Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 13-07-2016 02 Uruchomiony przez katar (2016-07-16 00:00:11) Uruchomiony z C:\Users\katar\Downloads Microsoft Windows 10 Home Wersja 1511 (X86) (2016-07-15 17:22:59) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3475209523-2518366309-343907116-500 - Administrator - Disabled) Gość (S-1-5-21-3475209523-2518366309-343907116-501 - Limited - Disabled) katar (S-1-5-21-3475209523-2518366309-343907116-1001 - Administrator - Enabled) => C:\Users\katar Konto domyślne (S-1-5-21-3475209523-2518366309-343907116-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 16.02 (HKLM\...\7-Zip) (Version: 16.02 - Igor Pavlov) Adobe Reader XI (11.0.17) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.17 - Adobe Systems Incorporated) ALLPlayer V6.X (HKLM\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) Ashampoo Burning Studio 2016 (HKLM\...\{91B33C97-B4A4-B41A-6B97-C62C82CEB6A9}_is1) (Version: 16.0.2 - Ashampoo GmbH & Co. KG) CCleaner (HKLM\...\CCleaner) (Version: 5.19 - Piriform) EaseUS Partition Master 11.0 (HKLM\...\EaseUS Partition Master_is1) (Version: - EaseUS) EaseUS Todo Backup Free 9.1 (HKLM\...\EaseUS Todo Backup_is1) (Version: 9.1 - CHENGDU YIWO Tech Development Co., Ltd) Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.106 - Google Inc.) Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) NoVirusThanks EXE Radar Pro (x86/x64) v3.1 (HKLM\...\NoVirusThanks EXE Radar Pro_is1) (Version: 3.1.0.0 - NoVirusThanks Company Srl) PrivaZer (HKLM\...\PrivaZer) (Version: 3.0.6.0 - Goversoft LLC) Sandboxie 5.10 (32-bit) (HKLM\...\Sandboxie) (Version: 5.10 - Sandboxie Holdings, LLC) Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.103 - Skype Technologies S.A.) SpyShelter Free Anti-keylogger 10.8.1 (HKLM\...\SpyShelter_is1) (Version: 10.8.1 - Datpol) TinyWall (HKLM\...\{20E767BE-FE75-4429-8722-A5D75AC2FCA6}) (Version: 2.1.8.0 - Károly Pados) VirtualCloneDrive (HKLM\...\VirtualCloneDrive) (Version: 5.4.8.0 - Elaborate Bytes) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {172E8D91-47C3-46CD-9346-2A89DA4E337B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated) Task: {A6DE5633-00C8-450E-86F9-1DB98B3C3ADB} - System32\Tasks\PrivaZer_SkipUAC => C:\Program Files\PrivaZer\PrivaZer.exe [2016-07-15] (Goversoft LLC) Task: {C3F146D6-4858-42F3-9067-91C4C1FD0AF2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-15] (Google Inc.) Task: {C6EFC997-A01B-40A0-99CD-9F2843B18D8F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-10] (Piriform Ltd) Task: {E7CC0CB1-FBF0-4AE5-8C5D-CDFD61760B47} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-15] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 06:44 - 2015-10-30 06:44 - 00149504 _____ () C:\Windows\SYSTEM32\ism32k.dll 2016-07-15 21:01 - 2016-07-01 05:38 - 01862008 ____C () C:\Windows\system32\CoreUIComponents.dll 2016-07-15 21:01 - 2016-07-01 05:38 - 01862008 ____C () C:\Windows\System32\CoreUIComponents.dll 2016-04-27 05:09 - 2016-04-27 05:09 - 00070656 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-07-15 21:01 - 2016-07-01 04:31 - 00316416 ____C () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-07-15 21:01 - 2016-07-01 04:13 - 05340160 ____C () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-07-15 20:59 - 2016-07-01 04:08 - 00471552 ____C () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-07-15 21:00 - 2016-07-01 04:08 - 02366976 ____C () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-07-15 21:00 - 2016-07-01 04:11 - 02656768 ____C () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-07-15 19:03 - 2016-06-23 16:08 - 01747784 ____C () C:\Program Files\Google\Chrome\Application\51.0.2704.106\libglesv2.dll 2016-07-15 19:03 - 2016-06-23 16:07 - 00093512 ____C () C:\Program Files\Google\Chrome\Application\51.0.2704.106\libegl.dll 2016-07-15 18:28 - 2016-07-15 18:28 - 00679624 _____ () C:\Users\katar\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\ClientTelemetry.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00080936 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CodeLog.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00017448 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CompressFile.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00088616 ____C () C:\Program Files\EaseUS\Todo Backup\bin\TBGetRemoteNetInfo.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 01296424 ____C () C:\Program Files\EaseUS\Todo Backup\bin\libxml2.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00060968 ____C () C:\Program Files\EaseUS\Todo Backup\bin\zlib1.dll 2016-07-15 23:43 - 2016-02-24 17:59 - 00027408 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CmcTbProxy.dll 2016-07-15 23:43 - 2016-02-24 17:59 - 00191248 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CMCPipeCenter.dll 2016-07-15 23:43 - 2016-02-24 17:59 - 00177424 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CMCAdapt.dll 2016-07-15 23:44 - 2016-02-24 17:59 - 00058640 ____C () C:\Program Files\EaseUS\Todo Backup\bin\TBInfo.dll 2016-07-15 23:43 - 2016-02-24 17:59 - 00020752 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CMCNetTokenProxy.dll 2016-07-15 23:43 - 2016-02-24 17:59 - 00131856 ____C () C:\Program Files\EaseUS\Todo Backup\bin\ActivationOnline.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00077864 ____C () C:\Program Files\EaseUS\Todo Backup\bin\logsys.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00030760 ____C () C:\Program Files\EaseUS\Todo Backup\bin\DiskSearchImg.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00068136 ____C () C:\Program Files\EaseUS\Todo Backup\bin\MountImg.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00158248 ____C () C:\Program Files\EaseUS\Todo Backup\bin\ImgFile.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00281128 ____C () C:\Program Files\EaseUS\Todo Backup\bin\DsImgFile.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00072232 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CheckImg.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00139816 ____C () C:\Program Files\EaseUS\Todo Backup\bin\vhdvmdk.dll 2016-07-15 23:43 - 2016-02-24 17:59 - 00042256 ____C () C:\Program Files\EaseUS\Todo Backup\bin\BootDriver.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00769064 ____C () C:\Program Files\EaseUS\Todo Backup\bin\ExImage.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00193064 ____C () C:\Program Files\EaseUS\Todo Backup\bin\EmailBackupSize.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00443944 ____C () C:\Program Files\EaseUS\Todo Backup\bin\AndroidImage.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00148008 ____C () C:\Program Files\EaseUS\Todo Backup\bin\EnumDisk.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00076840 ____C () C:\Program Files\EaseUS\Todo Backup\bin\FatLib.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00207912 ____C () C:\Program Files\EaseUS\Todo Backup\bin\NTFSLib.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00111656 ____C () C:\Program Files\EaseUS\Todo Backup\bin\FileStorage.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00169512 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CloudInterface.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00501800 ____C () C:\Program Files\EaseUS\Todo Backup\bin\StorageMgr.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00024616 ____C () C:\Program Files\EaseUS\Todo Backup\bin\GetDriverInfo.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00020520 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CorrectMbr.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00032296 ____C () C:\Program Files\EaseUS\Todo Backup\bin\EnumTapeDevice.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00034856 ____C () C:\Program Files\EaseUS\Todo Backup\bin\TbTapeBrowse.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00064040 ____C () C:\Program Files\EaseUS\Todo Backup\bin\RegLib.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00025128 ____C () C:\Program Files\EaseUS\Todo Backup\bin\AccountManager.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00059944 ____C () C:\Program Files\EaseUS\Todo Backup\bin\NasOperator.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00201768 ____C () C:\Program Files\EaseUS\Todo Backup\bin\EmailBrowser.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00077864 ____C () C:\Program Files\EaseUS\Todo Backup\bin\CloudOperator.dll 2016-07-15 23:43 - 2016-02-24 17:59 - 00023824 ____C () C:\Program Files\EaseUS\Todo Backup\bin\ActiveOnline.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00136232 ____C () C:\Program Files\EaseUS\Todo Backup\bin\VMConfig.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00020008 ____C () C:\Program Files\EaseUS\Todo Backup\bin\AndroidDeviceManager.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00043048 ____C () C:\Program Files\EaseUS\Todo Backup\bin\TbDataSwap.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00353832 ____C () C:\Program Files\EaseUS\Todo Backup\bin\DeviceManager.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00027176 ____C () C:\Program Files\EaseUS\Todo Backup\bin\DeviceAdapter.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00138792 ____C () C:\Program Files\EaseUS\Todo Backup\bin\Device.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00146984 ____C () C:\Program Files\EaseUS\Todo Backup\bin\Partition.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00050216 ____C () C:\Program Files\EaseUS\Todo Backup\bin\FileSystemAnalyser.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00061992 ____C () C:\Program Files\EaseUS\Todo Backup\bin\FATFileSystemAnalyser.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00089640 ____C () C:\Program Files\EaseUS\Todo Backup\bin\Common.dll 2016-07-15 23:44 - 2015-12-10 06:04 - 00056360 ____C () C:\Program Files\EaseUS\Todo Backup\bin\NTFSFileSystemAnalyser.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00033320 ____C () C:\Program Files\EaseUS\Todo Backup\bin\LibraryManager.dll 2016-07-15 23:43 - 2015-12-10 06:04 - 00037928 ____C () C:\Program Files\EaseUS\Todo Backup\bin\Burn.dll 2016-07-15 23:44 - 2015-12-10 06:14 - 00249384 ____C () C:\Program Files\EaseUS\Todo Backup\bin\TodoBackupService.exe 2016-07-15 23:44 - 2015-12-10 06:04 - 00224808 ____C () C:\Program Files\EaseUS\Todo Backup\bin\SmartBackup.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-10-30 06:48 - 2015-10-30 06:47 - 00000824 ___AC C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3475209523-2518366309-343907116-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\katar\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\3d-kulki.jpeg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: DiagTrack => 2 MSCONFIG\Services: Fax => 3 MSCONFIG\Services: PhoneSvc => 3 MSCONFIG\Services: RasAuto => 3 MSCONFIG\Services: RasMan => 3 MSCONFIG\Services: RpcLocator => 3 MSCONFIG\Services: TapiSrv => 3 MSCONFIG\Services: TermService => 3 MSCONFIG\Services: wcncsvc => 3 MSCONFIG\Services: WinRM => 3 MSCONFIG\Services: WMPNetworkSvc => 3 ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{1BAF2F69-A304-4A40-BC1A-4A41EFD05215}] => (Allow) C:\Program Files\TinyWall\TinyWall.exe FirewallRules: [{7B24BC9A-605E-4200-BDE1-5ABD42A51B49}] => (Allow) C:\Program Files\EaseUS\EaseUS Partition Master 11.0\bin\EPMStartLoader.exe FirewallRules: [{D72C7EF1-FBD1-47D8-ACC3-02210FF007F7}] => (Allow) C:\Program Files\EaseUS\EaseUS Partition Master 11.0\bin\EPMStartLoader.exe FirewallRules: [{9A15C44A-1FA0-4C55-9C63-DEB9BE36DB48}] => (Allow) C:\Program Files\EaseUS\EaseUS Partition Master 11.0\bin\Main.exe FirewallRules: [{C697E3AA-A604-4478-8D2D-78EEF9E29AC3}] => (Allow) C:\Program Files\EaseUS\EaseUS Partition Master 11.0\bin\Main.exe FirewallRules: [{26756901-F105-4DD2-A38D-02479750BC55}] => (Allow) C:\Windows\System32\backgroundTaskHost.exe FirewallRules: [{CDD593CF-0A20-4D89-9A58-A8ACAB9240CD}] => (Allow) C:\Windows\System32\backgroundTaskHost.exe FirewallRules: [{61175A41-DA1E-4EE3-A6C8-C73BDF9FB2B3}] => (Allow) C:\Users\katar\Downloads\FRST.exe FirewallRules: [{43F6290E-5DB3-4558-9630-309D25DC7193}] => (Allow) C:\Users\katar\Downloads\FRST.exe FirewallRules: [{FA01A56A-CD0F-4559-B90A-12F7B668D390}] => (Allow) C:\Windows\System32\WerFault.exe FirewallRules: [{7E442FF9-0AAB-4A8A-81E8-9FA68C2E93AD}] => (Allow) C:\Windows\System32\WerFault.exe FirewallRules: [{CC4CE864-F2D6-4EBB-8148-F2FCACB455B9}] => (Allow) C:\Users\katar\Downloads\reader11_pl_xa_install.exe FirewallRules: [{EBD50395-8DFF-41DA-ACFB-5CF13B45534B}] => (Allow) C:\Users\katar\Downloads\reader11_pl_xa_install.exe FirewallRules: [{99C0AE4F-CA71-4D07-BA3B-067E81C32A9C}] => (Allow) C:\Windows\System32\wermgr.exe FirewallRules: [{AE79AFCD-37B1-46EE-975E-BB717D5C5FD7}] => (Allow) C:\Windows\System32\wermgr.exe FirewallRules: [{62096338-08BC-42C4-A8E6-ED2D57F949B2}] => (Allow) C:\Program Files\Malwarebytes Anti-Malware\mbamresearch.exe FirewallRules: [{693299AF-03BC-4B33-8B97-1FC71428EF9A}] => (Allow) C:\Program Files\Malwarebytes Anti-Malware\mbamresearch.exe FirewallRules: [{61A469E8-331A-45E2-86BB-A94F056849D4}] => (Allow) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe FirewallRules: [{E7049ED4-69A2-4E56-9611-D7A40DD21F7A}] => (Allow) C:\Program Files\HiSuite\hwtools\hwtransport.exe FirewallRules: [{5A211D29-DB28-4E45-B2FF-D655AA73D6C3}] => (Allow) C:\Program Files\HiSuite\hwtools\hwtransport.exe FirewallRules: [{C3D5745C-9F86-47E4-88FB-CF79D29D4987}] => (Allow) C:\Program Files\HiSuite\HiSuite.exe FirewallRules: [{7632D3EF-B029-4D07-ABD7-B7BCC05C903E}] => (Allow) C:\Program Files\HiSuite\HiSuite.exe FirewallRules: [{1E40EEE8-D359-4B06-BE53-8447F587FCBF}] => (Allow) F:\HiSuiteDownLoader.exe FirewallRules: [{D94AC325-26D8-46B9-9652-98E4754F32DB}] => (Allow) F:\HiSuiteDownLoader.exe FirewallRules: [{5690716A-B537-435B-8F71-742DA92E87F1}] => (Allow) C:\Program Files\Skype\Updater\Updater.exe FirewallRules: [{605693BD-0202-4A93-BBB6-F1A30F6D74DD}] => (Allow) C:\Program Files\Skype\Updater\Updater.exe FirewallRules: [{8E501216-6F4A-497A-BA63-E099CDACE32F}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{8A77C29B-D1D7-4014-B410-C53BDD70492F}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{23231EE1-4FA9-4BC2-B5D7-22D99A8B34DF}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{32AD998F-4C11-4CFB-8470-9DF623732638}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{2D436AAF-32F4-4279-BFDF-8607BE4645BE}] => (Allow) C:\Users\katar\Downloads\Programy\SkypeSetupFull.exe FirewallRules: [{27A89631-A559-4336-9C7F-D583A2C88297}] => (Allow) C:\Users\katar\Downloads\Programy\SkypeSetupFull.exe FirewallRules: [{471E055F-EB10-43BB-97C0-E3AF4C9B7C99}] => (Allow) C:\Program Files\Ashampoo\Ashampoo Burning Studio 2016\burningstudio2016.exe FirewallRules: [{8251F192-505E-4CD7-AA34-84D06C4ABFAB}] => (Allow) C:\Program Files\Ashampoo\Ashampoo Burning Studio 2016\burningstudio2016.exe FirewallRules: [{AAC6D026-0AC9-4D6B-90CF-3C9DEB4F84FF}] => (Allow) C:\Windows\System32\SettingSyncHost.exe FirewallRules: [{931C4B7F-A87D-4757-AAE3-57C9EDE6B263}] => (Allow) C:\Windows\System32\SettingSyncHost.exe FirewallRules: [{504DC0D2-2398-4BEC-B5E0-8807B69EBA04}] => (Allow) C:\Users\katar\AppData\Local\Temp\is-CFFM7.tmp\ashampoo_burning_studio_2016_21653.tmp FirewallRules: [{119AFC62-0DDB-4806-9978-96765092DC75}] => (Allow) C:\Users\katar\AppData\Local\Temp\is-CFFM7.tmp\ashampoo_burning_studio_2016_21653.tmp FirewallRules: [{6BCA362E-EB03-449A-905D-4FE265EE3D05}] => (Allow) C:\Users\katar\AppData\Local\Temp\{569CAF0A-4696-4F2E-9FDA-B8E19689B6EE}\{D11FFBF0-5B47-49D8-B285-9142ED4BD158}.exe FirewallRules: [{19F8D01F-E51E-4E98-AE6B-CAB5C61BDFCB}] => (Allow) C:\Users\katar\AppData\Local\Temp\{569CAF0A-4696-4F2E-9FDA-B8E19689B6EE}\{D11FFBF0-5B47-49D8-B285-9142ED4BD158}.exe FirewallRules: [{EF6BAC93-8D8B-43B1-BE97-07220C5F5243}] => (Allow) C:\Windows\explorer.exe FirewallRules: [{4B3581A9-D4B8-4627-A3C9-2677FAB9F011}] => (Allow) C:\Windows\explorer.exe FirewallRules: [{B59CD61D-7E70-4D3C-851E-B0E413D299AB}] => (Allow) C:\Users\katar\AppData\Local\Temp\SandboxieInstall-32-bit-1130359.exe FirewallRules: [{A0DD5A21-ADAF-4932-B0C7-3D568303964D}] => (Allow) C:\Users\katar\AppData\Local\Temp\SandboxieInstall-32-bit-1130359.exe FirewallRules: [{74352219-4BA3-4780-A7CF-D9D1958770C3}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{379B1890-4C7B-4066-891D-23B43B3A96BB}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{5FEF1DB4-7EA9-47B8-B855-9C940D0BCB0F}] => (Allow) C:\Windows\system32\WWAHost.exe FirewallRules: [{570976A0-805F-408B-ADAE-F8C29CA61400}] => (Allow) C:\Windows\system32\WWAHost.exe FirewallRules: [{5BEFA36E-E627-440A-8DB4-48772FEE78C5}] => (Allow) C:\Windows\system32\WWAHost.exe FirewallRules: [{BEDA2063-2312-4C29-B67B-47792B95E02C}] => (Allow) C:\Windows\system32\WWAHost.exe FirewallRules: [{014E312D-441E-446E-A5E3-05528D39F600}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe FirewallRules: [{F09DA605-F33E-41FD-BB2A-CA679B5F478E}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (07/15/2016 10:42:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00028da3 Identyfikator procesu powodującego błąd: 0x1830 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a2ba6 Identyfikator procesu powodującego błąd: 0x1294 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a2ba6 Identyfikator procesu powodującego błąd: 0x1808 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a2ba6 Identyfikator procesu powodującego błąd: 0x182c Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00e8c31f Identyfikator procesu powodującego błąd: 0x218 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00989b1f Identyfikator procesu powodującego błąd: 0xc60 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a2ba6 Identyfikator procesu powodującego błąd: 0x1b0c Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000c929a Identyfikator procesu powodującego błąd: 0xbf8 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00020911 Identyfikator procesu powodującego błąd: 0x1cf4 Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Error: (07/15/2016 10:42:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 51.0.2704.106, sygnatura czasowa: 0x576b4aa3 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a2ba6 Identyfikator procesu powodującego błąd: 0x1d1c Godzina uruchomienia aplikacji powodującej błąd: 0xchrome.exe0 Ścieżka aplikacji powodującej błąd: chrome.exe1 Ścieżka modułu powodującego błąd: chrome.exe2 Identyfikator raportu: chrome.exe3 Pełna nazwa pakietu powodującego błąd: chrome.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: chrome.exe5 Dziennik System: ============= Error: (07/15/2016 11:21:36 PM) (Source: VDS Dynamic Provider) (EventID: 22) (User: ) Description: Dostawca napotkał błąd podczas konwertowania dysku podstawowego na dysk dynamiczny. status=C00000BB, Disk number=2 Error: (07/15/2016 11:21:15 PM) (Source: VDS Dynamic Provider) (EventID: 22) (User: ) Description: Dostawca napotkał błąd podczas konwertowania dysku podstawowego na dysk dynamiczny. status=C00000BB, Disk number=2 Error: (07/15/2016 11:19:33 PM) (Source: VDS Dynamic Provider) (EventID: 22) (User: ) Description: Dostawca napotkał błąd podczas konwertowania dysku podstawowego na dysk dynamiczny. status=C00000BB, Disk number=2 Error: (07/15/2016 11:18:07 PM) (Source: VDS Dynamic Provider) (EventID: 22) (User: ) Description: Dostawca napotkał błąd podczas konwertowania dysku podstawowego na dysk dynamiczny. status=C00000BB, Disk number=2 Error: (07/15/2016 11:07:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi HuaweiHiSuiteService.exe z powodu następującego błędu: %%2 = Nie można odnaleźć określonego pliku. Error: (07/15/2016 11:07:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_353a7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/15/2016 11:07:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_353a7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/15/2016 11:07:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_353a7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/15/2016 11:07:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_353a7 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/15/2016 11:07:11 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny CodeIntegrity: =================================== Date: 2016-07-15 22:22:48.474 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-15 21:21:24.504 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-15 21:20:48.999 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-15 18:24:33.111 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz Procent pamięci w użyciu: 48% Całkowita pamięć fizyczna: 3544.36 MB Dostępna pamięć fizyczna: 1840.87 MB Całkowita pamięć wirtualna: 4888.36 MB Dostępna pamięć wirtualna: 2728.53 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:297.6 GB) (Free:252.85 GB) NTFS Drive q: (Zastrzeżone przez system) (Fixed) (Total:298.09 GB) (Free:281 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 9456087A) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=297.6 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 8054EADF) Partition 1: (Not Active) - (Size=298.1 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================