Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 09.09.2018 Uruchomiony przez MAMUT (11-09-2018 20:56:28) Uruchomiony z C:\Users\MAMUT\Desktop\frst Microsoft® Windows Vista™ Home Premium (X86) (2007-09-14 02:50:27) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1629814411-3617407753-918719279-500 - Administrator - Disabled) Gość (S-1-5-21-1629814411-3617407753-918719279-501 - Limited - Disabled) MAMUT (S-1-5-21-1629814411-3617407753-918719279-1000 - Administrator - Enabled) => C:\Users\MAMUT ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe AIR (HKLM\...\Adobe AIR) (Version: 20.0.0.260 - Adobe Systems Incorporated) Adobe Flash Player 9 ActiveX (HKLM\...\ShockwaveFlash) (Version: 9 - Adobe Systems Incorporated) Adobe Reader 8 (HKLM\...\{AC76BA86-7AD7-1033-7B44-A80000000002}) (Version: 8.0.0 - Adobe Systems Incorporated) AppCore (HKLM\...\{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}) (Version: 1 - Symantec Corporation) Hidden AuthenTec Fingerprint Sensor Minimum Install (HKLM\...\{B61B6668-A674-4A06-8405-51944D5CCDDD}) (Version: 7.7.0.62 - AuthenTec, Inc.) Hidden AV (HKLM\...\{F4DB525F-A986-4249-B98B-42A8066251CA}) (Version: 1 - Symantec Corporation) Hidden ccCommon (HKLM\...\{3CCAD2EF-CFF2-4637-82AA-AABF370282D3}) (Version: 106.2.0.21 - Symantec) Hidden Dodatek Zapisywanie jako PDF lub XPS firmy Microsoft dla programów pakietu Microsoft Office 2007 (HKLM\...\{90120000-00B2-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) e-Deklaracje Desktop (HKLM\...\{BC6A7548-EF74-65AE-5DE7-55693C90D551}) (Version: 8.0.6 - Ministerstwo Finansow) Hidden e-Deklaracje Desktop (HKLM\...\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1) (Version: 8.0.6 - Ministerstwo Finansow) ESU for Microsoft Vista (HKLM\...\{405690B6-3677-4D49-83E1-9B0CE249C45E}) (Version: 2.0.3.1 - Hewlett-Packard) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Hewlett-Packard Active Check (HKLM\...\{254C37AA-6B72-4300-84F6-98A82419187E}) (Version: 1.1.7.0 - Hewlett-Packard) Hidden Hewlett-Packard Asset Agent (HKLM\...\{669D4A35-146B-4314-89F1-1AC3D7B88367}) (Version: 2.0.58.0 - HP) Hidden HP Customer Experience Enhancements (HKLM\...\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}) (Version: 5.1.0.2278 - Hewlett-Packard) HP Doc Viewer (HKLM\...\{082702D5-5DD8-4600-BCE5-48B15174687F}) (Version: 1.01.0005 - Hewlett-Packard) HP Easy Setup - Frontend (HKLM\...\{40F7AED3-0C7D-4582-99F6-484A515C73F2}) (Version: 5.1.0.2279 - Hewlett-Packard) HP Help and Support (HKLM\...\{9061CEF2-51F5-42C9-8A70-9ED351C6597A}) (Version: 1.1.0 - Hewlett-Packard) HP Integrated Module with Bluetooth wireless technology (HKLM\...\{A13E07E1-A423-44FB-9DEE-B24C75C1BAF2}) (Version: 6.0.1.3700 - HP) HP Photosmart Essential 2.0 (HKLM\...\HP Photosmart Essential) (Version: 2.0 - HP) HP Quick Launch Buttons 6.20 B1 (HKLM\...\{34D2AB40-150D-475D-AE32-BD23FB5EE355}) (Version: 6.20 B1 - Hewlett-Packard) HP QuickPlay 3.2 (HKLM\...\{45D707E9-F3C4-11D9-A373-0050BAE317E1}) (Version: - ) HP Update (HKLM\...\{8C6027FD-53DC-446D-BB75-CACD7028A134}) (Version: 4.000.005.007 - Hewlett-Packard) HP User Guides 0057 (HKLM\...\{DDFD9BA2-8E26-4E49-92AE-882424DAB1BC}) (Version: 1.03.0000 - Hewlett-Packard) HP Wireless Assistant (HKLM\...\{D32067CD-7409-4792-BFA0-1469BCD8F0C8}) (Version: 3.00 F1 - Hewlett-Packard) Intel Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - ) LightScribe 1.4.136.1 (HKLM\...\{A87B11AC-4344-4E5D-8B12-8F471A87DAD9}) (Version: 1.4.136.1 - hxxp://www.lightscribe.com) Hidden LiveUpdate 3.2 (Symantec Corporation) (HKLM\...\LiveUpdate) (Version: 3.2.0.68 - Symantec Corporation) LiveUpdate Notice (Symantec Corporation) (HKLM\...\{DBA4DB9D-EE51-4944-A419-98AB1F1249C8}) (Version: 1.4.5 - Symantec Corporation) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Works (HKLM\...\{E9AD90C1-6281-45AB-9458-098D2EF770A1}) (Version: 08.05.0822 - Microsoft Corporation) Motorola SM56 Data Fax Modem (HKLM\...\SMSERIAL) (Version: - ) MSCU for Microsoft Vista (HKLM\...\{CAFDD04D-B1C9-4068-A196-8882ED6FA69F}) (Version: 1.0.1.1 - Hewlett-Packard) MSRedist (HKLM\...\{B7C61755-DB48-4003-948F-3D34DB8EAF69}) (Version: 1.0.0.0 - Symantec Corporation) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Norton AntiVirus (HKLM\...\{830D8CBD-C668-49e2-A969-C2C2106332E0}) (Version: 14.2.0.29 - Symantec Corporation) Hidden Norton Confidential Browser Component (HKLM\...\{4843B611-8FCB-4428-8C23-31D0A5EAE164}) (Version: 1.5.0.29 - Symantec Corporation) Hidden Norton Confidential Web Protection Component (HKLM\...\{D353CC51-430D-4C6F-9B7E-52003DA1E05A}) (Version: 1.5.0.29 - Symantec Corporation) Hidden Norton Internet Security (HKLM\...\{3672B097-EA69-4bfe-B92F-29AE6D9D2B34}) (Version: 10.2.0.30 - Symantec Corporation) Hidden Norton Internet Security (HKLM\...\{48185814-A224-447A-81DA-71BD20580E1B}) (Version: 10.2.0.30 - Symantec Corporation) Hidden Norton Internet Security (HKLM\...\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}) (Version: 10.2.0.30 - Symantec Corporation) Hidden Norton Internet Security (HKLM\...\{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}) (Version: 10.1.0 - Symantec Corp.) Hidden Norton Internet Security (HKLM\...\{E5EE9939-259F-4DE2-8023-5C49E16A4F43}) (Version: 10.2.0.30 - Symantec Corporation) Hidden Norton Internet Security (Symantec Corporation) (HKLM\...\SymSetup.{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}) (Version: 10.2.0.30 - Symantec Corporation) Norton Protection Center (HKLM\...\{9A129ABC-A53A-4209-A21E-D5DEDFB7CCA8}) (Version: 2007.2.0.22 - Symantec Corporation) Hidden NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10 - NVIDIA Corporation) PSSWCORE (HKLM\...\{0CFD3BAF-9F4D-4D70-BD0B-638EA2504C25}) (Version: 2.00.5000 - Hewlett-Packard) Hidden PVSonyDll (HKLM\...\{3D3E663D-4E7E-4577-A560-7ECDDD45548A}) (Version: 1.00.0001 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5384 - Realtek Semiconductor Corp.) Roxio Creator Audio (HKLM\...\{83FFCFC7-88C6-41c6-8752-958A45325C82}) (Version: 3.4.0 - Roxio) Roxio Creator Basic v9 (HKLM\...\{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}) (Version: 3.4.0 - Roxio) Roxio Creator Copy (HKLM\...\{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}) (Version: 3.4.0 - Roxio) Roxio Creator Data (HKLM\...\{0D397393-9B50-4c52-84D5-77E344289F87}) (Version: 3.4.0 - Roxio) Roxio Creator EasyArchive (HKLM\...\{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}) (Version: 3.4.0 - Roxio) Roxio Creator Tools (HKLM\...\{0394CDC8-FABD-4ed8-B104-03393876DFDF}) (Version: 3.4.0 - Roxio) Roxio Express Labeler 3 (HKLM\...\{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}) (Version: 3.2.1 - Roxio) Roxio MyDVD Basic v9 (HKLM\...\{33C65B6A-5D73-4E3E-A1F9-127C27BD3F72}) (Version: 9.0.551 - Roxio) Skype™ 7.29 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.) SPBBC 32bit (HKLM\...\{77772678-817F-4401-9301-ED1D01A8DA56}) (Version: 3.2.0.21 - Symantec Corporation) Hidden Symantec Real Time Storage Protection Component (HKLM\...\{D6E6FA4A-5445-4850-8365-CF216C1CBB7A}) (Version: 10.1.4.2 - Symantec Corporation) Hidden SymNet (HKLM\...\{2DA85B02-13C0-4E6D-9A76-22E6B3DD0CB2}) (Version: 7.2.0.15 - Symantec Corporation) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 9.1.11.0 - Synaptics) VeriSoft Access Manager (HKLM\...\{0ABA40AF-288D-41F1-B735-C5155692CD7D}) (Version: 2.1.2.880.15 - Bioscrypt Inc.) Windows Live Messenger (HKLM\...\{223818EB-2BB5-4AAD-9F38-BA9668A4E3F3}) (Version: 8.1.0178.00 - Microsoft Corporation) ZTE MF823 (HKLM\...\{AEFF9E60-3E93-41EE-9895-311F7D1C5FFD}) (Version: 1.0.0.2 - ZTE Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll [2007-01-14] (Symantec Corporation) ContextMenuHandlers2: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll [2007-01-14] (Symantec Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2009-10-03] (NVIDIA Corporation) ContextMenuHandlers6: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll [2007-01-14] (Symantec Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {1378BBFF-65A0-41FE-9143-1E0CDB7CE71B} - System32\Tasks\Norton Internet Security - Uruchom pełne skanowanie systemu - MAMUT => c:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-01-14] (Symantec Corporation) Task: {3D93ADA3-D5C8-4CEC-B98F-F75A70FD219B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-01-30] (Google Inc.) Task: {57383717-997C-4664-84D8-AAD2C09B9AC2} - System32\Tasks\{3BC0631B-7C37-4B02-8A4B-DBCA5FCC0648} => "C:\Program Files\Internet Explorer\iexplore.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.17.0.106&LastError=404 Task: {7BE6911D-8F35-4DD1-9808-72C7564D63B1} - System32\Tasks\{CDB36B02-2CDE-44AE-81DD-F41F12856F4A} => "C:\Program Files\Internet Explorer\iexplore.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.17.0.106&LastError=404 Task: {A728AE6B-5AB8-4223-AD3E-E6341441A01C} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => %windir%\system32\rundll32.exe %windir%\system32\pla.dll,PlaConvertLogEntries <==== UWAGA Task: {B3D68712-DEF6-4CB1-AD34-D6B84BF5F53D} - System32\Tasks\HP Health Check => C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2007-03-12] (Hewlett-Packard) Task: {BF403B21-4D13-4A9C-9B90-CCED6F6B9CF2} - System32\Tasks\{BFDE311A-5147-46BE-91FE-F1D85A98561F} => "C:\Program Files\Internet Explorer\iexplore.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.17.0.106&LastError=404 Task: {F1BB1D24-DCDE-4B76-AD56-6A6E588FDCA7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-01-30] (Google Inc.) Task: {FF90260A-3E39-4AD8-B557-0CAF11519A39} - System32\Tasks\{79F85F9F-BEDB-47BB-8EAA-C24AF6887421} => "C:\Program Files\Internet Explorer\iexplore.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.17.0.106&LastError=404 (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Norton Internet Security - Uruchom pełne skanowanie systemu - MAMUT.job => c:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exeB/TASK C:\ProgramData\Symantec\Norton AntiVirus\Tasks\mycomp.sca Task: C:\Windows\Tasks\User_Feed_Synchronization-{300A87E9-CB70-4502-A4A8-CD8C9D49D0DF}.job => C:\Windows\system32\msfeedssync.exe ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Public\Desktop\ZTE MF823.lnk -> C:\Program Files\ZTE MF823\LaunchWebUI.exe () -> hxxp://m.home ==================== Załadowane moduły (filtrowane) ============== 2006-12-20 13:18 - 2006-12-20 13:18 - 000126976 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2007-06-11 07:05 - 2007-04-23 18:11 - 000262243 _____ () C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe 2007-06-11 07:05 - 2007-04-23 18:11 - 000237673 _____ () C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapEngine.dll 2007-06-11 07:05 - 2007-04-23 18:11 - 000032768 _____ () C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvcps.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56fra.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56brz.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56chs.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56cht.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56ger.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56ita.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000057344 _____ () C:\Program Files\Motorola\SMSERIAL\sm56jpn.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56esp.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56kor.dll 2006-10-09 22:43 - 2006-10-09 22:43 - 000065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56dnk.dll 2007-06-11 07:05 - 2007-04-23 18:11 - 000114787 _____ () C:\Program Files\HP\QuickPlay\Kernel\TV\CLSchMgr.dll 2007-06-11 07:05 - 2007-04-23 18:11 - 000339968 _____ () C:\Program Files\HP\QuickPlay\Kernel\TV\CLTinyDB.dll 2017-10-19 12:51 - 2013-03-19 21:49 - 000417536 _____ () C:\Program Files\ZTE MF823\CheckNDISPort_df.exe 2017-10-19 12:51 - 2013-02-25 15:41 - 000446720 _____ () C:\Program Files\ZTE MF823\CancelAutoPlay_df.exe 2006-12-20 13:00 - 2006-12-20 13:00 - 000389120 _____ () C:\Windows\system32\btwhidcs.DLL 2007-06-11 07:21 - 2007-01-30 15:58 - 000677576 _____ () C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 2016-10-22 21:20 - 2016-09-06 12:00 - 005197312 _____ () C:\Users\MAMUT\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libglesv2.dll 2016-10-22 21:20 - 2016-09-06 12:00 - 000147456 _____ () C:\Users\MAMUT\AppData\Local\Google\Chrome\User Data\SwiftShader\3.3.0.1\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\MAMUT\Desktop\Ślub Maji i Łukasza.mp4:TOC.WMV [130] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2006-11-02 12:23 - 2006-09-18 23:41 - 000000761 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1629814411-3617407753-918719279-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\Wallpaper\img24.jpg DNS Servers: 192.168.43.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [{4B4E7A36-F95C-4991-84D9-3778B5A26829}] => (Allow) C:\Program Files\MSN Messenger\msnmsgr.exe FirewallRules: [{070571BC-6B0D-4E4B-9152-84B89FFC3828}] => (Allow) svchost.exe FirewallRules: [{41F95777-AF05-436E-BB77-A4E68A004B14}] => (Allow) C:\Program Files\MSN Messenger\livecall.exe FirewallRules: [{C1C207E5-A140-44FB-816A-A8740E9C6FCA}] => (Allow) C:\Program Files\HP\QuickPlay\QP.exe FirewallRules: [{2B4181DF-7BD1-48E6-8294-E8DCF02CE90A}] => (Allow) C:\Program Files\HP\QuickPlay\QPService.exe FirewallRules: [{32594596-D5D6-4D0B-BB71-D45E4CFDA8B0}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{124D7426-D7AB-49E3-811F-1F84DC1FA0A6}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 14-05-2018 15:39:24 Windows Update 20-05-2018 21:13:08 Windows Update 25-05-2018 22:22:15 Windows Update 05-06-2018 21:42:08 Windows Update 07-06-2018 10:14:46 Windows Update 11-06-2018 16:23:37 Windows Update 04-07-2018 08:35:52 Windows Update 05-07-2018 10:27:52 Windows Update 08-07-2018 10:00:54 Windows Update 09-07-2018 11:34:29 Windows Update 15-07-2018 21:27:00 Windows Update 21-07-2018 15:35:33 Windows Update 05-08-2018 17:11:21 Windows Update 06-08-2018 12:14:36 Zaplanowany punkt kontrolny 06-08-2018 17:31:16 Windows Update 08-08-2018 12:25:13 Windows Update 27-08-2018 16:12:13 Windows Update 29-08-2018 20:15:03 Windows Update 02-09-2018 18:41:08 Windows Update 03-09-2018 12:39:33 Windows Update 06-09-2018 16:35:33 Windows Update 11-09-2018 09:49:11 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (09/11/2018 08:41:59 PM) (Source: LoadPerf) (EventID: 3011) (User: ) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error: (09/11/2018 08:41:59 PM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces Performance dostawcę licznika rozszerzeń. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (09/11/2018 08:41:59 PM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces Performance dostawcę licznika rozszerzeń. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (09/11/2018 09:47:45 AM) (Source: LoadPerf) (EventID: 3011) (User: ) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error: (09/11/2018 09:47:45 AM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces Performance dostawcę licznika rozszerzeń. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (09/11/2018 09:47:31 AM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces Performance dostawcę licznika rozszerzeń. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (09/08/2018 12:51:18 PM) (Source: LoadPerf) (EventID: 3011) (User: ) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error: (09/08/2018 12:51:18 PM) (Source: LoadPerf) (EventID: 3012) (User: ) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces Performance dostawcę licznika rozszerzeń. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Dziennik System: ============= Error: (09/11/2018 08:45:30 PM) (Source: Dhcp) (EventID: 1002) (User: ) Description: Serwer DHCP 192.168.43.1 odmówił dzierżawy adresu IP 192.168.1.5 dla karty sieciowej o adresie 001CBF247A78. (Serwer DHCP wysłał komunikat DHCPNACK). Error: (09/07/2018 08:32:16 PM) (Source: Dhcp) (EventID: 1000) (User: ) Description: Komputer utracił dzierżawę adresu IP 192.168.1.4 na karcie sieciowej o adresie sieciowym 001CBF247A78. Error: (09/06/2018 07:31:17 PM) (Source: W32Time) (EventID: 34) (User: ) Description: Usługa czas wykryła, że trzeba zmienić czas systemowy o +86585 s. Usługa czasu nie zmieni czasu systemowego o więcej niż +54000 s. Sprawdź, czy czas i strefa czasowa są poprawne i czy źródło czasu time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.178.161.41:123) działa poprawnie. Error: (09/04/2018 08:28:32 PM) (Source: W32Time) (EventID: 34) (User: ) Description: Usługa czas wykryła, że trzeba zmienić czas systemowy o +86587 s. Usługa czasu nie zmieni czasu systemowego o więcej niż +54000 s. Sprawdź, czy czas i strefa czasowa są poprawne i czy źródło czasu time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->51.140.65.84:123) działa poprawnie. Error: (09/04/2018 03:11:21 PM) (Source: PlugPlayManager) (EventID: 12) (User: ) Description: Urządzenie 'Slimtype DVD A DS8A1H ATA Device' (IDE\CdRomSlimtype_DVD_A__DS8A1H%%%%%%___WH66____\5&5b8f77b&0&0.0.0) zniknęło z systemu bez uprzedniego przygotowania go do usunięcia. Error: (09/03/2018 06:54:37 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa CyberLink Task Scheduler (CTS) zależy od usługi CyberLink Background Capture Service (CBCS), której nie można uruchomić z powodu następującego błędu: Po uruchomieniu usługa uległa zawieszeniu w stanie startowym. Error: (09/03/2018 06:54:37 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa CyberLink Background Capture Service (CBCS) zawiesiła się podczas uruchamiania. Error: (09/03/2018 06:53:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Parallel port driver z powodu następującego błędu: Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. CodeIntegrity: =================================== Date: 2018-09-11 20:34:45.951 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-11 09:40:09.920 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-08 12:44:08.011 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-08 12:03:36.107 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-07 23:37:06.682 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-06 16:26:54.488 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-05 20:20:26.228 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-03 18:52:19.263 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\WINDOWS\System32\APSHook.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz Procent pamięci w użyciu: 51% Całkowita pamięć fizyczna: 2045.81 MB Dostępna pamięć fizyczna: 990.1 MB Całkowita pamięć wirtualna: 4311.92 MB Dostępna pamięć wirtualna: 3059.31 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:225.95 GB) (Free:157.16 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: (HP_RECOVERY) (Fixed) (Total:6.93 GB) (Free:0.01 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: 17D2BCD3) Partition 1: (Active) - (Size=226 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=6.9 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================