Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:18-10-2015 Uruchomiony przez Piotrek (2015-10-20 14:52:47) Uruchomiony z C:\Users\Piotrek\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2015-03-11 13:03:43) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1036782118-4070208372-3494369121-500 - Administrator - Disabled) Gość (S-1-5-21-1036782118-4070208372-3494369121-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1036782118-4070208372-3494369121-1002 - Limited - Enabled) Piotrek (S-1-5-21-1036782118-4070208372-3494369121-1000 - Administrator - Enabled) => C:\Users\Piotrek ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Reader XI (11.0.13) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) Akamai NetSession Interface (HKU\S-1-5-21-1036782118-4070208372-3494369121-1000\...\Akamai) (Version: - Akamai Technologies, Inc) AutoCAD 2014 — Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden AutoCAD 2014 Language Pack – Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden Autodesk 360 (HKLM\...\{52B28CAD-F49D-47BA-9FFE-29C2E85F0D0B}) (Version: 4.0.27.1 - Autodesk) Autodesk App Manager (HKLM-x32\...\{C070121A-C8C5-4D52-9A7D-D240631BD433}) (Version: 1.1.0 - Autodesk) Autodesk AutoCAD 2014 — Polski (Polish) (HKLM\...\AutoCAD 2014 — Polski (Polish)) (Version: 19.1.18.0 - Autodesk) Autodesk Content Service (HKLM-x32\...\Autodesk Content Service) (Version: 3.1.3.0 - Autodesk) Autodesk Content Service (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Content Service Language Pack (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Featured Apps (HKLM-x32\...\{F732FEDA-7713-4428-934B-EF83B8DD65D0}) (Version: 1.1.0 - Autodesk) Autodesk Material Library 2014 (HKLM-x32\...\{644F9B19-A462-499C-BF4D-300ABC2A28B1}) (Version: 4.0.19.0 - Autodesk) Autodesk Material Library Base Resolution Image Library 2014 (HKLM-x32\...\{51BF3210-B825-4092-8E0D-66D689916E02}) (Version: 4.0.19.0 - Autodesk) Autodesk ReCap (HKLM\...\Autodesk ReCap) (Version: 1.0.43.13 - Autodesk) Autodesk ReCap (Version: 1.0.43.13 - Autodesk) Hidden Autodesk ReCap Language Pack-English (Version: 1.0.43.13 - Autodesk) Hidden Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.4.2233 - AVAST Software) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) DC@ms (remove only) (HKLM-x32\...\DC@ms) (Version: - ) Dell Protected Workspace (HKLM-x32\...\{E2CAA395-66B3-4772-85E3-6134DBAB244E}) (Version: 4.0.18189 - Invincea, Inc.) Dell SupportAssist (HKLM\...\PC-Doctor for Windows) (Version: 1.0.6584.81 - Dell) Dell System Detect (HKU\S-1-5-21-1036782118-4070208372-3494369121-1000\...\73f463568823ebbe) (Version: 6.0.0.14 - Dell) Dell Touchpad (HKLM\...\SynTPDeinstKey) (Version: 16.5.2.0 - Synaptics Incorporated) Dell WLAN and Bluetooth Client Installation (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Dell Inc.) Dtella@MS 1.2.7.10 (HKLM-x32\...\Dtella@MS) (Version: 1.2.7.10 - Dtella Labs) FARO LS 1.1.501.0 (64bit) (HKLM-x32\...\{8A470330-70B2-49AD-86AF-79885EF9898A}) (Version: 5.1.0.30630 - FARO Scanner Production) FARO LS 1.1.501.0 (HKLM-x32\...\{8F196892-666A-4A40-8587-6AE38F78A5C2}) (Version: 5.1.0.30630 - FARO Scanner Production) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4156 - Intel Corporation) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Office 2003 Web Components (HKLM-x32\...\{90120000-00A4-0409-0000-0000000FF1CE}) (Version: 12.0.6213.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual Studio 2005 Remote Debugger Light (x64) - ENU (HKLM\...\Microsoft Visual Studio 2005 Remote Debugger Light (x64) - ENU) (Version: - Microsoft Corporation) Microsoft Visual Studio 2005 Tools for Applications - ENU (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Applications - ENU) (Version: - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 41.0.2 (x86 pl) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 pl)) (Version: 41.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0.2.5765 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Opera Stable 31.0.1889.241 (HKLM-x32\...\Opera 31.0.1889.241) (Version: 31.0.1889.241 - Opera Software) Panda Devices Agent (x32 Version: 1.03.05 - Panda Security) Hidden Panda Devices Agent (x32 Version: 1.06.00 - Panda Security) Hidden Panda Free Antivirus (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 16.00.01.0000 - Panda Security) Panda Free Antivirus (Version: 8.03.00.0000 - Panda Security) Hidden Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended PLK Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.308 - Qualcomm Atheros Communications) Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 7.70.314.2013 - Realtek) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (Version: - Microsoft) Hidden SketchUp Import for AutoCAD 2014 (HKLM-x32\...\{644E9589-F73A-49A4-AC61-A953B9DE5669}) (Version: 1.1.0 - Autodesk) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation) Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.) SOLIDWORKS 2015 x64 Edition SP02.1 (HKLM-x32\...\SolidWorks Installation Manager 20150-40201-1100-100) (Version: 23.2.1.1 - SolidWorks Corporation) SOLIDWORKS 2015 x64 Edition SP02.1 (Version: 23.121.1 - Dassault Systemes SolidWorks Corp) Hidden SOLIDWORKS 2015 x64 Polish Resources (Version: 23.121.1 - Dassault Systemes SolidWorks Corp) Hidden SOLIDWORKS Composer Player 2015 SP02.1 x64 Edition (Version: 23.21.1 - Dassault Systemes SolidWorks Corp) Hidden SOLIDWORKS eDrawings 2015 x64 Edition SP02.1 (Version: 15.2.0033 - Dassault Systemes SolidWorks Corp) Hidden Virtual CD v10 (HKLM-x32\...\{10C51313-A308-4B40-90E3-B368D5882660}) (Version: 10.00.0 - H+H Software GmbH) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinRAR 4.01 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1036782118-4070208372-3494369121-1000_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> E:\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1036782118-4070208372-3494369121-1000_Classes\CLSID\{7DE1BE5C-CEBA-4F1D-ACBC-9CE11EE9A2A1}\localserver32 -> E:\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1036782118-4070208372-3494369121-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-1036782118-4070208372-3494369121-1000_Classes\CLSID\{BD0DEB94-63DB-4392-9420-6EEE05094B1F}\localserver32 -> E:\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1036782118-4070208372-3494369121-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> E:\Autodesk\AutoCAD 2014\pl-PL\acadficn.dll (Autodesk, Inc.) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2015-09-11 20:40 - 00000828 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {2992B59F-9B85-4B4D-9DA5-CA3FE94DF6FF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {2997D831-EA33-4622-832E-B417CEDEB11E} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-10-20] (AVAST Software) Task: {B25B2627-BA29-4C83-8386-964BFF7E6599} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-20] (Adobe Systems Incorporated) Task: {BB2BB676-AA2E-4541-86C6-DEE9CF3E370A} - System32\Tasks\Opera scheduled Autoupdate 1441997693 => C:\Program Files (x86)\Opera\launcher.exe [2015-09-09] (Opera Software) Task: {D99097CC-82BF-44FA-BE8E-CAC21085D1E8} - System32\Tasks\PCDEventLauncherTask => C:\Program Files\Dell\SupportAssist\sessionchecker.exe [2015-03-20] (PC-Doctor, Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Załadowane moduły (filtrowane) ============== 2013-09-05 01:17 - 2013-09-05 01:17 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2015-03-06 02:17 - 2015-03-06 02:17 - 00392592 _____ () C:\Windows\system32\igfxTray.exe 2013-10-29 23:07 - 2013-10-29 23:07 - 00086016 _____ () C:\Program Files (x86)\Dell Wireless\Bluetooth Suite\Modules\Map\MAP.dll 2013-02-05 00:21 - 2013-02-05 00:21 - 00056352 _____ () C:\Program Files\Autodesk\Autodesk Sync\qoauth_Ad_1.dll 2013-02-05 00:21 - 2013-02-05 00:21 - 00937504 _____ () C:\Program Files\Autodesk\Autodesk Sync\qca_Ad_2.dll 2013-02-05 00:21 - 2013-02-05 00:21 - 00124448 _____ () C:\Program Files\Autodesk\Autodesk Sync\QJson.dll 2013-02-05 00:21 - 2013-02-05 00:21 - 00045088 _____ () C:\Program Files\Autodesk\Autodesk Sync\QtSolutions_MFCMigrationFramework_Ad_2.dll 2015-03-06 04:52 - 2015-03-06 04:52 - 00268280 _____ () E:\Solidworks\SOLIDWORKS Corp\SOLIDWORKS\sldBodyDiffu.dll 2015-04-28 07:56 - 2015-04-28 07:56 - 07472699 _____ () D:\Nowy folder\DC@ms\dtella.exe 2015-04-06 22:31 - 2015-04-06 22:31 - 08979470 _____ () D:\Nowy folder\DC@ms\DCPlusPlus.exe 2015-10-20 14:12 - 2015-10-20 14:12 - 00380416 _____ () C:\Users\Piotrek\Downloads\5znyowp4.exe 2015-03-14 21:27 - 2008-08-18 16:08 - 00050688 _____ () C:\Program Files (x86)\Virtual CD v10\System\ogg.dll 2015-03-14 21:27 - 2008-08-18 16:11 - 01237504 _____ () C:\Program Files (x86)\Virtual CD v10\System\vorbis.dll 2013-09-05 01:14 - 2013-09-05 01:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2015-04-03 15:19 - 2013-09-17 10:20 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2015-10-20 12:52 - 2015-10-20 12:52 - 17599688 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Windows\SysWOW64\MSIHANDLE:125 AlternateDataStreams: C:\Windows\SysWOW64\MSIHANDLE:223 AlternateDataStreams: C:\Windows\SysWOW64\MSIHANDLE:76 ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-1036782118-4070208372-3494369121-1000\...\dell.com -> dell.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1036782118-4070208372-3494369121-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 10.205.0.1 - 149.156.96.9 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{868C46B9-508C-4131-9A98-CB7A1A56D3DA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{33272493-79C7-4ED0-8C6C-919854381EB1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{6ED4DFDC-E464-44AD-AFDB-B5C5C5A79759}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{534C9069-33BA-43CE-A150-3BD912C55FC6}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{AE610509-E07D-42C5-B3F1-28EC31610248}] => (Allow) D:\Office14\GROOVE.EXE FirewallRules: [{1F160F01-21A7-4BD7-BE0E-FB94F79C6D4D}] => (Allow) D:\Office14\GROOVE.EXE FirewallRules: [{45334BD0-F56C-4075-A0B6-CD97CBC165C7}] => (Allow) D:\Office14\ONENOTE.EXE FirewallRules: [{5F26BB41-E6BD-413F-90CE-7ADABE3EC285}] => (Allow) D:\Office14\ONENOTE.EXE FirewallRules: [{5515D89B-880B-454F-BB07-D46AD49C2922}] => (Allow) D:\Office14\outlook.exe FirewallRules: [{49D8CEDD-218A-4A0E-ACFF-A407C5D18E1E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0D1D63DA-2D17-4B0B-89DE-5EB7E6E07063}] => (Allow) C:\Program Files (x86)\pandasecuritytb\dtuser.exe FirewallRules: [{7879C397-C97B-47AE-840A-3061AF93C197}] => (Allow) C:\Program Files (x86)\pandasecuritytb\dtuser.exe FirewallRules: [{82A10134-B842-4D55-B02A-871FDED6EC42}] => (Allow) C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe FirewallRules: [{F79C74A1-B32E-4CAF-BFA3-B7C4F9BF9898}] => (Allow) C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe FirewallRules: [TCP Query User{42D447E5-CED1-49E3-B916-1FD1D9227F61}C:\users\piotrek\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\piotrek\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{817F3EB5-8430-45FC-8C94-F3AC1FB888E3}C:\users\piotrek\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\piotrek\appdata\local\akamai\netsession_win.exe FirewallRules: [{94450AFA-676E-4A22-B44D-49A40A1FBFD0}] => (Allow) LPort=50248 FirewallRules: [{D44B7211-77DB-4B22-9DB5-BB40EADC57DC}] => (Allow) E:\Solidworks\SOLIDWORKS Corp\SOLIDWORKS\swScheduler\DTSCoordinatorService.exe FirewallRules: [{3E395566-D612-4968-AA00-1BDA40CDD791}] => (Allow) E:\Solidworks\SOLIDWORKS Corp\SOLIDWORKS\swScheduler\DTSCoordinatorService.exe FirewallRules: [TCP Query User{A73865DF-21F5-4048-9A53-F4059E0C13F4}F:\cfg\ieembed.exe] => (Block) F:\cfg\ieembed.exe FirewallRules: [UDP Query User{035608EE-D84A-4468-A439-C1DE0B352B3D}F:\cfg\ieembed.exe] => (Block) F:\cfg\ieembed.exe FirewallRules: [TCP Query User{28C44E87-9DA8-4426-859D-D487D2A5AC9A}D:\nowy folder\dc@ms\dtella.exe] => (Allow) D:\nowy folder\dc@ms\dtella.exe FirewallRules: [UDP Query User{8814CB07-9E8B-4F6B-B058-7B9F6844A427}D:\nowy folder\dc@ms\dtella.exe] => (Allow) D:\nowy folder\dc@ms\dtella.exe FirewallRules: [TCP Query User{C21E1AB7-3320-4E2A-9782-3D8D8DE71A81}D:\dc++\dtella@ms\dtella.exe] => (Allow) D:\dc++\dtella@ms\dtella.exe FirewallRules: [UDP Query User{F9580806-5765-4DBE-8838-97EDD48FDD7C}D:\dc++\dtella@ms\dtella.exe] => (Allow) D:\dc++\dtella@ms\dtella.exe FirewallRules: [TCP Query User{73CBF424-7FB4-4A95-A3D6-E3B171A1C912}D:\nowy folder\dc@ms\dcplusplus.exe] => (Allow) D:\nowy folder\dc@ms\dcplusplus.exe FirewallRules: [UDP Query User{9DC810F2-15A1-4F0E-AD0E-C757682FAD84}D:\nowy folder\dc@ms\dcplusplus.exe] => (Allow) D:\nowy folder\dc@ms\dcplusplus.exe FirewallRules: [{5687CDBB-A0AE-4948-B168-FFEBFB223431}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{270D7AF6-E600-4A48-96A0-91516FB4880A}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Kontroler Uniwersalnej magistrali szeregowej (USB) Description: Kontroler Uniwersalnej magistrali szeregowej (USB) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Teredo Tunneling Pseudo-Interface Description: Karta tunelowania Teredo firmy Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/19/2015 08:59:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WdsManPro.exe, wersja: 20.0.0.2301, sygnatura czasowa: 0x55eea85f Nazwa modułu powodującego błąd: WdsManPro.exe, wersja: 20.0.0.2301, sygnatura czasowa: 0x55eea85f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001f7ac Identyfikator procesu powodującego błąd: 0xb18 Godzina uruchomienia aplikacji powodującej błąd: 0xWdsManPro.exe0 Ścieżka aplikacji powodującej błąd: WdsManPro.exe1 Ścieżka modułu powodującego błąd: WdsManPro.exe2 Identyfikator raportu: WdsManPro.exe3 Error: (10/19/2015 08:57:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/19/2015 06:34:01 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/19/2015 10:25:08 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WdsManPro.exe, wersja: 20.0.0.2301, sygnatura czasowa: 0x55eea85f Nazwa modułu powodującego błąd: WdsManPro.exe, wersja: 20.0.0.2301, sygnatura czasowa: 0x55eea85f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001f7ac Identyfikator procesu powodującego błąd: 0x950 Godzina uruchomienia aplikacji powodującej błąd: 0xWdsManPro.exe0 Ścieżka aplikacji powodującej błąd: WdsManPro.exe1 Ścieżka modułu powodującego błąd: WdsManPro.exe2 Identyfikator raportu: WdsManPro.exe3 Error: (10/18/2015 09:29:18 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/18/2015 06:24:36 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/17/2015 08:08:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/16/2015 01:01:54 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/16/2015 09:59:30 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WdsManPro.exe, wersja: 20.0.0.2301, sygnatura czasowa: 0x55eea85f Nazwa modułu powodującego błąd: WdsManPro.exe, wersja: 20.0.0.2301, sygnatura czasowa: 0x55eea85f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001f7ac Identyfikator procesu powodującego błąd: 0x9d0 Godzina uruchomienia aplikacji powodującej błąd: 0xWdsManPro.exe0 Ścieżka aplikacji powodującej błąd: WdsManPro.exe1 Ścieżka modułu powodującego błąd: WdsManPro.exe2 Identyfikator raportu: WdsManPro.exe3 Error: (10/16/2015 09:58:49 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Dziennik System: ============= Error: (10/20/2015 02:08:30 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Avast Antivirus niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (10/20/2015 01:57:41 PM) (Source: bowser) (EventID: 8003) (User: ) Description: Przeglądarka główna odebrała anons serwera z komputera PAULA. Komputer ten zachowuje się tak, jakby był przeglądarką główną dla domeny w transporcie NetBT_Tcpip_{7896C033-933C-4DB4-A4C7-F062B1BBD2A2}. Przeglądarka główna właśnie jest zatrzymywana albo wymuszany jest wybór. Error: (10/20/2015 01:29:26 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „WORKGROUP :1d” w interfejsie o adresie IP 10.205.0.22. Komputer o adresie IP 10.205.0.87 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (10/20/2015 12:52:29 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „WORKGROUP :1d” w interfejsie o adresie IP 10.205.0.22. Komputer o adresie IP 10.205.0.40 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (10/19/2015 08:59:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa WdsManPro Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (10/19/2015 10:25:09 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa WdsManPro Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (10/16/2015 09:59:32 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa WdsManPro Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (10/16/2015 12:23:40 AM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „WORKGROUP :1d” w interfejsie o adresie IP 10.205.0.115. Komputer o adresie IP 10.205.0.87 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (10/15/2015 11:51:42 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Panda Protection Service, ale ta akcja nie powiodła się przy następującym błędzie: %%1058. Error: (10/15/2015 11:51:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Panda Protection Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz Procent pamięci w użyciu: 72% Całkowita pamięć fizyczna: 4000.83 MB Dostępna pamięć fizyczna: 1116.75 MB Całkowita pamięć wirtualna: 7999.87 MB Dostępna pamięć wirtualna: 3888.77 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:49.65 GB) (Free:5.81 GB) NTFS Drive d: () (Fixed) (Total:152.34 GB) (Free:140.41 GB) NTFS Drive e: () (Fixed) (Total:263.67 GB) (Free:231.38 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 0697BB97) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=49.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=152.3 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=263.7 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================