Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja:16-11-2015 Uruchomiony przez Mate (2015-11-16 20:53:54) Uruchomiony z C:\Users\Mate\Desktop\FRST Microsoft Windows 8.1 Pro (X86) (2015-05-18 17:07:50) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-988280708-379344645-3364513464-500 - Administrator - Disabled) Gość (S-1-5-21-988280708-379344645-3364513464-501 - Limited - Disabled) Mate (S-1-5-21-988280708-379344645-3364513464-1001 - Administrator - Enabled) => C:\Users\Mate ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: AVG AntiVirus Free Edition 2015 (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition 2015 (Enabled - Up to date) {F620D48B-1497-73CC-F290-58052563BEAE} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-988280708-379344645-3364513464-1001\...\uTorrent) (Version: 3.4.5.41202 - BitTorrent Inc.) 7-Zip 9.38 beta (HKLM\...\7-Zip) (Version: - ) Adobe Flash Player 19 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) Adobe Reader XI (11.0.13) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) Any Video Converter 5.8.2 (HKLM\...\Any Video Converter_is1) (Version: - Any-Video-Converter.com) ASIO4ALL (HKLM\...\ASIO4ALL) (Version: 2.12 - Michael Tippach) Audacity 2.1.0 (HKLM\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) AVG 2015 (HKLM\...\AVG) (Version: 2015.0.6176 - AVG Technologies) AVG 2015 (Version: 15.0.4460 - AVG Technologies) Hidden AVG 2015 (Version: 15.0.6176 - AVG Technologies) Hidden Command & Conquer Red Alert 2 (HKLM\...\Red Alert 2) (Version: - ) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Diablo II (HKLM\...\Diablo II) (Version: - Blizzard Entertainment) f.lux (HKU\S-1-5-21-988280708-379344645-3364513464-1001\...\Flux) (Version: - ) foobar2000 v1.3.8 (HKLM\...\foobar2000) (Version: 1.3.8 - Peter Pawlowski) Galeria fotografii (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Chrome (HKU\S-1-5-21-988280708-379344645-3364513464-1001\...\Google Chrome) (Version: 46.0.2490.86 - Google Inc.) HomeBank 5.0.2 (HKLM\...\{770D94F9-211A-4BC7-9921-FC946ABD82C8}_is1) (Version: 5.0.2 - Maxime DOYEN) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) JetBoost (HKLM\...\JetBoost_is1) (Version: 2.0.0 - BlueSprig) JetClean (HKLM\...\BlueSprig_JetClean_is1) (Version: 1.5.0 - BlueSprig) K-Lite Codec Pack 11.1.0 Full (HKLM\...\KLiteCodecPack_is1) (Version: 11.1.0 - ) Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 39.0 (x86 pl) (HKLM\...\Mozilla Firefox 39.0 (x86 pl)) (Version: 39.0 - Mozilla) Mozilla Firefox 42.0 (x86 pl) (HKU\S-1-5-21-988280708-379344645-3364513464-1001\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 39.0 - Mozilla) MyPhoneExplorer (HKLM\...\MPE) (Version: 1.8.6 - F.J. Wechselberger) NapiProjekt (2.2.0.2399) (HKLM\...\NapiProjekt_is1) (Version: - ) Narzędzia sprawdzające pakietu Microsoft Office 2013 — polski (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Podstawowe programy Windows Live (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Profesor Marco - Słownictwo (HKLM\...\Profesor Marco - Słownictwo_is1) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7373 - Realtek Semiconductor Corp.) Service Pack 1 for Microsoft Office 2013 (KB2850036) 32-Bit Edition (HKLM\...\{90150000-0011-0000-0000-0000000FF1CE}_Office15.PROPLUS_{7F6C4883-A18C-459A-82C1-A2F9403F2DA6}) (Version: - Microsoft) SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - ) Texas Instruments PCIxx21/x515/xx12 drivers. (HKLM\...\InstallShield_{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}) (Version: 2.00.0002 - Texas Instruments Inc.) TIPCI (Version: 2.00.0002 - Texas Instruments Inc.) Hidden Update for Skype for Business 2015 (KB2889853) 32-Bit Edition (HKLM\...\{90150000-012B-0415-0000-0000000FF1CE}_Office15.PROPLUS_{61D76467-9532-4D27-AE19-31DF7BD2C973}) (Version: - Microsoft) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinDirStat 1.1.2 (HKU\S-1-5-21-988280708-379344645-3364513464-1001\...\WinDirStat) (Version: - ) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}\localserver32 -> F:\BESTplayer.exe (Karol Winnicki) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\Mate\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{5C65F4B0-3651-4514-B207-D10CB699B14B}\localserver32 -> C:\Users\Mate\AppData\Local\Google\Chrome\Application\46.0.2490.86\delegate_execute.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-988280708-379344645-3364513464-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Mate\AppData\Local\Google\Update\1.3.28.15\psuser.dll (Google Inc.) ==================== Punkty Przywracania systemu ========================= ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 07:13 - 2013-08-22 07:13 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0C74CFD2-8644-4148-B999-356397295932} - System32\Tasks\Microsoft Office 15 Sync Maintenance for Mat-Mate Mat => E:\Program Files\Microsoft Office\Office15\MsoSync.exe [2015-08-12] (Microsoft Corporation) Task: {691B3B24-70B5-49C5-A830-EB66B3F606D9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-11] (Adobe Systems Incorporated) Task: {7F74D73A-F0E3-44C4-8176-5F889E83C6A9} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {8D205A10-5F8D-45C6-A326-63DD6CB817CB} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-988280708-379344645-3364513464-1001UA => C:\Users\Mate\AppData\Local\Google\Update\GoogleUpdate.exe [2015-05-18] (Google Inc.) Task: {B40E3D30-6934-4C76-B80B-345B6574B119} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-988280708-379344645-3364513464-1001Core => C:\Users\Mate\AppData\Local\Google\Update\GoogleUpdate.exe [2015-05-18] (Google Inc.) Task: {F09463D8-D73F-47A7-87D5-A2BBCB876262} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {F8A026DC-D6B7-4FA3-A818-D3E21CB700A2} - \AutoKMS -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-988280708-379344645-3364513464-1001Core.job => C:\Users\Mate\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-988280708-379344645-3364513464-1001UA.job => C:\Users\Mate\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Załadowane moduły (filtrowane) ============== 2015-11-11 20:24 - 2015-11-11 20:24 - 17604296 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-988280708-379344645-3364513464-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Mate\AppData\Roaming\Mozilla\Firefox\Tapeta pulpitu.bmp DNS Servers: 217.173.176.6 - 217.173.176.50 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{064DE09D-4BA9-4917-BC0A-0DC1CA93A29A}] => (Allow) E:\Program Files\AVG\AVG2015\avgmfapx.exe FirewallRules: [{05CCEC0E-45B4-4B9A-977D-7105FF2A4240}] => (Allow) E:\Program Files\AVG\AVG2015\avgmfapx.exe FirewallRules: [{32D09271-048C-4413-9959-4D0C3C657083}] => (Allow) C:\Users\Mate\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{31E44EAF-F6D7-445D-ACA2-698C5868D1FC}] => (Allow) C:\Users\Mate\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{75056E9C-20B1-4E05-91B7-EABEB7D00F90}E:\program files\foobar2000\foobar2000.exe] => (Allow) E:\program files\foobar2000\foobar2000.exe FirewallRules: [UDP Query User{A343BAB6-454B-4B30-9664-298DC30E987E}E:\program files\foobar2000\foobar2000.exe] => (Allow) E:\program files\foobar2000\foobar2000.exe FirewallRules: [{F708EB35-A120-4B8B-86F5-E47C8555F5CE}] => (Allow) E:\Program Files\NapiProjekt\napisy.exe FirewallRules: [{7D8F37A0-BEBD-4B38-9592-99FAD392F163}] => (Allow) E:\Program Files\NapiProjekt\napisy.exe FirewallRules: [TCP Query User{862D72B5-3206-40C6-8200-C714B136B808}E:\program files\foobar2000\foobar2000.exe] => (Allow) E:\program files\foobar2000\foobar2000.exe FirewallRules: [UDP Query User{262A3FEB-5D3D-4BE1-BD3B-8C8059154540}E:\program files\foobar2000\foobar2000.exe] => (Allow) E:\program files\foobar2000\foobar2000.exe FirewallRules: [{66D8AA27-7331-4FCD-BD13-D3FC291C9C29}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{CD014362-0BBD-444D-9405-C494950EC830}] => (Allow) LPort=2869 FirewallRules: [{244E9EF7-B6E0-4948-B41F-F911D1FB919D}] => (Allow) LPort=1900 FirewallRules: [{C965BB67-3833-4867-ABB2-EAD0CB6F1421}] => (Allow) E:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{E155DA46-5866-4591-A8A7-41244B2F3B71}] => (Allow) E:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{45AA7393-0CDB-4CDA-B265-CD17FEAC1CF7}] => (Allow) E:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{337DA2D8-820F-4593-8025-6DF09CA97C2D}] => (Allow) E:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{8DF8231E-0F52-4A1F-837C-736D95D5B868}] => (Allow) E:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{B2035A85-57AE-4E0E-BED1-E79A71DD44D1}] => (Allow) E:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [TCP Query User{16BCD1E9-D497-44B2-A8EE-D91568D7DBF2}E:\program files\myphoneexplorer\myphoneexplorer.exe] => (Allow) E:\program files\myphoneexplorer\myphoneexplorer.exe FirewallRules: [UDP Query User{7D0BA1DB-241C-42DE-84F2-449CC04EF8C8}E:\program files\myphoneexplorer\myphoneexplorer.exe] => (Allow) E:\program files\myphoneexplorer\myphoneexplorer.exe FirewallRules: [{868A8DE8-387C-4692-ABE2-AD0C691938E2}] => (Allow) E:\Program Files\AVG\AVG2015\avgnsx.exe FirewallRules: [{0004485D-81B6-4A62-95FB-592B9ACCF0B2}] => (Allow) E:\Program Files\AVG\AVG2015\avgnsx.exe FirewallRules: [{809ECF2C-611E-4472-ADF8-500F46067BFB}] => (Allow) E:\Program Files\AVG\AVG2015\avgdiagex.exe FirewallRules: [{E9192342-BD79-44C2-A069-69F4C004E902}] => (Allow) E:\Program Files\AVG\AVG2015\avgdiagex.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/16/2015 08:41:14 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-988280708-379344645-3364513464-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {253ceef7-df02-496d-bff3-d1d618446d4b} Error: (11/16/2015 08:41:13 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-988280708-379344645-3364513464-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {253ceef7-df02-496d-bff3-d1d618446d4b} Error: (11/16/2015 08:41:13 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {e8e1704c-2d1c-43de-9352-60c1ffb9def4} Error: (11/16/2015 08:39:11 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-988280708-379344645-3364513464-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {253ceef7-df02-496d-bff3-d1d618446d4b} Error: (11/16/2015 07:24:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: sp77q943.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: sp77q943.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0007eed4 Identyfikator procesu powodującego błąd: 0x66c Godzina uruchomienia aplikacji powodującej błąd: 0xsp77q943.exe0 Ścieżka aplikacji powodującej błąd: sp77q943.exe1 Ścieżka modułu powodującego błąd: sp77q943.exe2 Identyfikator raportu: sp77q943.exe3 Pełna nazwa pakietu powodującego błąd: sp77q943.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: sp77q943.exe5 Error: (11/16/2015 07:12:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: sp77q943.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: sp77q943.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0007eed4 Identyfikator procesu powodującego błąd: 0x7a0 Godzina uruchomienia aplikacji powodującej błąd: 0xsp77q943.exe0 Ścieżka aplikacji powodującej błąd: sp77q943.exe1 Ścieżka modułu powodującego błąd: sp77q943.exe2 Identyfikator raportu: sp77q943.exe3 Pełna nazwa pakietu powodującego błąd: sp77q943.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: sp77q943.exe5 Error: (11/16/2015 06:55:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: sp77q943.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Nazwa modułu powodującego błąd: sp77q943.exe, wersja: 2.1.19357.0, sygnatura czasowa: 0x52e7ea83 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0007eed4 Identyfikator procesu powodującego błąd: 0xaf4 Godzina uruchomienia aplikacji powodującej błąd: 0xsp77q943.exe0 Ścieżka aplikacji powodującej błąd: sp77q943.exe1 Ścieżka modułu powodującego błąd: sp77q943.exe2 Identyfikator raportu: sp77q943.exe3 Pełna nazwa pakietu powodującego błąd: sp77q943.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: sp77q943.exe5 Error: (11/16/2015 06:48:55 PM) (Source: ESENT) (EventID: 536) (User: ) Description: taskhost (1680) Próba utworzenia tymczasowej bazy danych C:\ProgramData\Microsoft\RAC\StateData\tmp.edb nie powiodła się z błędem -1808. Error: (11/14/2015 03:36:18 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-988280708-379344645-3364513464-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {385017e0-c3ff-40b3-af4f-d6579d191293} Error: (11/12/2015 09:49:34 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-988280708-379344645-3364513464-500.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {6ec8d7c1-1a95-4720-a748-18eead69d52d} Dziennik System: ============= Error: (11/16/2015 08:42:48 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%1062 Error: (11/16/2015 08:42:43 PM) (Source: DCOM) (EventID: 10010) (User: Mat) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (11/16/2015 08:42:43 PM) (Source: DCOM) (EventID: 10010) (User: Mat) Description: {9BA05972-F6A8-11CF-A442-00A0C90A8F39} Error: (11/16/2015 08:42:10 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error: (11/16/2015 08:41:43 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error: (11/16/2015 08:41:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/16/2015 08:41:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Instalator Windows niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/16/2015 08:41:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (11/16/2015 08:41:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Adobe Acrobat Update Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (11/16/2015 07:25:40 PM) (Source: DCOM) (EventID: 10010) (User: Mat) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz Procent pamięci w użyciu: 37% Całkowita pamięć fizyczna: 3062.43 MB Dostępna pamięć fizyczna: 1912.7 MB Całkowita pamięć wirtualna: 4445.19 MB Dostępna pamięć wirtualna: 3178.4 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:19.53 GB) (Free:0.01 GB) NTFS Drive d: () (Fixed) (Total:68.36 GB) (Free:4.83 GB) NTFS Drive e: () (Fixed) (Total:51.38 GB) (Free:0.64 GB) NTFS Drive f: () (Fixed) (Total:9.67 GB) (Free:1.24 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 16F016F0) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=9.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=139.3 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================