Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:05-12-2015 Uruchomiony przez Sławomir (2015-12-05 16:29:14) Uruchomiony z C:\Users\Sławomir\Downloads\FRST Windows 10 Home (X64) (2015-12-04 11:24:09) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-760449999-2195902697-3486916076-500 - Administrator - Disabled) Gość (S-1-5-21-760449999-2195902697-3486916076-501 - Limited - Disabled) Konto domyślne (S-1-5-21-760449999-2195902697-3486916076-503 - Limited - Disabled) Sławomir (S-1-5-21-760449999-2195902697-3486916076-1001 - Administrator - Enabled) => C:\Users\Sławomir ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Ad Muncher v4.94.34121 (Free) (HKLM-x32\...\Ad Muncher) (Version: - ) Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.4.144 - Adobe Systems, Inc.) AIO_CDB_Software (x32 Version: 140.0.428.000 - Hewlett-Packard) Hidden AIO_Scan (x32 Version: 130.0.421.000 - Hewlett-Packard) Hidden BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform) Copy (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden DocProc (x32 Version: 140.0.185.000 - Hewlett-Packard) Hidden Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company) Fax (x32 Version: 140.0.307.000 - Hewlett-Packard) Hidden Galeria fotografii (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.73 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden gpedt.msc 1.0 (HKLM-x32\...\{10B9C608-BF7C-4CCF-A658-C01D969DCA21}_is1) (Version: - Richard) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Photosmart Officejet and Deskjet All-In-One Driver Software (HKLM\...\{6F5B70F0-EA6C-4A5B-BB16-8390BD66B251}) (Version: 14.0 - HP) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{B11B6E26-63A4-4BB6-AA39-0AF758B26092}) (Version: 12.0.30.219 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPPhotoGadget (x32 Version: 140.0.524.000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden Huawei E3272 (HKLM-x32\...\Huawei E3272) (Version: 22.001.22.00.1202 - Huawei Technologies Co.,Ltd) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) Sideband Fabric Device Driver (HKLM-x32\...\C5A8BC6E-723A-4C0F-96E1-C426D1A4BCA9) (Version: 1.70.305.16316 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation) Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) MarketResearch (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden Mediatek Bluetooth (HKLM\...\{16BCAEDC-C115-1729-07C4-7A0091C699A6}) (Version: 11.0.749.0 - Nazwa firmy) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden NetBalancer (HKLM\...\NetBalancer_is1) (Version: - SeriousBit) Network64 (Version: 140.0.306.000 - Hewlett-Packard) Hidden OCR Software by I.R.I.S. 14.0 (HKLM\...\HPOCR) (Version: 14.0 - HP) OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC) Ralink RT3290 802.11bgn Wi-Fi Adapter (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 5.0.37.0 - Mediatek) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.29075 - Realtek Semiconductor Corp.) Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 8.35.716.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7634 - Realtek Semiconductor Corp.) Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden SharpDevelop 5.1 RC (HKLM-x32\...\{2CBA9140-EA65-41C6-92D5-09898C3534DB}) (Version: 5.1.5134 - ic#code) Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation) Skype™ 7.14 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.14.106 - Skype Technologies S.A.) SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.12.95 - Synaptics Incorporated) Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-760449999-2195902697-3486916076-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Sławomir\AppData\Local\Microsoft\OneDrive\17.3.6201.1019_1\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-760449999-2195902697-3486916076-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Punkty Przywracania systemu ========================= 04-12-2015 21:11:45 Installed HP Support Assistant ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0AED364C-D1BD-4D20-B329-75D56E82728E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-09-27] (Hewlett-Packard) Task: {0E46F29D-78B7-475D-90CA-90C1EDE159D9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2015-11-04] (Hewlett-Packard) Task: {0E974848-BB0C-4790-B756-DD6B84E6E7A6} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {1968E74C-5F0B-401D-94F3-C77DC372F3CE} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {1BBBAF2C-6EDB-40A1-B0F5-98628ACBCDC4} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2015-11-04] (Hewlett-Packard) Task: {1BD0B56F-9778-410A-8309-86BA6B3A22AF} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA Task: {25A36406-D6AC-44D8-B8B8-163ADB0D9A49} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {2F3F31BB-C9B7-4B21-8F17-074D6D0DC611} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {3007FEC5-047F-4434-B9B8-0C2831B474B2} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-11-16] (Piriform Ltd) Task: {39F968ED-E3AA-4BCD-A286-A853E053E047} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-10] (Google Inc.) Task: {5725258F-E2FC-4AEF-BD6B-6DC2B09EA501} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2015-07-17] (Synaptics Incorporated) Task: {6939DD46-DE54-478E-8A5A-FCBE07A33B73} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {795FCE60-02E0-4A8E-9401-93855CF9C6B9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-09-27] (Hewlett-Packard) Task: {8A0D0F3B-5DC3-46D9-B39D-180FFDE10119} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-10] (Google Inc.) Task: {8B34421C-F935-4419-9B81-FC89CD560037} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\WINDOWS\SYSTEM32\OOBE\SETUPSQM.EXE [2015-07-10] (Microsoft Corporation) Task: {A1AD436C-6FA0-44B7-A640-058332A93152} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {A74FC3D1-CCB0-413E-9859-5ECB581CCCB9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {AB012EA6-96F3-40A9-8055-723812633DF6} - System32\Tasks\{B9E71C2D-5CB1-433C-9B43-5B4C15A36A5E} => Chrome.exe hxxp://ui.skype.com/ui/0/7.14.0.105/pl/abandoninstall?source=lightinstaller&page=tsBing Task: {B83D9C9E-7FC4-4B31-B367-CF3E8F3B3554} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-12-03] (Microsoft Corporation) Task: {DA7BDAAF-3BCE-487A-9AC1-F48CB47F645D} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {E76F4F5F-9938-49D1-879F-86E2326044A5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {E840F231-922E-4CCF-A666-47384BE3610E} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {F068590E-1D24-4038-ADD0-E9F699777248} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {FC3A99B0-3144-41A2-AFF1-88FB8AFE1262} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForSławomir.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-09-10 06:11 - 2015-09-10 06:11 - 00032768 _____ () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll 2015-09-10 06:12 - 2015-09-10 06:12 - 00404480 _____ () C:\WINDOWS\System32\diagtrack_wininternal.dll 2015-04-20 15:49 - 2013-12-03 07:09 - 00240720 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe 2015-12-04 11:34 - 2015-12-04 11:34 - 02494712 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-12-04 11:34 - 2015-12-04 11:34 - 02494712 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-12-04 11:34 - 2015-12-04 11:34 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-07-10 04:13 - 2015-07-10 04:13 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll 2015-12-04 11:34 - 2015-12-04 11:34 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-12-04 11:34 - 2015-12-04 11:34 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-12-04 11:34 - 2015-12-04 11:34 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-12-04 11:34 - 2015-12-04 11:34 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-07-10 04:13 - 2015-09-10 06:11 - 00210432 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll 2015-11-16 17:55 - 2015-11-16 17:55 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2015-11-19 13:48 - 2015-11-19 13:49 - 09074176 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_2015.23.23.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll 2015-11-19 13:48 - 2015-11-19 13:49 - 02416640 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_2015.23.23.0_x64__8wekyb3d8bbwe\MS.Entertainment.Common.Mobile.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-760449999-2195902697-3486916076-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sławomir\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{85326E0F-99A5-4574-B94F-D5A4A71515B3}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{091C2EEB-29C2-4115-A6A1-8539939AEDA8}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{7DEB067F-A9DE-4FE4-863B-1E89908909EC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{10BC6CD8-2D85-4B29-9B67-75EE729EEA08}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{39A7C4AC-C9E0-4235-B464-6CF3F1030107}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{E9C16752-B114-49E4-B722-67DF6D8C2FBA}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqfxt08.exe FirewallRules: [{5EF6F6C4-9185-44DF-86BA-E0C9C75FEA06}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxs08.exe FirewallRules: [{9E8DB856-E6D5-4D1F-AA75-B5B83C8D3404}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{435CAB13-059C-4B86-80DC-42A5047E9901}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe FirewallRules: [{FD83D28B-7F0A-4009-849C-0C2FFD7F9568}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{D9A65B00-6CBC-427E-87FF-9972A35D1511}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpzwiz01.exe FirewallRules: [{94118DEE-C8D2-44D2-9776-1FDA3210D824}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{EEF884E7-B2A0-42B9-BB08-B0FCCBCFA075}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe FirewallRules: [{CD81F483-9DB2-4B56-9769-9AC79ED18B1C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{C041D341-0C7E-4A6C-8ED4-6DF88AD5958B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{819DBFC9-B157-49A8-8312-A3A0EA0B45D9}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposfx08.exe FirewallRules: [{57E0E263-05BD-4449-8E9E-0DCF97C03A6F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxm08.exe FirewallRules: [{4DB6632C-45C3-4B44-987E-D5B4AF6DB609}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{23772732-CDC1-4939-BA20-03DF9447A7C5}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{EB6C2F8D-F78C-45FB-976C-E3E7752C671A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{15E8DADC-4115-463A-9BDA-41523F658862}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Microsoft Teredo Tunneling Adapter Description: Karta tunelowania Teredo firmy Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : Windows cannot load the device driver for this hardware because a previous instance of the device driver is still in memory. (Code 38) Resolution: The driver could not be loaded because a previous instance is still loaded. Restart the computer. Name: Microsoft ISATAP Adapter Description: Karta Microsoft ISATAP Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : Windows cannot load the device driver for this hardware because a previous instance of the device driver is still in memory. (Code 38) Resolution: The driver could not be loaded because a previous instance is still loaded. Restart the computer. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/05/2015 04:23:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38cb Nazwa modułu powodującego błąd: combase.dll, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f3aac Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000005b8a6 Identyfikator procesu powodującego błąd: 0x9f8 Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe0 Ścieżka aplikacji powodującej błąd: svchost.exe1 Ścieżka modułu powodującego błąd: svchost.exe2 Identyfikator raportu: svchost.exe3 Pełna nazwa pakietu powodującego błąd: svchost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe5 Error: (12/05/2015 01:30:25 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: SŁAWOMIR) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/05/2015 01:30:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: backgroundTaskHost.exe, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c5 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c3 Kod wyjątku: 0x00000004 Przesunięcie błędu: 0x000000000002a1c8 Identyfikator procesu powodującego błąd: 0x608 Godzina uruchomienia aplikacji powodującej błąd: 0xbackgroundTaskHost.exe0 Ścieżka aplikacji powodującej błąd: backgroundTaskHost.exe1 Ścieżka modułu powodującego błąd: backgroundTaskHost.exe2 Identyfikator raportu: backgroundTaskHost.exe3 Pełna nazwa pakietu powodującego błąd: backgroundTaskHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: backgroundTaskHost.exe5 Error: (12/05/2015 01:04:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: SŁAWOMIR) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/05/2015 01:04:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: SŁAWOMIR) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/05/2015 01:04:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: backgroundTaskHost.exe, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c5 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c3 Kod wyjątku: 0x00000004 Przesunięcie błędu: 0x000000000002a1c8 Identyfikator procesu powodującego błąd: 0x12b4 Godzina uruchomienia aplikacji powodującej błąd: 0xbackgroundTaskHost.exe0 Ścieżka aplikacji powodującej błąd: backgroundTaskHost.exe1 Ścieżka modułu powodującego błąd: backgroundTaskHost.exe2 Identyfikator raportu: backgroundTaskHost.exe3 Pełna nazwa pakietu powodującego błąd: backgroundTaskHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: backgroundTaskHost.exe5 Error: (12/05/2015 08:57:53 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: SŁAWOMIR) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/05/2015 08:57:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: backgroundTaskHost.exe, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c5 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c3 Kod wyjątku: 0x00000004 Przesunięcie błędu: 0x000000000002a1c8 Identyfikator procesu powodującego błąd: 0x1768 Godzina uruchomienia aplikacji powodującej błąd: 0xbackgroundTaskHost.exe0 Ścieżka aplikacji powodującej błąd: backgroundTaskHost.exe1 Ścieżka modułu powodującego błąd: backgroundTaskHost.exe2 Identyfikator raportu: backgroundTaskHost.exe3 Pełna nazwa pakietu powodującego błąd: backgroundTaskHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: backgroundTaskHost.exe5 Error: (12/05/2015 08:47:22 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: SŁAWOMIR) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/05/2015 08:47:22 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: backgroundTaskHost.exe, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c5 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f38c3 Kod wyjątku: 0x00000004 Przesunięcie błędu: 0x000000000002a1c8 Identyfikator procesu powodującego błąd: 0x165c Godzina uruchomienia aplikacji powodującej błąd: 0xbackgroundTaskHost.exe0 Ścieżka aplikacji powodującej błąd: backgroundTaskHost.exe1 Ścieżka modułu powodującego błąd: backgroundTaskHost.exe2 Identyfikator raportu: backgroundTaskHost.exe3 Pełna nazwa pakietu powodującego błąd: backgroundTaskHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: backgroundTaskHost.exe5 Dziennik System: ============= Error: (12/05/2015 04:14:45 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 4003) (User: ZARZĄDZANIE NT) Description: Usługa autokonfiguracji sieci WLAN wykryła ograniczenie łączności podczas resetowania/odzyskiwania karty. Kod: 8 0x0 0x0 Error: (12/05/2015 04:14:34 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 4003) (User: ZARZĄDZANIE NT) Description: Usługa autokonfiguracji sieci WLAN wykryła ograniczenie łączności podczas resetowania/odzyskiwania karty. Kod: 4 0x0 0x0 Error: (12/05/2015 04:14:28 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 4003) (User: ZARZĄDZANIE NT) Description: Usługa autokonfiguracji sieci WLAN wykryła ograniczenie łączności podczas resetowania/odzyskiwania karty. Kod: 1 0xc 0x4 Error: (12/05/2015 03:22:28 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „WORKGROUP :1d” w interfejsie o adresie IP 192.168.1.11. Komputer o adresie IP 192.168.1.1 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (12/05/2015 08:20:53 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 4003) (User: ZARZĄDZANIE NT) Description: Usługa autokonfiguracji sieci WLAN wykryła ograniczenie łączności podczas resetowania/odzyskiwania karty. Kod: 8 0x0 0x0 Error: (12/05/2015 08:20:45 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 4003) (User: ZARZĄDZANIE NT) Description: Usługa autokonfiguracji sieci WLAN wykryła ograniczenie łączności podczas resetowania/odzyskiwania karty. Kod: 4 0x0 0x0 Error: (12/05/2015 08:20:45 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 4003) (User: ZARZĄDZANIE NT) Description: Usługa autokonfiguracji sieci WLAN wykryła ograniczenie łączności podczas resetowania/odzyskiwania karty. Kod: 1 0xc 0x4 Error: (12/04/2015 11:01:14 PM) (Source: DCOM) (EventID: 10010) (User: SŁAWOMIR) Description: CortanaUI.AppXd4tad4d57t4wtdbnnmb8v2xtzym8c1n8.mca Error: (12/04/2015 11:01:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/04/2015 11:01:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Celeron(R) CPU N2830 @ 2.16GHz Procent pamięci w użyciu: 42% Całkowita pamięć fizyczna: 3984.27 MB Dostępna pamięć fizyczna: 2288.54 MB Całkowita pamięć wirtualna: 5392.27 MB Dostępna pamięć wirtualna: 3726.7 MB ==================== Dyski ================================ Drive c: (Windows) (Fixed) (Total:449.92 GB) (Free:407.36 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:13.98 GB) (Free:1.35 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: C92D0EDE) Partition: GPT. ==================== Koniec Addition.txt ============================