Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:27-01-2016 Uruchomiony przez Piotr (2016-02-08 21:56:00) Uruchomiony z C:\Users\Piotr Nalewajko\Downloads Windows 8.1 Pro (X64) (2016-01-27 02:25:44) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2442656019-2658457348-799937204-500 - Administrator - Disabled) Gość (S-1-5-21-2442656019-2658457348-799937204-501 - Limited - Disabled) Piotr (S-1-5-21-2442656019-2658457348-799937204-1001 - Administrator - Enabled) => E:\Users\Piotr.SadBanana Piotr Nalewajko (S-1-5-21-2442656019-2658457348-799937204-1002 - Administrator - Enabled) => C:\Users\Piotr Nalewajko SadB (S-1-5-21-2442656019-2658457348-799937204-1003 - Limited - Enabled) => E:\Users\SadB ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: ZoneAlarm Free Firewall Antivirus (Enabled - Up to date) {23B6D20A-C2DE-B3F5-C67D-07ECD854E6A9} AS: ZoneAlarm Free Firewall Anti-Spyware (Enabled - Up to date) {98D733EE-E4E4-BC7B-FCCD-3C9EA3D3AC14} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: ZoneAlarm Free Firewall Firewall (Enabled) {1B8D532F-88B1-B2AD-ED22-AED92687A1D2} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4264 - Intel Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Process Lasso (HKLM-x32\...\ProcessLasso) (Version: 8.9.6.0 - Bitsum) QuickSearch (HKLM-x32\...\QuickSearch) (Version: 3.0.1.7 - Onni Erlendr) Secret Ponchos (HKLM-x32\...\Steam App 265750) (Version: - Switchblade Monkeys Entertainment) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.0.0.9103 - Microsoft Corporation) Skype™ 7.18 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.18.109 - Skype Technologies S.A.) SpyHunter 4 (HKLM-x32\...\SpyHunter) (Version: 4.21.18.4608 - Enigma Software Group, LLC) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) WinRAR 5.30 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) ZoneAlarm Antivirus (x32 Version: 14.1.011.000 - Check Point Software Technologies Ltd.) Hidden ZoneAlarm Firewall (x32 Version: 14.1.011.000 - Check Point Software Technologies Ltd.) Hidden ZoneAlarm Free Firewall (HKLM-x32\...\ZoneAlarm Free Firewall) (Version: 14.1.011.000 - Check Point) ZoneAlarm Security (x32 Version: 14.1.011.000 - Check Point Software Technologies Ltd.) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0B7D668B-9982-4AB1-8510-5835D835A866} - System32\Tasks\IBUpd2 => C:\Users\Piotr [2016-02-08] () Task: {6C76399E-4DF6-46C8-A2E5-FFC2122D1582} - System32\Tasks\Process Lasso Management Console (GUI) => C:\Program Files\Process Lasso\processlasso.exe [2016-02-02] (Bitsum LLC) Task: {9946AA76-52E8-4EFD-B585-03DBFA7BA7D6} - System32\Tasks\Process Lasso Core Engine Only => C:\Program Files\Process Lasso\processgovernor.exe [2016-02-02] (Bitsum LLC) Task: {AC198095-E297-4C08-B1DC-5E204A63B4E4} - \egw3017 -> Brak pliku <==== UWAGA Task: {B7B36AFD-1A17-43E1-A6CD-0F68904DEA49} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {BA48FCCD-F364-42BF-B684-E7B4DCC4D3D1} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {F10DCBBA-CF96-4F43-AF64-0465735D7CE1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-08-09 04:50 - 2015-08-09 04:50 - 00404376 _____ () C:\Windows\system32\igfxTray.exe 2015-08-09 04:52 - 2015-08-09 04:52 - 17973744 _____ () C:\Windows\system32\igd11dxva64.dll 2015-11-03 06:42 - 2015-11-03 06:42 - 00794920 _____ () C:\Program Files (x86)\CheckPoint\ZoneAlarm\avsys\kpcengine.2.3.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{2dc51ef0-c5fe-11e5-8265-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{2dc51ef1-c5fe-11e5-8265-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{2dc52090-c5fe-11e5-8265-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{2dc52091-c5fe-11e5-8265-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{2dc523fb-c5fe-11e5-8265-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{2dc523fc-c5fe-11e5-8265-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{3731f893-ca8c-11e5-8268-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{3731f894-ca8c-11e5-8268-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{3731fec5-ca8c-11e5-8268-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{3731fec6-ca8c-11e5-8268-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{3731fedd-ca8c-11e5-8268-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{3731fede-ca8c-11e5-8268-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{6cf1762c-c5fa-11e5-8264-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{6cf1762d-c5fa-11e5-8264-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd0908ac-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd0908af-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd0908cd-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd0908ce-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090ab4-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090ab6-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090d6e-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090d70-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090d8b-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090d8c-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090fca-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090fcb-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090fde-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{dd090fdf-c6a5-11e5-8266-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dcc95-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dcc96-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dccb5-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dccb6-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd268-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd269-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd539-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd53b-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd54a-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd54b-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd715-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dd716-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dda61-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dda62-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dda6c-c8cc-11e5-8267-fcaa14e7a8d9} AlternateDataStreams: C:\Windows\system32\Drivers\sdfhgdf.sys:{ec1dda6d-c8cc-11e5-8267-fcaa14e7a8d9} ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zcengine => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zcwfp => ""="Driver" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2442656019-2658457348-799937204-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [TCP Query User{C168B77C-4661-42B9-8144-9E7DAA31FF9E}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{23C121DC-BD62-4097-9B3B-E1D3511F13A1}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{030759E9-11B2-40D7-A059-3461C44A966C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{FB049C48-D6AD-4FEA-8EE8-985D7CA14252}] => (Allow) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe FirewallRules: [{909F7DB6-FBF0-4FB8-92D8-9AEF16FFCAE3}] => (Allow) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe FirewallRules: [{5A64263E-1019-48C3-970E-EF05698AC89E}] => (Allow) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe FirewallRules: [{4565A796-6B02-40D9-8C1F-DA1352FFBCD8}] => (Allow) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe FirewallRules: [{AA38D01C-55E5-4E7F-BDEF-746461F54189}] => (Allow) C:\Users\Piotr Nalewajko\AppData\Local\BrowserAir\Application\BrowserAir.exe FirewallRules: [{674CF1E2-EB88-48A7-B63D-4CBD94058B0F}] => (Allow) C:\Users\Piotr Nalewajko\Steam.exe FirewallRules: [{1853F760-26E7-4864-8B0D-2337D399A9DE}] => (Allow) C:\Users\Piotr Nalewajko\Steam.exe FirewallRules: [{08DCD1AC-04F6-453B-98AE-05F7CD5ABF6F}] => (Allow) C:\Users\Piotr Nalewajko\bin\steamwebhelper.exe FirewallRules: [{7071DFD0-DB4B-46C6-A6EC-A12F5512EDCB}] => (Allow) C:\Users\Piotr Nalewajko\bin\steamwebhelper.exe FirewallRules: [{D610CF58-ED64-4D05-98A0-E93ED38C6AE2}] => (Allow) F:\Stuff\SteamLibrary\steamapps\common\SecretPonchos\bin\SecretPonchosD3D11.exe FirewallRules: [{6E333E7F-0225-4164-9C6E-1FC8098CF05F}] => (Allow) F:\Stuff\SteamLibrary\steamapps\common\SecretPonchos\bin\SecretPonchosD3D11.exe ==================== Punkty Przywracania systemu ========================= 29-01-2016 17:49:30 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 08-02-2016 21:45:02 Punkt przywracania przed Nazwa jest niedostępna usunięto przy użyciu narzędzia do rozwiązywania problemów z instalowaniem i odinstalowywaniem programów ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Kontroler PCI Simple Communications Description: Kontroler PCI Simple Communications Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Kontroler magistrali zarządzania systemem Description: Kontroler magistrali zarządzania systemem Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (02/08/2016 09:48:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503a3a Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x5450559e Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000aab50 Identyfikator procesu powodującego błąd: 0xcd8 Godzina uruchomienia aplikacji powodującej błąd: 0xexplorer.exe0 Ścieżka aplikacji powodującej błąd: explorer.exe1 Ścieżka modułu powodującego błąd: explorer.exe2 Identyfikator raportu: explorer.exe3 Pełna nazwa pakietu powodującego błąd: explorer.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: explorer.exe5 Error: (02/08/2016 09:45:02 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {64256377-8559-4fe7-aa6c-b8212dcf8fca} Error: (02/08/2016 09:40:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503a3a Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x5450559e Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000aab50 Identyfikator procesu powodującego błąd: 0xffc Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Error: (02/08/2016 09:21:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503a3a Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x5450559e Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000020604 Identyfikator procesu powodującego błąd: 0xc58 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Error: (02/08/2016 09:17:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54503a3a Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x5450559e Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000020604 Identyfikator procesu powodującego błąd: 0x1b38 Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.EXE0 Ścieżka aplikacji powodującej błąd: Explorer.EXE1 Ścieżka modułu powodującego błąd: Explorer.EXE2 Identyfikator raportu: Explorer.EXE3 Pełna nazwa pakietu powodującego błąd: Explorer.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.EXE5 Error: (02/08/2016 09:17:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: skydrive.exe, wersja: 6.3.9600.17416, sygnatura czasowa: 0x5452fd72 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x5450559e Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000020604 Identyfikator procesu powodującego błąd: 0x788 Godzina uruchomienia aplikacji powodującej błąd: 0xskydrive.exe0 Ścieżka aplikacji powodującej błąd: skydrive.exe1 Ścieżka modułu powodującego błąd: skydrive.exe2 Identyfikator raportu: skydrive.exe3 Pełna nazwa pakietu powodującego błąd: skydrive.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: skydrive.exe5 Error: (02/08/2016 08:29:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ngen.exe, wersja: 4.0.30319.33440, sygnatura czasowa: 0x52003c72 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504b0d Kod wyjątku: 0xc0000142 Przesunięcie błędu: 0x000a36e5 Identyfikator procesu powodującego błąd: 0xd88 Godzina uruchomienia aplikacji powodującej błąd: 0xngen.exe0 Ścieżka aplikacji powodującej błąd: ngen.exe1 Ścieżka modułu powodującego błąd: ngen.exe2 Identyfikator raportu: ngen.exe3 Pełna nazwa pakietu powodującego błąd: ngen.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: ngen.exe5 Error: (02/08/2016 08:29:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ngen.exe, wersja: 4.0.30319.33440, sygnatura czasowa: 0x52003c72 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504b0d Kod wyjątku: 0xc0000142 Przesunięcie błędu: 0x000a36e5 Identyfikator procesu powodującego błąd: 0x1874 Godzina uruchomienia aplikacji powodującej błąd: 0xngen.exe0 Ścieżka aplikacji powodującej błąd: ngen.exe1 Ścieżka modułu powodującego błąd: ngen.exe2 Identyfikator raportu: ngen.exe3 Pełna nazwa pakietu powodującego błąd: ngen.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: ngen.exe5 Error: (02/08/2016 08:29:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ngen.exe, wersja: 4.0.30319.33440, sygnatura czasowa: 0x52003c72 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504b0d Kod wyjątku: 0xc0000142 Przesunięcie błędu: 0x000a36e5 Identyfikator procesu powodującego błąd: 0x2c0c Godzina uruchomienia aplikacji powodującej błąd: 0xngen.exe0 Ścieżka aplikacji powodującej błąd: ngen.exe1 Ścieżka modułu powodującego błąd: ngen.exe2 Identyfikator raportu: ngen.exe3 Pełna nazwa pakietu powodującego błąd: ngen.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: ngen.exe5 Error: (02/08/2016 08:29:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ngen.exe, wersja: 4.0.30319.33440, sygnatura czasowa: 0x52003c72 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504b0d Kod wyjątku: 0xc0000142 Przesunięcie błędu: 0x000a36e5 Identyfikator procesu powodującego błąd: 0x10a8 Godzina uruchomienia aplikacji powodującej błąd: 0xngen.exe0 Ścieżka aplikacji powodującej błąd: ngen.exe1 Ścieżka modułu powodującego błąd: ngen.exe2 Identyfikator raportu: ngen.exe3 Pełna nazwa pakietu powodującego błąd: ngen.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: ngen.exe5 Dziennik System: ============= Error: (02/08/2016 09:55:10 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:55:09 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:52:23 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:52:23 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:52:22 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:52:22 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:43:40 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:43:39 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Wygenerowano alert krytyczny, który został wysłany do zdalnego punktu końcowego. W efekcie połączenie może zostać zakończone. Kod błędu krytycznego zdefiniowany przez protokół TLS to 10. Kod stanu błędu SChannel w systemie Windows to 10. Error: (02/08/2016 09:31:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Usługa Google Update (gupdate) z powodu następującego błędu: %%2 Error: (02/08/2016 09:28:56 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi YAC Service z powodu następującego błędu: %%2 CodeIntegrity: =================================== Date: 2016-02-08 20:29:53.645 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-02-07 19:51:30.696 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-02-07 15:59:31.309 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-02-05 14:24:08.058 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-02-04 21:20:19.139 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-02-03 19:36:36.649 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-02-02 19:47:29.738 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-02-01 14:08:55.825 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-01-31 15:14:40.438 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. Date: 2016-01-31 13:39:40.056 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\ProgramData\{F66CB4EE-546F-4D54-9332-216DE189AAB0}\browser.dll that did not meet the Windows signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Procent pamięci w użyciu: 48% Całkowita pamięć fizyczna: 8092.14 MB Dostępna pamięć fizyczna: 4134.59 MB Całkowita pamięć wirtualna: 16284.14 MB Dostępna pamięć wirtualna: 11495.33 MB ==================== Dyski ================================ Drive c: (System) (Fixed) (Total:58.59 GB) (Free:25.18 GB) NTFS Drive e: (Inne syfy) (Fixed) (Total:394.06 GB) (Free:392.4 GB) NTFS Drive f: (Gierce) (Fixed) (Total:478.52 GB) (Free:449 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 94E0917A) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=394.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=58.6 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=478.5 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================