Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 29-01-2017 Uruchomiony przez Wiesiek (31-01-2017 14:59:44) Uruchomiony z C:\Users\Wiesiek\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2016-01-20 18:34:42) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-579444-3698532679-2729516164-500 - Administrator - Disabled) Gość (S-1-5-21-579444-3698532679-2729516164-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-579444-3698532679-2729516164-1002 - Limited - Enabled) Wiesiek (S-1-5-21-579444-3698532679-2729516164-1000 - Administrator - Enabled) => C:\Users\Wiesiek ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET Smart Security 9.0.407.0 (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: ESET Smart Security 9.0.407.0 (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Zapora osobista ESET (Enabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-579444-3698532679-2729516164-1000\...\uTorrent) (Version: 3.4.9.43085 - BitTorrent Inc.) Adobe Flash Player 24 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 24.0.0.194 - Adobe Systems Incorporated) Adobe Flash Player 24 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated) Comanche 4 (HKLM\...\{49E3BC92-4B9F-424B-949E-A24BFF618847}) (Version: 1.5.0.5 - Novalogic) Driver Booster 3.1 (HKLM\...\Driver Booster_is1) (Version: 3.1 - IObit) ESET Smart Security (HKLM\...\{EFC265B4-073F-4D47-9EBF-FDEBF32DFC22}) (Version: 9.0.385.1 - ESET, spol. s r.o.) Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 7.3.0.118 - Foxit Software Inc.) Glary Utilities PRO 5.68 (HKLM\...\Glary Utilities 5) (Version: 5.68.0.89 - Glarysoft Ltd) GridinSoft Anti-Malware (HKLM\...\GridinSoft Anti-Malware) (Version: 3.0.32 - GridinSoft LLC) Hitman Pro wersja 3.7.13 (HKLM\...\Hitman Pro_is1) (Version: 3.7.13 - ) HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.15.281 - SurfRight B.V.) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) K-Lite Mega Codec Pack 11.8.5 (HKLM\...\KLiteCodecPack_is1) (Version: 11.8.5 - KLCP) Kurs Masazu (HKLM\...\Kurs Masazu_is1) (Version: - Play.pl) Malwarebytes Anti-Exploit version 1.9.1.1291 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.9.1.1291 - Malwarebytes) Microsoft .NET Framework 4.6.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Windows Media Video 9 VCM (HKLM\...\WMV9_VCM) (Version: - ) Mozilla Firefox 44.0 (x86 pl) (HKLM\...\Mozilla Firefox 44.0 (x86 pl)) (Version: 44.0 - Mozilla) Mozilla Firefox 47.0.1 (x86 pl) (HKU\S-1-5-21-579444-3698532679-2729516164-1000\...\Mozilla Firefox 47.0.1 (x86 pl)) (Version: 47.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Profesor Klaus 5.0 - Gramatyka (HKLM\...\Profesor Klaus 5.0 - Gramatyka_is1) (Version: - ) QLBCASL (Version: 6.40.17.2 - Hewlett-Packard) Hidden Revo Uninstaller Pro wersja 3.1.5 (HKLM\...\Revo Uninstaller Pro_is1) (Version: 3.1.5 - ) Skype™ 7.26 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.26.101 - Skype Technologies S.A.) Sony Mobile Update Engine (HKLM\...\Update Engine) (Version: 2.16.15.201610281456 - Sony Mobile Communications Inc.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.2.4.0 - Synaptics Incorporated) Tłumacz i Słownik Języka Niemieckiego 3 (HKU\S-1-5-21-579444-3698532679-2729516164-1000\...\DeuTrans3) (Version: - ) UE4 Prerequisites (x86) (Version: 1.0.10.0 - Epic Games, Inc.) Hidden Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Usługa Xperia Companion (Version: 1.3.2.0 - Sony) Hidden WinRAR 5.21 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Xperia Companion (Version: 1.3.2.0 - Sony) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{00B7E0AB-817A-44AD-A04B-D1148D524136}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{7C6E29BC-8B8B-4C3D-859E-AF6CD158BE0F}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C0-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C1-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C2-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C3-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C4-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C5-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C6-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C8-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969C9-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969CA-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-579444-3698532679-2729516164-1000_Classes\CLSID\{88D969D6-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {03CC4B2C-891F-458C-8439-E7E16182CB07} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe Task: {08C7D6F9-1D0E-4858-B1F4-7A5B608093EE} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe Task: {13E584B4-BADD-49B1-9241-0DA3A1CEE5F1} - System32\Tasks\{4C6AC5E6-0868-425C-94DF-8778B6617247} => D:\Profesor Klaus 5.0\P_Gramatyka_5.exe Task: {3D577BF7-B9F5-4D7C-BCBD-304997961AB8} - System32\Tasks\GridinSoft Anti-Malware RegularScan => D:\GridinSoft Anti-Malware 3.0.32\gtkmgmtc.exe [2016-04-08] () Task: {3E6D808A-A066-4E13-B655-0CD3CDEAC74F} - System32\Tasks\{A69B4A85-E7FE-4257-AABD-2207805FB1ED} => D:\Profesor Klaus 5.0\P_Gramatyka_5.exe Task: {462D238C-6380-47ED-BF18-5FFA00533823} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe Task: {4F95824E-0DFE-440B-BAF5-A21F59DB4599} - System32\Tasks\Driver Booster SkipUAC (Wiesiek) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe [2015-11-27] (IObit) Task: {51F8F6B5-AE71-4901-A520-B908D877466C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe Task: {6930C007-C7B9-45FC-985F-BAE2AED9CD2C} - System32\Tasks\GridinSoft Anti-Malware => D:\GridinSoft Anti-Malware 3.0.32\gsam.exe [2016-04-11] (GridinSoft LLC) Task: {6B9CC9E0-3161-4D93-BA2D-D4A1E869CB27} - System32\Tasks\{AA356CC8-7996-4513-8634-64E3B5B4B088} => D:\Profesor Klaus 5.0\P_Gramatyka_5.exe Task: {82F6BF5A-CF17-4AAC-AA76-CD47A09E4174} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-11] (Adobe Systems Incorporated) Task: {866926FD-4E30-4090-B9A2-8CA47F94A71D} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_24_0_0_194_pepper.exe [2017-01-11] (Adobe Systems Incorporated) Task: {88502D2C-6B56-4DE6-B628-7C81351699FA} - System32\Tasks\Disk Speedup => D:\Glary Utilities 5\DiskDefrag.exe [2017-01-13] (Glarysoft Ltd) Task: {8B599845-6F4D-456F-8C80-A473B449549C} - System32\Tasks\DiskDefrag => D:\Glary Utilities 5\DiskDefrag.exe [2017-01-13] (Glarysoft Ltd) Task: {99B1E1A4-8EFD-440D-9133-739A087DAF6F} - System32\Tasks\GlaryOneClickOptimizer 5 => D:\Glary Utilities 5\OneClickMaintenance.exe [2017-01-13] (Glarysoft Ltd) Task: {A8867906-1832-4357-998D-3FFDE479D0EA} - System32\Tasks\GU5SkipUAC => D:\Glary Utilities 5\Integrator.exe [2017-01-13] (Glarysoft Ltd) Task: {A8BAB371-F307-47EB-86BD-168C4C85C425} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe Task: {B499815F-6F21-4D59-A3B5-264A5245759A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe Task: {F195D5C9-04CF-4154-95BB-B11038FC475C} - System32\Tasks\Driver Booster Scheduler => C:\Program Files\IObit\Driver Booster\Scheduler.exe [2015-11-23] (IObit) Task: {F4CC154F-7D23-4B7B-BC06-A6B17009EC0C} - System32\Tasks\GlaryInitialize 5 => D:\Glary Utilities 5\Initialize.exe [2017-01-13] (Glarysoft Ltd) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\system32\Macromed\Flash\FlashUtil32_24_0_0_194_pepper.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2010-07-04 22:32 - 2010-07-04 22:32 - 00004608 _____ () D:\Unlocker 1.9.2\UnlockerHook.dll 2010-07-04 22:32 - 2010-07-04 22:32 - 00010752 _____ () D:\Unlocker 1.9.2\UnlockerCOM.dll 2016-04-08 16:24 - 2016-04-08 16:24 - 00687568 _____ () D:\GridinSoft Anti-Malware 3.0.32\libmem.dll 2010-07-04 20:51 - 2010-07-04 20:51 - 00017408 _____ () D:\Unlocker 1.9.2\UnlockerAssistant.exe 2017-01-13 07:38 - 2017-01-13 07:38 - 00086992 _____ () D:\Glary Utilities 5\zlib1.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ccSettings_{4A11BD6C-1877-47CC-849D-819F4A00E60D}.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SepMasterService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2017-01-21 19:32 - 00000848 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 files.surfright.nl 127.0.0.1 files.surfright.nl 127.0.0.1 files.surfright.nl ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-579444-3698532679-2729516164-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Wiesiek\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{25A831AC-1092-4003-A0FB-DC4F5BE6E430}] => C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{20F963AA-9EFA-422F-9B54-0FF79A3C9B0D}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{09177F30-DF4B-498E-A1B1-D32FBE3E5BB0}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{3C50A8F4-0FC8-4172-BA63-76BD8CD12A16}] => C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{C8919BB1-C2C5-4E97-BB6A-C39CA35A9079}] => D:\Mozilla Firefox\firefox.exe FirewallRules: [{AC9C7CB2-3CB0-4168-AD16-487E5D49E485}] => D:\Mozilla Firefox\firefox.exe FirewallRules: [{2A3FFA11-1BF3-4FB3-BC46-ADB2FBF90174}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{91382037-54C2-4503-B756-FA48321B8471}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{6A1EED20-8E37-4AA2-A053-90C9227C7D26}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{8182035E-C098-407A-B152-738FD2A82D6F}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{28534B7F-D940-4B9E-9D5B-4AACFBC94478}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{5AE6020F-0BA0-46E0-9BF8-58BC5E22914B}] => C:\Users\Wiesiek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{00DBB93B-8792-4293-B33B-D4BE15FF9CBB}] => C:\Program Files\Sony\Xperia Companion\XperiaCompanion.exe FirewallRules: [{522F281E-FCB0-4FDB-A88D-F70F75E01DC3}] => C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{15117B31-5652-49D2-8F66-854C97FF46EF}] => C:\Program Files\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{A06654F2-5ACE-4AEC-8B27-D942BC11221A}] => C:\Program Files\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{8BF32AF3-E2BE-4201-A5D5-114774EE2539}] => C:\Program Files\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{F96726E5-499A-42BD-BA12-B9732C55DB6D}] => C:\Program Files\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{ECE6E94B-172E-4F8A-B2E7-218A2A5D8140}] => C:\Program Files\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{60CA507F-0277-420D-9DB0-5CCE8A5BDD90}] => C:\Program Files\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{E6DF3754-665D-4E59-9328-46AE8C34FEBE}] => C:\Program Files\IObit\Driver Booster\AutoUpdate.exe ==================== Punkty Przywracania systemu ========================= 31-01-2017 12:47:54 Windows Update 31-01-2017 14:20:36 Restore Point Created by FRST ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/31/2017 02:24:54 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/31/2017 02:20:35 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {aa55c5f2-d81c-477b-be0a-cbf1caec252a} Error: (01/31/2017 12:45:10 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/30/2017 12:08:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: StartupManager.exe, wersja: 5.10.0.122, sygnatura czasowa: 0x58526b23 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.23392, sygnatura czasowa: 0x56eb2fb9 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x0000845d Identyfikator procesu powodującego błąd: 0xd68 Godzina uruchomienia aplikacji powodującej błąd: 0x01d27ae8f73e1dca Ścieżka aplikacji powodującej błąd: D:\Glary Utilities 5\StartupManager.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\KERNELBASE.dll Identyfikator raportu: 6d4e5fa2-e6dc-11e6-b60f-00247e8319b9 Error: (01/30/2017 12:07:45 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/29/2017 04:54:13 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/29/2017 12:47:27 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/28/2017 06:10:45 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/28/2017 03:25:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (01/28/2017 03:24:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: StartupManager.exe, wersja: 5.10.0.122, sygnatura czasowa: 0x58526b23 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.23392, sygnatura czasowa: 0x56eb2fb9 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x0000845d Identyfikator procesu powodującego błąd: 0xab4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d279723838cbd6 Ścieżka aplikacji powodującej błąd: D:\Glary Utilities 5\StartupManager.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\KERNELBASE.dll Identyfikator raportu: 849fe32e-e565-11e6-9ec1-00247e8319b9 Dziennik System: ============= Error: (01/31/2017 02:27:45 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 20. Error: (01/31/2017 02:23:53 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT) Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts. Error: (01/31/2017 02:23:44 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT) Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts. Error: (01/31/2017 02:23:43 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT) Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts. Error: (01/31/2017 02:23:22 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT) Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts. Error: (01/31/2017 02:23:20 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT) Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts. Error: (01/31/2017 02:22:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Malwarebytes Anti-Exploit Service z powodu następującego błędu: Potok został zakończony. Error: (01/31/2017 02:22:22 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT) Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts. Error: (01/31/2017 02:21:05 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: Jedno wystąpienie usługi już działa. . Error: (01/31/2017 02:20:34 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz Procent pamięci w użyciu: 46% Całkowita pamięć fizyczna: 3063.3 MB Dostępna pamięć fizyczna: 1628.36 MB Całkowita pamięć wirtualna: 6124.93 MB Dostępna pamięć wirtualna: 4373.48 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:40.92 GB) (Free:13.07 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: () (Fixed) (Total:7.81 GB) (Free:6.27 GB) NTFS Drive e: () (Fixed) (Total:249.25 GB) (Free:77.33 GB) NTFS Drive g: () (Fixed) (Total:0.1 GB) (Free:0.05 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 9A7A9A7A) Partition 1: (Not Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Active) - (Size=40.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=7.8 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=249.3 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================