Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 27.11.2018 Uruchomiony przez fuji27 (29-11-2018 06:26:03) Uruchomiony z C:\Users\fuji27\Desktop\Wirus Windows 7 Professional Service Pack 1 (X64) (2017-03-16 14:05:54) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2396919920-3232871497-332707489-500 - Administrator - Disabled) fuji27 (S-1-5-21-2396919920-3232871497-332707489-1000 - Administrator - Enabled) => C:\Users\fuji27 Gość (S-1-5-21-2396919920-3232871497-332707489-501 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AV: 360 Total Security (Enabled - Up to date) {0371CA44-3F80-A1D3-BECE-910620B58D50} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: 360 Total Security (Enabled - Up to date) {B8102BA0-19BA-AE5D-847E-AA745B32C7ED} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 360 Total Security (HKLM-x32\...\360TotalSecurity) (Version: 10.2.0.1197 - 360 Centro Sicurezza) ABBYY FineReader 9.0 Professional Edition (HKLM-x32\...\{F9000000-0001-0000-0000-074957833700}) (Version: 9.00.162.55015 - ABBYY) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated) Adobe Flash Player 25 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 25.0.0.127 - Adobe Systems Incorporated) AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.) Bentley I/RAS B 2004 Edition (V 08.05.00.63) (HKLM-x32\...\{AD889BB0-4180-40D2-95EE-721677B5CAAD}_0) (Version: - ) Bentley MicroStation (V 05.07) (HKLM-x32\...\Bentley MicroStation (V 05.07)) (Version: - ) Bentley MicroStation (V 08.05.00.64) - 1 (HKLM-x32\...\{D9496760-FEA9-4477-ADDE-43C025E6556B}_0) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.47 - Piriform) DllKit Pro 2017 (HKLM\...\DllKit Pro 2017) (Version: - ) Driver Booster 5 (HKLM-x32\...\Driver Booster_is1) (Version: 5.5.1 - IObit) EWMAPA FB (HKLM-x32\...\EWMAPA11) (Version: 11.00.00.00 - Geobid sp. z o.o.) EWOPIS (HKLM-x32\...\EWOPIS6) (Version: 6.00.00.00 - Geobid sp. z o.o.) Firebird 2.5.3.26778 (Win32) (HKLM-x32\...\FBDBServer_2_5_is1) (Version: 2.5.3.26778 - Firebird Project) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 8.0.6.909 - Foxit Software Inc.) I/RAS B (HKLM-x32\...\I/RAS B) (Version: - ) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Mozilla Firefox 63.0.3 (x86 pl) (HKLM-x32\...\Mozilla Firefox 63.0.3 (x86 pl)) (Version: 63.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0 - Mozilla) MSI to redistribute MS VS2005 CRT libraries (HKLM-x32\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Ośrodek 8 dla WINDOWS (HKU\S-1-5-21-2396919920-3232871497-332707489-1000\...\Osrodek8) (Version: 7.00.00.00 - Geobid sp. z o.o.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8485 - Realtek Semiconductor Corp.) RedistSysFiles (HKLM-x32\...\{3FA5E4CC-58ED-4ED0-AC9E-ED0759E9166E}) (Version: 8.1.0 - ) Hidden Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: 7.56 - Ghisler Software GmbH) VBA (2627.01) (HKLM-x32\...\{0DF34F71-6182-474F-B6FE-0B2AF069E6FD}) (Version: 6.03.00.9402 - Microsoft Corporation) Hidden VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) XnView 2.42 (HKLM-x32\...\XnView_is1) (Version: 2.42 - Gougelet Pierre-e) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\byTREBo\PortableApps\7-ZipPortable\App\7-Zip64\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2015-04-30] (Microsoft Corporation) ContextMenuHandlers1-x32: [FineReader9ContextMenu] -> {59A3380E-5305-4cea-BD99-4F2FF510C91F} => C:\Program Files (x86)\ABBYY FineReader 9.0\FRIntegration.dll [2008-11-06] (ABBYY Software Ltd) ContextMenuHandlers1-x32: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2016-08-12] (Foxit Software Inc.) ContextMenuHandlers1-x32: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files (x86)\360\Total Security\MenuEx64.dll [2018-10-29] () ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2015-04-30] (Microsoft Corporation) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\byTREBo\PortableApps\7-ZipPortable\App\7-Zip64\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2015-04-30] (Microsoft Corporation) ContextMenuHandlers4: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files (x86)\360\Total Security\MenuEx64.dll [2018-10-29] () ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2018-09-10] (Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\byTREBo\PortableApps\7-ZipPortable\App\7-Zip64\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files (x86)\360\Total Security\MenuEx64.dll [2018-10-29] () ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0D6E7A6F-6205-43E5-8501-E367F2C636F1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-13] (Adobe Systems Incorporated) Task: {4540838F-ED19-44E7-B506-08260BAD1EA6} - System32\Tasks\{0CA0CDF4-B834-4151-9B62-2D08F86E155F} => C:\Windows\system32\pcalua.exe -a C:\byTREBo\ZmianaNazwKrosno\RenameFilesKrosno.exe -d C:\byTREBo\ZmianaNazwKrosno Task: {82838B1B-4F3A-456E-AA6B-5207651D7CD3} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\5.5.1\Scheduler.exe [2018-07-06] (IObit) Task: {9A29E8B7-EA07-4D0D-B8B9-D5009703BF29} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-10-29] (AVAST Software) Task: {B7655C0E-6164-452B-A660-A8B4B350D3F3} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-09-19] (Piriform Ltd) Task: {B9E9B0BB-0119-405E-81D6-8F78F0BA5F7D} - \Driver Booster SkipUAC (fuji27) -> Brak pliku <==== UWAGA Task: {C63D9CD3-A5C6-4026-96A9-6CE8CF9A3182} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-11-07] (Piriform Ltd) Task: {FA0A8D82-AA0A-492C-A88B-C70E5D242032} - System32\Tasks\{4CFE0137-D2F0-4C93-9981-0F5BAD9D7D2C} => C:\Windows\system32\pcalua.exe -a C:\Windows\SysWOW64\BDEADMIN.CPL -c BDE Administrator (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\fuji27\Desktop\USTATION\dephosIrasc.lnk -> C:\win32app\ustation\wsmod\dephos\dephos.bat () Shortcut: C:\Users\fuji27\Desktop\USTATION\I_RAS B.lnk -> C:\win32app\Ingr\Irasb\irasb.bat () Shortcut: C:\Users\fuji27\Desktop\USTATION\I_RAS C.lnk -> C:\win32app\Ingr\IRASC\BIN\irasc.bat () Shortcut: C:\Users\fuji27\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\I_RAS C\I_RAS C.lnk -> C:\win32app\Ingr\IRASC\BIN\irasc.bat () Shortcut: C:\Users\Public\Desktop\I_RAS B.lnk -> C:\win32app\Ingr\Irasb\irasb.bat () ==================== Załadowane moduły (filtrowane) ============== 2017-03-16 22:40 - 2007-06-13 15:20 - 000014848 _____ () C:\Windows\System32\KOBZOABL.dll 2018-11-28 08:51 - 2018-10-29 07:07 - 000957504 _____ () C:\Program Files (x86)\360\Total Security\MenuEx64.dll 2017-03-16 19:11 - 2016-12-30 15:37 - 000089968 _____ () C:\Program Files (x86)\AOMEI Backupper\ABNotify.exe 2017-03-16 19:11 - 2016-12-30 15:37 - 000327536 _____ () C:\Program Files (x86)\AOMEI Backupper\Comn.dll 2018-11-28 08:51 - 2018-10-29 07:07 - 000567904 _____ () C:\Program Files (x86)\360\Total Security\safemon\wdui2.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2396919920-3232871497-332707489-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\fuji27\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 91.207.203.250 - 91.207.207.241 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. MSCONFIG\startupreg: ABNotify => C:\Program Files (x86)\AOMEI Backupper\ABNotify.exe -auto MSCONFIG\startupreg: CCleaner Smart Cleaning => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: MSC => "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey MSCONFIG\startupreg: RTHDVCPL => "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{D7AE1F29-EEA5-443A-AD13-6FF82DC356A9}] => (Allow) C:\Program Files (x86)\Geobid\EWOPIS6\Pomoc\tvnserver.exe FirewallRules: [{DCB66449-E7FC-4E1F-B851-78D8233CF704}] => (Allow) C:\Program Files (x86)\Geobid\EWOPIS6\Pomoc\tvnserver.exe FirewallRules: [{DB61E527-50AE-482F-B785-FD12F0F3C5E0}] => (Allow) C:\Program Files (x86)\Geobid\EWOPIS6\Pomoc\proxytunnel.exe FirewallRules: [{9E9D7EB5-74F1-46AC-8DBC-29915625ADDB}] => (Allow) C:\Program Files (x86)\Geobid\EWOPIS6\Pomoc\proxytunnel.exe FirewallRules: [{66012FE0-B423-4609-86FC-3A27EC9BE8DF}] => (Allow) C:\Program Files (x86)\Geobid\EWMAPA\Pomoc\tvnserver.exe FirewallRules: [{8F75A156-77DC-46DF-AD74-F8B40C2E9090}] => (Allow) C:\Program Files (x86)\Geobid\EWMAPA\Pomoc\tvnserver.exe FirewallRules: [{E27D5C29-84FE-43A7-85FE-18A5B972017B}] => (Allow) C:\Program Files (x86)\Geobid\EWMAPA\Pomoc\proxytunnel.exe FirewallRules: [{10C23C47-5F00-4867-A6F2-5AEBBD10E92B}] => (Allow) C:\Program Files (x86)\Geobid\EWMAPA\Pomoc\proxytunnel.exe FirewallRules: [{3DE0419C-D73F-4285-98F0-F5A1CE0FAF78}] => (Allow) C:\Windows\system32\hasplms.exe FirewallRules: [{479A596D-401B-4019-882E-14CAE7AB5915}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\5.5.1\DriverBooster.exe FirewallRules: [{A3F8E490-D39B-42F0-98DE-D885AA83DDD4}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\5.5.1\DriverBooster.exe FirewallRules: [{52233282-D7BB-48BE-8532-06153673391C}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\5.5.1\DBDownloader.exe FirewallRules: [{91B5AA8F-1E8C-4F4C-983B-C1E467B3AFEC}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\5.5.1\DBDownloader.exe FirewallRules: [{46BBF6C6-1310-423A-89EF-3489215822C7}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\5.5.1\AutoUpdate.exe FirewallRules: [{3DF2F7F9-7059-4D86-A7DD-B8121AB1FF20}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\5.5.1\AutoUpdate.exe FirewallRules: [{2E1E3CF2-C413-44D8-995A-49EBFAE08D2F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1EB21381-250E-4580-A028-7EE8CB4C42EF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4A095B0A-CF9F-4589-B0B7-4BD310FC78E8}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{1DA7A08C-9977-45FE-BEEB-7933B3B58C05}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{EDAC978D-7829-46AC-9A8D-3414848F3AF6}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe FirewallRules: [{15393F0D-899D-4CBE-9272-E8F2DAF098E6}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe FirewallRules: [{2BA56D9B-4A34-4B62-86DE-602EE15BD9AF}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe FirewallRules: [{5D0770EC-8667-4F7D-B2E4-96AF3AC0C9CB}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe FirewallRules: [{22244BA0-737F-4DA3-99E8-FD0D44B6AD75}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe FirewallRules: [{408F503D-C73F-4B10-AF34-AAAF149C92D6}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe ==================== Punkty Przywracania systemu ========================= 28-11-2018 17:41:42 Windows Update 28-11-2018 17:45:51 Windows Update 28-11-2018 17:50:29 Windows Update 28-11-2018 17:52:23 Windows Update 28-11-2018 17:54:30 Windows Update 28-11-2018 17:56:27 Windows Update 28-11-2018 18:00:58 Windows Update 28-11-2018 18:06:28 Windows Update 28-11-2018 18:11:02 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/29/2018 06:11:55 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (11/29/2018 06:09:30 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: FoxitConnectedPDFService.exe, wersja: 1.0.0.621, sygnatura czasowa: 0x57957b66 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x713774ac Identyfikator procesu powodującego błąd: 0x6a4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d487a10c3b4dc1 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Foxit Software\Foxit Reader\FoxitConnectedPDFService.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: f2fa35b8-f394-11e8-9374-00199984a8f6 Error: (11/29/2018 06:09:29 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: NetworkLicenseServer.exe, wersja: 1.0.0.360, sygnatura czasowa: 0x4905d84e Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x713774ac Identyfikator procesu powodującego błąd: 0x5a8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d487a10b200a01 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: f2c838d2-f394-11e8-9374-00199984a8f6 Error: (11/29/2018 06:06:14 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (11/28/2018 04:43:54 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (11/28/2018 04:43:30 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (11/28/2018 04:43:26 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (11/28/2018 04:43:24 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Dziennik System: ============= Error: (11/29/2018 06:24:15 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} i identyfikatorem aplikacji APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (11/29/2018 06:14:15 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} i identyfikatorem aplikacji APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (11/29/2018 06:11:29 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: cdrom Error: (11/29/2018 06:09:35 AM) (Source: hasplms) (EventID: 3) (User: ) Description: ERROR: Sentinel LDK License Manager Service crashed! Module: C:\Windows\system32\hasplms.exe, handle:00400000, version:18.0.1.55505 ExceptionCode: c0000005 ExceptionFlags: 00000000 ExceptionAddress: 713774ac NumberParameters: 2 ExceptionInformation[0]: 00000008 ExceptionInformation[1]: 713774ac ContextFlags: 0001003f EAX: 747c33b8: 8bff558bec85c90f85752e0000ff7508 ..U......u....u. EBX: 80000006: ECX: 00000000: EDX: 713774ac: ESI: 00000000: EDI: 00000000: EBP: 0304ff94: d4ff0403d29e077706000080d85f1074 .......w....._.t ESP: 0304ff8c EIP: 713774ac CS: 00000023 DS: 0000002b SS: 0000002b ES: 0000002b FS: 00000053 GS: 0000002b Flags: 00010246 PreCode: -------------------------------- Code: -------------------------------- TopOfStack 0304ff8c: 747c33ca: 50ff1504077c7490909090908bff558b P....|t.......U. 0304ff90: 80000006: 0304ff94: 0304ffd4: ecff0403a59e0777ac74377106000080 .......w.t7q.... 0304ff98: 77079ed2: c745fcfeffffffe81b40ffffc2080090 .E.......@...... 0304ff9c: 80000006: 0304ffa0: 74105fd8: 0304ffa4: 00000000: 0304ffa8: 00000000: 0304ffac: 80000006: 0304ffb0: c0000005: 0304ffb4: 747e772f: 6a5c6850787e74e8b59efdffc745e006 j\hPx~t......E.. 0304ffb8: 747e772f: 6a5c6850787e74e8b59efdffc745e006 j\hPx~t......E.. 0304ffbc: 0304ffa0: d85f1074000000000000000006000080 ._.t............ 0304ffc0: 0304fb54: 54fc0403a4fc040330c5067701000000 T.......0..w.... 0304ffc4: ffffffff: 0304ffc8: 770b1ecd: 8bff558bec83ec14538b5d0c568b7308 ..U.....S.].V.s. 0304ffcc: 0012652c: 0304ffd0: 00000000: 0304ffd4: 0304ffec: 0000000000000000ac74377106000080 .........t7q.... 0304ffd8: 77079ea5: cc90909090906a146820c50677e8fd3f ......j.h ..w..? 0304ffdc: 713774ac: 0304ffe0: 80000006: 0304ffe4: 00000000: 0304ffe8: 00000000: 0304ffec: 00000000: 0304fff0: 00000000: 0304fff4: 713774ac: 0304fff8: 80000006: 0304fffc: 00000000: Stop at unreadable 03050000 StackTrace 0304ff88: ebp:00000000, ret:747c33ca, arg:06000080d4ff0403d29e077706000080, base:747b0000 [kernel32.dll], op:ffd2 0304ff94: ebp:0304ffd4, ret:77079ed2, arg:06000080d85f10740000000000000000, base:77040000 [ntdll.dll], op:ffd0 0304ffd4: ebp:0304ffec, ret:77079ea5, arg:ac743771060000800000000000000000, base:77040000 [ntdll.dll], call:77079eab Stop at unreadable 03050000 ReportSize: 2331 Error: (11/29/2018 06:09:28 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa 360 Total Security niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (11/29/2018 06:08:55 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Windows Update zakończyła działanie; wystąpił następujący błąd: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (11/29/2018 06:07:52 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} i identyfikatorem aplikacji APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (11/29/2018 06:04:49 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Nie można załadować następujących sterowników startu rozruchowego lub systemowego: cdrom CodeIntegrity: =================================== Date: 2017-03-16 20:16:38.423 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\wermgr.exe because the set of per-page image hashes could not be found on the system. Date: 2017-03-16 20:16:38.392 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\wermgr.exe because the set of per-page image hashes could not be found on the system. Date: 2017-03-16 20:16:38.376 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\wermgr.exe because the set of per-page image hashes could not be found on the system. Date: 2017-03-16 20:16:38.376 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\System32\wermgr.exe because the set of per-page image hashes could not be found on the system. Date: 2017-03-16 20:16:35.726 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\explorer.exe because the set of per-page image hashes could not be found on the system. Date: 2017-03-16 20:16:35.633 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\explorer.exe because the set of per-page image hashes could not be found on the system. Date: 2017-03-16 20:16:35.492 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\explorer.exe because the set of per-page image hashes could not be found on the system. Date: 2017-03-16 20:16:35.336 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\explorer.exe because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz Procent pamięci w użyciu: 77% Całkowita pamięć fizyczna: 1964.29 MB Dostępna pamięć fizyczna: 449.94 MB Całkowita pamięć wirtualna: 3928.59 MB Dostępna pamięć wirtualna: 1936.19 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:232.79 GB) (Free:197.1 GB) NTFS Drive p: (dysk1) (Network) (Total:9291.95 GB) (Free:1551.81 GB) NTFS Drive r: (dysk2) (Network) (Total:9291.95 GB) (Free:1551.81 GB) NTFS Drive s: (baza) (Network) (Total:22353.38 GB) (Free:1419.87 GB) NTFS Drive t: () (Network) (Total:8309.18 GB) (Free:1767.97 GB) Drive z: () (Network) (Total:21418.31 GB) (Free:873.57 GB) \\?\Volume{cbeecbfe-0a4f-11e7-919b-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: 56D8A205) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================