Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:23-11-2015 Uruchomiony przez PITER (2015-11-24 12:43:55) Uruchomiony z D:\INSTALKI\BEZPIECZENSTWO\Nowy folder (3) Windows 7 Home Premium Service Pack 1 (X64) (2013-05-27 10:44:41) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3015392541-3177671012-3501720289-500 - Administrator - Disabled) DANA (S-1-5-21-3015392541-3177671012-3501720289-1004 - Limited - Enabled) => C:\Users\DANA Gość (S-1-5-21-3015392541-3177671012-3501720289-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3015392541-3177671012-3501720289-1002 - Limited - Enabled) MIKI (S-1-5-21-3015392541-3177671012-3501720289-1003 - Limited - Enabled) PITER (S-1-5-21-3015392541-3177671012-3501720289-1001 - Administrator - Enabled) => C:\Users\PITER WWW (S-1-5-21-3015392541-3177671012-3501720289-1005 - Limited - Enabled) => C:\Users\WWW WWWP (S-1-5-21-3015392541-3177671012-3501720289-1006 - Limited - Enabled) => C:\Users\WWWP WWWPM (S-1-5-21-3015392541-3177671012-3501720289-1007 - Limited - Enabled) => C:\Users\WWWPM ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Comodo Defense+ (Enabled - Up to date) {493CE176-EB84-BC8D-9707-B3ACF7598648} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: COMODO Firewall (Enabled) {CA6681B7-87D1-B25B-86E8-21EB720D8B8E} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (Version: 1.2.0 - Hewlett-Packard) Hidden 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated) AP Tuner 3.08 (HKLM-x32\...\AP Tuner 3.08) (Version: - ) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.14.8.0 - Asmedia Technology) ASUS WebStorage (HKLM-x32\...\ASUS WebStorage) (Version: 3.0.74.143 - eCareme Technologies, Inc.) ASUSUpdate for Eee PC (HKLM-x32\...\{587178E7-B1DF-494E-9838-FA4DD36E873C}) (Version: 1.06.02 - ASUSTeK Computer Inc.) AsusVibe2.0 (HKLM-x32\...\Asus Vibe2.0) (Version: 2.0.4.617 - ASUSTEK) Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 7.0 - Atheros) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.36 - Atheros Communications Inc.) ATI Catalyst Install Manager (HKLM\...\{CFC92B54-04CB-55F7-A230-D5563A3A439F}) (Version: 3.0.800.0 - ATI Technologies, Inc.) Auslogics Duplicate File Finder (HKLM-x32\...\{6845255F-15CC-4DD1-94D5-D38F370118B3}_is1) (Version: 2.5 - Auslogics Software Pty Ltd) Auslogics File Recovery (HKLM-x32\...\{D8F33108-139F-409A-A160-B9510DE736B3}_is1) (Version: 4.2.1.0 - Auslogics Labs Pty Ltd) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.14.259 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM-x32\...\{59c4462d-a177-4d44-a95b-deda1be79844}) (Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Hidden Broadcom Wireless Network Adapter (HKLM-x32\...\{4FCBCF89-1823-4D97-A6F2-0E8DD66E273A}) (Version: 1.00.0000 - AzureWave) Brother MFL-Pro Suite DCP-J315W (HKLM-x32\...\{FB83EAC4-E3F6-4666-B45B-44522F2344B6}) (Version: 2.0.0.0 - Brother Industries, Ltd.) CapsHook (HKLM-x32\...\{4B5092B6-F231-4D18-83BC-2618B729CA45}) (Version: 1.0.0.7 - AsusTek Computer) ccc-core-static (x32 Version: 2010.1110.1539.28046 - ATI) Hidden CCleaner (HKLM\...\CCleaner) (Version: 4.01 - Piriform) Comodo Dragon (HKLM-x32\...\Comodo Dragon) (Version: 45.6.11.385 - Comodo) COMODO Firewall (HKLM\...\{F1EC4151-805B-4097-B9BB-7D71A417AAF1}) (Version: 6.1.14723.2813 - COMODO Security Solutions Inc.) COMODO Programs Manager (HKLM\...\{D968E920-3A49-48EB-BA1D-8964DCDF0CA9}) (Version: 1.3_build_30 - COMODO) CPUID CPU-Z 1.68 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) Debugging Tools for Windows (x86) (HKLM-x32\...\{300A2961-B2B5-4889-9CB9-5C2A570D08AD}) (Version: 6.11.1.404 - Microsoft Corporation) Dino Storm (HKU\S-1-5-21-3015392541-3177671012-3501720289-1004\...\Dino Storm) (Version: 12345.0.0.0 - Splitscreen Studios GmbH) EaseUS Data Recovery Wizard 8.5 (HKLM\...\EaseUS Data Recovery Wizard 8.5_is1) (Version: - EaseUS) EaseUS Partition Master 9.1.1 Home Edition (HKLM-x32\...\EaseUS Partition Master Home Edition_is1) (Version: - EaseUS) E-Cam (HKLM-x32\...\{185AFA7A-F63E-450B-94AA-011CAC18090E}) (Version: 2.0.2.9 - AzureWave) Eee Docking 3.8.2 (HKLM\...\Eee Docking_is1) (Version: 3.8.2 - ASUSTek Computer Inc.) FontResizer (HKLM-x32\...\InstallShield_{17780F99-A9DF-450B-81B3-6781B20A17A8}) (Version: 1.01.0011 - ASUSTek) FontResizer (x32 Version: 1.01.0011 - ASUSTek) Hidden Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (HKLM-x32\...\{B04A0E2F-1E4C-4E61-B18E-3B2BD6779CA7}) (Version: 15.4.5722.2 - Microsoft Corporation) Foxit Reader 5.1 (HKLM-x32\...\Foxit Reader_is1) (Version: 5.1.3.1201 - Foxit Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 39.0.2171.99 - Google Inc.) HiJackThis (HKLM-x32\...\{45A66726-69BC-466B-A7A4-12FCBA4883D7}) (Version: 1.0.0 - Trend Micro) Hotkey Service (HKLM-x32\...\{71C0E38E-09F2-4386-9977-404D4F6640CD}) (Version: 1.37 - AsusTek Computer Inc.) inSSIDer 3 (HKLM-x32\...\{A80CEA4E-74C1-4F9F-806B-E1D9AFC01768}) (Version: 3.0.7.48 - MetaGeek, LLC) Java 8 Update 66 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418066F0}) (Version: 8.0.660.18 - Oracle Corporation) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) JJ MP3 Renamer 3.2.4 (HKLM-x32\...\JJ MP3 Renamer) (Version: 3.2.4 - JJ Software) LibreOffice 3.4 (HKLM-x32\...\{7821C7B2-7E21-4CF3-925B-58B6A8BC6311}) (Version: 3.4.302 - LibreOffice) LiveUpdate (HKLM-x32\...\{38E5A3B1-ADF1-47E0-8024-76310A30EB36}) (Version: 1.25 - AsusTek Computer Inc.) MDPT 3.9.35.0 (HKLM-x32\...\Multi-Devices Production Tool_is1) (Version: 3.9.35.0 - ) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052B-02A4-4627-81F2-1818DA5D550D}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) Nokia Connectivity Cable Driver (HKLM-x32\...\{29373274-977E-413C-A4DE-DC0F8E80C429}) (Version: 7.1.172.0 - Nokia) Nokia Suite (HKLM-x32\...\Nokia Suite) (Version: 3.8.54.0 - Nokia) Nokia Suite (x32 Version: 3.8.54.0 - Nokia) Hidden OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Opera 12.17 (HKLM-x32\...\Opera 12.17.1863) (Version: 12.17.1863 - Opera Software ASA) Pakiet sterowników systemu Windows - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (HKLM\...\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia) PC Connectivity Solution (HKLM-x32\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia) PcCloneEX (HKLM-x32\...\PcCloneEX) (Version: - ) Power Challenge Game Plugin (HKU\S-1-5-21-3015392541-3177671012-3501720289-1004\...\Power Loader) (Version: - ) Program Pit 2014 - wersja 8.0.32.37 (HKLM-x32\...\Roczne rozliczenie podatku dochodowego - PIT Gofin 2014_is1) (Version: - Wydawnictwo Podatkowe GOFIN sp. z o.o.) Ralink RT2860 Wireless LAN Card (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 1.5.1.0 - Ralink) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6293 - Realtek Semiconductor Corp.) Revo Uninstaller Pro 3.1.1 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.1.1 - VS Revo Group, Ltd.) Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Super Hybrid Engine (HKLM-x32\...\{88F08F98-12BC-4613-81A2-8F9B88CFC73E}) (Version: 2.18 - AsusTek Computer) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.1.8.0 - Synaptics Incorporated) syncables desktop SE (HKLM-x32\...\{341697D8-9923-445E-B42A-529E5A99CB7A}) (Version: 5.5.746.11492 - syncables) Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: 7.56a - Ghisler Software GmbH) Trend Micro Titanium (x32 Version: 1.0 - Trend Micro Inc.) Hidden USBCharge+ (HKLM-x32\...\{8165EFD2-0EB8-4C4F-A0E4-0E641B117ED2}) (Version: 1.0.0.23 - AsusTek Computer) VLC media player 2.0.6 (HKLM-x32\...\VLC media player) (Version: 2.0.6 - VideoLAN) WIDCOMM Bluetooth Software (HKLM\...\{436E0B79-2CFB-4E5F-9380-E17C1B25D0C5}) (Version: 6.3.0.5500 - Broadcom Corporation) WinDirStat 1.1.2 (HKU\S-1-5-21-3015392541-3177671012-3501720289-1001\...\WinDirStat) (Version: - ) Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation) WMV9/VC-1 Video Playback (Version: 1.00.0000 - ATI Technologies Inc.) Hidden XnView 1.98.8 (HKLM-x32\...\XnView_is1) (Version: 1.98.8 - Gougelet Pierre-e) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Punkty Przywracania systemu ========================= 19-11-2015 23:12:51 Zaplanowany punkt kontrolny ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {219FCAF8-DD27-4E88-A9B4-5D63D26ACF22} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-07] (COMODO) Task: {4D23C2A1-898A-4A4F-8FE3-1B6C1964E304} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-07] (COMODO) Task: {713E5054-F987-45F0-B870-8CBC0781F4BD} - System32\Tasks\{D3FA7C69-D555-4594-9E3E-3D275D606678} => C:\Users\DANA\AppData\Local\Programs\Opera\opera.exe [2014-12-19] (Opera Software) Task: {7F899FEE-039E-46E9-BD3C-74021D9B2D6C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-05-27] (Google Inc.) Task: {882FFC73-2F12-4401-AC59-71A197E11A03} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2015-08-07] (COMODO) Task: {B30203AE-D951-4060-B8F9-BAAC9DBB8C85} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-05-27] (Google Inc.) Task: {C78CE9DB-3173-4558-B0ED-632AEF5416F9} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-04-23] (Piriform Ltd) Task: {E9E5A46F-6ECB-4AFB-8DED-0B4F84018139} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3015392541-3177671012-3501720289-1004 (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2011-02-15 02:15 - 2010-12-07 18:19 - 00224680 _____ () C:\windows\SysWOW64\AsusService.exe 2011-09-05 16:11 - 2011-09-05 16:11 - 00116032 _____ () C:\Program Files\COMODO\COMODO Programs Manager\CPMService.exe 2015-10-17 10:00 - 2015-10-17 13:29 - 00143360 _____ () C:\windows\system32\BrSNMP64.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00835584 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\gstreamer.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00093696 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstaudioconvert.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00094208 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstaudioresample.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00057344 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstautodetect.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00096256 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstcoreplugins.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00062976 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstdecodebin2.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00067072 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstdirectsound.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00158208 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstffmpegcolorspace.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00312832 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstoggdec.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00038912 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstwaveform.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00073728 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstwavparse.dll 2014-12-19 16:50 - 2014-12-19 16:50 - 00101888 _____ () C:\Users\DANA\AppData\Local\Programs\Opera\gstreamer\plugins\gstwebmdec.dll 2015-10-17 13:28 - 2009-02-27 15:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\windows\notepad.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\acmigration.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\admwprox.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\adtschema.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\advapi32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aeinv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aelupsvc.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aepdu.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aepic.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ahadmin.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aitstatic.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\amdpcom64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-console-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-debug-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-file-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-handle-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-heap-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-io-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-localization-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-memory-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-misc-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-profile-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-string-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-synch-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-util-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\api-ms-win-security-base-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\apisetschema.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\apphelp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\appidapi.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\appidcertstorecheck.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\appidpolicyconverter.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\appidsvc.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\appinfo.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\appraiser.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiadlxx.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiapfxx.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\aticalcl64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aticaldd64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aticalrt64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\aticfx64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ATIDEMGX.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atidxx64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atieclxx.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\atiedu64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiesrxx.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\atig6pxx.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atig6txx.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiglpxx.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atimpc64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atimuixx.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atio6axx.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atipdl64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atitmm64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiu9p64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiumd64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiumd6a.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiumd6v.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atiuxp64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atmfd.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\atmlib.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\audiodg.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\AudioEng.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\AUDIOKSE.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\AudioSes.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\audiosrv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\auditpol.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\authui.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\basesrv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\blackbox.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\BrNetSti.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\Brnsplg.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\BrSNMP64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\BrWi209c.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\BrWiaNCp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ccdcmbwux64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\certcli.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\cewmdm.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ci.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\clfs.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\clfsw32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\coinst.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\comctl32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\CompatTelRunner.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\conhost.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\consent.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\credssp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\crypt32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\cryptbase.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\cryptnet.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\cryptsp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\cryptsvc.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\cryptui.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\csrsrv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\d3d10warp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\davclnt.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\dciman32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\devinv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\diagtrack.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\diskperf.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\drmmgrtn.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\drmv2clt.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\dwmapi.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\dwmcore.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\DWrite.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\dxmasf.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\EncDump.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\evr.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\FntCache.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\fontsub.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\gdi32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\generaltel.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\iisreset.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\iisrstap.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\iisRtl.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\InkEd.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\invagent.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\jnwmon.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\kerberos.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\kernel32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\KernelBase.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\logman.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\lpk.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\lsasrv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\lsass.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\mf.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\mferror.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\mfplat.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\mfpmp.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\mfps.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\MRT.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\msaudite.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msctf.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msdxm.ocx:$CmdTcID AlternateDataStreams: C:\windows\system32\msi.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msiexec.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\msihnd.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msimsg.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msmmsp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msnetobj.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msobjs.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\MsRdpWebAccess.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msscp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\mstsc.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\mstscax.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msv1_0.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msxml3.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msxml3r.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msxml6.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\msxml6r.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ncrypt.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\nlasvc.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\nmwcdcoclsx64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\notepad.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\NSSRH64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ntdll.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\ntvdm64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ole32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\pcadm.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\pcaevts.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\pcalua.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\pcasvc.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\pcawrk.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\perftrack.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\poqexec.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\powertracker.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\profsvc.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\qdvd.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\quartz.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\rdvidcrl.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\relog.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\rpcrt4.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\rrinstaller.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\rstrui.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\scesrv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\schannel.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\schedsvc.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\sdbinst.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\sechost.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\secur32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\services.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\setbcdlocale.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\shell32.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\shimeng.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\smss.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\spwmp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\srclient.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\srcore.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\sspicli.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\sspisrv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\sysmain.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\tdh.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\tracerpt.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\tsgqec.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\TSpkg.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\TsUsbGDCoInstaller.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\TsUsbRedirectionGroupPolicyControl.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\TsUsbRedirectionGroupPolicyExtension.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\TSWbPrxy.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\typeperf.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\tzres.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\ubpm.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\UtcResources.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wamregps.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wdi.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wdigest.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\WebClnt.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\win32k.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\WindowsCodecs.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\winload.efi:$CmdTcID AlternateDataStreams: C:\windows\system32\winload.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\winresume.efi:$CmdTcID AlternateDataStreams: C:\windows\system32\winresume.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\WinSetupUI.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\winsrv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wintrust.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wksprt.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\wksprtPS.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wmdrmsdk.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wmp.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\WMPhoto.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wmploc.DLL:$CmdTcID AlternateDataStreams: C:\windows\system32\wow64.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wow64cpu.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wow64win.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wpdshext.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wu.upgrade.ps.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wuapi.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wuapp.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\wuauclt.exe:$CmdTcID AlternateDataStreams: C:\windows\system32\wuaueng.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wucltux.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\WUDFUpdate_01009.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wudriver.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wups.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wups2.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\wuwebv.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\admwprox.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\adtschema.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\advapi32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ahadmin.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\amdpcom32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\apisetschema.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\apphelp.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\appidapi.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ati2edxx.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atiadlxy.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\aticalcl.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\aticaldd.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\aticalrt.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\aticfx32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atidxx32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atigktxx.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atiglpxx.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atimpc32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atioglxx.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atipdlxx.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atiu9pag.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atiumdag.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atiumdmv.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atiumdva.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atiuxpag.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atmfd.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\atmlib.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\AudioEng.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\AUDIOKSE.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\AudioSes.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\auditpol.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\authui.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\blackbox.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\BrDctF2.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\BrDctF2L.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\BrDctF2S.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\BroSNMP.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\certcli.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\cewmdm.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\clfsw32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\comctl32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\credssp.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\crypt32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\cryptbase.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\cryptnet.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\cryptsp.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\cryptsvc.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\cryptui.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\d3d10warp.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\davclnt.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\dciman32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\diskperf.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\drmmgrtn.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\drmv2clt.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\dwmapi.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\dwmcore.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\DWrite.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\dxmasf.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\evr.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\fontsub.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\gdi32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\iisreset.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\iisrstap.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\iisRtl.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\InkEd.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\instnm.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\kerberos.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\kernel32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\KernelBase.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\logman.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\lpk.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\mf.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\mferror.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\mfplat.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\mfpmp.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\mfps.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msaudite.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msctf.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msdxm.ocx:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msi.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msiexec.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msihnd.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msimsg.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msnetobj.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msobjs.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\MsRdpWebAccess.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msscp.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\mstsc.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\mstscax.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msv1_0.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msxml3.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msxml3r.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msxml6.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\msxml6r.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ncrypt.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ncsi.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\nlaapi.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\notepad.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\NSSearch.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ntdll.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ntkrnlpa.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ntvdm64.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\Oemdspif.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ole32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\poqexec.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\qdvd.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\quartz.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\rdvidcrl.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\relog.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\rpcrt4.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\rrinstaller.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\scesrv.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\schannel.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\sdbinst.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\sechost.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\secur32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\setup16.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\shell32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\shimeng.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\spwmp.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\srclient.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\sspicli.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\tdh.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\tracerpt.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\tsgqec.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\TSpkg.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\typeperf.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\tzres.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\ubpm.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\user.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wamregps.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wdi.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wdigest.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\WebClnt.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\WindowsCodecs.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wintrust.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wksprtPS.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wmdrmsdk.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wmp.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\WMPhoto.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wmploc.DLL:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wow32.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wpdshext.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wuapi.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wuapp.exe:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wudriver.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wups.dll:$CmdTcID AlternateDataStreams: C:\windows\SysWOW64\wuwebv.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\appid.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\ati2erec.dll:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\atikmdag.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\atikmpag.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\avgntflt.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\avipbb.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\avkmgr.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\avnetflt.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\ccdcmbox64.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\ccdcmbx64.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\cng.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\http.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\ksecdd.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\ksecpkg.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\mountmgr.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\mrxdav.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\mrxsmb.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\mrxsmb10.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\mrxsmb20.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\nmwcdnsucx64.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\nmwcdnsux64.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\pccsmcfdx64.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\PEAuth.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\stream.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\TsUsbFlt.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\usbser.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\usbser_lowerfltjx64.sys:$CmdTcID AlternateDataStreams: C:\windows\system32\Drivers\usbser_lowerfltx64.sys:$CmdTcID AlternateDataStreams: C:\Users\DANA\Desktop\Pit2014_8.0.32.37.exe:$CmdTcID AlternateDataStreams: C:\Users\DANA\Desktop\setup_FOTOJOKER_Fotoswiat.exe:$CmdTcID AlternateDataStreams: C:\Users\DANA\Desktop\SMSND_zbiorczy_plan_finansowo_gospodarczy_na_rok_2015.pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\20150614_225349 (1).jpg:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\920310umPL.pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\bilet_21259094.pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\Famous people_ England.ppt:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\Hirsch3D_Setup_ac15_ac16_ac17_win.exe:$CmdTcID AlternateDataStreams: C:\Users\DANA\Downloads\Hirsch3D_Setup_ac15_ac16_ac17_win.exe:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\Karolina Michalska CV .pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\L0390920150324113232{3}nowy wymiar op³at od 01.04.2015d¿wigi od 01.04.2015.pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\L0390920150817154428{3}{#4461}ROZLICZENIE WODY ZA I PӣROCZE 2015AinfoWod_nowe_liczniki.pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\Operating-manual-Inverter-Phase-Check.pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\Rach fin akty prawne.zip:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\Recepcja literatury fantasy.pdf:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\Tolkien.doc:$CmdZnID AlternateDataStreams: C:\Users\DANA\Downloads\zyciorys_czlonka_rn.pdf:$CmdZnID AlternateDataStreams: C:\Users\PITER\Downloads\dcp-j315w-inst-B1-cd5.EXE:$CmdTcID AlternateDataStreams: C:\Users\PITER\Downloads\dcp-j315w-inst-B1-cd5.EXE:$CmdZnID ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3015392541-3177671012-3501720289-1001\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-3015392541-3177671012-3501720289-1004\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.2.100 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\startupreg: ASUSWebStorage => C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.74.143\AsusWSPanel.exe /S MSCONFIG\startupreg: EaseUS EPM tray => C:\Program Files (x86)\EaseUS\EaseUS Partition Master 9.1.1 Home Edition\bin\EpmNews.exe MSCONFIG\startupreg: LiveUpdate => AsusSender.exe C:\Program Files (x86)\Asus\LiveUpdate\LiveUpdate.exe auto MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{5CDFDBAC-E942-425B-81D8-2EC227EDF908}] => (Allow) LPort=5353 FirewallRules: [{4B42CF67-DEA1-49A5-813D-5D5EAC57CC6C}] => (Allow) LPort=8182 FirewallRules: [{0F8835CB-3BDB-44BC-B669-A0CD49AFCFDD}] => (Allow) LPort=54925 FirewallRules: [{DA308C2E-C1C6-4E08-AD1D-B0AC02D0CD09}] => (Allow) C:\Users\DANA\AppData\Local\Programs\Opera\opera.exe FirewallRules: [{38A31CA5-6786-4BBF-9998-20B0DE7AF07B}] => (Allow) C:\Users\DANA\AppData\Local\Programs\Opera\opera.exe FirewallRules: [{04F0C097-5B0A-46D3-AA5C-2A9F08652491}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{EEBB90D2-1E01-40DD-B1BE-F7F5F0BF2EB4}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{BDBDABC8-D6BA-4FD2-AB3D-089AA8E60F1A}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe FirewallRules: [{D148A47B-0A25-4BB2-AAA4-1CAC2C881C8B}] => (Allow) LPort=54925 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/24/2015 11:48:36 AM) (Source: Application Error) (EventID: 1005) (User: ) Description: System Windows nie może uzyskać dostępu do pliku z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program Eksplorator Windows z powodu tego błędu. Program: Eksplorator Windows Plik: Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: 00000000 Typ dysku: 0 Error: (11/24/2015 11:48:36 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d672ee4 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.18939, sygnatura czasowa: 0x55b02e7b Kod wyjątku: 0xc000001d Przesunięcie błędu: 0x0000000000006301 Identyfikator procesu powodującego błąd: 0x624 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Error: (11/24/2015 08:41:05 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: GWXUX.exe, wersja: 6.3.9600.18064, sygnatura czasowa: 0x56042d8f Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.18939, sygnatura czasowa: 0x55b02e88 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000004ac04 Identyfikator procesu powodującego błąd: 0x5d0 Godzina uruchomienia aplikacji powodującej błąd: 0xGWXUX.exe0 Ścieżka aplikacji powodującej błąd: GWXUX.exe1 Ścieżka modułu powodującego błąd: GWXUX.exe2 Identyfikator raportu: GWXUX.exe3 Error: (11/23/2015 00:47:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: GWXUX.exe, wersja: 6.3.9600.18064, sygnatura czasowa: 0x56042d8f Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.18939, sygnatura czasowa: 0x55b02e88 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000004ac04 Identyfikator procesu powodującego błąd: 0x16ec Godzina uruchomienia aplikacji powodującej błąd: 0xGWXUX.exe0 Ścieżka aplikacji powodującej błąd: GWXUX.exe1 Ścieżka modułu powodującego błąd: GWXUX.exe2 Identyfikator raportu: GWXUX.exe3 Error: (11/18/2015 04:20:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: GWXUX.exe, wersja: 6.3.9600.18064, sygnatura czasowa: 0x56042d8f Nazwa modułu powodującego błąd: GWXUI.dll, wersja: 6.3.9600.18064, sygnatura czasowa: 0x56042b8e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000043429 Identyfikator procesu powodującego błąd: 0x70 Godzina uruchomienia aplikacji powodującej błąd: 0xGWXUX.exe0 Ścieżka aplikacji powodującej błąd: GWXUX.exe1 Ścieżka modułu powodującego błąd: GWXUX.exe2 Identyfikator raportu: GWXUX.exe3 Error: (11/16/2015 08:09:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: CompatTelRunner.exe, wersja: 10.0.10208.0, sygnatura czasowa: 0x55b5cf7a Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.18939, sygnatura czasowa: 0x55b02e88 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000004aad1 Identyfikator procesu powodującego błąd: 0x13b8 Godzina uruchomienia aplikacji powodującej błąd: 0xCompatTelRunner.exe0 Ścieżka aplikacji powodującej błąd: CompatTelRunner.exe1 Ścieżka modułu powodującego błąd: CompatTelRunner.exe2 Identyfikator raportu: CompatTelRunner.exe3 Error: (11/15/2015 09:38:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: gta_sa.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x427101ca Nazwa modułu powodującego błąd: gta_sa.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x427101ca Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00346929 Identyfikator procesu powodującego błąd: 0x17e0 Godzina uruchomienia aplikacji powodującej błąd: 0xgta_sa.exe0 Ścieżka aplikacji powodującej błąd: gta_sa.exe1 Ścieżka modułu powodującego błąd: gta_sa.exe2 Identyfikator raportu: gta_sa.exe3 Error: (11/15/2015 02:38:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d672ee4 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.18939, sygnatura czasowa: 0x55b02e7b Kod wyjątku: 0xc000001d Przesunięcie błędu: 0x0000000000006301 Identyfikator procesu powodującego błąd: 0x%9 Godzina uruchomienia aplikacji powodującej błąd: 0xexplorer.exe0 Ścieżka aplikacji powodującej błąd: explorer.exe1 Ścieżka modułu powodującego błąd: explorer.exe2 Identyfikator raportu: explorer.exe3 Error: (11/15/2015 01:32:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d672ee4 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.18939, sygnatura czasowa: 0x55b02e7b Kod wyjątku: 0xc000001d Przesunięcie błędu: 0x0000000000006301 Identyfikator procesu powodującego błąd: 0x%9 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Error: (11/12/2015 08:45:58 AM) (Source: ESENT) (EventID: 455) (User: ) Description: taskhost (4008) WebCacheLocal: Wystąpił błąd -1811 podczas otwierania pliku dziennika C:\Users\DANA\AppData\Local\Microsoft\Windows\WebCache\V010002A.log. Dziennik System: ============= Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14349) (User: ) Description: 0x800700b7 Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14353) (User: ) Description: 00x800700b7http://+:10243/WMPNSSv4/3427777506/ Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14349) (User: ) Description: 0x800700b7 Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14353) (User: ) Description: 00x800700b7http://+:10243/WMPNSSv4/3427777506/ Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14349) (User: ) Description: 0x800700b7 Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14353) (User: ) Description: 00x800700b7http://+:10243/WMPNSSv4/3427777506/ Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14349) (User: ) Description: 0x800700b7 Error: (11/23/2015 09:56:20 PM) (Source: WMPNetworkSvc) (EventID: 14353) (User: ) Description: 00x800700b7http://+:10243/WMPNSSv4/3427777506/ Error: (11/23/2015 09:54:39 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyUruchom{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC) Error: (11/23/2015 09:54:08 PM) (Source: Ntfs) (EventID: 137) (User: ) Description: Domyślny menedżer zasobów transakcji w woluminie ComodoEvdd napotkał błąd niepowtarzający operacji i nie można go uruchomić. Dane zawierają kod błędu. CodeIntegrity: =================================== Date: 2014-04-24 11:50:10.839 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2014-04-24 11:50:09.654 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2013-05-28 09:11:11.659 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2013-05-28 09:11:10.738 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2013-05-27 12:58:56.840 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2013-05-27 12:58:56.747 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2013-05-27 12:55:17.443 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2013-05-27 12:55:17.349 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Program Files (x86)\Asus\LiveUpdate\DETECTSYS.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: AMD E-350 Processor Procent pamięci w użyciu: 48% Całkowita pamięć fizyczna: 3692.39 MB Dostępna pamięć fizyczna: 1886.84 MB Całkowita pamięć wirtualna: 7382.98 MB Dostępna pamięć wirtualna: 5161.49 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:100 GB) (Free:47.76 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: () (Fixed) (Total:350.75 GB) (Free:9.23 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: A2B2DB3B) Partition 1: (Active) - (Size=100 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=15 GB) - (Type=1B) Partition 3: (Not Active) - (Size=350.7 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=16 MB) - (Type=EF) ==================== Koniec Addition.txt ============================