Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 17.01.2018 01 Uruchomiony przez Tom (18-01-2018 15:45:37) Uruchomiony z C:\Users\Tom\Downloads Windows 10 Pro Wersja 1703 15063.850 (X64) (2017-04-23 11:02:13) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-143796484-411925720-708044853-500 - Administrator - Disabled) Gość (S-1-5-21-143796484-411925720-708044853-501 - Limited - Disabled) Konto domyślne (S-1-5-21-143796484-411925720-708044853-503 - Limited - Disabled) Tom (S-1-5-21-143796484-411925720-708044853-1001 - Administrator - Enabled) => C:\Users\Tom ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Disabled - Out of date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Privatefirewall (Disabled) {16337F50-A853-219F-6DEC-E7BDA0A7E8E7} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-143796484-411925720-708044853-1001\...\uTorrent) (Version: 3.5.1.44332 - BitTorrent Inc.) 4K Video Downloader 4.2 (HKLM-x32\...\4K Video Downloader_is1) (Version: 4.2.1.2185 - Open Media LLC) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) AMD Catalyst Install Manager (HKLM\...\{25107779-C295-EB3E-3C92-AC1B45680012}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.9.2322 - AVAST Software) CPUID CPU-Z 1.79 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) Dashcam Viewer version 2.7.4 (64-bit) (HKLM-x32\...\Dashcam Viewer_is1) (Version: 2.7.4 (64-bit) - ) DxO OpticsPro 11 (HKLM\...\{88CD09A5-EC52-474B-867F-0E147A9C4C6E}) (Version: 11.4.2 - DxO) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 8.3.2.25013 - Foxit Software Inc.) Free Disk Analyzer (HKLM-x32\...\Free Disk Analyzer) (Version: 1.0.1.22 - Extensoft) Freemake Video Converter wersja 4.1.10.0 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.10.0 - Ellora Assets Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.132 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Internet Shield Pro (HKLM-x32\...\{A3108CEF-1177-467B-95CA-74130DCD6EB7}) (Version: 1.0.0 - Internet Shield) Kaspersky Software Updater (HKLM-x32\...\{DEEDA858-A9B4-4212-8873-2F2CE2706E68}) (Version: 2.0.0.623 - Kaspersky Lab) Hidden Kaspersky Software Updater (HKLM-x32\...\InstallWIX_{DEEDA858-A9B4-4212-8873-2F2CE2706E68}) (Version: 2.0.0.623 - Kaspersky Lab) K-Lite Codec Pack 13.1.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 13.1.0 - KLCP) KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - ) Malwarebytes (wersja 3.3.1.2183) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) MFC RunTime files (HKLM-x32\...\{70C592EC-AE9B-4734-928B-676E824FB41E}) (Version: 1.0.0 - Extensoft) Hidden Microsoft Office Professional Plus 2016 - en-us (HKLM\...\ProPlusRetail - en-us) (Version: 16.0.8730.2175 - Microsoft Corporation) Microsoft Office Professional Plus 2016 - pl-pl (HKLM\...\ProPlusRetail - pl-pl) (Version: 16.0.8730.2175 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-143796484-411925720-708044853-1001\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Minimal ADB and Fastboot version 1.4 (HKLM-x32\...\{C5564379-582D-457A-9E68-A9E7C1F1C4EC}_is1) (Version: 1.4 - Sam Rodberg) Mozilla Firefox 57.0.2 (x86 pl) (HKLM-x32\...\Mozilla Firefox 57.0.2 (x86 pl)) (Version: 57.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.2 - Mozilla) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.8730.2175 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.8730.2175 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8730.2175 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.8730.2175 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0415-0000-0000000FF1CE}) (Version: 16.0.8730.2175 - Microsoft Corporation) Hidden Privatefirewall 7.0 (HKLM-x32\...\{E8EA933E-03A2-4E62-9F52-812C72BE2A6B}) (Version: 7.0.30.3 - PWI, Inc.) SafeZone Stable 4.58.2552.909 (HKLM-x32\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.6.46 - Safer-Networking Ltd.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{1F3E59DD-7DCE-4103-9528-57DA43134312}) (Version: 2.9.0.0 - Microsoft Corporation) Windows 10 Pro Permanent Activator Ultimate v1.7 (HKLM\...\Windows 10 Pro Permanent Activator Ultimate v1.7_is1) (Version: v1.7 - ) XiaoMiFlash (HKLM-x32\...\{9AF75396-D38E-4F07-831C-9F78923DC015}) (Version: 1.0.0 - XiaoMi) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{1F2BEAD8-18EB-A27F-FA74-F51CE9502D9B}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{1F522FF8-0E8F-D091-4EED-D16D0BBE2081}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{1F7BB400-1E15-B516-F63F-EEF95C1FF103}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{1FB6E3B7-ED50-0E92-DF67-6EAC14119C95}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{2E2BEAD8-18EB-A27F-FA74-F51CE9502D9B}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{2E522FF8-0E8F-D091-4EED-D16D0BBE2081}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{2E7BB400-1E15-B516-F63F-EEF95C1FF103}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-143796484-411925720-708044853-1001_Classes\CLSID\{2EB6E3B7-ED50-0E92-DF67-6EAC14119C95}\InprocServer32 -> Brak ścieżki do pliku ShellIconOverlayIdentifiers: [ OneDrive3Ex] -> {1F522FF8-0E8F-D091-4EED-D16D0BBE2081} => C:\Program Files\MSBuild\Microsoft\Windows Workflow Foundation\v3.5\CbsApi.dll [2017-09-24] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-08-19] (Foxit Software Inc.) ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-08-19] (Foxit Software Inc.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {05153645-A9AD-4022-BCCC-039666281530} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {13252CDE-1828-4C49-9131-F719D09FBA9E} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-13] (Microsoft Corporation) Task: {1E3E2FF1-26D1-4AB0-A6A8-7DBA20055E84} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-02] (Microsoft Corporation) Task: {2998F5E9-20F6-44B6-BF68-43D2F656108E} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-02] (Microsoft Corporation) Task: {31177130-2E1A-4EA9-A23C-0BFAEAD37D38} - System32\Tasks\HWFoPjUclg7s => hwfopjuclg7s.exe Task: {3851A1E5-BB26-4AD4-9432-2AEB776CA1F9} - System32\Tasks\Internet Shield Pro => C:\Windows\system32\wscript.exe C:\ProgramData\InternetShieldPro\start.vbs "isp.exe -s C:\ProgramData\InternetShieldPro\add_head.py" Task: {4C3A5122-268B-4D74-A0FF-7979E940209E} - System32\Tasks\SafeZone scheduled Autoupdate 1492958206 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software) Task: {4C5B5AF9-4D7F-4225-B1E1-745D1571433D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-13] (Microsoft Corporation) Task: {59C3BE83-A41C-4189-9A20-989197BCDE7C} - System32\Tasks\Internet Shield Pro Update Settings => C:\ProgramData\InternetShieldPro\registry.bat [Argument = C:\ProgramData\InternetShieldPro\set.reg] <==== UWAGA Task: {5BDB36A1-D3CC-49B0-BFB7-58DDC118DC32} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe Task: {8A04F1F6-9786-4419-814D-33D271B1E676} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2017-05-23] (Safer-Networking Ltd.) Task: {953C3552-A6CC-4683-ADD9-618F1CBDFE4E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-04-23] (Google Inc.) Task: {A4844C08-3DC8-454A-9B62-5E83C0B676CF} - System32\Tasks\KMSAutoNet => C:\ProgramData\KMSAutoS\KMSAuto Net.exe [2015-08-10] (MSFree Inc.) Task: {A6777C37-30D3-4805-9BFA-F2509C1B96BF} - System32\Tasks\S-1-5-21-143796484-411925720-708044853-1001\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe [2017-11-02] (Microsoft Corporation) Task: {A794CA03-2EB3-4228-AA8A-9B765E17B2B9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-01-13] (Microsoft Corporation) Task: {AED1AF9A-CE81-48B0-A461-227DD911F201} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2017-05-23] (Safer-Networking Ltd.) Task: {B2FB6D9D-53D6-4A42-90AE-0D1E9B9E7B33} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-12-22] (AVAST Software) Task: {B65663FB-D0F5-444F-B5BD-12442696FF6E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-04-23] (Google Inc.) Task: {C135F1B8-D3A2-4AB9-BAEB-D03F23A37A48} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2017-05-23] (Safer-Networking Ltd.) Task: {C1F84C7B-4173-4D5A-89F4-B7001BF2DB11} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-01-13] (Microsoft Corporation) Task: {E3EA14D1-0F40-4074-AC6A-603BEA20926A} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-01-06] (AVAST Software) Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\AutoPico Daily Restart" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\HWFoPjUclg7s" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\Internet Shield Pro" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\Internet Shield Pro Update Settings" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\KMSAutoNet" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-143796484-411925720-708044853-1001" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\SafeZone scheduled Autoupdate 1492958206" /ENABLE Task: {FF4A7B54-D733-4121-8894-9F0C9DF3EFF5} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Internet Shield Pro Update Settings.job => C:\ProgramData\InternetShieldPro\registry.bat C:\ProgramData\InternetShieldPro\set.reg <==== UWAGA Task: C:\Windows\Tasks\Internet Shield Pro.job => Wscript.exe C:\ProgramData\InternetShieldPro\start.vbs isp.exe -s C:\ProgramData\InternetShieldPro\add_head.py ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Tom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Floating for YouTube™.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=jjphmlaoffndcnecccgemfdaaoighkel ==================== Załadowane moduły (filtrowane) ============== 2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 _____ () C:\Windows\SYSTEM32\inputhost.dll 2017-04-28 11:30 - 2017-04-28 11:30 - 013933749 _____ () C:\Program Files (x86)\Internet Shield\Internet Shield Pro\isp.exe 2018-01-09 17:26 - 2018-01-09 17:26 - 004698840 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11712.1001.11.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-01-05 06:28 - 2018-01-03 10:20 - 004063064 _____ () C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.132\libglesv2.dll 2018-01-05 06:28 - 2018-01-03 10:20 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.132\libegl.dll 2017-09-24 18:03 - 2017-09-24 18:03 - 012431360 _____ () C:\Program Files\MSBuild\Microsoft\Windows Workflow Foundation\v3.5\CbsApi.dll 2017-03-18 21:59 - 2017-03-19 03:30 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-12-22 06:20 - 2017-11-29 09:11 - 002301384 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-09-25 16:23 - 2017-05-12 10:36 - 000507464 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2017-09-25 16:23 - 2016-09-13 13:00 - 000109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2017-09-25 16:23 - 2016-09-13 13:00 - 000167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2017-09-25 16:23 - 2016-09-13 13:00 - 000416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2018-01-18 06:12 - 2018-01-18 06:12 - 000096768 _____ () C:\Users\Tom\AppData\Local\Temp\_MEI62802\win32api.pyd 2018-01-18 06:12 - 2018-01-18 06:12 - 000104960 _____ () C:\Users\Tom\AppData\Local\Temp\_MEI62802\pywintypes35.dll 2018-01-18 06:12 - 2018-01-18 06:12 - 000403456 _____ () C:\Users\Tom\AppData\Local\Temp\_MEI62802\pythoncom35.dll 2018-01-18 06:12 - 2018-01-18 06:12 - 001841152 _____ () C:\Users\Tom\AppData\Local\Temp\_MEI62802\cryptography.hazmat.bindings._openssl.pyd 2018-01-18 06:12 - 2018-01-18 06:12 - 000129024 _____ () C:\Users\Tom\AppData\Local\Temp\_MEI62802\_cffi_backend.pyd 2018-01-18 06:12 - 2018-01-18 06:12 - 000718336 _____ () C:\Users\Tom\AppData\Local\Temp\_MEI62802\brotli._brotli.pyd 2018-01-18 06:12 - 2018-01-18 06:12 - 000009728 _____ () C:\Users\Tom\AppData\Local\Temp\_MEI62802\tornado.speedups.pyd 2017-12-05 21:42 - 2017-12-05 21:42 - 000102088 _____ () C:\Users\Tom\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\UpdateRingSettings.dll 2017-12-22 06:38 - 2017-12-22 06:38 - 000206152 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-12-22 06:38 - 2017-12-22 06:38 - 000058016 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2017-12-22 06:38 - 2017-12-22 06:38 - 000057504 _____ () C:\Program Files\AVAST Software\Avast\dll_loader.dll 2017-07-11 19:06 - 2017-07-11 19:06 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-12-22 06:38 - 2017-12-22 06:38 - 000289272 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-12-22 06:38 - 2017-12-22 06:38 - 000282560 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2016-11-26 22:42 - 2016-11-26 22:42 - 000332104 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\dblite.dll 2016-12-21 19:21 - 2016-12-21 19:21 - 045077376 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\libcef.dll 2016-11-26 22:37 - 2016-11-26 22:37 - 000418512 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\ipm_service.dll 2016-12-21 19:21 - 2016-12-21 19:21 - 001650560 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\libglesv2.dll 2016-12-21 19:21 - 2016-12-21 19:21 - 000082304 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Software Updater\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2017-03-18 22:03 - 2017-04-23 15:12 - 000000147 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-143796484-411925720-708044853-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{BC79B0B6-6621-4590-919C-1B44F3F45630}] => (Allow) C:\Users\Tom\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4DC61239-E3B1-4DC3-9E29-746BD3FCB8BC}] => (Allow) C:\Users\Tom\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{F54317B9-80BA-4880-9A78-64D3C8B0142A}] => (Allow) C:\Users\Tom\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FC3470F7-7870-4EC3-A422-021D48C814F4}] => (Allow) C:\Users\Tom\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{9E659ABE-EFEA-4F7C-814E-CC097B90908B}] => (Allow) C:\Users\Tom\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{80763C3D-23AB-4062-8786-C57BABBA5E58}] => (Allow) C:\Users\Tom\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{C8EB562C-A034-442B-A572-7C6C4A95BB78}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [UDP Query User{5DB77CC8-B826-4546-A654-25C2444965D3}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [{59C0FDBB-F902-4F74-B627-E2FBCBC594EF}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{D9A5F386-3429-483D-BA15-AA37AA951E22}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{26F5FD7E-7401-4E33-B5A8-C80AC3B4E1A3}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe FirewallRules: [{27061F21-7A7F-438B-B609-CC0330FE7DA8}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909_0\SZBrowser.exe FirewallRules: [{D92C700E-14E6-4002-9D8C-57C9A3011367}] => (Allow) C:\Program Files\Windows 10 Pro Permanent Activator Ultimate v1.7\Windows 10 Pro Permanent Activator Ultimate v1.7.exe FirewallRules: [{44CD3499-60B9-41F4-B01B-45EA4E8CB668}] => (Allow) C:\Program Files (x86)\Internet Shield\Internet Shield Pro\isp.exe FirewallRules: [{D9DA1225-ED05-497C-8582-EC06C6D04A87}] => (Allow) LPort=1688 FirewallRules: [{18D05E10-C0E8-48BB-AED2-D45CB147D229}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{79FD79D5-B47B-4624-8851-4822DA2D5A58}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{73576EF5-4BA4-4E4D-8E2D-8B25CD3CA8AB}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{AB48ECE6-BC8C-4251-A779-5C97002E7988}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{9985C590-8C86-4B14-A04A-92C072BDA57D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{800369B5-D0D2-4B0B-A1C0-42AE59792757}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{393C4E1E-2294-443F-8470-E6CA1FAFF676}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{4CBE49F1-0490-46AC-978C-B617DDCFEE81}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{0E8662F5-BAF3-49BB-9DEB-3C94729EFCEF}] => (Allow) LPort=1688 StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Kontroler multimediów audio Description: Kontroler multimediów audio Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/18/2018 03:33:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbamservice.exe, wersja: 3.1.0.595, sygnatura czasowa: 0x59f745cb Nazwa modułu powodującego błąd: CleanControllerImpl.dll, wersja: 3.1.0.369, sygnatura czasowa: 0x5a131123 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000035abe0 Identyfikator procesu powodującego błąd: 0x1758 Godzina uruchomienia aplikacji powodującej błąd: 0x01d39068a07cae4e Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Ścieżka modułu powodującego błąd: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\CleanControllerImpl.dll Identyfikator raportu: 2bdd73f7-79fd-485b-b1bd-e0795b4c83e0 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/18/2018 03:28:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbamservice.exe, wersja: 3.1.0.595, sygnatura czasowa: 0x59f745cb Nazwa modułu powodującego błąd: CleanControllerImpl.dll, wersja: 3.1.0.369, sygnatura czasowa: 0x5a131123 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000035abe0 Identyfikator procesu powodującego błąd: 0x27ec Godzina uruchomienia aplikacji powodującej błąd: 0x01d3901edff3aa3a Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Ścieżka modułu powodującego błąd: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\CleanControllerImpl.dll Identyfikator raportu: d892cc9a-bf00-4d02-b86a-1f80b5408162 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/18/2018 12:43:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 10.0.15063.674, sygnatura czasowa: 0xd8364343 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000a81bdb0 Identyfikator procesu powodującego błąd: 0x133c Godzina uruchomienia aplikacji powodującej błąd: 0x01d3901aef70b3f1 Ścieżka aplikacji powodującej błąd: C:\Windows\Explorer.EXE Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 4f1c1661-f7a8-4aa2-8ea9-800faa628790 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/18/2018 06:40:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbamservice.exe, wersja: 3.1.0.595, sygnatura czasowa: 0x59f745cb Nazwa modułu powodującego błąd: CleanControllerImpl.dll, wersja: 3.1.0.369, sygnatura czasowa: 0x5a131123 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000035abe0 Identyfikator procesu powodującego błąd: 0x2634 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3901cf83478a9 Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Ścieżka modułu powodującego błąd: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\CleanControllerImpl.dll Identyfikator raportu: 8bb34ea9-351f-4840-96b8-19f217e629b2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/18/2018 06:26:56 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbamservice.exe, wersja: 3.1.0.595, sygnatura czasowa: 0x59f745cb Nazwa modułu powodującego błąd: CleanControllerImpl.dll, wersja: 3.1.0.369, sygnatura czasowa: 0x5a131123 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000035abe0 Identyfikator procesu powodującego błąd: 0x9d8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3901ae99b4cfa Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Ścieżka modułu powodującego błąd: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\CleanControllerImpl.dll Identyfikator raportu: ec0e83b9-dc06-449e-9569-b1eb24342deb Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/18/2018 06:12:23 AM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (2536) SRUJet: Odzyskiwanie/przywracanie bazy danych nie powiodło się z powodu nieoczekiwanego błędu: -1216. Error: (01/18/2018 06:12:23 AM) (Source: ESENT) (EventID: 494) (User: ) Description: svchost (2536) SRUJet: Odzyskiwanie bazy danych zakończyło się niepomyślnie z błędem -1216, ponieważ napotkano odwołania do bazy danych „C:\Windows\system32\SRU\SRUDB.dat”, której już nie ma. Baza danych nie została doprowadzona do stanu Zamknięcie czyste, zanim została usunięta (możliwe też, że ją przeniesiono lub zmieniono jej nazwę). Aparat bazy danych nie pozwoli na dokończenie odzyskiwania w przypadku tego wystąpienia, dopóki brakująca baza danych nie zostanie przywrócona na miejsce. Jeśli baza danych faktycznie nie jest już dostępna ani wymagana, procedury dotyczące odzyskiwania sprawności po tym błędzie są dostępne w bazie wiedzy Microsoft Knowledge Base. Można też do nich dotrzeć, używając linku „więcej informacji” na dole tego komunikatu. Error: (01/17/2018 10:33:03 PM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (2992) SRUJet: Odzyskiwanie/przywracanie bazy danych nie powiodło się z powodu nieoczekiwanego błędu: -515. Error: (01/17/2018 10:33:00 PM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (2992) SRUJet: Odzyskiwanie/przywracanie bazy danych nie powiodło się z powodu nieoczekiwanego błędu: -515. Error: (01/17/2018 10:33:00 PM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (2992) SRUJet: Odzyskiwanie/przywracanie bazy danych nie powiodło się z powodu nieoczekiwanego błędu: -515. Dziennik System: ============= Error: (01/18/2018 03:33:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Malwarebytes Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 4. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/18/2018 03:28:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Malwarebytes Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 3. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/18/2018 03:23:18 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/18/2018 06:40:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Malwarebytes Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/18/2018 06:26:57 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Malwarebytes Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/18/2018 06:12:15 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi CldFlt z powodu następującego błędu: Żądanie nie jest obsługiwane. Error: (01/18/2018 06:12:11 AM) (Source: Ntfs) (EventID: 55) (User: ZARZĄDZANIE NT) Description: Wykryto uszkodzenie w strukturze systemu plików woluminu \\?\Volume{e937190e-0000-0000-0000-80d51b000000}. Główna tabela plików (MFT) zawiera uszkodzony rekord pliku. Numer odwołania do pliku: 0x1a8000000000025. Nazwa pliku: „”. Error: (01/18/2018 06:12:11 AM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: ZARZĄDZANIE NT) Description: \\?\Volume{e937190e-0000-0000-0000-80d51b000000}\Device\HarddiskVolume153 Error: (01/18/2018 06:11:59 AM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: ZARZĄDZANIE NT) Description: \\?\Volume{e937190e-0000-0000-0000-80d51b000000}\Device\HarddiskVolume153 Error: (01/18/2018 06:12:15 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 22:24:49 na ‎17.‎01.‎2018 było nieoczekiwane. CodeIntegrity: =================================== Date: 2018-01-17 19:46:12.954 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 19:46:12.529 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 19:45:56.315 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 19:45:55.956 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 16:55:35.475 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 16:55:35.201 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 16:55:21.181 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 16:55:20.861 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 16:54:36.023 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-17 16:54:35.809 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume14\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz Procent pamięci w użyciu: 65% Całkowita pamięć fizyczna: 4095.04 MB Dostępna pamięć fizyczna: 1427.11 MB Całkowita pamięć wirtualna: 12031.04 MB Dostępna pamięć wirtualna: 7536.38 MB ==================== Dyski ================================ Drive c: (Win 10) (Fixed) (Total:110.99 GB) (Free:49.7 GB) NTFS Drive d: (Windows Vista) (Fixed) (Total:24.41 GB) (Free:2.78 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive e: (Windows7) (Fixed) (Total:30.1 GB) (Free:5.6 GB) NTFS Drive f: (System Reserved) (Fixed) (Total:0.34 GB) (Free:0.07 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive h: (Games) (Fixed) (Total:120 GB) (Free:9.21 GB) NTFS Drive i: (Films) (Fixed) (Total:160 GB) (Free:2.41 GB) NTFS Drive j: (Music) (Fixed) (Total:120 GB) (Free:3.33 GB) NTFS Drive k: (Others) (Fixed) (Total:69.99 GB) (Free:2.52 GB) NTFS Drive l: (Foto) (Fixed) (Total:33.3 GB) (Free:2.81 GB) NTFS Drive m: (Multimedia) (Fixed) (Total:130.08 GB) (Free:0.95 GB) NTFS Drive n: (Inne) (Fixed) (Total:24.38 GB) (Free:4.61 GB) NTFS Drive o: (Programs Vista) (Fixed) (Total:41.76 GB) (Free:2.38 GB) NTFS Drive p: (Photos) (Fixed) (Total:60 GB) (Free:1.85 GB) NTFS Drive q: (Programs 7) (Fixed) (Total:15.02 GB) (Free:2.4 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 2AF82AF7) Partition 1: (Active) - (Size=24.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=41.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=60 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=470 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 232.9 GB) (Disk ID: 230C230B) Partition 1: (Active) - (Size=30.1 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=15 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=187.8 GB) - (Type=OF Extended) ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: E937190E) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=462 MB) - (Type=27) ==================== Koniec Addition.txt ============================