Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:25-01-2016 Uruchomiony przez Andrzej (2016-01-28 20:42:18) Uruchomiony z C:\Users\Andrzej\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2014-01-18 09:04:26) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3522547454-1673969332-2223281254-500 - Administrator - Disabled) => C:\Users\Administrator Andrzej (S-1-5-21-3522547454-1673969332-2223281254-1000 - Administrator - Enabled) => C:\Users\Andrzej Gość (S-1-5-21-3522547454-1673969332-2223281254-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3522547454-1673969332-2223281254-1002 - Limited - Enabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.010.20056 - Adobe Systems Incorporated) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.228 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2245 - AVAST Software) BootRacer (HKLM-x32\...\{C38A685C-434B-4EE4-8C4A-AEDCA6876489}) (Version: 4.7.1.372 - Greatis Software, LLC) BOSSAFX (HKLM-x32\...\BOSSAFX) (Version: 4.00 - MetaQuotes Software Corp.) CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform) ClipX (HKLM-x32\...\ClipX) (Version: - ) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden dbNotowania 4 MAX (HKLM-x32\...\{E562FAC4-8C22-45CC-949D-430BC1851561}) (Version: 4.1.111.0 - Statica) Dropbox (HKU\S-1-5-21-3522547454-1673969332-2223281254-1000\...\Dropbox) (Version: 3.12.5 - Dropbox, Inc.) FBackup 4 (HKLM-x32\...\FBackup 4_is1) (Version: - Softland) FormatFactory 3.3.4.0 (HKLM-x32\...\FormatFactory) (Version: 3.3.4.0 - Format Factory) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6710.2136 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.25.0 - Google Inc.) Hidden Gyazo 3.2.0 (HKLM-x32\...\{6DB8C365-E719-4BA5-9594-10DFC244D3FD}_is1) (Version: - Nota Inc.) HWiNFO64 Version 4.36 (HKLM\...\HWiNFO64_is1) (Version: 4.36 - Martin Malík - REALiX) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1011 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3277 - Intel Corporation) Intel(R) Smart Connect Technology (HKLM\...\{E1480805-A72D-4AE2-B24B-74599CD52915}) (Version: 4.2.40.2418 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.5.3.34 - Intel Corporation) Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\{3FD0C489-0F02-481a-A3E1-9754CD396761}) (Version: - Intel Corporation) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) Java 8 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation) Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Konserwacja programu Samsung CLP-320 Series (HKLM-x32\...\Samsung CLP-320 Series) (Version: - Samsung Electronics Co., Ltd.) Memeo Instant Backup (HKLM-x32\...\{8E666407-AC41-46a2-9692-6C7BFCBFDD37}) (Version: 4.60.0.7252 - Memeo Inc.) Microsoft Office Converter Pack (HKLM-x32\...\{6EECB283-E65F-40EF-86D3-D51BF02A8D43}) (Version: 11.0.0.0 - Microsoft Corporation - Office Resource Kit Group) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110415-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Mozilla Firefox 20.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 20.0.1 (x86 pl)) (Version: 20.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 20.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Odkurzacz (HKLM-x32\...\Odkurzacz 13.4_is1) (Version: 13.4.0.1685 - FranmoSoftware - Maciej Opaliński) paint.net (HKLM\...\{19BD2C33-16A8-4ED1-B9EA-D9E35B21EC42}) (Version: 4.0.5 - dotPDN LLC) Pakiet zgodności dla systemu Office 2007 (HKLM-x32\...\{90120000-0020-0415-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Poczta usługi Windows Live (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation) Podstawowe programy Windows Live (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.72.410.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7037 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Shark007 Advanced Codecs (HKLM-x32\...\{8C0CAA7A-3272-4991-A808-2C7559DE3409}) (Version: 4.4.6 - Shark007) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.0.0.9103 - Microsoft Corporation) Skype™ 7.17 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.105 - Skype Technologies S.A.) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) VDownloader 4.0.1283 (HKLM\...\{A7E19604-93AF-4611-8C9F-CE509C2B286E}_is1) (Version: - Vitzo Limited) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3522547454-1673969332-2223281254-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Andrzej\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {23FD1AFA-15EB-4C71-8F01-8B2F5EB8A2DB} - System32\Tasks\GyazoUpdateTaskMachine => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2016-01-19] () Task: {4BD2E4D6-20E3-425B-ABF6-8ECAF5C1AF38} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-01-26] (AVAST Software) Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {77B3619E-C3C4-49FC-B3B7-80DCFE467F4C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd) Task: {77E4C67D-D947-4676-B7B6-6DFF51801D06} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3522547454-1673969332-2223281254-1000Core => C:\Users\Andrzej\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-07-16] (Dropbox, Inc.) Task: {9AF2C809-2702-4E19-B1C5-F75CA6A312AE} - System32\Tasks\GyazoUpdateTaskMachineDaily => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2016-01-19] () Task: {9DD201A9-0700-415D-B09F-0022A0F6EFBC} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3522547454-1673969332-2223281254-1000UA => C:\Users\Andrzej\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-07-16] (Dropbox, Inc.) Task: {A10632E4-0FF5-4E2B-86A6-AF5DAEADEAEF} - System32\Tasks\{EAC48B20-0796-4C91-818E-84FF8E99AEBF} => pcalua.exe -a C:\Users\Andrzej\AppData\Roaming\do-search\UninstallManager.exe -c -ptid=cor Task: {BE7ED7A5-35B2-491D-BC38-646DC749396F} - System32\Tasks\{18673FCC-AF87-4E9A-91FF-3038655EA296} => Firefox.exe hxxp://ui.skype.com/ui/0/7.3.0.101/pl/abandoninstall?page=tsBing Task: {C4557140-37DD-4AB7-A92B-893B736659DA} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc Task: {F2637FC8-1029-40CE-B649-4A7473BD1DC3} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-01-20] (AVAST Software) Task: {F9BD32C3-52E3-4ED5-B6E4-8FA4D8BD6C33} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3522547454-1673969332-2223281254-1000Core.job => C:\Users\Andrzej\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3522547454-1673969332-2223281254-1000UA.job => C:\Users\Andrzej\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2014-01-28 18:49 - 2009-09-11 08:48 - 00027648 _____ () C:\Windows\System32\sst3cl6.dll 2008-07-28 03:01 - 2008-07-28 03:01 - 00423424 _____ () C:\Program Files\ClipX\clipx.exe 2016-01-26 17:31 - 2016-01-26 17:31 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-01-26 17:31 - 2016-01-26 17:31 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-01-28 17:23 - 2016-01-28 17:23 - 02818048 _____ () C:\Program Files\AVAST Software\Avast\defs\16012802\algo.dll 2016-01-26 17:31 - 2016-01-26 17:31 - 00469008 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-01-26 17:31 - 2016-01-26 17:31 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:0CFF5F08 AlternateDataStreams: C:\Users\Andrzej\Desktop\IKONY KLUBOWE — skrót.lnk:com.dropbox.attributes ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\19161848.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\59499889.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\19161848.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\59499889.sys => ""="Driver" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-3522547454-1673969332-2223281254-1000\...\samsungsetup.com -> hxxp://www.samsungsetup.com ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2014-02-09 20:27 - 2014-03-22 19:07 - 00000741 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3522547454-1673969332-2223281254-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^ISCTSystray.lnk => C:\Windows\pss\ISCTSystray.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Andrzej^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup MSCONFIG\startupfolder: C:^Users^Andrzej^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Seagate Product Registration.lnk => C:\Windows\pss\Seagate Product Registration.lnk.Startup MSCONFIG\startupreg: 20131224 => C:\Program Files\AVAST Software\Avast\setup\emupdate\860ebc29-3518-4070-83db-10b3cfc97b04.exe /check MSCONFIG\startupreg: 20140529 => C:\Program Files\AVAST Software\Avast\setup\emupdate\3e67d079-c17e-451a-a8d5-16abe7cec1ae.exe /check MSCONFIG\startupreg: 20150107 => C:\Program Files\AVAST Software\Avast\setup\emupdate\2f24c08b-73dd-4a2f-8644-8d980fb2d0c1.exe /check MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Speed Launcher => 1431964186 MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: Dropbox Update => "C:\Users\Andrzej\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c MSCONFIG\startupreg: FBackup 5 Tray Agent => "C:\Program Files (x86)\Softland\FBackup 5\bTray.exe" MSCONFIG\startupreg: FlashPlayerUpdate => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_19_0_0_226_Plugin.exe -update plugin MSCONFIG\startupreg: Gyazo => C:\Program Files (x86)\Gyazo\GyStation.exe MSCONFIG\startupreg: HotKeysCmds => "C:\Windows\system32\hkcmd.exe" MSCONFIG\startupreg: IgfxTray => "C:\Windows\system32\igfxtray.exe" MSCONFIG\startupreg: IMSS => "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe" MSCONFIG\startupreg: Memeo Instant Backup => C:\Program Files (x86)\Memeo\AutoBackup\MemeoLauncher2.exe --silent --no_ui MSCONFIG\startupreg: Persistence => "C:\Windows\system32\igfxpers.exe" MSCONFIG\startupreg: RTHDVCPL => "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s MSCONFIG\startupreg: Samsung PanelMgr => C:\Windows\Samsung\PanelMgr\ssmmgr.exe /autorun MSCONFIG\startupreg: Seagate Dashboard => C:\Program Files (x86)\Seagate\Seagate Dashboard\MemeoLauncher.exe --silent --no_ui MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: USB3MON => "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" MSCONFIG\startupreg: VDownloader => "C:\Program Files\VDownloader\VDownloader4.exe" /silent ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{F15F3198-586F-471E-B30F-2CF3FB4586ED}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{16C3C905-6C97-4AE5-98CC-5A04A8B39A7D}] => (Allow) LPort=2869 FirewallRules: [{CCBC5F1D-F4B6-462E-9082-3045B7BD9B03}] => (Allow) LPort=1900 FirewallRules: [{A66CF5A6-5B43-45D0-B84B-7B3467D7214F}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{000324CD-5752-4D50-9278-F26785A0CBE0}] => (Allow) C:\Program Files\VDownloader\VDownloader.exe FirewallRules: [{B35A2179-681B-4EF4-8344-D71D044B894D}] => (Allow) C:\Program Files\VDownloader\VDownloader.exe FirewallRules: [{F9AED0D7-648F-422E-BBCD-EDFA07F1D7BF}] => (Allow) C:\Program Files\AVAST Software\Avast\AvastUI.exe FirewallRules: [{7D652784-616F-461A-837C-FFC4E948F2C5}] => (Allow) C:\Program Files\AVAST Software\Avast\AvastUI.exe FirewallRules: [{83431338-882F-48AF-A29B-35893F7CE198}] => (Allow) C:\Program Files\AVAST Software\Avast\AvastUI.exe FirewallRules: [{CD248A2F-7EE2-479A-9966-EF5E95A6A3FA}] => (Allow) C:\Program Files\AVAST Software\Avast\AvastUI.exe FirewallRules: [{C347120B-5949-4569-B023-734E72210917}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{FB824F65-E969-4C90-B71B-954DEE1031AE}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{3655B9EA-5DD2-434B-88AD-E182F9578256}] => (Allow) C:\Users\Andrzej\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{BA149932-5904-4E08-9022-56EB760325DA}] => (Allow) C:\Users\Andrzej\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{129714AA-A8C3-496F-9469-646909CB52C7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8D978AC2-0212-4AB0-B16E-C613E5D334BE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 27-01-2016 19:57:47 Removed Soluto 28-01-2016 14:48:29 Removed Visual Studio 2012 x86 Redistributables 28-01-2016 14:48:51 Removed Visual Studio 2012 x64 Redistributables 28-01-2016 14:50:03 Revo Uninstaller's restore point - AVG PC TuneUp 28-01-2016 18:16:03 Revo Uninstaller's restore point - AVG PC TuneUp 28-01-2016 18:20:23 Removed Visual Studio 2012 x86 Redistributables 28-01-2016 18:20:36 Removed Visual Studio 2012 x64 Redistributables ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Teredo Tunneling Pseudo-Interface Description: Karta tunelowania Teredo firmy Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/28/2016 02:39:28 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Nie można utworzyć punktu przywracania (Proces = C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe" ; Opis = Revo Uninstaller's restore point - AVG PC TuneUp; Błąd = 0x80042302). Error: (01/28/2016 02:39:28 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury GetProviderMgmtInterface. hr = 0x8004230f, Dostawca kopii w tle napotkał nieoczekiwany błąd podczas próby przetwarzania określonej operacji. . Error: (01/28/2016 02:39:28 PM) (Source: VSS) (EventID: 12292) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: błąd tworzenia klasy COM dostawcy kopii w tle z identyfikatorem CLSID: {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ]. Operacja: Uzyskaj możliwy do wywołania interfejs dla tego dostawcy Uzyskiwanie interfejsu zarządzania dostawcy Kontekst: Identyfikator dostawcy: {b5946137-7b9f-4925-af80-51abd60b20d5} Identyfikator klasy: {00000000-0000-0000-0000-000000000000} Kontekst migawki: -1 Identyfikator dostawcy: {b5946137-7b9f-4925-af80-51abd60b20d5} Error: (01/28/2016 02:39:28 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {65ee1dba-8ff4-4a58-ac1c-3470ee2f376a} i nazwą SW_PROV. [0x80070422, Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. ] Operacja: Uzyskaj możliwy do wywołania interfejs dla tego dostawcy Uzyskiwanie interfejsu zarządzania dostawcy Kontekst: Identyfikator dostawcy: {b5946137-7b9f-4925-af80-51abd60b20d5} Identyfikator klasy: {00000000-0000-0000-0000-000000000000} Kontekst migawki: -1 Identyfikator dostawcy: {b5946137-7b9f-4925-af80-51abd60b20d5} Error: (01/27/2016 08:43:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d672ee4 Nazwa modułu powodującego błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d672ee4 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000007fe05 Identyfikator procesu powodującego błąd: 0x1f4 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Error: (01/26/2016 10:21:52 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: ) Description: Problem starting Memeo Background Service :Konfiguracja usług zdalnych nie powiodła się i został zgłoszony wyjątek 'System.Reflection.TargetInvocationException: Obiekt docelowy wywołania zgłosił wyjątek. ---> System.Security.Principal.IdentityNotMappedException: Nie można przetłumaczyć niektórych lub żadnych odwołań do tożsamości. w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data) w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor) w System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider) --- Koniec śladu stosu wyjątków wewnętrznych --- w System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType) w System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture) w System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes) w System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)'. w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity) w RemoteServerService.MemeoBackgroundService.OnStart(String[] args) Error: (01/26/2016 07:11:33 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: ) Description: Problem starting Memeo Background Service :Konfiguracja usług zdalnych nie powiodła się i został zgłoszony wyjątek 'System.Reflection.TargetInvocationException: Obiekt docelowy wywołania zgłosił wyjątek. ---> System.Security.Principal.IdentityNotMappedException: Nie można przetłumaczyć niektórych lub żadnych odwołań do tożsamości. w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data) w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor) w System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider) --- Koniec śladu stosu wyjątków wewnętrznych --- w System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType) w System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture) w System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes) w System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)'. w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity) w RemoteServerService.MemeoBackgroundService.OnStart(String[] args) Error: (01/26/2016 07:09:40 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: ) Description: Problem starting Memeo Background Service :Konfiguracja usług zdalnych nie powiodła się i został zgłoszony wyjątek 'System.Reflection.TargetInvocationException: Obiekt docelowy wywołania zgłosił wyjątek. ---> System.Security.Principal.IdentityNotMappedException: Nie można przetłumaczyć niektórych lub żadnych odwołań do tożsamości. w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data) w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor) w System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider) --- Koniec śladu stosu wyjątków wewnętrznych --- w System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType) w System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture) w System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes) w System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)'. w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity) w RemoteServerService.MemeoBackgroundService.OnStart(String[] args) Error: (01/26/2016 11:40:03 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (01/24/2016 05:16:07 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: ) Description: Problem starting Memeo Background Service :Konfiguracja usług zdalnych nie powiodła się i został zgłoszony wyjątek 'System.Reflection.TargetInvocationException: Obiekt docelowy wywołania zgłosił wyjątek. ---> System.Security.Principal.IdentityNotMappedException: Nie można przetłumaczyć niektórych lub żadnych odwołań do tożsamości. w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data) w System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor) w System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider) --- Koniec śladu stosu wyjątków wewnętrznych --- w System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType) w System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture) w System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes) w System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)'. w System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity) w System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity) w RemoteServerService.MemeoBackgroundService.OnStart(String[] args) Dziennik System: ============= Error: (01/28/2016 08:32:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Dostawca grupy domowej zależy od usługi Publikacja zasobów odnajdowania funkcji, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (01/28/2016 08:32:37 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi MemeoBackgroundService z powodu następującego błędu: %%1053 Error: (01/28/2016 08:32:37 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (120000 ms) podczas oczekiwania na połączenie się z usługą MemeoBackgroundService. Error: (01/28/2016 06:43:45 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Dostawca grupy domowej zależy od usługi Publikacja zasobów odnajdowania funkcji, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (01/28/2016 06:43:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi MemeoBackgroundService z powodu następującego błędu: %%1053 Error: (01/28/2016 06:43:44 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (120000 ms) podczas oczekiwania na połączenie się z usługą MemeoBackgroundService. Error: (01/28/2016 06:27:38 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Dostawca grupy domowej zależy od usługi Publikacja zasobów odnajdowania funkcji, której nie można uruchomić z powodu następującego błędu: %%1058 Error: (01/28/2016 06:27:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi MemeoBackgroundService z powodu następującego błędu: %%1053 Error: (01/28/2016 06:27:36 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (120000 ms) podczas oczekiwania na połączenie się z usługą MemeoBackgroundService. Error: (01/28/2016 06:24:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Windows Live ID Sign-in Assistant z powodu następującego błędu: %%109 ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4430 CPU @ 3.00GHz Procent pamięci w użyciu: 18% Całkowita pamięć fizyczna: 7862.07 MB Dostępna pamięć fizyczna: 6433.28 MB Całkowita pamięć wirtualna: 15722.34 MB Dostępna pamięć wirtualna: 14289.19 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:100 GB) (Free:46.69 GB) NTFS Drive d: () (Fixed) (Total:831.41 GB) (Free:820.89 GB) NTFS Drive e: (Dysk naprawy Windows 7 64-bitowy) (CDROM) (Total:0.16 GB) (Free:0 GB) UDF ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9BF2FD46) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=831.4 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================