Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:16-12-2015 01 Uruchomiony przez Jan (2015-12-18 22:47:31) Uruchomiony z C:\Users\Jan\Desktop\kuchnia Microsoft® Windows Vista™ Home Basic Service Pack 1 (X86) (2013-08-05 20:33:23) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2561007068-3426219417-2760897497-500 - Administrator - Disabled) Gość (S-1-5-21-2561007068-3426219417-2760897497-501 - Limited - Disabled) Jan (S-1-5-21-2561007068-3426219417-2760897497-1000 - Administrator - Enabled) => C:\Users\Jan ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) "FIFA 14" (HKLM\...\{6049054B-DB11-48E1-A583-9A565D5C8856}_is1) (Version: 1.4.0.0 - ) µTorrent (HKU\S-1-5-21-2561007068-3426219417-2760897497-1000\...\uTorrent) (Version: 3.4.2.35702 - BitTorrent Inc.) Adobe Flash Player 10 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 10.0.12.36 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 20.0.0.235 - Adobe Systems Incorporated) Adobe Reader X (10.1.16) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.3.153 - Adobe Systems, Inc.) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.7 - Atheros Communications Inc.) CCleaner (HKLM\...\CCleaner) (Version: 3.21 - Piriform) Choice Guard (Version: 1.2.87.0 - Microsoft Corporation) Hidden eMachines Power Management (HKLM\...\{3DB0448D-AD82-4923-B305-D001E521A964}) (Version: 4.00.3004 - eMachines) eMachines Recovery Management (HKLM\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.00.3001 - Acer Incorporated) Galeria fotografii usługi Windows Live (Version: 14.0.8051.1204 - Microsoft Corporation) Hidden GG (HKU\S-1-5-21-2561007068-3426219417-2760897497-1000\...\GG) (Version: 12 - GG Network S.A.) Google Update Helper (Version: 1.2.183.23 - Google Inc.) Hidden HP Deskjet 3050 J610 series — podstawowe oprogramowanie urządzenia (HKLM\...\{DB735C09-5DD0-45C1-A128-80C084B737D8}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) InterVideo WinDVD 8 (HKLM\...\InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0-B9.574 - InterVideo Inc.) InterVideo WinDVD 8 (Version: 8.0-B9.574 - InterVideo Inc.) Hidden IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.40 - Irfan Skiljan) Java 8 Update 65 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Junk Mail filter update (Version: 14.0.8050.1202 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Standard Edition 2003 (HKLM\...\{91120415-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation) Mozilla Firefox 42.0 (x86 pl) (HKLM\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 42.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB973685) (HKLM\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation) Narzędzie do przekazywania usługi Windows Live (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Nokia Care Suite PST 5 (HKLM\...\{6DD01BF0-18A3-4608-BBB1-AE6C956EDCC2}) (Version: 5.4.119.1432 - Nokia) Nokia Connectivity Cable Driver (HKLM\...\{D4BF151C-70A8-4CE2-906F-4173A575BAD9}) (Version: 7.1.182.0 - Nokia) Nokia Software Updater (HKLM\...\{7130468A-F53F-4698-8C09-A339EA3B05E6}) (Version: 3.0.655 - Nokia Corporation) Opera Stable 34.0.2036.25 (HKLM\...\Opera 34.0.2036.25) (Version: 34.0.2036.25 - Opera Software) Pakiet sterowników systemu Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0) (HKLM\...\504244733D18C8F63FF584AEB290E3904E791693) (Version: 08/22/2008 7.0.0.0 - Nokia) Pakiet zgodności dla systemu Office 2007 (HKLM\...\{90120000-0020-0415-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) PC Connectivity Solution (HKLM\...\{A2AA4204-C05A-4013-888A-AD153139297F}) (Version: 11.5.29.0 - Nokia) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.2 - pdfforge) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.3.0 - Prolific Technology INC) Poczta usługi Windows Live (Version: 14.0.8050.1202 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8050.1202 - Microsoft Corporation) Podstawowe programy Windows Live (Version: 14.0.8050.1202 - Microsoft Corporation) Hidden Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5789 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM\...\{DC24971E-1946-445D-8A82-CE685433FA7D}) (Version: 6.0.6000.20125 - Realtek Semiconductor Corp.) Skype™ 7.16 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.16.102 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-2561007068-3426219417-2760897497-1000\...\Spotify) (Version: 1.0.15.133.gf21970bd - Spotify AB) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 12.1.3.1 - Synaptics) USB Serial Port Driver (x86) (HKLM\...\{18800668-6583-4E75-ACDB-583DBB9E5F08}) (Version: 2013.30.0.313 - Nokia) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc) Windows Live Sync (HKLM\...\{C3335EFB-008F-44DB-A87A-9EC8EE53D045}) (Version: 14.0.8050.1202 - Microsoft Corporation) WinRAR 5.01 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) WinUsb CoInstallers (HKLM\...\{B7D4B08A-9D89-4369-B51C-92CF8C03D2F8}) (Version: 1.1.8.1406 - Nokia) WinUSB Compatible ID Drivers (HKLM\...\{C97989C1-551F-4F41-A069-2A49567FD36B}) (Version: 1.1.6.1416 - Nokia) WinUSB Drivers ext (HKLM\...\{A0B1E1BF-BEF5-4748-800B-E54ED9CDF8CE}) (Version: 1.1.10.1426 - Nokia) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2561007068-3426219417-2760897497-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Jan\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.) CustomCLSID: HKU\S-1-5-21-2561007068-3426219417-2760897497-1000_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\Users\Jan\AppData\Local\Temp\4af24f5a\temp\Win8.1_Lumia_drivers_new.rar.exe => Brak pliku ==================== Punkty Przywracania systemu ========================= 07-12-2015 17:23:38 Zaplanowany punkt kontrolny 09-12-2015 17:44:26 Zaplanowany punkt kontrolny 10-12-2015 20:26:20 Zaplanowany punkt kontrolny 12-12-2015 10:58:02 Installed QuickTime 7 12-12-2015 15:07:54 Installed Windows Media Player Firefox Plugin 14-12-2015 16:25:43 Zaplanowany punkt kontrolny 15-12-2015 17:05:38 Zaplanowany punkt kontrolny 15-12-2015 22:39:50 Operacja przywracania 17-12-2015 17:41:06 Zaplanowany punkt kontrolny 18-12-2015 17:24:33 Zaplanowany punkt kontrolny ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2006-11-02 11:23 - 2015-12-18 22:17 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {3C383C77-6A90-4DF5-843D-D703F7E24414} - System32\Tasks\e-pity2015_kwiecien => C:\Program Files\e-file\e-pity2014\Assets\signxml.exe Task: {43FECB86-884F-46C0-8EC0-7E97C1738E51} - System32\Tasks\Opera scheduled Autoupdate 1439674036 => C:\Program Files\Opera\launcher.exe [2015-12-04] (Opera Software) Task: {523EF0B6-4B73-439F-950A-0CD26B9D64BD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-07-24] (Piriform Ltd) Task: {5882C79B-F600-4C9A-B205-5EC6DA5D826A} - System32\Tasks\Opera N Saturday => C:\Program Files\Opera\launcher.exe [2015-12-04] (Opera Software) Task: {7BC31E8C-7AA4-448D-B519-5938ADE2025A} - System32\Tasks\e-pity2015_styczen => C:\Program Files\e-file\e-pity2014\Assets\signxml.exe Task: {9E5BDC33-FC3B-4EB7-85EA-EBAEB6EAF9B7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {D38AA552-CB48-4CE8-ADCF-593C0FEEC982} - System32\Tasks\Opera N Sunday => C:\Program Files\Opera\launcher.exe [2015-12-04] (Opera Software) Task: {DE2A0487-564D-4BF9-A532-3E93E280DAC5} - System32\Tasks\Acer\Burn Notification => C:\Program Files\eMachines\eMachines Recovery Management\NotificationCenter\Notification.exe [2008-12-09] () Task: {E48557BC-2F46-4BA4-94A2-0CC2CB700787} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-08] (Adobe Systems Incorporated) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2013-08-05 21:15 - 2008-12-09 16:29 - 00667648 _____ () C:\Program Files\eMachines\eMachines Recovery Management\NotificationCenter\Notification.exe 2013-08-05 21:15 - 2008-12-02 08:54 - 00004608 _____ () C:\Program Files\eMachines\eMachines Recovery Management\NotificationCenter\pl\Notification.resources.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2561007068-3426219417-2760897497-1000\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\eM1_Wide.bmp DNS Servers: 199.203.131.145 - 82.163.143.167 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: PcaSvc => 2 MSCONFIG\Services: RemoteRegistry => 3 MSCONFIG\Services: TabletInputService => 2 MSCONFIG\Services: TermService => 2 MSCONFIG\Services: Themes => 2 MSCONFIG\Services: WebClient => 2 MSCONFIG\Services: WPCSvc => 3 MSCONFIG\startupreg: Acer ePower Management => C:\Program Files\eMachines\eMachines Power Management\ePowerTray.exe MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe MSCONFIG\startupreg: Skytel => C:\Program Files\Realtek\Audio\HDA\Skytel.exe MSCONFIG\startupreg: Trigger New Acer AlaunchX => c:\Acer\Preload\Command\AlaunchX\AppInRun.exe MSCONFIG\startupreg: WarReg_PopUp => C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [{AE72AD78-B116-4C90-9335-BAB64506430E}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{FB55B525-B20D-404E-BF71-BE87D9F0A67D}] => (Allow) svchost.exe FirewallRules: [{8B5B1C63-88DE-4026-BD4E-758AC5C2AF80}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{81F6BC29-56B6-4AF7-BEB7-DED9E0788991}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe FirewallRules: [{82DEE76C-09D8-4A2D-83E2-868F6F90FB9E}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe FirewallRules: [{72A8D00A-B6FC-44D7-A0E7-1C1D7D7D86EC}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe FirewallRules: [{BEE558AE-37AC-4C17-AB40-FCDF51E88606}] => (Allow) C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe FirewallRules: [{43045778-B80D-4CE5-B0A5-CAE11302FD22}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{FB17805D-08AB-4A70-AA4F-90ACD6094913}C:\users\jan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jan\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{4756044E-BCD8-4F44-9824-533411A61ED2}C:\users\jan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jan\appdata\roaming\spotify\spotify.exe FirewallRules: [{7AE08E9A-4465-40C7-B511-C73DF1B9F0D4}] => (Allow) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\DeviceSetup.exe FirewallRules: [{3DC2D38E-EC3E-4A15-BD71-ADDD483A1222}] => (Allow) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{EDBE233F-2BB7-4DD0-9D1F-F36DE8D5F12E}] => (Allow) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{4FEDF385-93ED-49BD-AC1D-08EB3911A287}] => (Allow) C:\Users\Jan\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{97320631-0E76-44DA-A3E1-BCB1A9DDF84D}] => (Allow) C:\Users\Jan\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{CC620B17-7DFA-485B-B88F-5A0DBBD283B1}] => (Allow) C:\Games\FIFA 14\Game\fifa14.exe FirewallRules: [{A4FF8379-5B24-4A7E-9741-B983F8F8484F}] => (Allow) C:\Games\FIFA 14\Game\fifa14.exe FirewallRules: [{1B09CF04-CD19-4AF9-ADA9-EC1BE887F69B}] => (Allow) c:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [TCP Query User{1575DED4-877E-4465-8951-4F947452F3B9}C:\program files\nokia\nokia care suite\product support tool for store 5.0\productsupporttoolforstore.exe] => (Allow) C:\program files\nokia\nokia care suite\product support tool for store 5.0\productsupporttoolforstore.exe FirewallRules: [UDP Query User{97AFD74C-AF4E-4B78-A5B6-D38BE72E0C5B}C:\program files\nokia\nokia care suite\product support tool for store 5.0\productsupporttoolforstore.exe] => (Allow) C:\program files\nokia\nokia care suite\product support tool for store 5.0\productsupporttoolforstore.exe FirewallRules: [TCP Query User{CE34B3BE-C36B-414D-8F92-F325E2C69693}C:\program files\common files\nokia\fuse\fuseservice.exe] => (Allow) C:\program files\common files\nokia\fuse\fuseservice.exe FirewallRules: [UDP Query User{0D2AE1EA-4268-4D19-8D40-E1F9282DE75E}C:\program files\common files\nokia\fuse\fuseservice.exe] => (Allow) C:\program files\common files\nokia\fuse\fuseservice.exe FirewallRules: [{BC4075BE-0974-40CB-83DE-2850380651A9}] => (Allow) C:\Program Files\Winamp\winamp.exe FirewallRules: [{87AD096F-3CD2-4B56-B53A-E18466AC947E}] => (Allow) C:\Program Files\Winamp\winamp.exe FirewallRules: [TCP Query User{5EEC114A-4475-4514-BD0E-E1CCD9F6E52D}C:\program files\nokia\nokia care suite\multi imei reader\multiimeireader.exe] => (Allow) C:\program files\nokia\nokia care suite\multi imei reader\multiimeireader.exe FirewallRules: [UDP Query User{BBFF835A-E321-48FF-A96F-5EF6CBB7C4FE}C:\program files\nokia\nokia care suite\multi imei reader\multiimeireader.exe] => (Allow) C:\program files\nokia\nokia care suite\multi imei reader\multiimeireader.exe FirewallRules: [TCP Query User{3190F3DA-901E-4BF4-AC19-043B53C0F792}C:\program files\common files\nokia\fuse\fuse.exe] => (Allow) C:\program files\common files\nokia\fuse\fuse.exe FirewallRules: [UDP Query User{F25DC4BD-A7F9-40DC-9E9A-304F1F352DA1}C:\program files\common files\nokia\fuse\fuse.exe] => (Allow) C:\program files\common files\nokia\fuse\fuse.exe FirewallRules: [TCP Query User{006A4CC2-9716-44B9-A33F-9881AF111C88}C:\program files\nokia\nokia care suite\multi software updater 5.0\multisoftwareupdater.exe] => (Block) C:\program files\nokia\nokia care suite\multi software updater 5.0\multisoftwareupdater.exe FirewallRules: [UDP Query User{AE74907C-9887-4DEE-9B08-1F472EDE7248}C:\program files\nokia\nokia care suite\multi software updater 5.0\multisoftwareupdater.exe] => (Block) C:\program files\nokia\nokia care suite\multi software updater 5.0\multisoftwareupdater.exe FirewallRules: [TCP Query User{9C547BEC-364A-4BDA-9143-95D0BC5793E6}C:\program files\nokia\nokia care suite\product support tool for store 5\productsupporttoolforstore.exe] => (Allow) C:\program files\nokia\nokia care suite\product support tool for store 5\productsupporttoolforstore.exe FirewallRules: [UDP Query User{6E83E6CB-A17E-4A54-BD23-B839C1F4FDCB}C:\program files\nokia\nokia care suite\product support tool for store 5\productsupporttoolforstore.exe] => (Allow) C:\program files\nokia\nokia care suite\product support tool for store 5\productsupporttoolforstore.exe FirewallRules: [{D1540B31-DA1F-44CD-91CB-D0D4EA4DA921}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{9ADA6454-1D5B-4014-B9A8-C5D961687581}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{C36AC57D-48E8-4074-AD0F-0DD42832DE20}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{BF19CAEA-0BC7-4B14-AE46-591CAED3ECB4}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{CBD20BB9-506A-4F63-A918-FC2B1C0A8242}C:\users\jan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jan\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{FD8303DE-5871-452F-AEE7-3161F42DC5BB}C:\users\jan\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jan\appdata\roaming\spotify\spotify.exe FirewallRules: [{F4D2DE24-C63C-4BAF-938A-B9C3DF3A1307}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{33C1C3F3-16BF-4203-A87F-E14297C3847C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/18/2015 10:42:26 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:42:08 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:41:50 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:41:38 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:41:15 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:40:59 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:40:47 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:40:28 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:40:07 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Error: (12/18/2015 10:39:28 PM) (Source: ESENT) (EventID: 623) (User: ) Description: wuaueng.dll (1024) SUS20ClientDataStore: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x01440320 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000FF0 Oczyść: 1 Dziennik System: ============= Error: (12/18/2015 10:37:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Smarmy Appointment%%3 Error: (12/18/2015 10:37:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Petite Honey%%3 Error: (12/18/2015 10:37:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Norton Internet Security%%3 Error: (12/18/2015 10:37:14 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyUruchom{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC) Error: (12/18/2015 10:35:49 PM) (Source: HTTP) (EventID: 15016) (User: ) Description: \Device\Http\ReqQueueKerberos Error: (12/18/2015 10:34:57 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: C:\Windows\System32\bcmihvsrv.dll Error: (12/18/2015 10:34:57 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT) Description: C:\Windows\System32\bcmihvsrv.dll Error: (12/18/2015 10:34:43 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Instalator modułów systemu Windows11200001Uruchom usługę ponownie Error: (12/18/2015 10:34:43 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa udostępniania w sieci programu Windows Media Player1300001Uruchom usługę ponownie Error: (12/18/2015 10:34:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa bramy warstwy aplikacji11200001Uruchom usługę ponownie CodeIntegrity: =================================== Date: 2015-12-18 22:47:11.444 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-18 22:47:11.362 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-18 22:47:11.279 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-18 22:47:11.199 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-18 22:47:11.058 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-18 22:47:10.974 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-18 22:47:10.885 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-18 22:47:10.773 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-16 21:08:24.739 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. Date: 2015-12-16 21:08:24.655 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz Procent pamięci w użyciu: 55% Całkowita pamięć fizyczna: 1977.23 MB Dostępna pamięć fizyczna: 881.55 MB Całkowita pamięć wirtualna: 4207.76 MB Dostępna pamięć wirtualna: 2917.84 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:139.04 GB) (Free:45.56 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149.1 GB) (Disk ID: 7B351DD0) Partition 1: (Not Active) - (Size=10 GB) - (Type=27) Partition 2: (Active) - (Size=139 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================