Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:14-12-2015 Uruchomiony przez Sokep (2015-12-15 10:29:41) Uruchomiony z C:\Users\Sokep\Downloads Windows 10 Pro N (X64) (2015-07-29 09:06:24) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-533254794-325677092-4161320566-500 - Administrator - Disabled) Gość (S-1-5-21-533254794-325677092-4161320566-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-533254794-325677092-4161320566-1003 - Limited - Enabled) Konto domyślne (S-1-5-21-533254794-325677092-4161320566-503 - Limited - Disabled) Sokep (S-1-5-21-533254794-325677092-4161320566-1001 - Administrator - Enabled) => C:\Users\Sokep ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Audacity 2.0.6 (HKLM-x32\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BitTorrent (HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\BitTorrent) (Version: 7.9.5.41373 - BitTorrent Inc.) CodeBlocks (HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\CodeBlocks) (Version: 13.12 - The Code::Blocks Team) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.16.50 - Conexant) Content Mod 2.6.2 - Polska łatka językowa (HKLM-x32\...\{4EAE03E2-5385-48A1-9E62-227800D4A604}_is1) (Version: 2.6.2 - Nordic Games GmbH) ContentMod2.6.2 (HKLM-x32\...\ContentMod_2.6.2) (Version: - ) Document Translator (HKLM-x32\...\{3046D1AE-D446-4CFF-A136-1A2A38B2840C}) (Version: 1.0.0 - Microsoft Corporation) Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.6.5.1 - Dolby Laboratories Inc) doPDF (Version: 8.1.920 - Softland) Hidden doPDF 8 (HKLM-x32\...\{7ced5c6b-4b09-4bd7-8707-b3cce8eead22}) (Version: 8.1.920 - Softland) FileZilla Client 3.14.1 (HKLM-x32\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse) GNS3 1.2.1 (HKLM-x32\...\GNS3) (Version: 1.2.1 - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.80 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Gothic 3 - Quest Pack 4 PL (HKLM-x32\...\Gothic 3 - Quest Pack 4 PL) (Version: 4.2.1.75 - RobeN & G3 Community) Gothic II - Noc Kruka (HKLM-x32\...\{6FB6D550-DDC4-4996-9CDF-91C34F0A4C4A}) (Version: 2.60.000 - ) Gothic III (HKLM-x32\...\{02B244A2-7F6A-42E8-A36F-8C385D7A1625}) (Version: 1.0.0 - JoWooD Productions Software AG) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) HP Deskjet 6520 series — podstawowe oprogramowanie urządzenia (HKLM\...\{23FE8E9B-4613-4E4F-8A4C-63210972507C}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Support Solutions Framework (HKLM-x32\...\{CF153513-D2C7-4652-8464-31FDAD2891E9}) (Version: 12.0.30.219 - Hewlett-Packard Company) Intel Driver Update Utility (HKLM-x32\...\{ca4bc3a8-b99c-4416-90d8-351a8ceab458}) (Version: 2.2.0.2 - Intel) Intel(R) Driver Update Utility 2.2 (x32 Version: 2.2.0.1 - Intel) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4252 - Intel Corporation) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Kits Configuration Installer (x32 Version: 10.1.10586.15 - Microsoft) Hidden K-Lite Mega Codec Pack 10.8.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.8.0 - ) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 3.15.0414.1 - Vimicro) Malwarebytes Anti-Malware wersja 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) MATLAB R2014b (HKLM\...\Matlab R2014b) (Version: 8.4 - The MathWorks, Inc.) Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{4AE57014-05C4-4864-A13D-86517A7E1BA4}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft Help Viewer 2.1 (HKLM-x32\...\Microsoft Help Viewer 2.1) (Version: 2.1.21005 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4734.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation) Microsoft Silverlight 5 SDK (HKLM-x32\...\{E1FBB3D4-ADB0-4949-B101-855DA061C735}) (Version: 5.0.61118.0 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 ENU (HKLM\...\{78909610-D229-459C-A936-25D92283D3FD}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 42.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 pl)) (Version: 42.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 42.0.0.5780 - Mozilla) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.9 - Notepad++ Team) novaPDF 8 Printer Driver (HKLM\...\{3A1637B5-233D-47B1-B89F-EBF718C04CFD}) (Version: 8.1.920 - Softland) osu! (HKLM-x32\...\{e161557f-ba18-4d0c-bb0f-07693026d628}) (Version: latest - ppy Pty Ltd) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Skype™ 7.15 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.15.103 - Skype Technologies S.A.) Stats 2000 Disk Statistics Program (HKLM-x32\...\Stats 2000 Disk Statistics Program) (Version: - ) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.9.5 - Synaptics Incorporated) TDM-GCC (HKLM-x32\...\TDM-GCC) (Version: 1.1006.0 - TDM) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) Trans 4.6.8.6918 (HKLM-x32\...\Trans_is1) (Version: 4.6.8.6918 - Logintrans sp. z o.o.) Windows Software Development Kit - Windows 10.0.10586.15 (HKLM-x32\...\{28a123e5-1799-4f20-9bd8-7c46f30eb7bf}) (Version: 10.1.10586.15 - Microsoft Corporation) WinRAR 5.10 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) Wireshark 1.12.1 (64-bit) (HKLM-x32\...\Wireshark) (Version: 1.12.1 - The Wireshark developer community, hxxp://www.wireshark.org) WPT Redistributables (x32 Version: 10.1.10586.15 - Microsoft) Hidden WPTx64 (x32 Version: 10.1.10586.15 - Microsoft) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-533254794-325677092-4161320566-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {01FBEA95-2571-459B-9894-5321BC470D50} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {0B4F3324-2A86-4CBE-86AB-7A60FE5CCE7D} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-12-10] (Microsoft Corporation) Task: {12243622-849B-482A-91C7-735FF70C13F4} - System32\Tasks\doPDF Update => C:\Program Files\Softland\novaPDF 8\Driver\UpdateApplication.exe [2014-11-21] () Task: {4BF51A87-F4F5-4028-9897-DB08A160E54D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-27] (Google Inc.) Task: {54F629C1-EA74-48A3-9400-546A1CB0BDE9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {6C23790D-0051-4053-9C1B-CDCFC67D7B64} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA Task: {809A3E60-D8F5-4691-B1F4-5CA9E325E718} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {837EC922-8FF6-45F3-B53D-818415251E76} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {973497EB-722F-4748-B34E-6BCAD8999B69} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {9EE927CA-E200-43FE-A71A-87106B988765} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-27] (Google Inc.) Task: {AA5A57A4-A6E8-49AA-A39B-4559697AD9AE} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {B0375620-F2D0-422B-A768-772C24F30700} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe Task: {B0686C4F-96DB-412A-A4E8-3C56942BB6A4} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {BE46F13D-FD38-41E6-94F0-ACE1D30FEEF1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {C63BB60F-744A-4813-BEA3-8CE06464FE44} - System32\Tasks\MATLAB R2014b Startup Accelerator => C:\Program Files\MATLAB\R2014b\bin\win64\MATLABStartupAccelerator.exe [2014-07-26] () Task: {CA3FF020-A4DB-4144-A4CE-D8108947F731} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {CC1CE061-59D7-474C-A366-A7572C781772} - System32\Tasks\HP AR Program Upload - 109fae0afc6546f69067add3891759dda6394b9001b648859d15f053e8a06637 => C:\Program Files\HP\HP Deskjet 6520 series\bin\HPRewards.exe [2012-10-17] (TODO: ) Task: {CD61F593-A25C-4ED5-AB5E-F1744167439C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {D44DA883-9391-4387-9CC9-E035841C9452} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {D6C73850-5E20-43E1-A685-3312CBCE9AA0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {E258E76E-A43A-4AA4-807B-C434FE54A26E} - System32\Tasks\HP AR Program Upload - f109ede4abec4f8b9ef1f6a17014bf645038ffcbc6cc42308c1137639d46b516 => C:\Program Files\HP\HP Deskjet 6520 series\bin\HPRewards.exe [2012-10-17] (TODO: ) Task: {E4014254-7B4B-47B1-840E-DB09F68BF352} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-09-28] (Hewlett-Packard) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\MATLAB R2014b Startup Accelerator.job => C:\Program Files\MATLAB\R2014b\bin\win64\MATLABStartupAccelerator.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-07-29 10:50 - 2015-07-29 10:50 - 00032768 _____ () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll 2015-08-19 02:54 - 2015-08-11 10:14 - 00404480 _____ () C:\WINDOWS\System32\diagtrack_wininternal.dll 2014-11-21 20:06 - 2014-11-21 20:06 - 00137368 _____ () C:\Program Files\Softland\novaPDF 8\Server\AgileDotNetRT64.dll 2015-10-01 14:04 - 2015-09-17 07:48 - 02494712 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-10-01 14:04 - 2015-09-17 07:48 - 02494712 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-10-16 11:02 - 2015-10-16 11:02 - 00043480 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll 2010-01-09 20:17 - 2010-01-09 20:17 - 04254560 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2010-01-21 01:40 - 2010-01-21 01:40 - 08794464 _____ () C:\Program Files\Microsoft Office\Office14\1033\GrooveIntlResource.dll 2015-07-17 23:35 - 2015-10-05 18:50 - 00396688 _____ () C:\WINDOWS\system32\igfxTray.exe 2015-10-01 14:04 - 2015-09-17 06:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-10-23 10:29 - 2015-09-28 09:45 - 05414128 _____ () C:\Program Files (x86)\Trans\trans.exe 2015-12-09 15:36 - 2015-12-09 15:36 - 03492352 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1512.4020.0_x64__8wekyb3d8bbwe\Calculator.exe 2015-08-19 02:54 - 2015-08-11 10:10 - 00293376 _____ () C:\WINDOWS\SYSTEM32\textinputframework.dll 2015-12-02 14:16 - 2015-12-02 14:16 - 00012800 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_15.1120.13270.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2015-12-02 14:16 - 2015-12-02 14:16 - 11526656 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_15.1120.13270.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2015-12-02 14:15 - 2015-12-02 14:15 - 00258560 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_15.1120.13270.0_x64__8wekyb3d8bbwe\StoreRatingPromotion.dll 2015-12-09 17:09 - 2015-11-25 05:20 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-12-09 17:09 - 2015-11-25 05:17 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-12-09 17:09 - 2015-11-25 05:17 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-10-01 14:04 - 2015-09-17 06:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-10-23 10:29 - 2015-09-28 09:37 - 09912320 _____ () C:\Program Files (x86)\Trans\rstcairo.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 00753664 _____ () C:\Program Files (x86)\Trans\CFLite.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 01521152 _____ () C:\Program Files (x86)\Trans\JavaScriptCore.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 00278528 _____ () C:\Program Files (x86)\Trans\libcurl.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 01953792 _____ () C:\Program Files (x86)\Trans\libxml2.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 00188416 _____ () C:\Program Files (x86)\Trans\libxslt.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 01040384 _____ () C:\Program Files (x86)\Trans\cairo.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 00106496 _____ () C:\Program Files (x86)\Trans\zlib1.dll 2015-10-23 10:29 - 2015-09-28 09:37 - 03118080 _____ () C:\Program Files (x86)\Trans\res.dll 2015-10-23 10:29 - 2015-09-28 09:33 - 00121344 _____ () C:\Program Files (x86)\Trans\PDllHook.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Magiczne Bloczki:Win32App AlternateDataStreams: C:\Program Files\Microsoft Silverlight:Win32App AlternateDataStreams: C:\Program Files\Microsoft SQL Server Compact Edition:Win32App AlternateDataStreams: C:\Program Files\TeamSpeak 3 Client:Win32App AlternateDataStreams: C:\Program Files\WinRAR:Win32App AlternateDataStreams: C:\Program Files\Wireshark:Win32App AlternateDataStreams: C:\Program Files (x86)\Adobe:Win32App AlternateDataStreams: C:\Program Files (x86)\Audacity:Win32App AlternateDataStreams: C:\Program Files (x86)\Battle.net:Win32App AlternateDataStreams: C:\Program Files (x86)\Gothic III:Win32App AlternateDataStreams: C:\Program Files (x86)\Hearthstone:Win32App AlternateDataStreams: C:\Program Files (x86)\K-Lite Codec Pack:Win32App AlternateDataStreams: C:\Program Files (x86)\Lame For Audacity:Win32App AlternateDataStreams: C:\Program Files (x86)\Malwarebytes Anti-Malware:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft Office:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft SDKs:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft Visual Studio 11.0:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft Visual Studio 12.0:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft Visual Studio 8:Win32App AlternateDataStreams: C:\Program Files (x86)\MSBuild:Win32App AlternateDataStreams: C:\Program Files (x86)\NapiProjekt:Win32App AlternateDataStreams: C:\WINDOWS\My Product Name:Win32App AlternateDataStreams: C:\Program Files\Common Files\microsoft shared:Win32App AlternateDataStreams: C:\ProgramData\HP:Win32App ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-533254794-325677092-4161320566-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sokep\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "SmartAudio" HKLM\...\StartupApproved\Run32: => "Adobe ARM" HKLM\...\StartupApproved\Run32: => "PSUAMain" HKLM\...\StartupApproved\Run32: => "BCSSync" HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\StartupApproved\Run: => "HP Deskjet 6520 series (NET)" HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\StartupApproved\Run: => "Overwolf" HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\StartupApproved\Run: => "TC Login" HKU\S-1-5-21-533254794-325677092-4161320566-1001\...\StartupApproved\Run: => "Trans" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{D519230C-51E2-4910-9756-B0216F0ADB7A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{6A3EF238-40DF-4A3F-A80B-0453BCE0A31D}] => (Allow) C:\Users\Sokep\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{C1D8A4D7-1F1F-4462-AEBF-626D50D8F9C9}] => (Allow) C:\Users\Sokep\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [UDP Query User{0605EF68-E003-4D23-9A67-3682A5072EFF}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{E86BA497-A431-4E1B-B322-DC99D8566C2E}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{A175C456-8AFD-42C5-B1A1-06C69A3EE5A7}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{09CFD369-43C4-4890-9C5D-EB3DA8DC4591}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{E2996C78-738B-4178-A11A-A5F64EDE82E2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{FFF881D2-8ECD-4D2E-9307-03B836C3CF58}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4878C778-5DA7-4E36-A0A9-25F7EA516BC0}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{7C4E1631-B601-42E0-B34E-B8442966A674}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{FE566B03-BD71-4CFE-8AB2-A6A6F4CBC369}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3669\Agent.exe FirewallRules: [{35A5D883-0284-47C2-8DFA-2E8733A58C42}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3669\Agent.exe FirewallRules: [{047C4DEC-11D3-4C4A-BD62-15C762458F55}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3668\Agent.exe FirewallRules: [{5194909A-8805-45CC-B26E-71FBB6A547CD}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3668\Agent.exe FirewallRules: [UDP Query User{879CCECF-5C86-436C-9A38-A853043332B9}C:\program files (x86)\cisco packet tracer 6.0.1\bin\packettracer6.exe] => (Allow) C:\program files (x86)\cisco packet tracer 6.0.1\bin\packettracer6.exe FirewallRules: [TCP Query User{2213D12F-816A-4B32-84C2-905A02EF3F74}C:\program files (x86)\cisco packet tracer 6.0.1\bin\packettracer6.exe] => (Allow) C:\program files (x86)\cisco packet tracer 6.0.1\bin\packettracer6.exe FirewallRules: [{8D0F8DCC-A100-41AC-A92D-6C30C638E398}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{41249450-37DA-444F-9AAE-3160701E8CD2}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{4A326E60-87A1-454E-BB52-891862AF7754}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{FB46672A-48CD-460F-9B61-D1BE7CEE6367}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{2F517496-C958-4F32-A361-B690BC9B8B24}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [{C7510D9E-8F0F-47AE-A9AC-46639AE73C44}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [UDP Query User{858EE5D5-1C13-4E02-861A-5B837DC6E356}C:\program files\matlab\r2014b\bin\win64\matlab.exe] => (Block) C:\program files\matlab\r2014b\bin\win64\matlab.exe FirewallRules: [TCP Query User{0B0D299A-2F97-4AE3-8759-4B1E3F1DA5F4}C:\program files\matlab\r2014b\bin\win64\matlab.exe] => (Block) C:\program files\matlab\r2014b\bin\win64\matlab.exe FirewallRules: [UDP Query User{3798CD2A-1E7E-418F-9F65-D20D11ABCF3D}C:\program files\matlab\r2014b\bin\win64\matlab.exe] => (Block) C:\program files\matlab\r2014b\bin\win64\matlab.exe FirewallRules: [TCP Query User{37883C01-1B35-4FB6-A0F8-DDD1FCA3B1F2}C:\program files\matlab\r2014b\bin\win64\matlab.exe] => (Block) C:\program files\matlab\r2014b\bin\win64\matlab.exe FirewallRules: [{13C5CFDF-D13D-4575-A8E2-F82C97E63FA8}] => (Allow) LPort=8501 FirewallRules: [{F6F05D46-03E6-4954-834C-5CCB2CF6FF73}] => (Allow) LPort=8501 FirewallRules: [UDP Query User{C0E98DE2-D689-466A-B150-60A61D2FFDBF}C:\program files (x86)\java\jre1.8.0_25\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_25\bin\jp2launcher.exe FirewallRules: [TCP Query User{90EC3601-CCBE-443F-8975-19D34C5D67F6}C:\program files (x86)\java\jre1.8.0_25\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_25\bin\jp2launcher.exe FirewallRules: [{0CD07220-7DD9-4A7F-A45C-33B7FA6A3DDF}] => (Allow) C:\Program Files\HP\HP Deskjet 6520 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{9B204498-9ECE-44FE-9CFE-19B33989FAAD}] => (Allow) C:\Program Files\HP\HP Deskjet 6520 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{46699414-019E-4819-8F1E-C1F4505A24A1}] => (Allow) C:\Program Files\HP\HP Deskjet 6520 series\Bin\DeviceSetup.exe FirewallRules: [{AB50FF0D-31DF-4424-BB21-5B46F2CB39AE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{0C31D5ED-626F-4AC9-B7CB-51540E6C2E02}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{24F2722E-EB1A-4E7F-B3CE-B6A4D50151AB}] => (Allow) C:\Program Files (x86)\Multilizer\MultilizerPDFTranslator\PDFTRanslationWizard.exe FirewallRules: [{E279BE17-4594-48A3-AF0D-0B76AAA7C7A0}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/15/2015 10:10:03 AM) (Source: HlpCtntMgr) (EventID: 1003) (User: ) Description: Help Content Manager exited with error: NoBooksToUninstall Error: (12/15/2015 09:55:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SystemSettings.exe, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f39ae Nazwa modułu powodującego błąd: SettingsHandlers_StorageSense.dll, wersja: 10.0.10240.16384, sygnatura czasowa: 0x559f3d87 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000174b9 Identyfikator procesu powodującego błąd: 0x1b0c Godzina uruchomienia aplikacji powodującej błąd: 0xSystemSettings.exe0 Ścieżka aplikacji powodującej błąd: SystemSettings.exe1 Ścieżka modułu powodującego błąd: SystemSettings.exe2 Identyfikator raportu: SystemSettings.exe3 Pełna nazwa pakietu powodującego błąd: SystemSettings.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: SystemSettings.exe5 Error: (12/14/2015 08:58:43 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program trans.exe w wersji 4.6.8.6918 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 1ee4 Godzina rozpoczęcia: 01d1369b85041937 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files (x86)\Trans\trans.exe Identyfikator raportu: 119d59f2-a29d-11e5-9c5a-f8a963369e00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/14/2015 12:29:01 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Soku) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/14/2015 11:27:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Mik.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x04e20238 Nazwa modułu powodującego błąd: Mik.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x04e20238 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00001a3b Identyfikator procesu powodującego błąd: 0x1c24 Godzina uruchomienia aplikacji powodującej błąd: 0xMik.exe0 Ścieżka aplikacji powodującej błąd: Mik.exe1 Ścieżka modułu powodującego błąd: Mik.exe2 Identyfikator raportu: Mik.exe3 Pełna nazwa pakietu powodującego błąd: Mik.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Mik.exe5 Error: (12/14/2015 11:25:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Mik.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x04e10238 Nazwa modułu powodującego błąd: Mik.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x04e10238 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00001a3b Identyfikator procesu powodującego błąd: 0x1448 Godzina uruchomienia aplikacji powodującej błąd: 0xMik.exe0 Ścieżka aplikacji powodującej błąd: Mik.exe1 Ścieżka modułu powodującego błąd: Mik.exe2 Identyfikator raportu: Mik.exe3 Pełna nazwa pakietu powodującego błąd: Mik.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: Mik.exe5 Error: (12/12/2015 02:53:43 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program firefox.exe w wersji 42.0.0.5780 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 1788 Godzina rozpoczęcia: 01d134d64359d6d1 Godzina zakończenia: 159 Ścieżka aplikacji: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Identyfikator raportu: be7f63a5-a0d7-11e5-9c5a-f8a963369e00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/10/2015 11:38:43 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Soku) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/08/2015 11:39:08 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Soku) Description: Aktywacja aplikacji Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/08/2015 07:10:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: codeblocks.exe, wersja: 13.12.0.0, sygnatura czasowa: 0x52bd956b Nazwa modułu powodującego błąd: codeblocks.exe, wersja: 13.12.0.0, sygnatura czasowa: 0x52bd956b Kod wyjątku: 0xc000041d Przesunięcie błędu: 0x0009a9b2 Identyfikator procesu powodującego błąd: 0x320 Godzina uruchomienia aplikacji powodującej błąd: 0xcodeblocks.exe0 Ścieżka aplikacji powodującej błąd: codeblocks.exe1 Ścieżka modułu powodującego błąd: codeblocks.exe2 Identyfikator raportu: codeblocks.exe3 Pełna nazwa pakietu powodującego błąd: codeblocks.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: codeblocks.exe5 Dziennik System: ============= Error: (12/15/2015 08:44:36 AM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D} Error: (12/15/2015 12:36:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/15/2015 12:36:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/15/2015 12:36:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/15/2015 12:36:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/15/2015 12:09:13 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: Soku) Description: 0x8000002a115\??\C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\S-1-5-21-533254794-325677092-4161320566-1001-0-ntuser.dat Error: (12/15/2015 12:09:08 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: Soku) Description: 0x8000002a115\??\C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\S-1-5-21-533254794-325677092-4161320566-1001-0-ntuser.dat Error: (12/15/2015 12:04:57 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80246013: Hewlett-Packard - Imaging - Null Print - HP Deskjet 6520 series. Error: (12/14/2015 09:04:57 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTUSŁUGA LOKALNAS-1-5-19LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (12/14/2015 09:04:56 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTUSŁUGA LOKALNAS-1-5-19LocalHost (użycie LRPC)NiedostępnyNiedostępny CodeIntegrity: =================================== Date: 2015-12-15 00:04:57.105 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-12-14 21:01:38.001 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-12-14 21:01:37.968 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-12-14 20:57:17.714 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-12-14 20:57:17.693 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-12-14 20:57:17.666 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-12-14 20:57:17.645 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-12-14 20:57:17.616 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-12-14 20:57:17.595 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-12-14 20:57:17.564 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4210M CPU @ 2.60GHz Procent pamięci w użyciu: 40% Całkowita pamięć fizyczna: 8108.36 MB Dostępna pamięć fizyczna: 4827.82 MB Całkowita pamięć wirtualna: 9388.36 MB Dostępna pamięć wirtualna: 5883.37 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:117.19 GB) (Free:24.58 GB) NTFS Drive e: () (Fixed) (Total:106.04 GB) (Free:61.53 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: F6AD8144) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=117.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=106 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================