Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:06-05-2016 Uruchomiony przez Kasia (2016-05-05 15:56:37) Uruchomiony z H:\AV Windows 8.1 Pro (X64) (2015-10-17 09:59:43) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-27256294-3351816481-630482978-500 - Administrator - Disabled) Gość (S-1-5-21-27256294-3351816481-630482978-501 - Limited - Disabled) Kasia (S-1-5-21-27256294-3351816481-630482978-1001 - Administrator - Enabled) => C:\Users\Kasia UpdatusUser (S-1-5-21-27256294-3351816481-630482978-1002 - Limited - Enabled) => C:\Users\TEMP ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET NOD32 Antivirus 9.0.377.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET NOD32 Antivirus 9.0.377.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.260 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.235 - Adobe Systems Incorporated) Aktualizacje NVIDIA 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) ALLPlayer V6.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.1.47 - Atheros Communications Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.14 - Piriform) ChomikBox (HKLM-x32\...\{C7B52FAF-58D8-438C-B810-F78C3C927504}) (Version: 2.0.8.0 - Chomikuj.pl) e-Deklaracje Desktop (HKLM-x32\...\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1) (Version: 8.0.6 - Ministerstwo Finansow) e-Deklaracje Desktop (x32 Version: 8.0.6 - Ministerstwo Finansow) Hidden ESET NOD32 Antivirus (HKLM\...\{7AE87B04-836F-4336-98A4-5FE6383003BC}) (Version: 9.0.377.0 - ESET, spol. s r.o.) HD Tune Pro 5.60 (HKLM-x32\...\HD Tune Pro_is1) (Version: - EFD Software) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2372 - Intel Corporation) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{7BC9B5EB-125A-4E9B-97E1-8D85B5E960B8}) (Version: - Microsoft) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Mozilla Firefox 42.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Napisy24 (HKLM-x32\...\{D1985DBC-F09E-4317-91B8-932AD0FD4A27}_is1) (Version: 1.3 - Napisy24.pl) NVIDIA Oprogramowanie systemu PhysX 9.12.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0604 - NVIDIA Corporation) NVIDIA Sterownik graficzny 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) Panel sterowania NVIDIA 327.02 (Version: 327.02 - NVIDIA Corporation) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30127 - Realtek Semiconductor Corp.) Spotify (HKU\S-1-5-21-27256294-3351816481-630482978-1001\...\Spotify) (Version: 1.0.28.87.g8f9312a4 - Spotify AB) StartIsBack+ (HKU\S-1-5-21-27256294-3351816481-630482978-1001\...\StartIsBack) (Version: 1.7.5 - startisback.com) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) WinZip (HKLM-x32\...\WinZip) (Version: 2.0.30 - Winzipper Pvt Ltd.) <==== UWAGA Wtyczka e-Deklaracje (HKLM-x32\...\{81BF6353-3C5B-4E6E-A566-7E162A00BF72}_is1) (Version: 4.2.0 - Ministerstwo Finansów) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-27256294-3351816481-630482978-1001_Classes\CLSID\{61625667-893E-4707-B925-A82B528C00B9}\InprocServer32 -> C:\Users\Kasia\AppData\Local\StartIsBack\StartIsBack64.dll (www.startisback.com) CustomCLSID: HKU\S-1-5-21-27256294-3351816481-630482978-1001_Classes\CLSID\{865e5e76-ad83-4dca-a109-50dc2113ce9b}\InprocServer32 -> C:\Users\Kasia\AppData\Local\StartIsBack\StartIsBack64.dll (www.startisback.com) CustomCLSID: HKU\S-1-5-21-27256294-3351816481-630482978-1001_Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c9}\InprocServer32 -> C:\Users\Kasia\AppData\Local\StartIsBack\StartIsBack64.dll (www.startisback.com) CustomCLSID: HKU\S-1-5-21-27256294-3351816481-630482978-1001_Classes\CLSID\{AD1405D2-30CF-4877-8468-1EE1C52C759F}\InprocServer32 -> C:\Users\Kasia\AppData\Local\StartIsBack\StartIsBack64.dll (www.startisback.com) CustomCLSID: HKU\S-1-5-21-27256294-3351816481-630482978-1001_Classes\CLSID\{E5C31EC8-C5E6-4E07-957E-944DB4AAD85E}\InprocServer32 -> C:\Users\Kasia\AppData\Local\StartIsBack\StartIsBack64.dll (www.startisback.com) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {28164806-EF8F-4B25-9A3B-4B3DEF8CD982} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {5C7B3621-DC94-4002-B270-08E57D6D2290} - System32\Tasks\IHeeaWABrowserUpdateCore => C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe <==== UWAGA Task: {7C440D8F-427A-4254-A228-37596E206593} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe Task: {8630F342-2BB4-47D3-A361-72F85240FE95} - System32\Tasks\IHeeaWACheckTask => C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe <==== UWAGA Task: {AD7BC6D5-6529-4ECC-B805-A3261E292EF1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-01-15] (Piriform Ltd) Task: {B347B652-86EB-45B1-B655-7C8A9BEAEC87} - System32\Tasks\IHeeaWABrowserUpdateUA => C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2013-09-05 02:36 - 2013-09-05 02:36 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2011-03-17 00:07 - 2011-03-17 00:07 - 04297568 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2015-10-17 14:30 - 2015-10-08 17:39 - 00622880 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str => ""="service" ==================== - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 15:25 - 2015-12-30 11:53 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-27256294-3351816481-630482978-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Kasia\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 - 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "Persistence" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKU\S-1-5-21-27256294-3351816481-630482978-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-27256294-3351816481-630482978-1001\...\StartupApproved\Run: => "ALLUpdate" HKU\S-1-5-21-27256294-3351816481-630482978-1001\...\StartupApproved\Run: => "ChomikBox" HKU\S-1-5-21-27256294-3351816481-630482978-1001\...\StartupApproved\Run: => "Napisy24.pl" HKU\S-1-5-21-27256294-3351816481-630482978-1001\...\StartupApproved\Run: => "Napisy24Update" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{19BB60C1-522A-440E-AC7C-012C2D9D8816}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{E756A7B7-31AD-4332-93FE-9BF09B76922F}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{AFD6FA17-32A5-4108-ABAF-1DC4F9F3F16A}] => (Allow) G:\Programy\Mozilla Firefox\firefox.exe FirewallRules: [{FD161D43-C80D-41FD-B862-137A53A107AF}] => (Allow) G:\Programy\Mozilla Firefox\firefox.exe FirewallRules: [{9048E6AB-5A79-4232-9528-EFF47C222E1A}] => (Allow) G:\Programy\MS Office PP\Office14\GROOVE.EXE FirewallRules: [{DD3F364E-F086-40D5-83B4-2FD27A5B5234}] => (Allow) G:\Programy\MS Office PP\Office14\GROOVE.EXE FirewallRules: [{602DD19B-FA33-4180-A904-16F440E8B135}] => (Allow) G:\Programy\MS Office PP\Office14\ONENOTE.EXE FirewallRules: [{BEC27A7C-7050-4122-B435-3094F04807AE}] => (Allow) G:\Programy\MS Office PP\Office14\ONENOTE.EXE FirewallRules: [{E5105F6A-0BB8-4F76-A1DB-B61483E19DBC}] => (Allow) G:\Programy\MS Office PP\Office14\outlook.exe FirewallRules: [TCP Query User{80097389-C91F-4D8E-9CA8-4BE442E06775}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Block) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{BD2313FC-4AD8-46D1-8238-646A89A2A738}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Block) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [TCP Query User{76DCD6BE-3C1F-4C82-980F-9751C498ECE6}C:\users\kasia\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\kasia\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{EDA5027C-856A-483B-973A-D5187CFAA86E}C:\users\kasia\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\kasia\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{B8C00829-B1E5-4910-BBB1-04E20DE424AA}C:\users\kasia\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\kasia\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{6C79F5C9-64B2-4538-AC83-788BFDBA089E}C:\users\kasia\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\kasia\appdata\roaming\spotify\spotify.exe FirewallRules: [{5D0BE779-B90F-4D16-8EC6-4A587E0DAE3A}] => (Allow) G:\Programy\Mozilla Firefox\firefox.exe FirewallRules: [{39354F88-77AF-4321-BD4E-55F2CAFB211B}] => (Allow) G:\Programy\Mozilla Firefox\firefox.exe FirewallRules: [{C9F565FA-0166-4D27-8C45-E3BCA7D9388B}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{BF81DB3A-BC0C-495D-9F6D-0A4C2BE9A3F6}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{91479E25-2B46-4D3C-BC4B-7F31B5E077D1}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{22E0E741-0B4B-410F-ACF4-093CA5D5B5F9}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{CC8DAD2B-54D0-46E1-9E0A-409635D17D7B}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{CBB6851C-E324-4F9E-93E2-8DE593DF1513}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{376897E3-355C-47F7-B12F-15A41F214687}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{4B2C8FD3-97F2-46C8-A0F1-9293F5C46477}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe ==================== Punkty Przywracania systemu ========================= 30-04-2016 00:17:30 Zaplanowany punkt kontrolny 05-05-2016 13:56:59 Removed AVG ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/05/2016 03:50:08 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: laptop) Description: System Windows nie może znaleźć profilu lokalnego i loguje użytkownika przy użyciu profilu tymczasowego. Zmiany wprowadzone w profilu zostaną utracone po wylogowaniu. Error: (05/05/2016 03:50:08 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: laptop) Description: System Windows wykonał kopię zapasową tego profilu użytkownika. System Windows automatycznie spróbuje użyć profilu z kopii zapasowej przy następnym logowaniu tego użytkownika. Error: (05/05/2016 03:50:08 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1502) (User: laptop) Description: System Windows nie może załadować profilu przechowywanego lokalnie. Przyczyną błędu może być brak wystarczających praw zabezpieczeń lub uszkodzony profil lokalny. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (05/05/2016 03:50:08 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować rejestru. Częstą przyczyną tego problemu jest za mała ilość pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Users\UpdatusUser\ntuser.dat Error: (05/05/2016 10:18:38 AM) (Source: Windows Search Service) (EventID: 3079) (User: ) Description: Powiadomienia dla woluminu C:\ są nieaktywne. Kontekst: aplikacja Windows Szczegóły: Parametr jest niepoprawny. (HRESULT : 0x80070057) (0x80070057) Error: (05/04/2016 10:14:21 PM) (Source: Windows Search Service) (EventID: 3079) (User: ) Description: Powiadomienia dla woluminu C:\ są nieaktywne. Kontekst: aplikacja Windows Szczegóły: Dziennik zmiany woluminu nie jest aktywny. (HRESULT : 0x8007049b) (0x8007049b) Error: (05/04/2016 10:14:03 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: laptop) Description: System Windows nie może znaleźć profilu lokalnego i loguje użytkownika przy użyciu profilu tymczasowego. Zmiany wprowadzone w profilu zostaną utracone po wylogowaniu. Error: (05/04/2016 10:14:03 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: laptop) Description: System Windows wykonał kopię zapasową tego profilu użytkownika. System Windows automatycznie spróbuje użyć profilu z kopii zapasowej przy następnym logowaniu tego użytkownika. Error: (05/04/2016 10:14:03 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1502) (User: laptop) Description: System Windows nie może załadować profilu przechowywanego lokalnie. Przyczyną błędu może być brak wystarczających praw zabezpieczeń lub uszkodzony profil lokalny. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. Error: (05/04/2016 10:14:03 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1508) (User: ZARZĄDZANIE NT) Description: System Windows nie może załadować rejestru. Częstą przyczyną tego problemu jest za mała ilość pamięci lub brak wystarczających praw zabezpieczeń. SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces. for C:\Users\UpdatusUser\ntuser.dat Dziennik System: ============= Error: (05/05/2016 03:51:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa StartMenu8 Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 03:00:41 PM) (Source: DCOM) (EventID: 10010) (User: laptop) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (05/05/2016 03:00:11 PM) (Source: DCOM) (EventID: 10010) (User: laptop) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (05/05/2016 02:01:28 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa ESET Service jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (05/05/2016 01:52:33 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error: (05/05/2016 01:52:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Management & Security Application User Notification Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 01:52:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa NVIDIA Update Service Daemon niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 01:52:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 01:52:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa LiveUpdate niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 01:52:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa IhPul niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. CodeIntegrity: =================================== Date: 2016-05-05 13:54:54.914 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\1\avgnetclia.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 13:54:54.119 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\1\avgnetclia.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 13:54:52.760 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 10:46:44.148 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 10:46:43.663 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 10:46:28.976 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 10:46:28.554 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 10:46:28.351 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 10:46:27.648 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-05 10:46:19.429 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\AVG\Framework\Common\avgfmwbasea.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3 CPU M 380 @ 2.53GHz Procent pamięci w użyciu: 16% Całkowita pamięć fizyczna: 7860.86 MB Dostępna pamięć fizyczna: 6587.26 MB Całkowita pamięć wirtualna: 9076.86 MB Dostępna pamięć wirtualna: 7772.95 MB ==================== Dyski ================================ Drive c: (System) (Fixed) (Total:77.79 GB) (Free:33.39 GB) NTFS Drive e: () (Fixed) (Total:146.48 GB) (Free:106.64 GB) NTFS Drive f: (Nový svazek) (Fixed) (Total:143.48 GB) (Free:49.94 GB) NTFS Drive g: (Programy) (Fixed) (Total:97.66 GB) (Free:95.67 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 70058B2F) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=77.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=97.7 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=290 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 7.2 GB) (Disk ID: 000E125B) Partition 1: (Active) - (Size=7.2 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================