Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:13-04-2016 Uruchomiony przez Admin (2016-04-15 18:01:36) Uruchomiony z C:\Users\patry_000\Desktop\frst Windows 10 Home Wersja 1511 (X64) (2016-04-12 17:24:25) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Admin (S-1-5-21-1593122494-3413122874-2295387288-1001 - Administrator - Enabled) => C:\Users\patry_000 Administrator (S-1-5-21-1593122494-3413122874-2295387288-500 - Administrator - Disabled) Gość (S-1-5-21-1593122494-3413122874-2295387288-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1593122494-3413122874-2295387288-1003 - Limited - Enabled) Konto domyślne (S-1-5-21-1593122494-3413122874-2295387288-503 - Limited - Disabled) mibfsotnvaj (S-1-5-21-1593122494-3413122874-2295387288-1004 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET Smart Security 9.0.374.1 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Smart Security 9.0.374.1 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} FW: Zapora osobista ESET (Enabled) {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) ESET Smart Security (HKLM\...\{98AECDB2-04BA-48FA-9D75-AF09DE5791E1}) (Version: 9.0.374.1 - ESET, spol. s r.o.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden Panel sterowania NVIDIA 353.84 (Version: 353.84 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7224 - Realtek Semiconductor Corp.) RocketDock 1.3.5 (HKLM-x32\...\RocketDock_is1) (Version: - Punk Software) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1593122494-3413122874-2295387288-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\patry_000\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {29CFE5B2-B61B-488C-B5C6-19CB919F6952} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-13] (Google Inc.) Task: {A983B15B-6C10-49B4-BC65-0C68EE1BD73B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-13] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-04-12 19:14 - 2015-08-07 19:18 - 00116528 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-08-14 15:28 - 2015-08-14 15:28 - 00405432 _____ () C:\WINDOWS\system32\igfxTray.exe 2016-04-13 17:17 - 2007-09-02 13:58 - 00495616 _____ () C:\Program Files\RocketDock\RocketDock.exe 2016-04-12 20:16 - 2016-03-29 12:20 - 02656952 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-04-12 20:16 - 2016-03-29 12:20 - 02656952 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-02-05 21:37 - 2015-12-07 06:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-04-12 20:15 - 2016-04-02 05:25 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-04-12 20:16 - 2016-04-02 05:03 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-04-12 20:16 - 2016-04-02 04:58 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-04-12 20:16 - 2016-04-02 04:59 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-04-12 20:16 - 2016-04-02 05:02 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-10-30 09:18 - 2015-10-30 09:18 - 00218456 _____ () c:\windows\system32\WerEtw.dll 2016-04-13 17:17 - 2007-09-02 13:57 - 00069632 _____ () C:\Program Files\RocketDock\RocketDock.dll 2014-01-21 17:54 - 2016-02-05 18:24 - 01294336 _____ () C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe 2016-04-06 15:50 - 2016-04-06 15:50 - 02322432 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_launcher\releases\0.0.1.14\deploy\LoLLauncher.exe 2016-04-06 15:50 - 2016-04-06 15:50 - 04527104 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.54\deploy\LoLPatcher.exe 2016-04-06 15:50 - 2016-04-06 15:50 - 01417216 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\0.0.0.54\deploy\RiotLauncher.dll 2016-02-05 19:51 - 2016-02-05 18:07 - 00074752 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.196\deploy\LolClient.exe 2016-02-05 19:37 - 2015-09-30 17:19 - 04885152 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.196\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dll 2016-02-05 19:37 - 2015-09-30 17:19 - 17414304 _____ () C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.196\deploy\Adobe AIR\Versions\1.0\Resources\NPSWF32.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\68277868.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\68277868.sys => ""="Driver" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-04-12 19:53 - 2016-04-12 19:50 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1593122494-3413122874-2295387288-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\patry_000\Desktop\350033.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1593122494-3413122874-2295387288-1001\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{7DE05B61-D935-41D2-8FA2-D919BCF951BF}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 12-04-2016 20:18:03 Windows Update 14-04-2016 19:23:28 JRT Pre-Junkware Removal 14-04-2016 19:27:53 JRT Pre-Junkware Removal ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (04/15/2016 06:01:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: patryk) Description: Aktywacja aplikacji Microsoft.WindowsFeedback_cw5n1h2txyewy!App nie powiodła się. Błąd: -2144927142. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (04/15/2016 06:01:07 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program FeedbackApp.Windows.exe w wersji 10.0.10586.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 18fc Godzina rozpoczęcia: 01d1972ff6d5c6b9 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Windows\SystemApps\WindowsFeedback_cw5n1h2txyewy\FeedbackApp.Windows.exe Identyfikator raportu: 3ddbae57-0323-11e6-bba7-18cf5ea869b7 Pełna nazwa pakietu powodującego błąd: Microsoft.WindowsFeedback_10.0.10586.0_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (04/15/2016 05:54:52 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: patryk) Description: Aktywacja aplikacji Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (04/15/2016 05:54:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MicrosoftEdge.exe, wersja: 11.0.10586.218, sygnatura czasowa: 0x56ff3b2e Nazwa modułu powodującego błąd: CoreMessaging.dll, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632ce9c Kod wyjątku: 0xc0000602 Przesunięcie błędu: 0x000000000005c8bd Identyfikator procesu powodującego błąd: 0xf90 Godzina uruchomienia aplikacji powodującej błąd: 0xMicrosoftEdge.exe0 Ścieżka aplikacji powodującej błąd: MicrosoftEdge.exe1 Ścieżka modułu powodującego błąd: MicrosoftEdge.exe2 Identyfikator raportu: MicrosoftEdge.exe3 Pełna nazwa pakietu powodującego błąd: MicrosoftEdge.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: MicrosoftEdge.exe5 Error: (04/15/2016 05:54:49 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: patryk) Description: Aktywacja aplikacji Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (04/15/2016 05:54:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: MicrosoftEdge.exe, wersja: 11.0.10586.218, sygnatura czasowa: 0x56ff3b2e Nazwa modułu powodującego błąd: eModel.dll, wersja: 11.0.10586.218, sygnatura czasowa: 0x56ff3726 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000129c0f Identyfikator procesu powodującego błąd: 0x18b4 Godzina uruchomienia aplikacji powodującej błąd: 0xMicrosoftEdge.exe0 Ścieżka aplikacji powodującej błąd: MicrosoftEdge.exe1 Ścieżka modułu powodującego błąd: MicrosoftEdge.exe2 Identyfikator raportu: MicrosoftEdge.exe3 Pełna nazwa pakietu powodującego błąd: MicrosoftEdge.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: MicrosoftEdge.exe5 Error: (04/15/2016 05:54:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 10.0.10586.11, sygnatura czasowa: 0x56457cb1 Nazwa modułu powodującego błąd: Windows.UI.Xaml.dll, wersja: 10.0.10586.212, sygnatura czasowa: 0x56fa191c Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x00000000006fd4eb Identyfikator procesu powodującego błąd: 0xec0 Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Error: (04/15/2016 05:53:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: sihost.exe, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d7f9 Nazwa modułu powodującego błąd: CoreMessaging.dll, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632ce9c Kod wyjątku: 0xc00001ad Przesunięcie błędu: 0x000000000005fc64 Identyfikator procesu powodującego błąd: 0xda4 Godzina uruchomienia aplikacji powodującej błąd: 0xsihost.exe0 Ścieżka aplikacji powodującej błąd: sihost.exe1 Ścieżka modułu powodującego błąd: sihost.exe2 Identyfikator raportu: sihost.exe3 Pełna nazwa pakietu powodującego błąd: sihost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: sihost.exe5 Error: (04/15/2016 05:19:46 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: patryk) Description: Aktywacja aplikacji windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.windows.immersivecontrolpanel nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (04/15/2016 05:19:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 10.0.10586.11, sygnatura czasowa: 0x56457cb1 Nazwa modułu powodującego błąd: Windows.UI.Xaml.dll, wersja: 10.0.10586.212, sygnatura czasowa: 0x56fa191c Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x0000000000596f98 Identyfikator procesu powodującego błąd: 0x864 Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Dziennik System: ============= Error: (04/15/2016 05:53:51 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (04/15/2016 05:08:54 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (04/15/2016 04:31:40 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_347a1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (04/15/2016 04:31:40 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (04/15/2016 04:29:40 PM) (Source: DCOM) (EventID: 10016) (User: patryk) Description: domyślne ustawienia komputeraLokalnyAktywacja{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}patrykAdminS-1-5-21-1593122494-3413122874-2295387288-1001LocalHost (użycie LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (04/15/2016 04:28:16 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 15:51:16 na ‎2016-‎04-‎15 było nieoczekiwane. Error: (04/15/2016 04:03:03 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (04/15/2016 03:56:08 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (04/15/2016 03:51:30 PM) (Source: DCOM) (EventID: 10010) (User: patryk) Description: {B019E3BF-E7E5-453C-A2E4-D2C18CA0866F} Error: (04/15/2016 03:51:00 PM) (Source: DCOM) (EventID: 10010) (User: patryk) Description: {B019E3BF-E7E5-453C-A2E4-D2C18CA0866F} CodeIntegrity: =================================== Date: 2016-04-15 16:33:48.796 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\ESET\ESET Smart Security\Drivers\ehdrv\ehdrv.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:33:48.659 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\ESET\ESET Smart Security\Drivers\ehdrv\ehdrv.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:33:11.221 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\eelam.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:33:11.210 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\eelam.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:33:11.186 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\ESET\ESET Smart Security\Drivers\eelam\eelam.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:33:11.151 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\ESET\ESET Smart Security\Drivers\eelam\eelam.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:30:16.203 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\ESET\ESET Smart Security\Drivers\ehdrv\ehdrv.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:30:16.142 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\ESET\ESET Smart Security\Drivers\ehdrv\ehdrv.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:30:01.111 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\eelam.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 16:30:01.094 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\eelam.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-4510U CPU @ 2.00GHz Procent pamięci w użyciu: 69% Całkowita pamięć fizyczna: 3979.29 MB Dostępna pamięć fizyczna: 1224.88 MB Całkowita pamięć wirtualna: 5387.29 MB Dostępna pamięć wirtualna: 2414.64 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:372.6 GB) (Free:291.18 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive d: () (Fixed) (Total:537.8 GB) (Free:490.24 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 4A2C3198) Partition: GPT. ==================== Koniec Addition.txt ============================