Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:30-09-2015 Uruchomiony przez DOMOWY (2015-10-01 22:56:51) Uruchomiony z C:\Users\DOMOWY\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2012-02-01 17:19:21) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-339540346-3109504209-938711790-500 - Administrator - Disabled) DOMOWY (S-1-5-21-339540346-3109504209-938711790-1001 - Administrator - Enabled) => C:\Users\DOMOWY Gość (S-1-5-21-339540346-3109504209-938711790-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-339540346-3109504209-938711790-1007 - Limited - Enabled) UpdatusUser (S-1-5-21-339540346-3109504209-938711790-1000 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKLM\...\uTorrent) (Version: 3.0.0 - ) 64 Bit HP CIO Components Installer (Version: 6.2.1 - Hewlett-Packard) Hidden 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) ABBYY FineReader 10 Professional Edition (HKLM-x32\...\{F1000000-0001-0000-0000-074957833700}) (Version: 10.501.145.70012 - ABBYY) Adblock Plus dla IE (32-bitowego i 64-bitowego) (HKLM\...\{C125F8CB-B09F-4DA0-B74E-2A77B4462009}) (Version: 1.5 - Eyeo GmbH) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 18.0.0.199 - Adobe Systems Incorporated) Adobe Flash Player 10 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 10.0.42.34 - Adobe Systems Incorporated) Adobe Flash Player 19 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated) Adobe Reader XI - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.00 - Adobe Systems Incorporated) Aktualizacje NVIDIA 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation) Alcor Micro USB Card Reader (HKLM-x32\...\InstallShield_{878CADF7-5BD6-4A29-A6F4-AC51C0CE8068}) (Version: 1.8.17.26026 - Alcor Micro Corp.) Alcor Micro USB Card Reader (x32 Version: 1.8.17.26026 - Alcor Micro Corp.) Hidden ASUS AI Recovery (HKLM-x32\...\{38253529-D97D-4901-AE53-5CC9736D3A2E}) (Version: 1.0.13 - ASUS) ASUS LifeFrame3 (HKLM-x32\...\{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}) (Version: 3.0.21 - ASUS) Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 7.0 - Atheros) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0008 - ASUS) AviSynth (HKLM-x32\...\AviSynth) (Version: 2.6.0 MT - ) Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.4.0.90 - Atheros Communications) CCleaner (HKLM\...\CCleaner) (Version: 5.03 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5306 - CDBurnerXP) Centrum obsługi urządzeń z systemem Windows Mobile — aktualizacja sterowników (HKLM\...\{92DBCA36-9B41-4DD1-941A-AED149DD37F0}) (Version: 6.1.6965.0 - Microsoft Corporation) Centrum obsługi urządzeń z systemem Windows Mobile (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation) Cheat Engine 6.2 (HKLM-x32\...\Cheat Engine 6.2_is1) (Version: - Dark Byte) ChomikBox (HKLM-x32\...\{4F7B7598-88EA-4442-A54E-65EADCF06D97}) (Version: 2.0.4.3 - Chomikuj.pl) CSV to vCard (HKLM-x32\...\{B9DCBBD4-20F5-424B-9C56-FFF62BE71CD7}_is1) (Version: - csvtovcard.com) e-Deklaracje Desktop (HKLM-x32\...\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1) (Version: 7.0.4 - Ministerstwo Finansow) e-Deklaracje Desktop (x32 Version: 7.0.4 - Ministerstwo Finansow) Hidden FastStone Capture 5.3 (HKLM-x32\...\FastStone Capture) (Version: 5.3 - FastStone Soft) FileZilla Server (HKLM-x32\...\FileZilla Server) (Version: beta 0.9.41 - FileZilla Project) FormatFactory 3.7.0.0 (HKLM-x32\...\FormatFactory) (Version: 3.7.0.0 - Format Factory) Free DVD Video Converter version 2.0.25.128 (HKLM-x32\...\Free DVD Video Converter_is1) (Version: 2.0.25.128 - DVDVideoSoft Ltd.) Free Video Flip and Rotate version 2.2.1.805 (HKLM-x32\...\Free Video Flip and Rotate_is1) (Version: 2.2.1.805 - DVDVideoSoft Ltd.) Free WAV To MP3 Converter version 1.0.0.1 (HKLM-x32\...\{5C4D1900-FE1A-4c9c-B91C-B034F56D23D7}_is1) (Version: 1.0.0.1 - ) Free YouTube Download version 3.2.53.128 (HKLM-x32\...\Free YouTube Download_is1) (Version: 3.2.53.128 - DVDVideoSoft Ltd.) Gadu-Gadu 10 (HKLM-x32\...\Gadu-Gadu 10) (Version: - GG Network S.A.) Google Chrome (HKU\S-1-5-21-339540346-3109504209-938711790-1001\...\Google Chrome) (Version: 45.0.2454.101 - Google Inc.) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden Hard Disk Sentinel PRO (HKLM-x32\...\Hard Disk Sentinel_is1) (Version: - HDS) HP Deskjet 2540 series — podstawowe oprogramowanie urządzenia (HKLM\...\{642A855A-F7A6-429C-9818-DF41AE1982BE}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1118 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation) Internet Manager (HKLM-x32\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.1 - ZTE Corporation) ipla 2.7 (HKLM-x32\...\ipla) (Version: 2.7 - Redefine Sp z o.o.) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) Kakadu ver. 2.2 (HKLM-x32\...\Kakadu_is1) (Version: - ) K-Lite Codec Pack 10.6.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.6.0 - ) Malwarebytes Anti-Malware wersja 1.70.0.1100 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.70.0.1100 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Starter 2010 - Polski (HKLM-x32\...\{90140011-0066-0415-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Moduł Szybka instalacja pakietu Microsoft Office 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Moduł Szybka instalacja pakietu Microsoft Office 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden MPC-HC 1.7.9 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.9 - MPC-HC Team) MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA Sterownik graficzny 311.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.44 - NVIDIA Corporation) Oracle VM VirtualBox 5.0.2 (HKLM\...\{6CB00039-29CC-42A1-8ED2-820821DA2B8A}) (Version: 5.0.2 - Oracle Corporation) Panel sterowania NVIDIA 311.44 (Version: 311.44 - NVIDIA Corporation) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.239 - Google, Inc.) PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation) PlayReady PC Runtime x86 (HKLM-x32\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation) Przypominacz JT 2.1 (HKLM-x32\...\Przypominacz JT 2.1_is1) (Version: 2.1 - Janusz Tomczak) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6324 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15075.2 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.3.15075.2 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies3 (HKLM-x32\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.15072.2 - Samsung Electronics Co., Ltd.) Samsung Kies3 (x32 Version: 3.2.15072.2 - Samsung Electronics Co., Ltd.) Hidden Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.4.0.9058 - Microsoft Corporation) Skype™ 7.10 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.) Speccy (HKLM\...\Speccy) (Version: 1.28 - Piriform) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.2.16.1 - Synaptics Incorporated) System Explorer 6.4.3 (HKLM-x32\...\{40F485F7-6478-4896-B0D5-F94BE677EB78}_is1) (Version: - Mister Group) TeamViewer 8 (HKLM-x32\...\TeamViewer 8) (Version: 8.0.22298 - TeamViewer) UltraISO Premium V9.5 (HKLM-x32\...\UltraISO_is1) (Version: - ) UnityPDF version 1.0.1.0 (HKLM-x32\...\{DBA31E1D-4CD2-4E8E-9EEB-ADBE24D8C04F}_is1) (Version: 1.0.1.0 - UnityPDF) vCard VCF To CSV Converter Software (HKLM-x32\...\vCard VCF To CSV Converter Software_is1) (Version: - Sobolsoft) VoipGain (HKLM-x32\...\VoipGain_is1) (Version: 4.13 build 735 - Finarea S.A. Switzerland) VSO ConvertXToDVD (HKLM-x32\...\{CE1F93C0-4353-4C9D-84DA-AB4E7C63ED32}_is1) (Version: 5.0.0.26 - VSO-Software SARL) Wireless Console 3 (HKLM-x32\...\{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}) (Version: 3.0.19 - ASUS) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.3) (Version: 1.3.3 - Xvid Team) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-339540346-3109504209-938711790-1001_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\DOMOWY\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-339540346-3109504209-938711790-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\DOMOWY\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-339540346-3109504209-938711790-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\DOMOWY\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-339540346-3109504209-938711790-1001_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\DOMOWY\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-339540346-3109504209-938711790-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\DOMOWY\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku ==================== Punkty Przywracania systemu ========================= 30-09-2015 13:39:42 Windows Update ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2015-01-29 22:04 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {03650680-7091-40B6-9526-BB1B9BCED398} - System32\Tasks\{29E2D8C6-4866-4C4D-85BB-EFB73FC89A55} => pcalua.exe -a C:\Users\DOMOWY\Downloads\VirtualBox-5.0.2-102096-Win.exe -d C:\Users\DOMOWY\Downloads Task: {169E94BC-D9A4-48DA-9C9C-C96B90F4C579} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-02-19] (Piriform Ltd) Task: {23B893DA-F0F5-46D5-8252-B66B69F00CBF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-11-30] (Google Inc.) Task: {2A744489-6B3A-4F34-8D17-7C178819E704} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-339540346-3109504209-938711790-1001UA1d043a16c89f813 => C:\Users\DOMOWY\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {33473E35-74CF-4DC3-A026-5E2629B62962} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-339540346-3109504209-938711790-1001Core => C:\Users\DOMOWY\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {35A252F8-4931-4263-9B53-AC52652D51AB} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe Task: {3A698007-BE63-40EF-BF3E-53AFBDA63847} - System32\Tasks\{D2385785-7D7F-466D-B222-F62BA8ECB704} => pcalua.exe -a C:\PROGRA~2\MMCARD~1\UNWISE.EXE -c C:\PROGRA~2\MMCARD~1\INSTALL.LOG Task: {3B55BED8-38EB-4E43-B8F8-6D6C0D739664} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {42A7AE9F-E4AE-4A66-B137-B453E2D23B63} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-26] (Adobe Systems Incorporated) Task: {6DCD1A59-0D5E-404F-888F-3BDE63CA8047} - System32\Tasks\{6C6862EA-17D2-4BCE-BE18-6F838E6E45E9} => pcalua.exe -a "C:\Users\DOMOWY\Desktop\استرجاع الصور من الذاكرة\Setup.EXE" -d "C:\Users\DOMOWY\Desktop\استرجاع الصور من الذاكرة" Task: {735A091A-21D1-4567-B8A9-76E4C7C1D395} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {DCE7B56E-6950-4A1F-8FEA-43E564BA23C7} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2010-08-17] (ASUS) Task: {DDC4AA6D-FAE8-4B9E-9C6D-84F972ECE290} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-11-30] (Google Inc.) Task: {DE412710-E502-496A-916C-D11353D316CC} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-339540346-3109504209-938711790-1001UA => C:\Users\DOMOWY\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {F4672EED-D694-43F0-8B96-62520F3A2DB8} - System32\Tasks\Trojan Killer => C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-339540346-3109504209-938711790-1001Core.job => C:\Users\DOMOWY\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-339540346-3109504209-938711790-1001UA.job => C:\Users\DOMOWY\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-339540346-3109504209-938711790-1001UA1d043a16c89f813.job => C:\Users\DOMOWY\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Załadowane moduły (filtrowane) ============== 2012-12-13 17:03 - 2013-03-14 08:28 - 00087328 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2011-05-31 05:24 - 2011-03-04 05:40 - 00057640 _____ () C:\Program Files\Synaptics\SynTP\SynTPEnhPS.dll 2011-05-31 05:23 - 2011-01-27 02:11 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2010-09-23 16:53 - 2010-09-23 16:53 - 01601536 _____ () C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe 2015-01-27 12:07 - 2015-06-17 21:15 - 04252160 _____ () C:\Program Files (x86)\Przypominacz JT\Przypominacz JT.exe 2011-02-17 11:00 - 2011-02-17 11:00 - 09097216 _____ () C:\Program Files (x86)\Gadu-Gadu 10\QtGui4.dll 2011-02-17 11:00 - 2011-02-17 11:00 - 02560000 _____ () C:\Program Files (x86)\Gadu-Gadu 10\QtCore4.dll 2011-02-17 11:00 - 2011-02-17 11:00 - 01044480 _____ () C:\Program Files (x86)\Gadu-Gadu 10\QtNetwork4.dll 2011-04-16 05:04 - 2011-04-16 05:04 - 14749696 _____ () C:\Program Files (x86)\Gadu-Gadu 10\QtWebKit4.dll 2011-02-17 11:00 - 2011-02-17 11:00 - 00327680 _____ () C:\Program Files (x86)\Gadu-Gadu 10\QtSvg4.dll 2011-02-17 11:00 - 2011-02-17 11:00 - 01781760 _____ () C:\Program Files (x86)\Gadu-Gadu 10\QtScript4.dll 2011-02-17 11:00 - 2011-02-17 11:00 - 00393216 _____ () C:\Program Files (x86)\Gadu-Gadu 10\QtXml4.dll 2011-02-17 10:59 - 2011-02-17 10:59 - 00059904 _____ () C:\Program Files (x86)\Gadu-Gadu 10\zlib1.dll 2011-06-15 11:29 - 2011-06-15 11:29 - 00123488 _____ () C:\Program Files (x86)\Gadu-Gadu 10\ggipcradioproxy.dll 2011-06-15 11:29 - 2011-06-15 11:29 - 00356960 _____ () C:\Program Files (x86)\Gadu-Gadu 10\ggcommon.dll 2011-06-15 11:29 - 2011-06-15 11:29 - 00027744 _____ () C:\Program Files (x86)\Gadu-Gadu 10\ggcrypto.dll 2011-06-15 11:29 - 2011-06-15 11:29 - 00217696 _____ () C:\Program Files (x86)\Gadu-Gadu 10\gglog.dll 2011-06-15 11:29 - 2011-06-15 11:29 - 00017504 _____ () C:\Program Files (x86)\Gadu-Gadu 10\ggipc.dll 2011-02-17 10:59 - 2011-02-17 10:59 - 00027648 _____ () C:\Program Files (x86)\Gadu-Gadu 10\imageformats\qgif4.dll 2011-02-17 10:59 - 2011-02-17 10:59 - 00143360 _____ () C:\Program Files (x86)\Gadu-Gadu 10\imageformats\qjpeg4.dll 2011-02-17 10:59 - 2011-02-17 10:59 - 00274432 _____ () C:\Program Files (x86)\Gadu-Gadu 10\imageformats\qmng4.dll 2011-02-17 10:59 - 2011-02-17 10:59 - 00018944 _____ () C:\Program Files (x86)\Gadu-Gadu 10\imageformats\qsvg4.dll 2011-02-17 10:59 - 2011-02-17 10:59 - 00311296 _____ () C:\Program Files (x86)\Gadu-Gadu 10\imageformats\qtiff4.dll 2015-01-27 12:07 - 2015-05-05 19:31 - 00104448 _____ () C:\Program Files (x86)\Przypominacz JT\JT.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-339540346-3109504209-938711790-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\DOMOWY\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows - funkcja włączona. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: ABBYY.Licensing.FineReader.Professional.10.0 => 3 MSCONFIG\Services: FileZilla Server => 3 MSCONFIG\Services: NVSvc => 2 MSCONFIG\Services: nvUpdatusService => 2 MSCONFIG\startupreg: FileZilla Server Interface => "C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe" MSCONFIG\startupreg: Google Update => "C:\Users\DOMOWY\AppData\Local\Google\Update\GoogleUpdate.exe" /c MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: IgfxTray => C:\Windows\system32\igfxtray.exe MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: Persistence => C:\Windows\system32\igfxpers.exe ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [TCP Query User{3D4EC0D2-F5F5-4EA4-B315-A5ADDA6CEE76}C:\program files (x86)\gadu-gadu 10\gg.exe] => (Allow) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [UDP Query User{6DAF9D62-C691-45F0-BAA1-7908AE471DB8}C:\program files (x86)\gadu-gadu 10\gg.exe] => (Allow) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [TCP Query User{8A834D52-B481-4ABC-BC2E-FA576CD7959E}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{A3CE0EE9-A02A-463A-BAC1-E9DDB25D0CF7}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{6F373DCD-191C-4587-B5A1-6ECE59F68166}] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{5467FCAB-8C23-46F0-ABAF-A30FF8EF27CB}] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{79626B4B-5A7A-4DEE-94CC-78EA10A496B1}] => (Block) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [{9CC61785-EA90-465B-AF46-271A3D3E51C6}] => (Block) C:\program files (x86)\gadu-gadu 10\gg.exe FirewallRules: [{8EDC7EB3-08D7-49D7-9747-CF581290ED03}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{575763E7-3EEE-4A0F-9B9E-EA85F2D3FCB0}C:\program files (x86)\voipgain.com\voipgain\voipgain.exe] => (Allow) C:\program files (x86)\voipgain.com\voipgain\voipgain.exe FirewallRules: [UDP Query User{42162D15-30BD-4343-961C-B1AB1229CC59}C:\program files (x86)\voipgain.com\voipgain\voipgain.exe] => (Allow) C:\program files (x86)\voipgain.com\voipgain\voipgain.exe FirewallRules: [{2D828133-4170-46B9-810D-AC1962FFAA0D}] => (Allow) C:\Program Files\HP\HP Deskjet 2540 series\Bin\DeviceSetup.exe FirewallRules: [{63A59978-3A55-4631-84B4-F2A6B68A9361}] => (Allow) LPort=5357 FirewallRules: [{BA5B0AB4-3EC2-4D2B-9034-B96247894006}] => (Allow) C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{8CC81FCE-C201-48AE-9C65-6C3B011FCD6B}C:\program files\utorrent\utorrent.exe] => (Allow) C:\program files\utorrent\utorrent.exe FirewallRules: [UDP Query User{351EF455-458E-4A16-9629-EB518DB6BABC}C:\program files\utorrent\utorrent.exe] => (Allow) C:\program files\utorrent\utorrent.exe FirewallRules: [{E906F7B9-A983-423F-BD1B-EC2F301A77FA}] => (Block) C:\program files\utorrent\utorrent.exe FirewallRules: [{90ACB0D0-BFBB-4CF1-80B5-583E948188A2}] => (Block) C:\program files\utorrent\utorrent.exe FirewallRules: [{0CA07050-F11B-4052-939E-CD6212DBDE07}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe FirewallRules: [{5C3E7BD3-1E52-454B-89D6-2863610FDDAF}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe FirewallRules: [{B9E5C6A7-B690-4664-8A0F-170107029BE0}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe FirewallRules: [{A46C0A3A-D5EC-4D7A-8329-6A6A9B38BD33}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server Interface.exe FirewallRules: [TCP Query User{D9575950-CBB0-4916-B3BB-BC72B63BDC45}D:\totalcmd\totalcmd.exe] => (Allow) D:\totalcmd\totalcmd.exe FirewallRules: [UDP Query User{2B7CB02A-01BC-45FC-AB8F-EEA4A5AAEC38}D:\totalcmd\totalcmd.exe] => (Allow) D:\totalcmd\totalcmd.exe FirewallRules: [{DA7770CD-0837-4C56-BA9D-00769EFF2BF1}] => (Block) D:\totalcmd\totalcmd.exe FirewallRules: [{F06FFD53-62C3-4F0F-9C5B-794ECB79CA08}] => (Block) D:\totalcmd\totalcmd.exe FirewallRules: [{0BC07EDF-5185-4F9F-99FA-3EF5827A0DE8}] => (Allow) C:\Program Files (x86)\VoipGain.com\VoipGain\voipgain.exe FirewallRules: [{C4E15FF5-507B-4ACA-A5FD-A62A0F14A1B5}] => (Allow) C:\Program Files (x86)\VoipGain.com\VoipGain\voipgain.exe FirewallRules: [TCP Query User{010FD7B3-0A84-4C52-AC2D-84DEE01D7AF4}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe FirewallRules: [UDP Query User{8C4DDC3E-9B9F-451E-9F58-FD41B1D8D82F}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe FirewallRules: [TCP Query User{4445E1F8-77CF-4F79-BE17-B51FE1BF8C4A}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe FirewallRules: [UDP Query User{C83B8DC9-0B28-4FEE-BE1A-7008F18F64ED}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe FirewallRules: [{A571E3CB-74BF-4330-A1EA-4B87D0245510}] => (Block) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe FirewallRules: [{DDAB4D92-6656-43A8-9069-68C0AE0C695C}] => (Block) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe FirewallRules: [TCP Query User{D008E9AB-1BEB-4856-8733-B81FB00876D8}C:\users\domowy\appdata\local\microsoft\windows\temporary internet files\content.ie5\sjlpgh7r\ffinstonline.exe] => (Allow) C:\users\domowy\appdata\local\microsoft\windows\temporary internet files\content.ie5\sjlpgh7r\ffinstonline.exe FirewallRules: [UDP Query User{241C6EFF-2E81-4643-8848-71B5506176B5}C:\users\domowy\appdata\local\microsoft\windows\temporary internet files\content.ie5\sjlpgh7r\ffinstonline.exe] => (Allow) C:\users\domowy\appdata\local\microsoft\windows\temporary internet files\content.ie5\sjlpgh7r\ffinstonline.exe FirewallRules: [{C663A301-E014-4C7A-BAAC-103421E5A63D}] => (Block) C:\users\domowy\appdata\local\microsoft\windows\temporary internet files\content.ie5\sjlpgh7r\ffinstonline.exe FirewallRules: [{75070731-7ACA-4D83-ADFF-9CB3E9D17117}] => (Block) C:\users\domowy\appdata\local\microsoft\windows\temporary internet files\content.ie5\sjlpgh7r\ffinstonline.exe FirewallRules: [{9643ABEB-B52F-46F3-A30C-44DFEC1DEFCA}] => (Allow) C:\Users\DOMOWY\AppData\Local\Google\Chrome\Application\chrome.exe FirewallRules: [{D376C6F0-3FB4-4EBC-BB99-40CF6B2C43A4}] => (Block) C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe FirewallRules: [{3757E6F3-8FA8-4360-8B8F-BDDD4CA50EFC}] => (Block) C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Teredo Tunneling Pseudo-Interface Description: Karta tunelowania Teredo firmy Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.20) Description: Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.20) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Atheros Service: L1C Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/01/2015 10:18:12 PM) (Source: .NET Runtime) (EventID: 1022) (User: ) Description: .NET Runtime version 4.0.30319.34209 - Wystąpił błąd podczas inicjacji infrastruktury dołączania interfejsu API profilowania. Ten proces nie zezwoli na dołączenie profilera. HRESULT: 0x80004005. Identyfikator procesu (liczba dziesiętna): 5540. Identyfikator komunikatu: [0x2509]. Error: (10/01/2015 04:12:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program IEXPLORE.EXE w wersji 11.0.9600.18015 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 1584 Godzina rozpoczęcia: 01d0fc483b2c5a45 Godzina zakończenia: 125 Ścieżka aplikacji: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Identyfikator raportu: Error: (10/01/2015 10:40:28 AM) (Source: MBAMService) (EventID: 1) (User: ) Description: MBAMService2015/10/01 10:40:25 +0200 DOMOWY-LAPTOP DOMOWY MESSAGE Scheduled update executed successfully: database updated from version v2015.09.30.02 to version v2015.10.01.02 Error: (09/29/2015 11:32:35 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury RegSetValueExW(0x0000025c,SYSTEM\CurrentControlSet\Services\VSS\Diag\VssvcPublisher,0,REG_BINARY,0000000002B4EE80.72). hr = 0x80070005, Odmowa dostępu. . Error: (09/29/2015 11:32:35 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury RegSetValueExW(0x000004e4,(null),0,REG_BINARY,000000000176E0A0.72). hr = 0x80070005, Odmowa dostępu. . Operacja: Zdarzenie BackupShutdown Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {2715d737-42c7-416f-928d-ce8d96645208} Error: (09/29/2015 11:32:35 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury RegSetValueExW(0x00000dd8,(null),0,REG_BINARY,000000000E6FDD70.72). hr = 0x80070005, Odmowa dostępu. . Operacja: Zdarzenie BackupShutdown Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {cd3f2362-8bef-46c7-9181-d62844cdc0b2} Nazwa modułu zapisującego: MSSearch Service Writer Identyfikator wystąpienia modułu zapisującego: {e6f7c509-8d72-4ea9-b4a9-a154feed7c30} Error: (09/29/2015 11:32:35 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury RegSetValueExW(0x000008d0,(null),0,REG_BINARY,0000000003ACE3A0.72). hr = 0x80070005, Odmowa dostępu. . Operacja: Zdarzenie BackupShutdown Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {a6ad56c2-b509-4e6c-bb19-49d8f43532f0} Nazwa modułu zapisującego: WMI Writer Identyfikator wystąpienia modułu zapisującego: {1e4b1c42-f552-499f-8fae-d3af03d00ab8} Error: (09/29/2015 11:32:35 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury RegSetValueExW(0x000004e4,(null),0,REG_BINARY,000000000176E0A0.72). hr = 0x80070005, Odmowa dostępu. . Operacja: Zdarzenie BackupShutdown Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {2715d737-42c7-416f-928d-ce8d96645208} Error: (09/29/2015 11:32:35 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury RegSetValueExW(0x00000dd8,(null),0,REG_BINARY,000000000E6FDD70.72). hr = 0x80070005, Odmowa dostępu. . Operacja: Zdarzenie BackupShutdown Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {cd3f2362-8bef-46c7-9181-d62844cdc0b2} Nazwa modułu zapisującego: MSSearch Service Writer Identyfikator wystąpienia modułu zapisującego: {e6f7c509-8d72-4ea9-b4a9-a154feed7c30} Error: (09/29/2015 11:32:35 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury RegSetValueExW(0x000001d0,SYSTEM\CurrentControlSet\Services\VSS\Diag\COM+ REGDB Writer,0,REG_BINARY,00000000028AEFF0.72). hr = 0x80070005, Odmowa dostępu. . Operacja: Zdarzenie BackupShutdown Kontekst: Kontekst wykonywania: Writer Identyfikator klasy modułu zapisującego: {542da469-d3e1-473c-9f4f-7847f01fc64f} Nazwa modułu zapisującego: COM+ REGDB Writer Identyfikator wystąpienia modułu zapisującego: {e9fbf473-14dc-483a-b1e6-53df64187f58} Dziennik System: ============= Error: (09/29/2015 11:59:05 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla Type nie powiodło się i wystąpił następujący błąd: %%5. Error: (09/29/2015 11:59:05 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla Type nie powiodło się i wystąpił następujący błąd: %%5. Error: (09/29/2015 11:42:19 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Usługa udostępniania w sieci programu Windows Media Player, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error: (09/29/2015 11:41:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/29/2015 11:41:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Intel(R) Management and Security Application Local Management Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/29/2015 11:41:23 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Usługa udostępniania w sieci programu Windows Media Player, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error: (09/29/2015 11:40:57 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Application Virtualization Client niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (09/29/2015 11:40:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Intel(R) Management and Security Application Local Management Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/29/2015 11:40:53 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Management and Security Application User Notification Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (09/29/2015 11:40:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa udostępniania w sieci programu Windows Media Player niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2015-09-30 11:09:20.054 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:20.042 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:20.032 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:19.819 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:19.810 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:19.800 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:18.379 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_f3153036f55ab3f5\werfault.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:18.367 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_f3153036f55ab3f5\werfault.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:18.358 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_f3153036f55ab3f5\werfault.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. Date: 2015-09-30 11:09:18.193 Description: Windows is unable to verify the integrity of the file \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_a384c5aabe759ea5\wermgr.exe because the signing certificate has been revoked. Check with the publisher to see if a new signed version of the kernel module is available. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-2330M CPU @ 2.20GHz Procent pamięci w użyciu: 33% Całkowita pamięć fizyczna: 8104.14 MB Dostępna pamięć fizyczna: 5403.1 MB Całkowita pamięć wirtualna: 16206.49 MB Dostępna pamięć wirtualna: 13636.45 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:186.3 GB) (Free:43.79 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive d: (DATA) (Fixed) (Total:254.45 GB) (Free:72.34 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: AA9693FE) Partition 1: (Not Active) - (Size=25 GB) - (Type=1C) Partition 2: (Active) - (Size=186.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=254.5 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================