Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:11-10-2015 02 Uruchomiony przez bigma_000 (2015-10-12 12:53:31) Uruchomiony z C:\Users\bigma_000\Downloads Windows 8.1 (X64) (2015-09-21 12:37:19) Tryb startu: Safe Mode (with Networking) ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-67999731-1867368120-1773987059-500 - Administrator - Disabled) bigma_000 (S-1-5-21-67999731-1867368120-1773987059-1001 - Administrator - Enabled) => C:\Users\bigma_000 Gość (S-1-5-21-67999731-1867368120-1773987059-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-67999731-1867368120-1773987059-1003 - Limited - Enabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET NOD32 Antivirus 8.0 (Enabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Disabled - Up to date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} AS: ESET NOD32 Antivirus 8.0 (Enabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 4500_G510gm_Help (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden 4500G510gm (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden 4500G510gm_Software_Min (x32 Version: 140.0.001.000 - Hewlett-Packard) Hidden 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Broadcom Card Reader Driver Installer (HKLM\...\{67AA948F-8D83-4566-B84A-7CAABCF64E3F}) (Version: 16.0.2.8 - Broadcom Corporation) BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden Dritek Radio Controller (HKLM-x32\...\RadioController) (Version: 2.02.2001.0803 - Dritek System Inc.) ESET NOD32 Antivirus (HKLM\...\{155EC97B-FE09-4F23-BE22-F79440F1E22E}) (Version: 8.0.319.1 - ESET, spol s r. o.) ETDWare PS/2-X64 11.6.27.201_WHQL (HKLM\...\Elantech) (Version: 11.6.27.201 - ELAN Microelectronic Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.101 - Google Inc.) Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden gpedt.msc 1.0 (HKLM-x32\...\{10B9C608-BF7C-4CCF-A658-C01D969DCA21}_is1) (Version: - Richard) HP Officejet 4500 G510g-m 14.0 Rel. 6 (HKLM\...\{C55BF64E-60E1-494C-B1EB-97A008141A55}) (Version: 14.0 - HP) HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3304 - Intel Corporation) Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation) Mafia II (HKLM-x32\...\Mafia II_is1) (Version: - ) Malwarebytes Anti-Malware wersja 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Network64 (Version: 140.0.306.000 - Hewlett-Packard) Hidden NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.305 - Qualcomm Atheros Communications) Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.05 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7040 - Realtek Semiconductor Corp.) Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden Total Uninstall 6.15.0 (HKLM\...\Total Uninstall 6_is1) (Version: 6.15.0 - Gavrila Martau) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.4.8.0 - Elaborate Bytes) WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Zune (HKLM\...\Zune) (Version: 04.08.2345.00 - Microsoft Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-67999731-1867368120-1773987059-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) ==================== Punkty Przywracania systemu ========================= ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 15:25 - 2015-10-05 02:08 - 00000824 ____R C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {2AF47A53-DD5E-4845-A363-7EE1FC3180FA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) Task: {E63EE9C0-2312-4A3C-9C0B-BAEC195DFE47} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe Task: C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe ==================== Załadowane moduły (filtrowane) ============== 2015-09-21 18:12 - 2014-02-10 13:44 - 04592128 _____ () C:\Users\bigma_000\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libglesv2.dll 2015-09-21 18:12 - 2014-02-10 13:44 - 00112128 _____ () C:\Users\bigma_000\AppData\Local\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\bigma_000\OneDrive:ms-properties ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-67999731-1867368120-1773987059-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows - funkcja włączona. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: HPSLPSVC => 2 MSCONFIG\Services: vds => 3 MSCONFIG\Services: WMZuneComm => 3 MSCONFIG\Services: ZuneNetworkSvc => 3 MSCONFIG\Services: ZuneWlanCfgSvc => 3 HKLM\...\StartupApproved\Run: => "egui" HKLM\...\StartupApproved\Run: => "Zune Launcher" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{68841B5A-4F86-46AC-B459-6CC226B77F8F}] => (Allow) %ProgramFiles%\Zune\Zune.exe FirewallRules: [{C7BBEC13-61BC-4A44-8AFB-357C22640E8B}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{007A9328-8240-4551-9B25-AE7ACC2CA663}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{94E65C51-0CD9-4EB5-A363-5850D839DD83}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{7D36E0DE-BC1D-4620-B63D-457C1CE64E2D}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{B416B27F-01CC-445A-AF5B-C64411EF5BA4}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{EB463DB9-9AFB-4824-8379-8B422BD58652}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{D1D62DD7-0D32-44DA-8D8D-0B492C446A84}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{F7E46FD0-81F5-41FF-9FF2-3E4974FD3C51}] => (Allow) %ProgramFiles%\Zune\ZuneNSS.exe FirewallRules: [{2677321B-586E-45DB-AD49-FC8CD89273D9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{EECEC1A4-8C67-4718-9F58-9D830C4A37B9}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{7E1289B9-23EB-45E0-859A-12B7A056AC4B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{3B60D7D8-C96D-4BF2-8355-D3B8F31AA310}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxm08.exe FirewallRules: [{23651897-F194-4F8B-ADB0-03921C39FA2C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposfx08.exe FirewallRules: [{2DD91624-CF9D-4A1B-A30E-096B302A6C73}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{772F9039-3D92-4527-A8CA-9D650822A308}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{C0755948-A45B-4D57-BB79-CB228A4D6717}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{406C6132-B64B-4632-B5C6-E34582CE29D8}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpzwiz01.exe FirewallRules: [{85C3A366-C71C-4F7B-B5DF-17E96A3F577F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{CA41EBEA-24F3-436F-A053-C199ABC24C82}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{B922F06A-BEC5-4EA9-B34E-F485B62198B7}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxs08.exe FirewallRules: [{C574E0B4-4EDD-4A1B-BED8-F092AA3A2B7E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqfxt08.exe FirewallRules: [{2C535515-DC5A-4F54-9F49-A092B686B954}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{870C337E-11DA-4BC1-B254-4A3A8429EB31}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{92F3DEB0-101D-42C0-91B6-69AEA61624FC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{365F11DD-BC62-42BD-9B74-1068BEC636E9}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{87009BF2-11F1-46B1-B758-A07039752D57}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Standardowy monitor PnP Description: Standardowy monitor PnP Class Guid: {4d36e96e-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardowe typy monitorów) Service: monitor Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/12/2015 12:16:27 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MATEUSZ) Description: Aktywacja aplikacji windows.immersivecontrolpanel_cw5n1h2txyewy!microsoft.windows.immersivecontrolpanel nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (10/12/2015 12:16:08 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: MATEUSZ) Description: Aplikacja windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy+microsoft.windows.immersivecontrolpanel nie została uruchomiona w wyznaczonym czasie. Error: (10/12/2015 12:06:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: egui.exe, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2313 Nazwa modułu powodującego błąd: ToastNotify.dll, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2398 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000002f3e Identyfikator procesu powodującego błąd: 0xfc8 Godzina uruchomienia aplikacji powodującej błąd: 0xegui.exe0 Ścieżka aplikacji powodującej błąd: egui.exe1 Ścieżka modułu powodującego błąd: egui.exe2 Identyfikator raportu: egui.exe3 Pełna nazwa pakietu powodującego błąd: egui.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: egui.exe5 Error: (10/12/2015 12:06:14 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program LiveComm.exe w wersji 17.5.9600.20413 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1060 Godzina rozpoczęcia: 01d104d4805df728 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20413_x64__8wekyb3d8bbwe\LiveComm.exe Identyfikator raportu: 9c61eeac-70c8-11e5-8297-b888e3b9908a Pełna nazwa pakietu powodującego błąd: microsoft.windowscommunicationsapps_17.5.9600.20413_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: ppleae38af2e007f4358a809ac99a64a67c1 Error: (10/08/2015 04:35:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: egui.exe, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2313 Nazwa modułu powodującego błąd: ToastNotify.dll, wersja: 8.0.319.0, sygnatura czasowa: 0x559d2398 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000002f3e Identyfikator procesu powodującego błąd: 0x31c Godzina uruchomienia aplikacji powodującej błąd: 0xegui.exe0 Ścieżka aplikacji powodującej błąd: egui.exe1 Ścieżka modułu powodującego błąd: egui.exe2 Identyfikator raportu: egui.exe3 Pełna nazwa pakietu powodującego błąd: egui.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: egui.exe5 Error: (10/07/2015 10:48:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mafia2.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x4c35f255 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xf045353d Identyfikator procesu powodującego błąd: 0x910 Godzina uruchomienia aplikacji powodującej błąd: 0xmafia2.exe0 Ścieżka aplikacji powodującej błąd: mafia2.exe1 Ścieżka modułu powodującego błąd: mafia2.exe2 Identyfikator raportu: mafia2.exe3 Pełna nazwa pakietu powodującego błąd: mafia2.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: mafia2.exe5 Error: (10/07/2015 10:42:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mafia2.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x4c35f255 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xf045353d Identyfikator procesu powodującego błąd: 0x12f0 Godzina uruchomienia aplikacji powodującej błąd: 0xmafia2.exe0 Ścieżka aplikacji powodującej błąd: mafia2.exe1 Ścieżka modułu powodującego błąd: mafia2.exe2 Identyfikator raportu: mafia2.exe3 Pełna nazwa pakietu powodującego błąd: mafia2.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: mafia2.exe5 Error: (10/07/2015 10:40:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mafia2.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x4c35f255 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xf045353d Identyfikator procesu powodującego błąd: 0x278 Godzina uruchomienia aplikacji powodującej błąd: 0xmafia2.exe0 Ścieżka aplikacji powodującej błąd: mafia2.exe1 Ścieżka modułu powodującego błąd: mafia2.exe2 Identyfikator raportu: mafia2.exe3 Pełna nazwa pakietu powodującego błąd: mafia2.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: mafia2.exe5 Error: (10/07/2015 10:28:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mafia2.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x4c35f255 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xf045353d Identyfikator procesu powodującego błąd: 0x1954 Godzina uruchomienia aplikacji powodującej błąd: 0xmafia2.exe0 Ścieżka aplikacji powodującej błąd: mafia2.exe1 Ścieżka modułu powodującego błąd: mafia2.exe2 Identyfikator raportu: mafia2.exe3 Pełna nazwa pakietu powodującego błąd: mafia2.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: mafia2.exe5 Error: (10/07/2015 10:26:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mafia2.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x4c35f255 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xf045353d Identyfikator procesu powodującego błąd: 0x1424 Godzina uruchomienia aplikacji powodującej błąd: 0xmafia2.exe0 Ścieżka aplikacji powodującej błąd: mafia2.exe1 Ścieżka modułu powodującego błąd: mafia2.exe2 Identyfikator raportu: mafia2.exe3 Pełna nazwa pakietu powodującego błąd: mafia2.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: mafia2.exe5 Dziennik System: ============= Error: (10/12/2015 12:52:29 PM) (Source: DCOM) (EventID: 10005) (User: MATEUSZ) Description: 1084ShellHWDetectionNiedostępny{DD522ACC-F821-461A-A407-50B198B896DC} Error: (10/12/2015 12:50:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/12/2015 12:50:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/12/2015 12:50:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/12/2015 12:48:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/12/2015 12:48:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/12/2015 12:48:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error: (10/12/2015 12:44:35 PM) (Source: DCOM) (EventID: 10005) (User: MATEUSZ) Description: 1084WSearchNiedostępny{9E175B6D-F52A-11D8-B9A5-505054503030} Error: (10/12/2015 12:44:35 PM) (Source: DCOM) (EventID: 10005) (User: MATEUSZ) Description: 1084ShellHWDetectionNiedostępny{DD522ACC-F821-461A-A407-50B198B896DC} Error: (10/12/2015 12:44:30 PM) (Source: DCOM) (EventID: 10005) (User: MATEUSZ) Description: 1084WSearchNiedostępny{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} CodeIntegrity: =================================== Date: 2015-10-05 16:09:32.714 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:32.418 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:32.147 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:31.897 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:31.663 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:31.412 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:31.116 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:30.803 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:30.475 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-05 16:09:30.006 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-3632QM CPU @ 2.20GHz Procent pamięci w użyciu: 11% Całkowita pamięć fizyczna: 8010.35 MB Dostępna pamięć fizyczna: 7129.15 MB Całkowita pamięć wirtualna: 9290.35 MB Dostępna pamięć wirtualna: 8447.93 MB ==================== Dyski ================================ Drive c: (TEST) (Fixed) (Total:232.88 GB) (Free:200.24 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 7409633F) Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================