Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 30-04-2017 Uruchomiony przez jan (30-04-2017 23:58:13) Uruchomiony z C:\Users\jan\Contacts\Downloads Microsoft® Windows Vista™ Home Basic Service Pack 1 (X86) (2008-09-16 08:47:55) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-129483142-3514389360-151311165-500 - Administrator - Disabled) Gość (S-1-5-21-129483142-3514389360-151311165-501 - Limited - Disabled) jan (S-1-5-21-129483142-3514389360-151311165-1000 - Administrator - Enabled) => C:\Users\jan ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Kingsoft Antivirus System Defense (Enabled - Up to date) {B6A51389-A795-5AC9-13BA-F569D73F3FE8} AS: Kingsoft Antivirus System Defense (Enabled - Up to date) {0DC4F26D-81AF-5547-290A-CE1BACB87555} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 32 Bit HP CIO Components Installer (Version: 8.1.4 - Hewlett-Packard) Hidden Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated) Adobe Flash Player 25 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 25.0.0.148 - Adobe Systems Incorporated) Adobe Reader XI (11.0.08) (HKLM\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.08 - Adobe Systems Incorporated) Advanced Audio FX Engine (HKLM\...\Advanced Audio FX Engine) (Version: - ) Apple Application Support (HKLM\...\{3FA365DF-2D68-45ED-8F83-8C8A33E65143}) (Version: 1.1.0 - Apple Inc.) Apple Software Update (HKLM\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.) Aslogics BoostSpeed (HKLM\...\{7216871F-869E-437C-B9BF-2A13F2DCE63F}_is1) (Version: version 4.0 - Auslogics Software Pty Ltd) CCleaner (HKLM\...\CCleaner) (Version: 3.28 - Piriform) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.2.101.104 - Alps Electric) Dell Webcam Central (HKLM\...\Dell Webcam Central) (Version: - ) EDocs (HKLM\...\{6B7B6D4D-8F9B-4CB3-8CA4-BCA9CC4C1A22}) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Drive (HKLM\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) Google Earth (HKLM\...\{F6430171-B86B-4639-839E-374913E7911D}) (Version: 7.1.8.3036 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.33.5 - Google Inc.) Hidden Inkscape 0.48.4 (HKLM\...\Inkscape) (Version: 0.48.4 - ) Integrated Webcam Driver (1.00.08.0216) (HKLM\...\Creative OA001) (Version: - ) Intel(R) Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - ) ITECIR Driver (Version: 1.00.000 - ITE) Hidden Java 7 Update 15 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217015FF}) (Version: 7.0.150 - Oracle) Kingsoft Antivirus 2012 (HKLM\...\Kingsoft Internet Security) (Version: 2012.5.7 - Kingsoft Internet Security) K-Lite Codec Pack 10.8.5 Full (HKLM\...\KLiteCodecPack_is1) (Version: 10.8.5 - ) LG United Mobile Driver (HKLM\...\{2A3A4BD6-6CE0-4E2A-80D2-1D0FF6ACBFBA}) (Version: 3.6.0.0 - LG Electronics) Live! Cam Avatar Creator (HKLM\...\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}) (Version: 4.6.1419.1 - Creative Technology Ltd) Lizardtech DjVu Control (HKLM\...\{105CFC7C-6992-11D5-BD9D-000102C10FD8}) (Version: - ) Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) MediaDirect (HKLM\...\{9C6978E8-B6D0-4AB7-A7A0-D81A74FBF745}) (Version: 4.0 - Dell) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version: - Microsoft) Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 52.1.0 ESR (x86 pl) (HKLM\...\Mozilla Firefox 52.1.0 ESR (x86 pl)) (Version: 52.1.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.1.0.6316 - Mozilla) MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Olympus Digital Wave Player (HKLM\...\{FB91E774-867B-4567-ACE7-8144EF036068}) (Version: - ) OpenOffice 4.1.3 (HKLM\...\{EEA30AEB-8BA7-465B-85D4-098BB99733E7}) (Version: 4.13.9783 - Apache Software Foundation) OpenOffice 4.1.3 Language Pack (Polish) (HKLM\...\{2DB2A6C5-0FAE-4415-BB68-27E98AF7056C}) (Version: 4.13.9783 - Apache Software Foundation) Pakiet językowy programu Microsoft .NET Framework 3.5 z dodatkiem SP1 — PLK (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - plk) (Version: - Microsoft Corporation) PDF Creator (HKLM\...\PDF Creator) (Version: - ) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Puran Defrag 7.7.1 (HKLM\...\Puran Defrag_is1) (Version: - Puran Software) QuickSet (HKLM\...\{C4972073-2BFE-475D-8441-564EA97DA161}) (Version: 9.0.10 - Dell Inc.) QuickTime (HKLM\...\{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}) (Version: 7.65.17.80 - Apple Inc.) VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN) WIDCOMM Bluetooth Software 6.1.0.4402 (HKLM\...\{03D1988F-469F-4843-8E6E-E5FE9D17889D}) (Version: 6.1.0.4402 - Dell) WinRAR 4.20 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) WinSCP 5.1.5 (HKLM\...\winscp3_is1) (Version: 5.1.5 - Martin Prikryl) WinZip 17.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240D8}) (Version: 17.0.10381 - WinZip Computing, S.L. ) YTD Video Downloader 5.8.2 (HKLM\...\{1a413f37-ed88-4fec-9666-5c48dc4b7bb7}) (Version: 5.8.2 - GreenTree Applications SRL) <==== UWAGA ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) HKU\S-1-5-21-129483142-3514389360-151311165-1000\...\ChromeHTML: -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {1BBEFB94-DF10-4CA1-A4DD-662D4A21EE9A} - System32\Tasks\PCMService.exe_0908480004 => C:\Program Files\Dell\MediaDirect\PCMService.exe [2008-01-14] (CyberLink Corp.) Task: {2CB245B3-EFE6-4131-8B9C-38BDCE87AD43} - System32\Tasks\{2830D2FF-C819-4186-973D-E0F4F7FB4FA1} => pcalua.exe -a E:\Setup.exe -d E:\ Task: {3768F2C9-28AF-497D-BF76-FC04DA769873} - System32\Tasks\{EB0440F6-9C60-4C44-A362-BA150AD2177D} => pcalua.exe -a "C:\Users\jan\Desktop\pr do odzyskiwania\jv16 PowerTools\jv16 PowerTools.exe" -d "C:\Users\jan\Desktop\pr do odzyskiwania\jv16 PowerTools" Task: {3CF42D59-A8C3-49C4-9E90-510B3D9BB2EF} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30] (Apple Inc.) Task: {58D6EC82-856A-4687-B16E-69F1CDE51896} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {5E41EF48-4E66-475C-B758-9D0B2C1651F6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {C8B3025B-D21E-4527-BBC6-CDFBFEB026E1} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => BthUdTask.exe Task: {E8D650A7-2D6E-48E9-8955-DBF8AEBDCABA} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-02-25] (Piriform Ltd) Task: {EF8C66C9-40DA-4D58-9751-C78EEE1CEEE5} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-04-14] (Adobe Systems Incorporated) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2008-06-05 15:19 - 2008-06-05 15:19 - 00126976 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2013-05-12 07:47 - 2004-06-21 10:14 - 00053248 _____ () C:\Windows\system32\OdiAPI.dll 2013-05-12 07:47 - 2005-07-30 21:00 - 00114688 _____ () C:\Windows\system32\OdiOlDVR.dll 2017-04-15 14:47 - 2017-04-15 14:47 - 00098816 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32api.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00110080 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\pywintypes27.dll 2017-04-15 14:47 - 2017-04-15 14:47 - 00364544 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\pythoncom27.dll 2017-04-15 14:47 - 2017-04-15 14:47 - 00320512 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32com.shell.shell.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00914432 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_hashlib.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 01176576 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._core_.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00806400 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._gdi_.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00816128 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._windows_.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 01067008 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._controls_.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00733184 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._misc_.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00682496 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\pysqlite2._sqlite.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00088064 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_ctypes.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00686080 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\unicodedata.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00119808 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32file.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00108544 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32security.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00007168 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\hashobjs_ext.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00017920 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\thumbnails_ext.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00088064 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\usb_ext.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00012800 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\common.time34.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00018432 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32event.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00167936 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32gui.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00046080 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_socket.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 01303552 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_ssl.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00128512 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_elementtree.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00127488 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\pyexpat.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00038912 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32inet.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00036864 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_psutil_windows.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00524248 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\windows._lib_cacheinvalidation.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00011264 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32crypt.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00123392 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._wizard.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00077312 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._html2.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00027648 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_multiprocessing.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00020480 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\_yappi.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00035840 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32process.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00078848 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\wx._animate.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00024064 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32pipe.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00010240 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\select.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00025600 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32pdh.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00017408 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32profile.pyd 2017-04-15 14:47 - 2017-04-15 14:47 - 00022528 ____R () C:\Users\jan\AppData\Local\Temp\_MEI36122\win32ts.pyd 2017-03-08 14:09 - 2007-02-13 02:31 - 01111552 _____ () C:\Users\jan\Desktop\pr do odzyskiwania\FastStone Capture\FSCapture.exe 2016-09-06 21:59 - 2016-09-06 12:00 - 05197312 _____ () C:\Users\jan\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libglesv2.dll 2016-09-06 21:59 - 2016-09-06 12:00 - 00147456 _____ () C:\Users\jan\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libegl.dll 2016-07-13 11:32 - 2016-07-06 18:01 - 17602240 _____ () C:\Users\jan\AppData\Local\Google\Chrome\User Data\PepperFlash\22.0.0.209\pepflashplayer.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:65D36A19 [129] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) HKLM\...\cmdfile\DefaultIcon: %SystemRoot%\System32\imageres.dll,-68 <===== UWAGA ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2006-11-02 12:23 - 2016-12-14 18:40 - 00000027 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) DNS Servers: 173.212.212.230 - 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\startupreg: HP Software Update => MSCONFIG\startupreg: PCMService => "C:\Program Files\Dell\MediaDirect\PCMService.exe" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [{E218F3C2-2AAD-464A-B03E-ECDAB574CD94}] => (Allow) C:\Program Files\Dell\MediaDirect\PCMService.exe FirewallRules: [{F2100F61-C359-4F1C-A701-A3400BCD3CF6}] => (Allow) LPort=80 FirewallRules: [{5CE327F0-1DD7-4B4C-ABF8-A9773B18FA68}] => (Allow) LPort=80 FirewallRules: [{4B1B2BA7-F553-42B7-A734-55A721CE0A57}] => (Allow) LPort=80 FirewallRules: [{5B4E7394-679F-46AB-91B8-659106CFF895}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{91A8FF9D-B750-4FAE-9C23-61A5D018A585}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{BE89E4E4-DA3E-43D8-B48F-9C5056CCC815}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 08-04-2017 15:23:53 Zaplanowany punkt kontrolny 09-04-2017 20:25:23 Zaplanowany punkt kontrolny 15-04-2017 15:23:24 Zaplanowany punkt kontrolny 16-04-2017 14:25:40 Zaplanowany punkt kontrolny 18-04-2017 16:46:54 Zaplanowany punkt kontrolny 19-04-2017 22:12:17 Zaplanowany punkt kontrolny 22-04-2017 14:14:21 Zaplanowany punkt kontrolny 23-04-2017 05:50:58 Zaplanowany punkt kontrolny 24-04-2017 18:50:10 Zaplanowany punkt kontrolny 26-04-2017 21:45:15 Zaplanowany punkt kontrolny 29-04-2017 17:55:43 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Bluetooth L2CAP Interface Description: Bluetooth L2CAP Interface Class Guid: {c7c038ad-1f2d-44d4-b2fe-d912be20e6d5} Manufacturer: Broadcom Corp. Service: btwl2cap Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (04/30/2017 11:58:28 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:28 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Error: (04/30/2017 11:58:12 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -583. Dziennik System: ============= ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz Procent pamięci w użyciu: 57% Całkowita pamięć fizyczna: 3061.24 MB Dostępna pamięć fizyczna: 1315.63 MB Całkowita pamięć wirtualna: 6336.77 MB Dostępna pamięć wirtualna: 2597.47 MB ==================== Dyski ================================ Drive c: (OS) (Fixed) (Total:285.19 GB) (Free:205.85 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive d: (RECOVERY) (Fixed) (Total:12.8 GB) (Free:9.1 GB) NTFS Drive g: (REMOVABLE) (Removable) (Total:3.76 GB) (Free:2.67 GB) FAT32 Drive v: () (Fixed) (Total:0.1 GB) (Free:0.09 GB) FAT ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298.1 GB) (Disk ID: F9B64656) Partition 1: (Not Active) - (Size=102 MB) - (Type=06) Partition 2: (Not Active) - (Size=12.8 GB) - (Type=07 NTFS) Partition 3: (Active) - (Size=285.2 GB) - (Type=07 NTFS) Attempted reading MBR returned 0 bytes. Could not read MBR for disk 1. ==================== Koniec Addition.txt ============================