Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 08-03-2017 Uruchomiony przez Łukasz (10-03-2017 17:45:21) Uruchomiony z E:\Programy Windows 10 Home Wersja 1607 (X64) (2016-09-25 14:52:40) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-947165865-3898996387-898857492-500 - Administrator - Disabled) Gość (S-1-5-21-947165865-3898996387-898857492-501 - Limited - Disabled) Konto domyślne (S-1-5-21-947165865-3898996387-898857492-503 - Limited - Disabled) Łukasz (S-1-5-21-947165865-3898996387-898857492-1001 - Administrator - Enabled) => C:\Users\Łukasz ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: COMODO Firewall (Enabled) {E8F7F446-E1BD-DFE6-38D1-54E0ADE01D89} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adblock Plus dla IE (32-bitowego i 64-bitowego) (HKLM\...\{C125F8CB-B09F-4DA0-B74E-2A77B4462009}) (Version: 1.5 - Eyeo GmbH) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated) Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_HOMESTUDENTR_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_HOMESTUDENTR_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_HOMESTUDENTR_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft) Aktualizacje NVIDIA 2.11.4.0 (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Ansel (Version: 368.81 - NVIDIA Corporation) Hidden Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.2.2288 - AVAST Software) Cities: Skylines (HKLM\...\Steam App 255710) (Version: - Colossal Order Ltd.) COMODO Firewall (HKLM\...\COMODO Internet Security) (Version: 10.0.0.6092 - COMODO Security Solutions Inc.) COMODO Firewall (Version: 10.0.0.6092 - COMODO Security Solutions Inc.) Hidden Deus Ex: Human Revolution - Director's Cut (HKLM\...\Steam App 238010) (Version: - Eidos Montreal) Divinity: Original Sin Enhanced Edition (HKLM\...\Steam App 373420) (Version: - Larian Studios) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1011 - Intel Corporation) Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{A6C48A9F-694A-4234-B3AA-62590B668927}) (Version: 1.0.0.36702 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1323 - Intel Corporation) Intel(R) Small Business Advantage (HKLM-x32\...\{6A6D86CD-B004-46b7-8951-7BB75A776F8C}) (Version: 2.0.31.7101 - Intel(R) Corporation) Intel(R) Update Manager (x32 Version: 1.0.0.36888 - Intel Corporation) Hidden Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.1.404762.41 - Comodo) Malwarebytes (wersja 3.0.6.1469) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes) Microsoft .NET Framework 4 Multi-Targeting Pack (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}) (Version: 4.0.30319 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Help Viewer 1.1 (HKLM\...\Microsoft Help Viewer 1.1) (Version: 1.1.40219 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Runtime - 10.0.40219 (HKLM\...\{1C7C8AAF-A16D-32E8-89E5-F6D165DE0BCE}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Runtime - 10.0.40219 (HKLM-x32\...\{5D9ED403-94DE-3BA0-B1D6-71F4BDA412E6}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Express - ENU (HKLM-x32\...\Microsoft Visual C++ 2010 Express - ENU) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Express Prerequisites x64 - ENU (HKLM\...\{BCA26999-EC22-3007-BB79-638913079C9A}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Service Pack 1 (HKLM-x32\...\Microsoft Visual Studio 2010 Service Pack 1) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) MSI Afterburner 4.2.0 (HKLM-x32\...\Afterburner) (Version: 4.2.0 - MSI Co., LTD) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.53 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation) NVIDIA Sterownik graficzny 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.53 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 364.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 364.44 - NVIDIA Corporation) NVIDIA Wirtualny dźwięk Miracast 361.43 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Miracast.VirtualAudio) (Version: 361.43 - NVIDIA Corporation) Panel sterowania NVIDIA 376.53 (Version: 376.53 - NVIDIA Corporation) Hidden PITy2016 IPS 1.8 kompilacja:1.8.1.11 (HKLM-x32\...\PITy2016IPS_is1) (Version: - IPS Przedsiębiorstwo Informatyczne) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Pulse Secure Host Checker (HKU\S-1-5-21-947165865-3898996387-898857492-1001\...\PulseSecure_Host_Checker) (Version: 8.1.8.43849 - Pulse Secure, LLC) Pulse Secure Setup Client (HKU\S-1-5-21-947165865-3898996387-898857492-1001\...\Juniper_Setup_Client) (Version: 8.1.100.61517 - Pulse Secure, LLC) Pulse Secure Setup Client 64-bit Activex Control (HKLM\...\Juniper_Setup_Client Activex Control) (Version: 2.1.1.1 - Pulse Secure, LLC) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.10.1226.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6873 - Realtek Semiconductor Corp.) RivaTuner Statistics Server 6.4.1 (HKLM-x32\...\RTSS) (Version: 6.4.1 - Unwinder) SafeZone Stable 3.55.2393.561 (x32 Version: 3.55.2393.561 - Avast Software) Hidden Satellite Reign (HKLM-x32\...\Steam App 268870) (Version: - 5 Lives Studios) Shadowrun: Hong Kong - Extended Edition (HKLM\...\Steam App 346940) (Version: - Harebrained Schemes) SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.4.0 - NVIDIA Corporation) Hidden Sid Meier's Civilization V (HKLM\...\Steam App 8930) (Version: - Firaxis Games) Sid Meier's Civilization V (HKLM-x32\...\steam app 8930) (Version: - 2K Games, Inc.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) The Witcher 2 - Assassins of Kings Enhanced Edition (HKLM-x32\...\1207658930_is1) (Version: 3.5.0.26 - GOG.com) The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.31.0.0 - GOG.com) The Witcher 3: Wild Hunt - Free DLC program (16 DLC) (HKLM-x32\...\Free DLC program (16 DLC)_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Krew i Wino (HKLM-x32\...\Blood and Wine_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Serca z kamienia (HKLM-x32\...\Hearts of Stone_is1) (Version: 1.24.0.0 - GOG.com) Total War: SHOGUN 2 (HKLM\...\Steam App 34330) (Version: - The Creative Assembly) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Uplay (HKLM-x32\...\Uplay) (Version: 21.1 - Ubisoft) Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) Wasteland 2: Director's Cut (HKLM\...\Steam App 404730) (Version: - inXile Entertainment) WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {02D71111-6301-44B7-A5C7-5F9662E5E3C5} - System32\Tasks\COMODO\COMODO Maintenance {947247B5-026A-4437-9371-770782BE839D} => C:\Programy\COMODO\COMODO Internet Security\cfpconfg.exe [2016-12-28] (COMODO) Task: {0406FD33-FD28-47D6-9B84-FAA6B154BEEA} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {0F712C6F-FDC4-4763-AB1C-7A52AE43F0C1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {104C9992-4494-4948-BB35-0067E8CD31B6} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {1CA439AD-619F-4B07-8F06-023BB06B0406} - System32\Tasks\Avast Emergency Update => C:\Programy\AVAST Software\Avast\AvEmUpdate.exe [2017-03-08] (AVAST Software) Task: {1F1AD941-6407-4FD8-AD09-96EFDDAC4A90} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {29CDDBD8-125C-41E2-8910-6D43BECC7EDE} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-11] (AVAST Software) Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe Task: {3B4BC99B-12EE-4EDD-8FB9-E826DE61B9BB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {3E3FCCCC-C9A7-4B62-92A9-27F21DDEA551} - System32\Tasks\Intel(R) Small Business Advantage\Notifier => C:\Program Files\Intel\Intel(R) Small Business Advantage\UI\SBA_Notifier.exe [2013-03-13] (Intel Corporation) Task: {556A1946-4655-4889-9DD0-5326A1DDC25B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-URT -> Brak pliku <==== UWAGA Task: {5CDFEBA7-E307-4088-A3FD-EF96448A4677} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-07] (Google Inc.) Task: {6E3E8AA0-BCF6-437D-A54B-B3CE5EB8BDD6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {6F2C5472-9389-4410-BF95-CC131001E2AD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {79ECF554-4E03-470E-A9E2-2284B81AD9C7} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {8568DB25-D3B3-431F-8022-A7FCCD553942} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-07] (Google Inc.) Task: {89D34746-D109-4F7E-99C5-48F0DBBDDF60} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {8DFE50B6-9DB9-4D17-AFC7-B79B5C7F44B2} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {9F0BD0AD-4099-482C-8CC2-5D39D8618200} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-03-07] (Adobe Systems Incorporated) Task: {C12B6E22-A59C-4BA6-9614-DB160E1D793B} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-02-23] (Microsoft Corporation) Task: {C49CDFA1-5B19-415C-8E47-0D782E66B2A5} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Programy\COMODO\COMODO Internet Security\cfpconfg.exe [2016-12-28] (COMODO) Task: {C7D19D7B-1046-4FB5-8649-AFD615435B11} - System32\Tasks\COMODO\COMODO CMC {06A09C0F-DD9C-4191-A670-71115CD78627} => C:\Programy\COMODO\COMODO Internet Security\cfpconfg.exe [2016-12-28] (COMODO) Task: {D1A34268-E1D0-48F6-A341-0A1C93B4314A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA Task: {D42872BB-BBB7-44A9-893B-D3D3705BB027} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: {D57A122A-BF32-40CD-B48A-76CDDDD31E4A} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Programy\COMODO\COMODO Internet Security\cistray.exe [2016-12-28] (COMODO) Task: {E0CD02C9-9B5B-4CE7-893A-C358DF1B85C5} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Programy\COMODO\COMODO Internet Security\cfpconfg.exe [2016-12-28] (COMODO) Task: {F1A2052A-618A-4A63-B8F3-A42332AC6B43} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation) Task: {F9C054C7-93E3-49C8-832C-C37B248B6B8F} - System32\Tasks\SafeZone scheduled Autoupdate 1458422572 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-02-15] (Avast Software) Task: {FEECADD8-2EA8-4215-A9A0-B78E03F0E6FE} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-12-28 00:17 - 2016-12-28 00:17 - 00155320 _____ () C:\Programy\COMODO\COMODO Internet Security\cmdwrhlp.dll 2016-12-28 00:16 - 2016-12-28 00:16 - 00107704 _____ () C:\Programy\COMODO\COMODO Internet Security\cavwpps.dll 2016-12-28 00:16 - 2016-12-28 00:16 - 00179896 _____ () C:\Programy\COMODO\COMODO Internet Security\cmdcomps.dll 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-14 21:20 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-09-25 15:47 - 2016-12-29 13:44 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-12-14 21:20 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-12-14 21:20 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-09-25 15:54 - 2016-09-25 15:54 - 00959168 _____ () C:\Users\Łukasz\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll 2016-09-25 16:44 - 2016-09-25 16:44 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-01-10 21:29 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-01-10 21:29 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-01-10 21:29 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-01-10 21:29 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-01-10 21:29 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-01-10 21:29 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-03-07 20:19 - 2017-02-01 10:47 - 02459992 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libglesv2.dll 2017-03-07 20:19 - 2017-02-01 10:47 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libegl.dll 2017-03-10 17:35 - 2017-02-24 06:23 - 02264352 _____ () C:\PROGRAMY\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll 2017-03-10 17:35 - 2017-02-24 06:23 - 02264528 _____ () C:\PROGRAMY\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2016-01-19 14:19 - 2016-06-14 21:03 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2017-03-08 17:25 - 2017-03-08 17:25 - 00170216 _____ () C:\Programy\AVAST Software\Avast\JsonRpcServer.dll 2017-01-02 17:09 - 2017-01-02 17:09 - 48936448 _____ () C:\Programy\AVAST Software\Avast\libcef.dll 2017-03-08 17:25 - 2017-03-08 17:25 - 00290352 _____ () C:\Programy\AVAST Software\Avast\gaming_mode_ui.dll 2017-03-08 17:25 - 2017-03-08 17:25 - 00655056 _____ () C:\Programy\AVAST Software\Avast\ffl2.dll 2016-09-25 15:54 - 2016-09-25 15:54 - 00679624 _____ () C:\Users\Łukasz\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\ClientTelemetry.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-947165865-3898996387-898857492-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.0.1 - 192.168.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKU\S-1-5-21-947165865-3898996387-898857492-1001\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{58B9617D-CF7A-4FE0-8564-D4A89609461E}] => (Allow) E:\Steam - Gry\steamapps\common\Total War SHOGUN 2\Shogun2.exe FirewallRules: [{8EB7357C-E57F-4D22-A0E8-8289449C7F0C}] => (Allow) E:\Steam - Gry\steamapps\common\Total War SHOGUN 2\Shogun2.exe FirewallRules: [{A7A4E422-A5DD-4C96-B8EA-36D1589F2AA9}] => (Allow) C:\Programy\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{BA18E415-370F-4C82-B69E-BF53445B3D30}] => (Allow) C:\Programy\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{9E0BC722-FBD2-4721-A59A-B857E28455D3}] => (Block) C:\gry\the witcher 2\bin\witcher2.exe FirewallRules: [{394206B0-A838-410E-9C84-1C0FA82708A7}] => (Block) C:\gry\the witcher 2\bin\witcher2.exe FirewallRules: [UDP Query User{37A13BA8-BFFE-4ECC-8969-5352EE8A8AA8}C:\gry\the witcher 2\bin\witcher2.exe] => (Allow) C:\gry\the witcher 2\bin\witcher2.exe FirewallRules: [TCP Query User{632FBB4D-BB0C-4584-B256-3D89A1100B30}C:\gry\the witcher 2\bin\witcher2.exe] => (Allow) C:\gry\the witcher 2\bin\witcher2.exe FirewallRules: [UDP Query User{9A270565-547D-44E6-B892-D3C33C8998E0}C:\gry\wiedźmin 2\bin\witcher2.exe] => (Block) C:\gry\wiedźmin 2\bin\witcher2.exe FirewallRules: [TCP Query User{20F311C2-C7BA-45EF-A95B-10216F52BEB3}C:\gry\wiedźmin 2\bin\witcher2.exe] => (Block) C:\gry\wiedźmin 2\bin\witcher2.exe FirewallRules: [{5592CFA0-0F5A-4F8A-8777-FB1E82A8C75E}] => (Allow) E:\Gry\NWN2\nwn2server.exe FirewallRules: [{83C9BB57-F7BE-49D1-972B-D2E2A61417C6}] => (Allow) E:\Gry\NWN2\nwn2server.exe FirewallRules: [{BC6B922B-0C00-4CCB-8516-2B32FACCFD13}] => (Allow) E:\Gry\NWN2\nwupdate.exe FirewallRules: [{34013AD1-0313-474E-B519-0848C37504B4}] => (Allow) E:\Gry\NWN2\nwupdate.exe FirewallRules: [{375C1562-70DA-4380-ABA2-33A247F59DF7}] => (Allow) E:\Gry\NWN2\nwn2main_amdxp.exe FirewallRules: [{B0D703E5-1F4E-4447-9401-408ECF5B6464}] => (Allow) E:\Gry\NWN2\nwn2main_amdxp.exe FirewallRules: [{72F12F4D-936D-4606-A42D-1A5186F98F4A}] => (Allow) E:\Gry\NWN2\nwn2main.exe FirewallRules: [{388BB695-63B3-4E5E-B07C-02EFAAFAA922}] => (Allow) E:\Gry\NWN2\nwn2main.exe FirewallRules: [{89B0B458-C327-4D5C-80DA-B613187C80DA}] => (Allow) C:\Gry\Steam\steamapps\common\SatelliteReign\SatelliteReignWindows.exe FirewallRules: [{CAEC7355-0417-46A9-A6BA-13333A6F8669}] => (Allow) C:\Gry\Steam\steamapps\common\SatelliteReign\SatelliteReignWindows.exe FirewallRules: [{2992E347-8A66-4B70-ACD0-06E6CE1B57BA}] => (Allow) C:\Programy\Steam\bin\steamwebhelper.exe FirewallRules: [{D946F355-5ED9-4B39-82D1-A3708BAFD01E}] => (Allow) C:\Programy\Steam\bin\steamwebhelper.exe FirewallRules: [{36D2E8D5-5676-4288-9F14-52A64EA0A9DD}] => (Allow) C:\Programy\Steam\Steam.exe FirewallRules: [{7311F96A-DFE3-4D7C-A33B-E04151ACDB30}] => (Allow) C:\Programy\Steam\Steam.exe FirewallRules: [{842672B2-9D17-4530-B83E-1B7B064A6AA7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{2D4A5EAB-9559-4930-AA53-ACB3A532C520}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{BBE3865C-863B-4BCC-9BD7-134BD7194AD3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{18FA9216-BEC2-4817-BE2E-7D9212D610F3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{ED2A6A94-5916-446D-AF0A-35195BCE956B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{53650FD5-F6E0-4AAA-A468-ED2CF4EE2F8F}] => (Allow) E:\Steam - Gry\steamapps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [{40071D5F-0A88-4ACA-9061-5F88C1AE861F}] => (Allow) E:\Steam - Gry\steamapps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [{B76EE4E9-00BF-49D1-90F4-D676B881FECD}] => (Allow) E:\Steam - Gry\steamapps\common\Wasteland 2 Director's Cut\Build\WL2.exe FirewallRules: [{251DE7B4-47D2-4DAB-A09A-27FE8A181956}] => (Allow) E:\Steam - Gry\steamapps\common\Wasteland 2 Director's Cut\Build\WL2.exe FirewallRules: [{8512F543-F4D0-4A64-8305-038392C927CB}] => (Allow) E:\Steam - Gry\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe FirewallRules: [{D62C2630-E2A3-4BF9-8E38-6ACC0A4A68A9}] => (Allow) E:\Steam - Gry\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe FirewallRules: [{36E17371-10B8-4440-A532-855087ABC1F3}] => (Allow) C:\Gry\Steam\steamapps\common\Shadowrun Hong Kong\SRHK.exe FirewallRules: [{60018A43-175E-4E56-8FB6-6F3E43AD292E}] => (Allow) C:\Gry\Steam\steamapps\common\Shadowrun Hong Kong\SRHK.exe FirewallRules: [{197C5BDC-C161-483C-B23C-DE3885565016}] => (Allow) C:\Gry\Steam\steamapps\common\Cities_Skylines\Cities.exe FirewallRules: [{EC267A1E-72D4-44A3-AA8A-1E818B23B870}] => (Allow) C:\Gry\Steam\steamapps\common\Cities_Skylines\Cities.exe FirewallRules: [{2433808E-CFB7-4081-8B3F-D7090F78E247}] => (Allow) C:\Gry\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [{0B1707D6-CCA9-4FBA-A9B8-7F60432DD5BC}] => (Allow) C:\Gry\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [{8BFB883F-5E8E-4976-B9F8-011615970725}] => (Allow) C:\Programy\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{654BC414-850C-41EE-B173-497431978403}] => (Allow) C:\Programy\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{EC6E962A-C8FC-4B46-83E3-9975510C399F}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.561\SZBrowser.exe FirewallRules: [{7C705BF7-4864-4C10-8465-ACD47EABE5A9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{3FB1E8D1-446E-46E1-9522-2E4F1344E135}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.561_0\SZBrowser.exe ==================== Punkty Przywracania systemu ========================= 19-02-2017 12:08:13 Zaplanowany punkt kontrolny 22-02-2017 19:38:16 Windows Update 28-02-2017 15:38:42 Zainstalowany program DirectX 07-03-2017 19:42:29 Zaplanowany punkt kontrolny 09-03-2017 16:31:26 Usunięte Neverwinter Nights 2 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/09/2017 08:29:09 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Error: (03/09/2017 04:31:27 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (03/09/2017 04:06:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: NvStreamNetworkService.exe, wersja: 7.1.2084.9592, sygnatura czasowa: 0x57605ac0 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.14393.479, sygnatura czasowa: 0x5825887f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000030e46 Identyfikator procesu powodującego błąd: 0xbb4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d298e6c073fa7f Ścieżka aplikacji powodującej błąd: C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: ec5e519f-2260-4e93-a3b8-610251eb045e Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/09/2017 04:05:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń CisWmi próbował zarejestrować zapytanie „SELECT * FROM CisFileRatingChange”, w przypadku którego klasa docelowa „CisFileRatingChange” w przestrzeni nazw //./root/cis nie istnieje. Zapytanie zostanie zignorowane. Error: (03/09/2017 04:05:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń CisWmi próbował zarejestrować zapytanie „SELECT * FROM CisStatusChange”, w przypadku którego klasa docelowa „CisStatusChange” w przestrzeni nazw //./root/cis nie istnieje. Zapytanie zostanie zignorowane. Error: (03/09/2017 04:05:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń CisWmi próbował zarejestrować zapytanie „SELECT * FROM CisNotification”, w przypadku którego klasa docelowa „CisNotification” w przestrzeni nazw //./root/cis nie istnieje. Zapytanie zostanie zignorowane. Error: (03/09/2017 04:05:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń CisWmi próbował zarejestrować zapytanie „SELECT * FROM FwAlert”, w przypadku którego klasa docelowa „FwAlert” w przestrzeni nazw //./root/cis nie istnieje. Zapytanie zostanie zignorowane. Error: (03/09/2017 04:05:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń CisWmi próbował zarejestrować zapytanie „SELECT * FROM DfAlert”, w przypadku którego klasa docelowa „DfAlert” w przestrzeni nazw //./root/cis nie istnieje. Zapytanie zostanie zignorowane. Error: (03/09/2017 04:05:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń CisWmi próbował zarejestrować zapytanie „SELECT * FROM AvAlert”, w przypadku którego klasa docelowa „AvAlert” w przestrzeni nazw //./root/cis nie istnieje. Zapytanie zostanie zignorowane. Error: (03/09/2017 04:05:33 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: ZARZĄDZANIE NT) Description: Dostawca zdarzeń CisWmi próbował zarejestrować zapytanie „SELECT * FROM CisAlert”, w przypadku którego klasa docelowa „CisAlert” w przestrzeni nazw //./root/cis nie istnieje. Zapytanie zostanie zignorowane. Dziennik System: ============= Error: (03/10/2017 04:55:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Small Business Advantage niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (03/10/2017 04:50:28 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: Serwer {784E29F4-5EBE-4279-9948-1E8FE941646D} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/10/2017 04:49:14 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: Serwer {B91D5831-B1BD-4608-8198-D72E155020F7} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/10/2017 04:47:28 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa CDPUserSvc_2ad912 zakończyła działanie; wystąpił następujący błąd: Nieokreślony błąd. Error: (03/10/2017 04:47:14 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Usługa koordynatora aktualizacji dla usługi Windows Update zakończyła działanie; wystąpił następujący błąd: Usługa koordynatora aktualizacji dla usługi Windows Update nie jest prawidłową aplikacją systemu Win32. Error: (03/09/2017 11:04:47 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/09/2017 10:45:52 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: Serwer {784E29F4-5EBE-4279-9948-1E8FE941646D} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/09/2017 10:42:52 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa CDPUserSvc_4fb32 zakończyła działanie; wystąpił następujący błąd: Nieokreślony błąd. Error: (03/09/2017 10:42:16 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/09/2017 07:40:47 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: Serwer {784E29F4-5EBE-4279-9948-1E8FE941646D} nie zarejestrował się w modelu DCOM w wymaganym czasie. CodeIntegrity: =================================== Date: 2017-03-10 17:36:01.834 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\iseguard64.dll that did not meet the Windows signing level requirements. Date: 2017-03-10 16:59:07.045 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\iseguard64.dll because the set of per-page image hashes could not be found on the system. Date: 2017-03-10 16:50:19.448 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\iseguard64.dll because the set of per-page image hashes could not be found on the system. Date: 2017-03-10 16:48:29.291 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\iseguard64.dll that did not meet the Windows signing level requirements. Date: 2017-03-09 22:44:51.110 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\iseguard64.dll because the set of per-page image hashes could not be found on the system. Date: 2017-03-09 22:42:45.899 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\iseguard64.dll that did not meet the Windows signing level requirements. Date: 2017-03-09 22:42:45.132 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\services.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\iseguard64.dll that did not meet the Windows signing level requirements. Date: 2017-03-09 22:42:44.933 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\wininit.exe) attempted to load \Device\HarddiskVolume2\Windows\SysWOW64\iseguard32.dll that did not meet the Windows signing level requirements. Date: 2017-03-09 20:29:07.690 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\SysWOW64\iseguard32.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-09 20:29:07.403 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\iseguard64.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4430 CPU @ 3.00GHz Procent pamięci w użyciu: 35% Całkowita pamięć fizyczna: 8120.6 MB Dostępna pamięć fizyczna: 5206.22 MB Całkowita pamięć wirtualna: 9400.6 MB Dostępna pamięć wirtualna: 6400.99 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:232.1 GB) (Free:79.81 GB) NTFS Drive e: () (Fixed) (Total:931.51 GB) (Free:867.73 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 2FA2548D) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 2B0C2386) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================