Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 20-07-2016 Uruchomiony przez Bartlomiej (2016-07-20 20:27:48) Uruchomiony z C:\Users\Bartlomiej\Downloads Windows 10 Home Wersja 1511 (X64) (2015-12-30 18:02:30) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-598763898-964273417-681385867-500 - Administrator - Disabled) Bartlomiej (S-1-5-21-598763898-964273417-681385867-1001 - Administrator - Enabled) => C:\Users\Bartlomiej Gość (S-1-5-21-598763898-964273417-681385867-501 - Limited - Disabled) Konto domyślne (S-1-5-21-598763898-964273417-681385867-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: IObit Malware Fighter (Disabled - Out of date) {4D381C57-3C7A-6F22-07EB-639F49E836D4} AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: IObit Malware Fighter (Disabled - Up to date) {A751AC20-3B48-5237-898A-78C4436BB78D} AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 9.38 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0938-000001000000}) (Version: 9.38.00.0 - Igor Pavlov) Advanced SystemCare 9 (HKLM-x32\...\Advanced SystemCare_is1) (Version: 9.3.0 - IObit) Age of Wonders III Eternal Lords (HKLM-x32\...\Age of Wonders III Eternal Lords_is1) (Version: - ) Aktualizacje NVIDIA 2.11.4.0 (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Ashampoo WinOptimizer 14 (HKLM-x32\...\{4209F371-DEAB-BE89-2E8A-9643100258DD}_is1) (Version: 14.00.02 - Ashampoo GmbH & Co. KG) ATLAS Translation Standard V14.0 Trial Version (HKLM-x32\...\{6652750B-AA69-49B7-9D09-C0A28B6FFC9F}) (Version: 14.00.0000 - FUJITSU LIMITED) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.1.2272 - AVAST Software) CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform) Chiitrans Lite (HKLM-x32\...\{C6CA5C0E-C014-4B97-94F2-1CF846CF50D7}) (Version: 1.0.0 - alexbft) Cockatrice (HKLM-x32\...\Cockatrice) (Version: - ) Command Modern Air Naval Operations (HKLM-x32\...\Command Modern Air Naval Operations1.00) (Version: 1.00 - Matrix Games) Command Northern Inferno (HKLM-x32\...\Command Northern Inferno_is1) (Version: - ) Crusader Kings II Conclave (HKLM-x32\...\Crusader Kings II Conclave_is1) (Version: - ) CyberLink Media Suite Essentials (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 12 - CyberLink Corp.) Dell Customer Connect (HKLM-x32\...\{124DE80C-9BFE-4D04-A8D9-69C5019DEEBF}) (Version: 1.3.28.0 - Dell Inc.) Dell Product Registration (HKLM-x32\...\{17FFE63C-6734-4950-B488-134B5A2505F7}) (Version: 2.04.0280 - Aviata Inc.) Dell SupportAssist (HKLM\...\PC-Doctor for Windows) (Version: 1.2.6793.01 - Dell) Dell System Detect (HKU\S-1-5-21-598763898-964273417-681385867-1001\...\58d94f3ce2c27db0) (Version: 7.6.0.17 - Dell) Dell Touchpad (HKLM\...\SynTPDeinstKey) (Version: 18.1.34.40 - Synaptics Incorporated) Dell Update (HKLM-x32\...\{DB82968B-57A4-4397-81A5-ECAB21B5DFCD}) (Version: 1.7.1015.0 - Dell Inc.) DoNotSpy10 (HKLM-x32\...\{32D066BD-F94C-4948-8FA8-84653EE9617E}_is1) (Version: 1.0.0.2 - pXc-coding.com) Dragon Age™: Inkwizycja (HKLM-x32\...\{DC4C36DC-4E5B-4262-B0C7-157DF534B969}) (Version: 1.0.0.12 - Electronic Arts) Dropbox 20 GB (HKLM-x32\...\{597A58EC-42D6-4940-8739-FB94491B013C}) (Version: 1.0.8.0 - Dropbox, Inc.) Face Recognition (HKLM\...\{3E90A9D2-5A2B-4532-AEED-E526536D40B2}) (Version: 4.1.224.1 - Sensible Vision) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 7.3.4.311 - Foxit Software Inc.) Gadu-Gadu 6.1 (HKLM-x32\...\Gadu-Gadu) (Version: - ) GG Tools (HKLM-x32\...\GG Tools_is1) (Version: 3 - Krzysztof Mortka / kRk Software) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.) Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden HexChat (HKLM\...\HexChat_is1) (Version: 2.12.1 - HexChat) HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.14.265 - SurfRight B.V.) HTML TADS Player Kit (HKLM-x32\...\htmltads.exe) (Version: - ) Icecream Ebook Reader wersja 3.10 (HKLM-x32\...\{B8C30F0F-1F23-49E1-A3ED-44DE17660EE2}_is1) (Version: 3.10 - Icecream Apps) ILLUSION SchoolMate (HKLM-x32\...\{52ABC760-CAFC-4FCD-A0AA-5661366199D5}) (Version: 1.00.0000 - ILLUSION) ILLUSION Sexyビーチ プレミアムリゾート (HKLM-x32\...\{62DD4BF1-8915-4ACB-AF67-0771278ECE86}) (Version: 1.00.0000 - ILLUSION) ILLUSION セクロスフィア (HKLM-x32\...\{34E0C261-D2A1-4CAD-BD5F-06C715602B0E}) (Version: 1.00.0000 - ILLUSION) ILLUSION ワケあり! (HKLM-x32\...\{FD1E17BC-2956-4AD7-B937-D23F06F1A5E8}) (Version: 1.00.0000 - ILLUSION) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4274 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation) Internet Manager (HKLM\...\{27D28586-BEF1-4E06-8787-3B1FC3A41489}) (Version: 1.0.0.3 - ZTE CORPORATION) IObit Malware Fighter 4 (HKLM-x32\...\IObit Malware Fighter_is1) (Version: 4.2 - IObit) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 5.3.0.142 - IObit) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Komunikator WTW 1.16.0.4737 (HKLM\...\{1DF5019A-68B5-4ba1-8E59-E185C7B7FF11}) (Version: 1.16.0.4737 - K2T.eu) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Morrowind (HKLM-x32\...\{E52D32A0-0005-11D7-928D-000ACD006A23}) (Version: - ) NVIDIA GeForce Experience 2.11.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.0 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik graficzny 368.69 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 368.69 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.4.23.2817 - Electronic Arts, Inc.) Panel sterowania NVIDIA 368.69 (Version: 368.69 - NVIDIA Corporation) Hidden Quickset64 (HKLM\...\{87CF757E-C1F1-4D22-865C-00C6950B5258}) (Version: 11.1.18 - Dell Inc.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10125.31214 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7544 - Realtek Semiconductor Corp.) RPG MAKER VX Ace RTP (HKLM-x32\...\RPGVXAce_RTP_is1) (Version: 1.00 - Enterbrain) SafeZone Stable 1.48.2066.114 (x32 Version: 1.48.2066.114 - Avast Software) Hidden SAM Simulator v929 (HKLM-x32\...\ST6UNST #1) (Version: - ) School Mate 2 (HKLM-x32\...\{BC980840-FC67-4027-9055-251136406614}_is1) (Version: 1.3 - randompirate) SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Skype™ 7.25 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.106 - Skype Technologies S.A.) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Stellaris (HKLM-x32\...\Stellaris_is1) (Version: - ) Sunless Sea (HKLM-x32\...\1421064427_is1) (Version: 2.4.0.5 - GOG.com) TES3 Editor (HKLM-x32\...\{E52D32D7-0005-11D7-928D-000ACD006A23}) (Version: - ) Thea - The Awakening (HKLM-x32\...\1452699415_is1) (Version: 2.0.0.2 - GOG.com) Vulkan Run Time Libraries 1.0.11.1 (HKLM\...\VulkanRT1.0.11.1) (Version: 1.0.11.1 - LunarG, Inc.) WinRAR 5.31 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) WinZip (HKLM-x32\...\WinZip) (Version: 2.0.27 - Winzipper Pvt Ltd.) <==== UWAGA μTorrent (HKU\S-1-5-21-598763898-964273417-681385867-1001\...\uTorrent) (Version: 3.4.7.42330 - BitTorrent Inc.) ネトワクネトラル カレマチカノジョ (HKLM-x32\...\{6D6C511F-10D4-4635-B6CC-26E4ADF264E4}) (Version: 1.00.0000 - TEATIME) むすめーかー (HKLM-x32\...\むすめーかー_is1) (Version: - DigitalCute/Wirehead Inc.) むすめとごはん (HKLM-x32\...\むすめとごはん_is1) (Version: - DigitalCute/Wirehead Inc.) らぶデス555! (HKLM-x32\...\{584EB168-D319-4795-BA97-AEE0A4EEBC8E}) (Version: 1.00.0000 - TEATIME) 創刻のアテリアル (HKLM-x32\...\InstallShield_{1B659744-4EB1-4457-B0F7-177FCCEFFD9D}) (Version: 1.00.0005 - Eushully) 創刻のアテリアル (x32 Version: 1.00.0005 - Eushully) Hidden 放課後かすたむ☆たいむ (HKLM-x32\...\{E0DF029C-DB59-4F90-A0E0-53690B269384}) (Version: 1.00.0000 - TEATIME) 珊海王の円環 (HKLM-x32\...\InstallShield_{2734F8F7-ABD0-4E69-87D9-B4BE4A1B341A}) (Version: 1.00.0007 - Eushully) 珊海王の円環 (x32 Version: 1.00.0007 - Eushully) Hidden 神採りアルケミーマイスター (HKLM-x32\...\InstallShield_{41810510-3CE0-425B-BE07-B9793731737F}) (Version: 2.00.0019 - Eushully) 神採りアルケミーマイスター (x32 Version: 1.00.0006 - Eushully) Hidden 神採りアルケミーマイスター Append01 (HKLM-x32\...\InstallShield_{EFE563B0-DDDB-45AF-B49A-C109C93E5F35}) (Version: 1.00.0004 - Eushully) 神採りアルケミーマイスター Append01 (x32 Version: 1.00.0004 - Eushully) Hidden 神採りアルケミーマイスター Append02 (HKLM-x32\...\InstallShield_{19B5CAAF-3E36-40F4-83F2-45E0D258000C}) (Version: 1.00.0003 - Eushully) 神採りアルケミーマイスター Append02 (x32 Version: 1.00.0003 - Eushully) Hidden 神採りアルケミーマイスター Ver2.00 Update (HKLM-x32\...\InstallShield_{C7B5C8A0-CE3F-4645-A0B6-B5515794076D}) (Version: 2.00.0019 - Eushully) 神採りアルケミーマイスター Ver2.00 Update (x32 Version: 2.00.0019 - Eushully) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-598763898-964273417-681385867-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Bartlomiej\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {049B43D2-9388-4A0B-95B8-8721D7C1D42B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-30] (Google Inc.) Task: {08DBC7A3-9128-4A31-A0B0-BB855DA40855} - \PCDoctorBackgroundMonitorTask -> Brak pliku <==== UWAGA Task: {0DDB57CB-F966-49E4-B4A9-B7C4EB97C5C4} - System32\Tasks\SafeZone scheduled Autoupdate 1466000613 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-06-17] (Avast Software) Task: {2251C52E-909A-4372-9AF4-6A6877B85DE5} - System32\Tasks\{D2F4330D-B13F-42CB-9C49-38DD3AAE5FCC} => pcalua.exe -a "C:\Program Files (x86)\Gadu-Gadu\gg.exe" -d "C:\Program Files (x86)\Gadu-Gadu" Task: {2532C4DF-136D-42AC-8B05-592817DB4ED4} - System32\Tasks\ASC9_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe [2016-05-06] (IObit) Task: {33F9B619-EBC8-4567-8BB1-CF9AFD6DAEE0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {450869A6-709B-41F1-ABF4-B5A73C29C85E} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\CyberLink\CyberLink Media Suite\Power2Go8\CLMLSvc_P2G8.exe [2015-05-07] (CyberLink) Task: {4626872F-34AC-4657-974F-B311644027A6} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {4AD0EFAB-46FA-47B1-8A4B-A2EFD521AED4} - System32\Tasks\CreateExplorerShellUnelevatedTask => /NOUACCHECK Task: {5CC4E0A1-6FAB-4D26-87B5-B6FE8AD37310} - \SystemToolsDailyTest -> Brak pliku <==== UWAGA Task: {688F8352-B26F-4BE7-A979-82925EDB93E2} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd) Task: {7F2FCF39-8DD4-4F7A-9445-0B1134ABDF0B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-30] (Google Inc.) Task: {805EC55E-AD30-4433-A35E-8B3F45F61038} - System32\Tasks\Uninstaller_SkipUac_Bartlomiej => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2016-05-12] (IObit) Task: {8FD19BBA-4D31-4D26-BDE2-EEEEFB1BEEEC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {91B3F8C4-B438-407B-BC6F-618CAC6BF16A} - System32\Tasks\CLVDLauncher => C:\Program Files (x86)\CyberLink\CyberLink Media Suite\Power2Go8\CLVDLauncher.exe [2015-01-29] (CyberLink Corp.) Task: {932B3FA5-07E7-4E4A-B391-D05705A0197C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {AE53B606-917F-4A5D-A6A3-4610F47305EE} - System32\Tasks\Dell\Dell Product Registration => C:\Program Files (x86)\Dell Product Registration\prodreg.exe [2014-04-01] (Aviata Inc) Task: {CDCED053-0814-4182-82B0-BC63C88147AE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {CF7B8D4A-0AB0-44AB-BC6E-5725E4ACAD3D} - System32\Tasks\Dell\Dell Product Registration Update => C:\Program Files (x86)\Dell Product Registration\prodreg.exe [2014-04-01] (Aviata Inc) Task: {D006646D-5EB4-4716-9208-C9EC260E31B9} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-06-30] (AVAST Software) Task: {E51A2A43-7751-4E16-BF0E-B81726DDB9EC} - \PCDEventLauncherTask -> Brak pliku <==== UWAGA Task: {EEB671CC-522C-49B3-B46E-EFD907806763} - System32\Tasks\ASC9_SkipUac_Bartlomiej => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe [2016-05-16] (IObit) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\ASC9_SkipUac_Bartlomiej.job => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RunDFS.job => cmd /c sc start Dell Foundation Services WORKGROUP BARTEK Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Bartlomiej.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\Bartlomiej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\K2T\WTW\Forum.lnk -> hxxp://forum.k2t.eu/ Shortcut: C:\Users\Bartlomiej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\K2T\WTW\Zgłoś błąd.lnk -> hxxp://bugtraq.k2t.eu/ Shortcut: C:\Users\Bartlomiej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\K2T\WTW\Zgłoś propozycję.lnk -> hxxp://bugtraq.k2t.eu/ ShortcutWithArgument: C:\Users\Bartlomiej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\LINE.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=menkifleemblimdogmoihpfopnplikde ShortcutWithArgument: C:\Users\Bartlomiej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Simple EPUB Reader.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ojhbgcchcbdjdenibfmjofobklkkhofc ShortcutWithArgument: C:\Users\Bartlomiej\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\LINE.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=menkifleemblimdogmoihpfopnplikde ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2015-12-30 19:43 - 2016-06-29 19:50 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-07-13 16:12 - 2016-07-01 06:48 - 02656408 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-10-11 21:08 - 2014-04-15 01:59 - 00253776 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 2016-07-13 16:12 - 2016-07-01 06:48 - 02656408 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-12-19 01:08 - 2015-09-05 22:34 - 00405424 _____ () C:\WINDOWS\system32\igfxTray.exe 2015-12-30 20:33 - 2015-12-30 20:33 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-07-13 16:14 - 2016-07-01 05:48 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-07-13 16:14 - 2016-07-01 05:49 - 00674816 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\MtcUvc.dll 2016-07-13 16:12 - 2016-07-01 05:27 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-07-13 16:12 - 2016-07-01 05:21 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-07-13 16:12 - 2016-07-01 05:22 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-07-13 16:12 - 2016-07-01 05:24 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-01-04 18:08 - 2012-04-06 04:16 - 00221512 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\dbus-daemon.exe 2016-01-04 18:08 - 2012-04-06 04:16 - 00037192 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\db_daemon.exe 2016-06-30 02:26 - 2016-06-30 02:26 - 00146232 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-07-20 12:49 - 2016-07-20 12:49 - 03000832 _____ () C:\Program Files\AVAST Software\Avast\defs\16072000\algo.dll 2016-06-30 02:26 - 2016-06-30 02:26 - 00479288 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-05-09 20:32 - 2016-03-31 17:57 - 00625440 _____ () C:\Program Files (x86)\IObit\LiveUpdate\ProductStatistics.dll 2016-05-09 20:32 - 2015-12-23 18:32 - 00355616 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare\madExcept_.bpl 2016-05-09 20:32 - 2015-12-23 18:32 - 00190240 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare\madBasic_.bpl 2016-05-09 20:32 - 2015-12-23 18:32 - 00057632 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare\madDisAsm_.bpl 2015-12-30 22:58 - 2016-06-30 00:39 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-01-04 18:08 - 2011-05-06 05:03 - 00594944 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\dbus-1.dll 2016-01-04 18:08 - 2012-04-06 04:14 - 00099840 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\itapi.dll 2016-01-04 18:08 - 2012-04-06 04:15 - 00021504 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\libctlsvr.dll 2016-01-04 18:08 - 2010-10-14 11:37 - 00971776 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\libxml2.dll 2016-01-04 18:08 - 2012-04-06 04:14 - 00036352 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\libConfig.dll 2016-01-04 18:08 - 2011-12-26 09:41 - 00090624 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\CaptureCrash.dll 2016-01-04 18:08 - 2012-04-06 04:14 - 00058880 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\coder.dll 2016-01-04 18:08 - 2012-04-06 04:14 - 00027648 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\log.dll 2016-01-04 18:08 - 2012-04-06 04:14 - 00043520 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\audio.dll 2016-01-04 18:08 - 2010-10-14 11:37 - 00080688 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\zlib1.dll 2016-06-30 02:26 - 2016-06-30 02:26 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-01-04 18:08 - 2007-09-09 17:07 - 00151552 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\libexpat.dll 2016-07-20 16:08 - 2015-12-23 18:32 - 00190240 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madBasic_.bpl 2016-07-20 16:08 - 2015-12-23 18:32 - 00057632 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madDisAsm_.bpl 2016-01-04 18:08 - 2011-05-06 05:02 - 00341504 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_Z\Bin\sqlite3.dll 2015-10-11 21:06 - 2014-12-08 09:28 - 00627672 _____ () C:\Program Files (x86)\CyberLink\CyberLink Media Suite\Power2Go8\CLMediaLibrary.dll 2014-12-08 22:28 - 2014-12-08 22:28 - 00016856 _____ () C:\Program Files (x86)\CyberLink\CyberLink Media Suite\Power2Go8\CLMLSvcPS.dll 2015-10-11 21:12 - 2013-12-10 17:27 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 15:25 - 2016-05-28 21:10 - 00000849 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 realmadrid.pl ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-598763898-964273417-681385867-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\dell\BlueLava_1112000xx_inspiron_wallpaper58095_16x9_72dpi_RGB.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKU\S-1-5-21-598763898-964273417-681385867-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-598763898-964273417-681385867-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-598763898-964273417-681385867-1001\...\StartupApproved\Run: => "Advanced SystemCare 9" HKU\S-1-5-21-598763898-964273417-681385867-1001\...\StartupApproved\Run: => "SpybotPostWindows10UpgradeReInstall" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{8F7BDB69-9254-4D99-8D5C-2F7E86E776A5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{C6A757AB-0B41-4D74-8D8D-43D3D429736C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{AEA31462-077C-40DA-9D8C-31637EF7EEBE}] => (Allow) C:\Program Files (x86)\CyberLink\CyberLink Media Suite\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe FirewallRules: [{AC4A496E-BCA2-4C81-9076-DF42C2AE283A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{423BD766-E2D1-42C5-B7B5-2151702AEA29}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{72A82798-7884-4B8A-8082-83E12A1F57C7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{C55348DD-78CE-4A96-A11E-E63321AC7E21}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{076D3A7B-8752-4ADF-B4C8-96850AF51452}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{D83B53DA-6319-4E1C-AEB6-E0A19859BD27}] => (Allow) C:\Program Files\K2T\WTW\wtw.exe FirewallRules: [{8E5FCF09-76C2-422E-A138-BC819475AD2C}] => (Allow) C:\Program Files\K2T\WTW\wtw.exe FirewallRules: [{152D304D-614B-4571-BE56-71AD8F7EE88D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{FC9A6348-9789-417D-BAA8-88A0922980A1}] => (Allow) C:\Users\Bartlomiej\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{565830AE-509E-4066-8642-646E3F27BE77}] => (Allow) C:\Users\Bartlomiej\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{89347662-9E55-4453-8922-0303D0EBE77A}] => (Allow) C:\Users\Bartlomiej\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{72C88EC7-50DC-4C5C-A0EC-75DA50DE69B0}] => (Allow) C:\Users\Bartlomiej\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D4A77E20-4B86-4618-8765-60C62EF799DF}] => (Allow) C:\Users\Bartlomiej\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{94A66B17-796C-45B8-AB2B-107CA693F44E}] => (Allow) C:\Users\Bartlomiej\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{D53F9897-970C-4276-936B-C18634D71BEF}C:\program files (x86)\stellaris\stellaris.exe] => (Allow) C:\program files (x86)\stellaris\stellaris.exe FirewallRules: [UDP Query User{6870536B-B3CA-401C-9C23-A5D16EA3DA47}C:\program files (x86)\stellaris\stellaris.exe] => (Allow) C:\program files (x86)\stellaris\stellaris.exe FirewallRules: [{7875D0FB-24C4-4FC1-9420-4F5D9AB29347}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{03E59D4C-C51B-4E7E-9F03-1EC855DE36E8}] => (Allow) C:\Program Files (x86)\Origin Games\Dragon Age Inquisition\DragonAgeInquisition.exe FirewallRules: [{7AE0C421-B36C-4E21-87B2-722C233F8157}] => (Allow) C:\Program Files (x86)\Origin Games\Dragon Age Inquisition\DragonAgeInquisition.exe FirewallRules: [TCP Query User{5A78F927-8DB6-4939-932F-34222047AB1E}C:\program files (x86)\gadu-gadu\gg.exe] => (Block) C:\program files (x86)\gadu-gadu\gg.exe FirewallRules: [UDP Query User{28D17F32-AD41-4E85-99E4-7C6D949A89DB}C:\program files (x86)\gadu-gadu\gg.exe] => (Block) C:\program files (x86)\gadu-gadu\gg.exe FirewallRules: [TCP Query User{3C41CB61-2AD5-4300-A0A3-5E7FCAF9D5EE}C:\program files (x86)\age of wonders iii eternal lords\aow3.exe] => (Block) C:\program files (x86)\age of wonders iii eternal lords\aow3.exe FirewallRules: [UDP Query User{BB455F8F-8212-4C04-90F2-C90618E4DAD2}C:\program files (x86)\age of wonders iii eternal lords\aow3.exe] => (Block) C:\program files (x86)\age of wonders iii eternal lords\aow3.exe ==================== Punkty Przywracania systemu ========================= 15-07-2016 21:06:12 Zaplanowany punkt kontrolny 19-07-2016 00:18:20 IIF_MSI ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (07/20/2016 04:48:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: FAsenmon.exe, wersja: 4.1.224.1, sygnatura czasowa: 0x55c64c83 Nazwa modułu powodującego błąd: FAsenmon.exe, wersja: 4.1.224.1, sygnatura czasowa: 0x55c64c83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00009503 Identyfikator procesu powodującego błąd: 0x9bc Godzina uruchomienia aplikacji powodującej błąd: 0xFAsenmon.exe0 Ścieżka aplikacji powodującej błąd: FAsenmon.exe1 Ścieżka modułu powodującego błąd: FAsenmon.exe2 Identyfikator raportu: FAsenmon.exe3 Pełna nazwa pakietu powodującego błąd: FAsenmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: FAsenmon.exe5 Error: (07/19/2016 12:24:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: FAsenmon.exe, wersja: 4.1.224.1, sygnatura czasowa: 0x55c64c83 Nazwa modułu powodującego błąd: FAsenmon.exe, wersja: 4.1.224.1, sygnatura czasowa: 0x55c64c83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00009503 Identyfikator procesu powodującego błąd: 0x1044 Godzina uruchomienia aplikacji powodującej błąd: 0xFAsenmon.exe0 Ścieżka aplikacji powodującej błąd: FAsenmon.exe1 Ścieżka modułu powodującego błąd: FAsenmon.exe2 Identyfikator raportu: FAsenmon.exe3 Pełna nazwa pakietu powodującego błąd: FAsenmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: FAsenmon.exe5 Error: (07/19/2016 12:20:11 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: IAStorDataMgrSvc.exe, wersja: 14.5.0.1081, sygnatura czasowa: 0x556ecc3d Nazwa modułu powodującego błąd: ISDI2.dll, wersja: 14.5.0.1081, sygnatura czasowa: 0x556ecaed Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00054263 Identyfikator procesu powodującego błąd: 0x250 Godzina uruchomienia aplikacji powodującej błąd: 0xIAStorDataMgrSvc.exe0 Ścieżka aplikacji powodującej błąd: IAStorDataMgrSvc.exe1 Ścieżka modułu powodującego błąd: IAStorDataMgrSvc.exe2 Identyfikator raportu: IAStorDataMgrSvc.exe3 Pełna nazwa pakietu powodującego błąd: IAStorDataMgrSvc.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: IAStorDataMgrSvc.exe5 Error: (07/19/2016 12:20:09 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: IAStorDataMgrSvc.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.AccessViolationException w .IsiEventSetUp() w PsiData.PsiDataSource.IsiEventSetUpInterface() w PSI.PsiSystemDataModel.pollWorker_DoWork(System.Object, System.ComponentModel.DoWorkEventArgs) w System.ComponentModel.BackgroundWorker.OnDoWork(System.ComponentModel.DoWorkEventArgs) w System.ComponentModel.BackgroundWorker.WorkerThreadStart(System.Object) w System.Runtime.Remoting.Messaging.StackBuilderSink._PrivateProcessMessage(IntPtr, System.Object[], System.Object, System.Object[] ByRef) w System.Runtime.Remoting.Messaging.StackBuilderSink.AsyncProcessMessage(System.Runtime.Remoting.Messaging.IMessage, System.Runtime.Remoting.Messaging.IMessageSink) w System.Runtime.Remoting.Proxies.AgileAsyncWorkerItem.ThreadPoolCallBack(System.Object) w System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() w System.Threading.ThreadPoolWorkQueue.Dispatch() w System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Error: (07/19/2016 12:20:01 AM) (Source: Perflib) (EventID: 1023) (User: ) Description: rdyboost4 Error: (07/19/2016 12:19:06 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (07/16/2016 01:20:05 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BARTEK) Description: Aktywacja aplikacji Microsoft.WindowsStore_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (07/15/2016 09:06:25 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (07/15/2016 01:18:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: BARTEK) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (07/15/2016 01:18:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: FAsenmon.exe, wersja: 4.1.224.1, sygnatura czasowa: 0x55c64c83 Nazwa modułu powodującego błąd: FAsenmon.exe, wersja: 4.1.224.1, sygnatura czasowa: 0x55c64c83 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00009503 Identyfikator procesu powodującego błąd: 0xed8 Godzina uruchomienia aplikacji powodującej błąd: 0xFAsenmon.exe0 Ścieżka aplikacji powodującej błąd: FAsenmon.exe1 Ścieżka modułu powodującego błąd: FAsenmon.exe2 Identyfikator raportu: FAsenmon.exe3 Pełna nazwa pakietu powodującego błąd: FAsenmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: FAsenmon.exe5 Dziennik System: ============= Error: (07/20/2016 07:39:24 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (07/20/2016 07:38:20 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (07/20/2016 07:31:12 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (07/20/2016 05:38:33 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (07/20/2016 04:51:10 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D} Error: (07/20/2016 04:48:15 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa FAService niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (07/20/2016 04:47:09 PM) (Source: Application Popup) (EventID: 875) (User: ) Description: BMLoad.sys Error: (07/20/2016 04:46:36 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Magazyn danych użytkownika_21e04ec. Error: (07/20/2016 04:46:36 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Synchronizuj hosta_21e04ec. Error: (07/20/2016 04:46:25 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_21e04ec niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-07-15 04:18:58.675 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-14 04:24:57.358 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-13 21:33:37.484 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-13 17:54:45.467 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-03 21:36:56.954 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-23 20:40:24.598 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-22 23:38:23.561 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-18 21:14:37.123 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-18 17:07:06.569 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-18 02:40:03.968 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz Procent pamięci w użyciu: 52% Całkowita pamięć fizyczna: 3999.98 MB Dostępna pamięć fizyczna: 1912.19 MB Całkowita pamięć wirtualna: 4703.98 MB Dostępna pamięć wirtualna: 2361.82 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:456.35 GB) (Free:276.52 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 0203AC87) Partition: GPT. ==================== Koniec Addition.txt ============================