Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 08-01-2017 Uruchomiony przez Jakub Bączyński (10-01-2017 18:29:06) Uruchomiony z C:\Users\Jakub Bączyński\Downloads Windows 10 Home Wersja 1607 (X64) (2016-12-23 19:43:15) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-610330323-177258278-541127604-500 - Administrator - Disabled) Gość (S-1-5-21-610330323-177258278-541127604-501 - Limited - Disabled) Jakub Bączyński (S-1-5-21-610330323-177258278-541127604-1001 - Administrator - Enabled) => C:\Users\Jakub Bączyński Konto domyślne (S-1-5-21-610330323-177258278-541127604-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: AVG Internet Security (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG Internet Security (Enabled - Up to date) {F620D48B-1497-73CC-F290-58052563BEAE} FW: AVG Internet Security (Enabled) {757AB44A-78C2-7D1A-E37F-CA42A037B368} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (Version: 13.2.1 - Hewlett-Packard) Hidden Alcor Micro USB Card Reader Driver (HKLM-x32\...\InstallShield_{5013D154-A876-4AE4-B4A6-43C3B39BF174}) (Version: 20.8.20117.44411 - Alcor Micro Corp.) Alcor Micro USB Card Reader Driver (x32 Version: 20.8.20117.44411 - Alcor Micro Corp.) Hidden ASUS HiPost (HKLM-x32\...\{04768366-F421-4BA5-8423-B84F644B5249}) (Version: 1.0.6 - ASUS) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.4.3 - ASUS) ASUS PTP Driver (HKLM-x32\...\{7618E419-9124-4E6C-9AF4-487A6DDEC1C5}) (Version: 11.0.10 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.15.0003 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 4.1.6 - ASUS) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0043 - ASUS) AudioWizard (HKLM-x32\...\{57E770A2-2BAF-4CAA-BAA3-BD896E2254D3}) (Version: 1.0.0.159 - ICEpower a/s) AVG (HKLM\...\AvgZen) (Version: 1.113.2.50020 - AVG Technologies) AVG (Version: 16.141.7996 - AVG Technologies) Hidden AVG 2016 (Version: 16.0.4749 - AVG Technologies) Hidden AVG Protection (HKLM\...\AVG) (Version: 2016.141.7996 - AVG Technologies) AVG Zen (Version: 1.113.1 - AVG Technologies) Hidden BARRIER X (HKLM\...\Steam App 463150) (Version: - Noclip) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.45.50 - Conexant) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) Device Setup (HKLM-x32\...\{8D6B05E0-F457-408C-9D13-549334D8FAE1}) (Version: 2.0.3 - ASUSTek Computer Inc.) Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP) f.lux (HKU\S-1-5-21-610330323-177258278-541127604-1001\...\Flux) (Version: - ) FMW 1 (Version: 1.143.3 - AVG Technologies) Hidden Foxit PhantomPDF (HKLM-x32\...\{39263796-F296-43AF-909C-FCF99592BAC4}) (Version: 7.2.52.1209 - Foxit Software Inc.) Fritz 15 64-bit (HKLM\...\{995BEDC3-8E19-47B1-8283-FED2B233A27C}) (Version: 15.9.0.0 - ChessBase) FTL: Faster Than Light (HKLM\...\Steam App 212680) (Version: - Subset Games) Gemini Rue (HKLM\...\Steam App 80310) (Version: - Joshua Neurnberger) Glary Utilities PRO 5.66 (HKLM-x32\...\Glary Utilities 5) (Version: 5.66.0.87 - Glarysoft Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of Might and Magic V - Dzikie Hordy (HKLM-x32\...\{0CF77150-B480-4F9F-8100-FF410AC86EE3}) (Version: 1.00.0000 - Ubisoft) HP LaserJet Enterprise M4555 MFP (HKLM-x32\...\{31B9C529-14E4-49c8-AA7B-59360CD705F4}) (Version: 8.0.13284.1372 - Hewlett-Packard) Intel(R) Chipset Device Software (x32 Version: 10.1.1.13 - Intel(R) Corporation) Hidden Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10605.221 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.6.1194 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4454 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1519.7 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{4DA9DC19-4E1D-4B10-A726-A5F2A1BC7265}) (Version: 18.1.1546.2762 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{12415e07-c869-4438-9d99-b55261706671}) (Version: 19.1.0 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{B294CE94-FE0F-4427-910C-180AF9FCFED1}) (Version: 1.0.1.620 - Intel Corporation) LastPass (tylko odinstaluj) (HKLM-x32\...\LastPass) (Version: - LastPass) Malwarebytes (wersja 3.0.5.1299) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.5.1299 - Malwarebytes) Mass Effect (HKLM\...\Steam App 17460) (Version: - BioWare) MCS783x Windows 8 Drivers (HKLM-x32\...\InstallShield_{C4E2D587-ADF8-4DD1-97AF-307B9BCF2AA0}) (Version: 1.0.0.0 - ASIX Electronics Corporation) MCS783x Windows 8 Drivers (x32 Version: 1.0.0.0 - ASIX Electronics Corporation) Hidden MCS783x Windows 8.x Drivers (HKLM-x32\...\InstallShield_{2BDD8E68-208B-45E0-BEE7-FB379FBA5D78}) (Version: 1.0.1.0 - ASIX Electronics Corporation) MCS783x Windows 8.x Drivers (x32 Version: 1.0.1.0 - ASIX Electronics Corporation) Hidden Microsoft Office 365 - pl-pl (HKLM\...\O365HomePremRetail - pl-pl) (Version: 16.0.7571.2075 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Monsti (HKLM\...\Steam App 526790) (Version: - Unika Games) MPC-HC 1.7.10 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.10 - MPC-HC Team) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 0.16.6 - OBS Project) Office 16 Click-to-Run Extensibility Component (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) Realtek USB Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}) (Version: 10.5.1019.2015 - Realtek) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) Rocket League (HKLM\...\Steam App 252950) (Version: - Psyonix, Inc.) Sacred 2 - Fallen Angel (HKLM-x32\...\{1023383E-D9F6-478C-A965-23A4657B3C9A}) (Version: 2.43.0.0 - Deep Silver) Smart Defrag 5 (HKLM-x32\...\Smart Defrag_is1) (Version: 5.4.0 - IObit) Spotify (HKU\S-1-5-21-610330323-177258278-541127604-1001\...\Spotify) (Version: 1.0.45.186.g3b5036d6 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.43835 - TeamViewer) The Binding of Isaac (HKLM\...\Steam App 113200) (Version: - Edmund McMillen and Florian Himsl) The Deed (HKLM\...\Steam App 420740) (Version: - Pilgrim Adventures) The Deed: Dynasty (HKLM\...\Steam App 460960) (Version: - Pilgrim Adventures) TotalRecovery Pro (HKLM-x32\...\TotalRecovery) (Version: 10.0.11.2 - FarStone Inc.) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Viktor (HKLM\...\Steam App 296730) (Version: - Shorebound Studios) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WildTangent Games App (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-asus) (Version: 4.1.1.8 - WildTangent) Windows Driver Package - ASUS (AsusPTPDrv) HIDClass (04/28/2016 11.0.0.10) (HKLM\...\2E5C3DB999A508D7469B1F0294BCAF149A6B7ABB) (Version: 04/28/2016 11.0.0.10 - ASUS) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 3.1.0 - ASUS) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0800C96E-B7CA-4773-80EA-7AF7462F11DD} - System32\Tasks\SmartDefrag_Update => C:\Program Files (x86)\IObit\Smart Defrag\AutoUpdate.exe [2016-07-22] (IObit) Task: {0D162B66-B9ED-4898-BCD3-577F9EF5331A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-17] (Google Inc.) Task: {12F26B3B-FBA7-48B8-A261-2B7988AD2765} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2015-09-22] (ASUSTek Computer Inc.) Task: {2B789456-50C8-468D-870D-BC4B9A14A81C} - System32\Tasks\GU5SkipUAC => C:\Program Files (x86)\Glary Utilities 5\Integrator.exe [2016-12-16] (Glarysoft Ltd) Task: {3E312E69-F170-424B-A871-5FBC1C5F5A51} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation) Task: {4C969FF7-92BC-4AD5-8FC1-308F31F566F4} - System32\Tasks\ATK Package A22126881260 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2015-09-22] (ASUSTek Computer Inc.) Task: {50B44046-6CC7-4892-99E5-DEC39B17955A} - System32\Tasks\GlaryInitialize 5 => C:\Program Files (x86)\Glary Utilities 5\Initialize.exe [2016-12-16] (Glarysoft Ltd) Task: {54510473-D4F5-4A7E-9656-C9CFB7360C9A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-17] (Google Inc.) Task: {589D0D3E-EF5C-46F4-AE95-58C22CCC962D} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation) Task: {64E35191-352B-4A2A-8AE1-AC656398AC91} - System32\Tasks\{A06EA737-8E85-4157-9FFD-E4EB496857D8} => Chrome.exe hxxps://ui.skype.com/ui/0/7.30.80.105/pl/abandoninstall?page=tsMain Task: {832084A7-0C26-4D77-940F-0C2F5349EAAA} - System32\Tasks\SmartDefrag_AutoAnalyze => C:\Program Files (x86)\IObit\Smart Defrag\AutoDefrag.exe [2016-06-06] (IObit) Task: {8A042CA8-E509-4379-98F5-D1B78B1466AF} - System32\Tasks\IObitSelfCheckTask => C:\Program Files (x86)\IObit\Smart Defrag\IObitSelfCheck.exe [2016-10-18] (IObit) Task: {94392E78-777A-4D01-8AF5-EBB576FB6854} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {B561DA5F-10D7-4A74-B892-D8FD6E43686C} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2016-02-23] (ASUS) Task: {B5F58B92-02A5-4E8B-8899-910898653DD4} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] () Task: {B89FD2E3-B644-4566-96AE-55A706F91399} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-02-19] (Intel(R) Corporation) Task: {B8E04BD5-D615-45C9-B862-E1563B3BF0C5} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] () Task: {BFA1E08D-E57A-4BA9-ADE9-F28D8B61D810} - System32\Tasks\AVG EUpdate Task => avgsetupx.exe Task: {C47D6C0B-F8F8-4321-BA24-D94333426F9B} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2015-05-25] (ASUSTek Computer Inc.) Task: {D450C219-79A2-4571-8007-A13B5E2DF9E7} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2016-01-19] (ASUSTek Computer Inc.) Task: {FA066F53-3681-473B-A9F9-87C223E10378} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] () Task: {FF75BC56-0270-4234-8BD6-39FCF2DDB5D3} - System32\Tasks\SmartDefrag_Startup => C:\Program Files (x86)\IObit\Smart Defrag\SmartDefrag.exe [2016-11-21] (IObit) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2014-08-13 07:30 - 2014-08-13 07:30 - 00073032 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBAgent.exe 2016-12-23 20:22 - 2016-12-23 20:22 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-12-23 20:46 - 2016-12-23 20:46 - 00959168 _____ () C:\Users\Jakub Bączyński\AppData\Local\Microsoft\OneDrive\17.3.6381.0405\amd64\ClientTelemetry.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 00693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll 2016-12-23 22:07 - 2016-12-23 22:08 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2016-12-23 22:07 - 2016-12-23 22:08 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2016-12-23 22:07 - 2016-12-23 22:08 - 42130432 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2016-12-23 22:07 - 2016-12-23 22:08 - 02216448 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\roottools.dll 2016-12-23 22:07 - 2016-12-23 22:08 - 00123904 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeHost.Proxies.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00071024 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DCNTranProc.exe 2016-12-23 22:07 - 2016-12-23 22:08 - 00181248 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\Microsoft.Skype.ImageTool.dll 2016-12-23 22:07 - 2016-12-23 22:08 - 00040960 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\TraceProvider.dll 2016-12-23 22:07 - 2016-12-23 22:08 - 00796672 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\VideoN.dll 2016-12-17 23:04 - 2016-12-08 09:03 - 02412888 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libglesv2.dll 2016-12-17 23:04 - 2016-12-08 09:03 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libegl.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-12-23 20:22 - 2016-12-23 20:22 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00088576 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\zlibwapi.dll 2015-08-18 08:18 - 2015-08-18 08:18 - 00332800 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBCmdDsp.dll 2015-08-18 05:30 - 2015-08-18 05:30 - 00085504 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpBk.dll 2015-08-18 05:26 - 2015-08-18 05:26 - 00223232 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskClone.dll 2015-08-18 05:28 - 2015-08-18 05:28 - 00323584 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpRt.dll 2014-11-25 04:22 - 2014-11-25 04:22 - 00089088 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EfbCheckImg.dll 2014-09-22 03:40 - 2014-09-22 03:40 - 00194560 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EFBSearchTool.dll 2014-09-22 03:40 - 2014-09-22 03:40 - 00022528 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBEventMgr.dll 2015-07-27 06:50 - 2015-07-27 06:50 - 00224256 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskMgr.dll 2015-08-18 06:23 - 2015-08-18 06:23 - 00114176 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EasyFuncs.dll 2014-05-21 04:04 - 2014-05-21 04:04 - 00018432 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSToken.dll 2015-08-18 08:17 - 2015-08-18 08:17 - 00104448 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\BootConfig.dll 2014-03-14 08:04 - 2014-03-14 08:04 - 00012288 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSFat32.dll 2014-03-14 08:04 - 2014-03-14 08:04 - 00201216 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NtfsLib.dll 2014-03-14 08:04 - 2014-03-14 08:04 - 00013312 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VssNew.dll 2014-09-22 03:41 - 2014-09-22 03:41 - 00239104 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\diskpart.dll 2014-11-05 01:44 - 2014-11-05 01:44 - 00017408 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VDiskConvert.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00194048 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NetTool.dll 2014-09-04 03:41 - 2014-09-04 03:41 - 00037888 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\RapidClone.dll 2014-08-20 02:23 - 2014-08-20 02:23 - 00075264 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskInterface.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00157552 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FtpPipeModule.dll 2016-02-23 19:56 - 2016-02-23 19:56 - 00027648 _____ () C:\Program Files (x86)\ASUS\Splendid\DetectDisplayDC.dll 2016-02-23 19:56 - 2016-02-23 19:56 - 00124928 _____ () C:\Program Files (x86)\ASUS\Splendid\CCTAdjust.dll 2016-02-23 19:56 - 2016-02-23 19:56 - 00029184 _____ () C:\Program Files (x86)\ASUS\Splendid\VideoEnhance.dll 2016-12-23 13:29 - 2016-12-23 13:29 - 48920064 _____ () C:\Program Files (x86)\AVG\UiDll\2623\libcef.dll 2016-05-25 23:52 - 2016-05-25 23:52 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00091584 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\TransferManager.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00062832 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\CommonFun.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00054712 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FTPFunModule.dll 2014-03-25 10:14 - 2014-03-25 10:14 - 00617952 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\XpIcfOpt.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\Jakub Bączyński\Downloads\dfsetup221.exe:BDU [0] AlternateDataStreams: C:\Users\Jakub Bączyński\Downloads\WebStorageSyncAgent2.2.12.577.exe:BDU [0] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-10-30 08:24 - 2015-10-30 08:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-610330323-177258278-541127604-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Jakub Bączyński\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{49199cb8-61bd-445f-bf75-d43971c23e56}.png DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKLM\...\StartupApproved\Run: => "Malwarebytes TrayApp" HKLM\...\StartupApproved\Run32: => "WebStorage" HKLM\...\StartupApproved\Run32: => "Malwarebytes TrayApp" HKU\S-1-5-21-610330323-177258278-541127604-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-610330323-177258278-541127604-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-610330323-177258278-541127604-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-610330323-177258278-541127604-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-610330323-177258278-541127604-1001\...\StartupApproved\Run: => "GUDelayStartup" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [{DE556457-43F9-47F8-87EF-CB78F0A862ED}] => C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{9AFA97EA-4EE6-478E-9115-DBE5A8E7BA82}] => C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{EC8D3240-D54C-4754-A3C7-53EE1909DBD2}] => C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{DD230062-48C0-44FF-A99B-7E3B4DC625EB}] => C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{03BD9CA0-C004-4F4A-B065-F1E39F132301}] => C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{1EDF7D7F-2598-4162-851F-7A49AF9F9B19}] => C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{15C1CDA4-7651-429C-AE29-85E4A468B5C1}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{12F884AD-EF41-4230-8EA2-A0E3082102B6}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{D44F5FE2-226D-4093-80D0-459683F716D1}] => C:\Program Files (x86)\Deep Silver\Sacred 2 - Fallen Angel\system\s2gs.exe FirewallRules: [{EE7CC897-6783-4427-8092-98B8CAC332E6}] => C:\Program Files (x86)\Deep Silver\Sacred 2 - Fallen Angel\system\s2gs.exe FirewallRules: [{FEF92317-3E01-47EF-BD84-17B8C14FD278}] => C:\Program Files (x86)\Deep Silver\Sacred 2 - Fallen Angel\system\sacred2.exe FirewallRules: [{DD9D9CE9-0F94-43C6-A715-7453F415DC05}] => C:\Program Files (x86)\Deep Silver\Sacred 2 - Fallen Angel\system\sacred2.exe FirewallRules: [{C290A7F8-4483-4DBB-BA50-43C5AC173056}] => C:\Program Files (x86)\Steam\steamapps\common\Viktor\launcher.exe FirewallRules: [{4726024C-997F-41A0-A270-5D9B3D91DFB6}] => C:\Program Files (x86)\Steam\steamapps\common\Viktor\launcher.exe FirewallRules: [{3D499A48-F818-4898-900F-488A8C828970}] => C:\Program Files (x86)\Steam\steamapps\common\The Binding Of Isaac\Isaac.exe FirewallRules: [{99F41B81-7D0D-4EA6-B00E-1B5071840F39}] => C:\Program Files (x86)\Steam\steamapps\common\The Binding Of Isaac\Isaac.exe FirewallRules: [UDP Query User{C87A20E8-6143-4068-A154-BBF036AB51BE}C:\users\jakub bączyński\appdata\roaming\spotify\spotify.exe] => C:\users\jakub bączyński\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{C4E7754D-3191-4539-8A3D-11FF4761CCC1}C:\users\jakub bączyński\appdata\roaming\spotify\spotify.exe] => C:\users\jakub bączyński\appdata\roaming\spotify\spotify.exe FirewallRules: [{66D5072F-3887-45B0-A2E2-6035DC6BAE8E}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{04F66309-5A03-49EE-A7E1-73EC52A07AC9}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{E6A49873-441F-4D45-8E60-4871CB827CC5}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{7CA032F7-B202-4C81-92D4-1A6B5A312CE0}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [UDP Query User{70FBF364-6FBD-4EEB-A5F8-A7FEC970BFE1}C:\program files (x86)\hearthstone\hearthstone.exe] => C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{B0B84E5D-4AC6-43EE-B9C3-7DD64007B4C0}C:\program files (x86)\hearthstone\hearthstone.exe] => C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [{5EA78DB9-CB43-4EB3-B325-3D636A506265}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{64608439-9641-44F0-9A12-C99455BD9129}] => C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBAgent.exe FirewallRules: [{3DCEE8D4-DC21-4F32-993D-1518E03F3A52}] => C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{3AF14C86-2A5C-44E9-B840-7D3CDE1F0494}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{AC3102B1-CDDF-4C31-B84D-8ED4A93DF8AE}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{CA4A6D16-3F17-434B-8481-6EB96246DC83}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{D4DF826F-1DC0-4F91-8CAC-8B9A193AE84D}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{0357AC63-270B-4A33-A9A9-4AF520C0B2B8}] => C:\Program Files (x86)\Steam\steamapps\common\Monsti\PTPlayer.exe FirewallRules: [{FBF6D3FB-1D23-4CE3-888F-B807188D7248}] => C:\Program Files (x86)\Steam\steamapps\common\Monsti\PTPlayer.exe FirewallRules: [{9A1F236F-EF23-4559-9047-6296517B3B3E}] => C:\Program Files (x86)\Steam\steamapps\common\FTL Faster Than Light\FTLGame.exe FirewallRules: [{5CADD53C-2700-46DC-BF23-138B6D6A9B86}] => C:\Program Files (x86)\Steam\steamapps\common\FTL Faster Than Light\FTLGame.exe FirewallRules: [{DCF08C5A-8D4A-40ED-8BE2-6B46619D8CFA}] => C:\Program Files (x86)\Steam\steamapps\common\The Deed Dynasty\Game.exe FirewallRules: [{518616EC-047F-4C8B-9048-2D0E94AA0A99}] => C:\Program Files (x86)\Steam\steamapps\common\The Deed Dynasty\Game.exe FirewallRules: [{9AE93134-6695-4D11-A038-726217ECD66F}] => C:\Program Files (x86)\Steam\steamapps\common\Mass Effect\Binaries\MassEffect.exe FirewallRules: [{5DFC2690-9BC4-4134-A72A-3CCF1CFC11AB}] => C:\Program Files (x86)\Steam\steamapps\common\Mass Effect\Binaries\MassEffect.exe FirewallRules: [{676D4E97-63D8-450E-A17E-78F7EC835CDC}] => C:\Program Files (x86)\Steam\steamapps\common\The Deed\Game.exe FirewallRules: [{A5587228-16B2-4A7C-A455-9A50052C7C97}] => C:\Program Files (x86)\Steam\steamapps\common\The Deed\Game.exe FirewallRules: [{87FB15CB-A137-451F-80D3-F3EEE72165CB}] => C:\Program Files\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{5AFE71D0-3907-4FE8-BD7C-74ACB6FDEAAA}] => C:\Program Files (x86)\Steam\steamapps\common\Gemini Rue\reslists\Gemini Rue.exe FirewallRules: [{FE535AC8-C97A-4BB3-A696-2EE25FAA1A12}] => C:\Program Files (x86)\Steam\steamapps\common\Gemini Rue\reslists\Gemini Rue.exe FirewallRules: [{48570280-0225-416A-BEBE-09A0A9E11EED}] => C:\Program Files (x86)\Steam\steamapps\common\Gemini Rue\reslists\winsetup.exe FirewallRules: [{5D5005F1-C3D6-45A6-9367-196CE03AFFF4}] => C:\Program Files (x86)\Steam\steamapps\common\Gemini Rue\reslists\winsetup.exe FirewallRules: [{7A99F28D-C31B-40CA-A57F-29CD79EF7D40}] => C:\Program Files (x86)\Steam\steamapps\common\BARRIER X\BarrierX.exe FirewallRules: [{A4C8F3F0-ABC5-43AC-A958-6DC311582D8A}] => C:\Program Files (x86)\Steam\steamapps\common\BARRIER X\BarrierX.exe FirewallRules: [{B608E72E-AFDE-4F8F-B88A-910E2CAA2E89}] => C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{F3E32DC4-BE82-4767-B97E-087A26061828}] => C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe ==================== Punkty Przywracania systemu ========================= 06-01-2017 17:36:29 Revo Uninstaller's restore point - Crossfire Europe 06-01-2017 17:38:11 Revo Uninstaller's restore point - AVG Web TuneUp 06-01-2017 17:39:34 Revo Uninstaller's restore point - FOTONICA 06-01-2017 17:40:21 Revo Uninstaller's restore point - Geometry Dash 06-01-2017 17:41:37 Revo Uninstaller's restore point - Guilty Gear Isuka 06-01-2017 17:42:27 Revo Uninstaller's restore point - Mini Thief 06-01-2017 17:43:10 Revo Uninstaller's restore point - The Detail 06-01-2017 17:44:49 Revo Uninstaller's restore point - WebStorage ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/06/2017 05:44:50 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:43:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:42:28 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:41:37 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:41:20 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście. . Operacja: Wykonywanie operacji asynchronicznej Kontekst: Stan bieżący: DoSnapshotSet Error: (01/06/2017 05:41:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:40:22 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:39:34 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:38:11 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (01/06/2017 05:36:30 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Dziennik System: ============= Error: (01/10/2017 02:10:40 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/10/2017 01:27:57 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/10/2017 01:27:57 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/10/2017 01:27:57 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: Odmowa dostępu. . Error: (01/10/2017 01:27:56 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa CDPUserSvc_661a7 zakończyła działanie; wystąpił następujący błąd: Nieokreślony błąd. Error: (01/10/2017 01:27:50 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd: Odmowa dostępu. . Error: (01/10/2017 01:27:47 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: Nastąpił ponowny rozruch komputera po operacji wykrywania błędów. Wyniki tej operacji były następujące: 0x0000000a (0x0000000000000040, 0x0000000000000002, 0x0000000000000001, 0xfffff80263eb9188). Zrzut zapisano w: C:\WINDOWS\Minidump\011017-15203-01.dmp. Identyfikator raportu: 6149e670-9e7c-402e-b7dc-6d27d4050276. Error: (01/10/2017 01:27:47 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 13:25:15 na ‎10.‎01.‎2017 było nieoczekiwane. Error: (01/10/2017 11:11:56 AM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: ZARZĄDZANIE NT) Description: Miniport: HighSpeed USB-Ethernet Adapter #2, {530BCD30-2F09-49EF-AAE2-F0D1DAA32B18}, zdarzenie: 73 Error: (01/10/2017 10:14:41 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. CodeIntegrity: =================================== Date: 2017-01-10 17:28:43.884 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 17:28:43.719 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 17:28:43.571 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 17:28:42.440 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 17:28:41.921 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 17:28:41.646 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 17:28:35.459 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 16:36:45.815 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 15:28:48.226 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-10 15:28:47.251 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume3\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-6100U CPU @ 2.30GHz Procent pamięci w użyciu: 45% Całkowita pamięć fizyczna: 8056.16 MB Dostępna pamięć fizyczna: 4386.85 MB Całkowita pamięć wirtualna: 16248.16 MB Dostępna pamięć wirtualna: 11539.66 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:237.72 GB) (Free:108.5 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 06E3EF0F) Partition: GPT. ==================== Koniec Addition.txt ============================