FirewallRules: [{CC110B3F-F93F-4EE4-8C1A-B279FBD914DE}] => (Allow) LPort=6160 FirewallRules: [TCP Query User{1B2E87F1-B715-4D69-A0A1-064DAE81743E}F:\polish\wizard\ezwizard.exe] => (Allow) F:\polish\wizard\ezwizard.exe FirewallRules: [UDP Query User{40682836-DB49-43CD-A1DD-AF6E432D29CD}F:\polish\wizard\ezwizard.exe] => (Allow) F:\polish\wizard\ezwizard.exe FirewallRules: [{7FFB7AE7-F145-497D-8A8C-041214970205}] => (Allow) LPort=13364 FirewallRules: [{7ADCB6DE-E373-43DA-A45D-9BB6AB403EF7}] => (Allow) LPort=13621 FirewallRules: [{263AB303-9F51-4897-891B-DAAFE56E512D}] => (Allow) LPort=13107 FirewallRules: [{EC836F00-A570-4862-8EB7-6CB906BB0361}] => (Allow) LPort=69 FirewallRules: [{8B8F2DB4-A06C-4B4A-A2B3-1B894ACEE6D1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{C9207A23-D73D-41C0-9BB3-D89A68733D09}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{1D6C7AAB-39CD-41A2-B9DE-97B3281CA1A1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{DD466B6A-5BF9-4D52-9239-01B755BC1C6D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E975EF2B-9BF9-4D9F-9F57-69D2A13A568E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{8E042754-9C2B-403D-8982-7E01E9E07E23}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{43E0385A-D752-46B3-AF0D-C09B515852A8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{ED0DAC3D-5D12-499C-812F-77D1C3A75F04}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{DF67DC83-7CC5-4113-9B1B-79D28DA50BA9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4C973153-0C77-47D7-9C1D-F25261DDD9BB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{3BF60A5E-E321-4CBE-9A38-BFD183FB2245}] => (Allow) E:\Steam\Steam.exe FirewallRules: [{F7800B8A-B308-4333-A6B1-030F766E48DC}] => (Allow) E:\Steam\Steam.exe FirewallRules: [{2F87FCA3-57D9-4F54-A9DB-5BA1746698BE}] => (Allow) E:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{043E2170-0FDD-45F4-BF9A-F2092F8D19BF}] => (Allow) E:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{830EF91C-AED3-41D1-A4E7-A327A8F5C2CD}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{4332442B-962B-48BF-A427-A394F7F02E24}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{E25D3E28-A209-472F-81F8-8D9BF6802F03}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{96BC4F61-A115-4620-B9F0-BC4DFC99C22D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{BEF64245-B22C-448A-8415-1FDAA7917441}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe FirewallRules: [{DE920AB7-2468-4CFB-BF5D-26B0363B091C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{9BF86BED-7849-4388-AB18-BD918C753720}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{B161D3FF-FB42-4C7C-8C1E-8FDE2C688784}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{CDE7E9EB-41B2-4C57-8A2D-A8215F26BBE8}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{5D716D4D-2AD1-488A-ADDD-0A0C4DF57E57}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{9F833702-29DC-4147-BF8F-019C453539F6}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{AFFC929E-6C6B-48BA-AF1E-E639C5FFB7F5}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{BF995820-F78C-4DC9-AB61-661B0663A264}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{D13D7FB5-FF35-46F4-8B9B-CEBC1C783C28}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe FirewallRules: [{C9E3C238-56AB-4BB9-9EFB-1F74DF44F066}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{85091CFC-7899-4935-939E-CF16AB54105A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{56042FCA-517E-409C-9172-8F178B270BF0}] => (Allow) E:\Steam\bin\steamwebhelper.exe FirewallRules: [{F04E29A2-19B8-4551-8E4C-9939589AF946}] => (Allow) E:\Steam\bin\steamwebhelper.exe FirewallRules: [{8E421857-6EC8-46DD-B3C0-04E1889EA6DF}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{E656732B-398B-4146-B716-B5D6E6C8F68E}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{4073E8B2-5CFA-4EBE-9581-A751A07358A5}] => (Allow) E:\Steam\SteamApps\common\TrackMania Nations Forever\TmForever.exe FirewallRules: [{0467D116-CFDC-4A16-8083-BC7163480C1D}] => (Allow) E:\Steam\SteamApps\common\TrackMania Nations Forever\TmForever.exe FirewallRules: [{90C939E8-8496-4694-80DF-134602E5635C}] => (Allow) E:\Steam\SteamApps\common\TrackMania Nations Forever\TmForeverLauncher.exe FirewallRules: [{5BA25BB6-6EE3-4CFF-AA87-BF38507082A2}] => (Allow) E:\Steam\SteamApps\common\TrackMania Nations Forever\TmForeverLauncher.exe FirewallRules: [{B35ED822-6224-484E-AC86-66C96921DB32}] => (Allow) E:\Steam\SteamApps\common\Legion TD 2\Legion TD 2.exe FirewallRules: [{5915FCF3-92EC-4378-AE68-B0356FF782FA}] => (Allow) E:\Steam\SteamApps\common\Legion TD 2\Legion TD 2.exe FirewallRules: [{8090DE9B-36B7-4C4E-8CF0-AC78EBC41D6F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{E84B9594-AB58-4D54-8276-33B18A4F5FB5}] => (Allow) C:\Program Files\WTW\wtw.exe FirewallRules: [{0830B82B-D319-4228-96E2-DD2D9D6E9F4E}] => (Allow) C:\Program Files\WTW\wtw.exe FirewallRules: [{B83ECE27-3EC6-4A08-B144-E3AF8E56B70D}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{A4C725CB-502B-4D0C-AC3B-258AA12F3E6C}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{A79954C5-7087-4E7C-B710-351846264443}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{A92E13DB-454C-4C8E-83BC-2295015427C8}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe ==================== Punkty Przywracania systemu ========================= 08-03-2018 14:00:40 Zaplanowany punkt kontrolny 09-03-2018 14:24:25 Instalator modułów systemu Windows 09-03-2018 15:01:04 Removed SRS Premium Sound Control Panel. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Zewnętrzne urządzenie Bluetooth Description: Zewnętrzne urządzenie Bluetooth Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: klids Description: klids Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: klids Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/09/2018 03:05:19 PM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: 2018-03-09 15:05:19 CETFATAL: the database system is starting up Error: (03/09/2018 03:05:18 PM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: 2018-03-09 15:05:18 CETFATAL: the database system is starting up Error: (03/09/2018 02:43:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Autoruns64.exe, wersja: 13.82.0.0, sygnatura czasowa: 0x5a809cac Nazwa modułu powodującego błąd: Autoruns64.exe, wersja: 13.82.0.0, sygnatura czasowa: 0x5a809cac Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000345e9 Identyfikator procesu powodującego błąd: 0x1e60 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3b7ac5fd8af57 Ścieżka aplikacji powodującej błąd: C:\Users\KaC\Desktop\Autoruns\Autoruns64.exe Ścieżka modułu powodującego błąd: C:\Users\KaC\Desktop\Autoruns\Autoruns64.exe Identyfikator raportu: dbb71132-239f-11e8-ae45-002243d617ea Error: (03/09/2018 02:41:34 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „C:\Users\KaC\Desktop\Autoruns\Autoruns.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Składnik 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (03/09/2018 02:41:34 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla „C:\Users\KaC\Desktop\Autoruns\autorunsc.exe”. Błąd w pliku manifestu lub w pliku zasad „” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Składnik 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (03/09/2018 11:13:06 AM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: 2018-03-09 11:13:06 CETFATAL: the database system is starting up Error: (03/08/2018 01:26:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SoundRecorder.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bd07e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.19160, sygnatura czasowa: 0x56bcd74c Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000c0aa2 Identyfikator procesu powodującego błąd: 0xe58 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3b6d79e2c35aa Ścieżka aplikacji powodującej błąd: C:\Windows\system32\SoundRecorder.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: f4cf60e0-22cb-11e8-8f2a-002243d617ea Error: (03/08/2018 10:40:23 AM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: 2018-03-08 10:40:23 CETFATAL: the database system is starting up Dziennik System: ============= Error: (03/09/2018 01:57:45 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Serwer {9B1F122C-2982-4E91-AA8B-E071D54F2A4D} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/08/2018 12:39:07 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error: (03/08/2018 10:42:40 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Usługa Google Update (gupdate) niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/08/2018 10:42:17 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDF Architect Helper Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/08/2018 10:42:15 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa PDF Architect Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/08/2018 10:42:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA Display Driver Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/08/2018 10:41:55 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Adobe Acrobat Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/08/2018 10:40:00 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 10:38:38 na ‎2018-‎03-‎08 było nieoczekiwane. Windows Defender: =================================== Date: 2016-03-28 11:21:24.399 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/SupTab&threatid=214126 Nazwa:BrowserModifier:Win32/SupTab Id.:214126 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:file:C:\ProgramData\2WdM2\WdMan.exe;process:pid:2496,ProcessStart:131035459453954700;service:WdMan Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\USŁUGA SIECIOWA Nazwa procesu:c:\program files\windows defender\MpCmdRun.exe Date: 2016-03-28 11:15:36.981 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/SupTab&threatid=214126 Nazwa:BrowserModifier:Win32/SupTab Id.:214126 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:file:C:\ProgramData\2WdM2\WdMan.exe;file:C:\Users\KaC\AppData\Roaming\istartpageing\694.json;file:C:\Users\KaC\AppData\Roaming\istartpageing\bnd;file:C:\Users\KaC\AppData\Roaming\istartpageing\un.ini;file:C:\Users\KaC\AppData\Roaming\istartpageing\uninstallDlg2.xml;folder:C:\Users\KaC\AppData\Roaming\istartpageing\;process:pid:2496,ProcessStart:131035459453954700;service:WdMan Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\SYSTEM Nazwa procesu:C:\Windows\System32\svchost.exe Date: 2016-03-28 11:05:05.816 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/SupTab&threatid=214126 Nazwa:BrowserModifier:Win32/SupTab Id.:214126 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:file:C:\ProgramData\2WdM2\WdMan.exe;process:pid:2496,ProcessStart:131035459453954700 Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\SYSTEM Nazwa procesu:C:\Windows\System32\svchost.exe Date: 2015-05-15 16:50:33.451 Description: Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania:{448729B4-79F4-4D2C-B795-0CC30FD907C3} Typ skanowania:Oprogramowanie antyszpiegowskie Parametry skanowania:Szybkie skanowanie Użytkownik:ZARZĄDZANIE NT\USŁUGA SIECIOWA Date: 2015-04-26 19:17:32.653 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/KipodToolsCby&threatid=207199 Nazwa:BrowserModifier:Win32/KipodToolsCby Id.:207199 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:containerfile:C:\Users\KaC\Desktop\TorchSetup-r81-n-bf.exe;file:C:\Users\KaC\Desktop\TorchSetup-r81-n-bf.exe->(VFS:Helper.dll#5) Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\USŁUGA SIECIOWA Nazwa procesu:c:\program files\windows defender\MpCmdRun.exe Date: 2016-03-28 11:21:52.807 Description: Produkt Windows Defender napotkał błąd podczas podejmowania akcji względem programu szpiegującego lub innego potencjalnie niechcianego oprogramowania. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/SupTab&threatid=214126 Użytkownik:ZARZĄDZANIE NT\USŁUGA SIECIOWA Nazwa:BrowserModifier:Win32/SupTab Identyfikator:214126 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Ścieżka: Akcja:Usuń Kod błędu:0x80508023 Opis błędu:Program nie znalazł na komputerze oprogramowania szpiegującego ani innego potencjalnie niechcianego oprogramowania. Stan: Date: 2013-04-03 06:03:38.973 Description: Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu:1.147.700.0 Źródło aktualizacji:Użytkownik Typ podpisu:Oprogramowanie antyszpiegowskie Typ aktualizacji:Różnica Użytkownik:ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu:1.1.9302.0 Kod błędu:0x80070070 Opis błędu:Za mało miejsca na dysku. CodeIntegrity: =================================== Date: 2015-06-01 12:56:28.546 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys because the set of per-page image hashes could not be found on the system. Date: 2015-06-01 12:56:28.546 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys because the set of per-page image hashes could not be found on the system. Date: 2015-06-01 12:56:28.531 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys because the set of per-page image hashes could not be found on the system. Date: 2015-06-01 12:56:28.499 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys because the set of per-page image hashes could not be found on the system. Date: 2015-06-01 12:56:28.499 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys because the set of per-page image hashes could not be found on the system. Date: 2015-06-01 12:56:28.484 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys because the set of per-page image hashes could not be found on the system. Date: 2015-05-27 21:30:02.106 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys because the set of per-page image hashes could not be found on the system. Date: 2015-05-27 21:30:02.102 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU P8700 @ 2.53GHz Procent pamięci w użyciu: 44% Całkowita pamięć fizyczna: 3071.12 MB Dostępna pamięć fizyczna: 1691.67 MB Całkowita pamięć wirtualna: 6140.44 MB Dostępna pamięć wirtualna: 4751.28 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:116.44 GB) (Free:58.16 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: (DATA) (Fixed) (Total:334.67 GB) (Free:333.92 GB) NTFS Drive e: () (Fixed) (Total:232.88 GB) (Free:232.37 GB) NTFS Drive g: () (Fixed) (Total:232.88 GB) (Free:232.31 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive h: (RECOVERY) (Fixed) (Total:14.63 GB) (Free:4.29 GB) FAT32 ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 76692CA8) Partition 1: (Not Active) - (Size=14.6 GB) - (Type=0C) Partition 2: (Active) - (Size=116.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=334.7 GB) - (Type=0F Extended) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: BBC58B91) Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================