Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:20-12-2015 Uruchomiony przez JAA (2015-12-23 00:06:51) Uruchomiony z D:\Pobierane Windows 10 Home (X64) (2015-09-12 22:52:34) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3450215031-3558083040-3416132976-500 - Administrator - Disabled) Gość (S-1-5-21-3450215031-3558083040-3416132976-501 - Limited - Disabled) JAA (S-1-5-21-3450215031-3558083040-3416132976-1001 - Administrator - Enabled) => C:\Users\JAA Konto domyślne (S-1-5-21-3450215031-3558083040-3416132976-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: COMODO Antivirus (Enabled - Up to date) {F25D0092-CDBE-B303-ADB7-88DE8CDECCF5} AS: Comodo Defense+ (Enabled - Up to date) {493CE176-EB84-BC8D-9707-B3ACF7598648} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: COMODO Firewall (Enabled) {CA6681B7-87D1-B25B-86E8-21EB720D8B8E} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.235 - Adobe Systems Incorporated) Aktualizacje NVIDIA 17.12.8 (Version: 17.12.8 - NVIDIA Corporation) Hidden Automatyczna aktualizacja oprogramowania Creative (HKLM-x32\...\Creative Software AutoUpdate) (Version: 1.41 - Creative Technology Limited) Canon iP4700 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4700_series) (Version: - Canon Inc.) COMODO Internet Security Premium (HKLM\...\{367D1EA4-24FD-402F-AFF0-08A678D2EE28}) (Version: 8.2.0.4674 - COMODO Security Solutions Inc.) Creative Live! Central 3 (HKLM-x32\...\Creative Live! Central 2) (Version: 3.01.21 - Creative Technology Ltd) CyberLink LabelPrint 2.5 (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.0.6603 - CyberLink Corp.) CyberLink Power2Go 10 (HKLM-x32\...\{7E2D87F3-F3BC-4fa5-9F72-BF021ED66CB3}) (Version: 10.0.1909.0 - CyberLink Corp.) CyberLink WaveEditor 2 (HKLM-x32\...\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}) (Version: 2.0.0.5620 - CyberLink Corp.) FastAccess Web Alert (HKLM-x32\...\FastAccess Web Alert) (Version: 1.00 - Sensible Vision) Informacje o systemie Creative (HKLM-x32\...\SysInfo) (Version: 1.10 - Creative Technology Limited) Live! Cam Sync HD VF0770 Driver (1.00.06.00) (HKLM\...\Creative VF0770) (Version: - Creative Technology Ltd.) Microsoft Office 365 - pl-pl (HKLM\...\O365HomePremRetail - pl-pl) (Version: 16.0.6366.2036 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 43.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 43.0.1 (x86 pl)) (Version: 43.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.1.5828 - Mozilla) Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.1 - Nikon) Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.2 - Nikon) NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA Sterownik graficzny 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.6326.1010 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.6326.1010 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.6326.1010 - Microsoft Corporation) Hidden Panda USB Vaccine 1.0.1.4 (HKLM-x32\...\{55A41219-9B22-4098-BAE7-AE289B3C569A}_is1) (Version: - Panda Security) Panel sterowania NVIDIA 341.92 (Version: 341.92 - NVIDIA Corporation) Hidden PhotoME Beta-Release (HKLM-x32\...\PhotoME Beta-Release_is1) (Version: 0.8ß2 - Jens Duttke) Picture Control Utility 2 (HKLM\...\{D4893C47-704F-4B84-8486-9DE4974ACA6F}) (Version: 2.0.2 - Nikon) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Programer Faktura (HKLM-x32\...\{5F4447D9-1D6B-4E6F-943E-D859A9514932}) (Version: 7.3.0 - Programer) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7543 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.51a - Ghisler Software GmbH) ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.10.3 - Nikon) Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) WinRAR 5.21 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-07-10 12:04 - 2015-07-10 12:02 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {20EE835D-F911-4586-89C0-FB3CF3BA2BBB} - System32\Tasks\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-05] (COMODO) Task: {46D85150-90B9-4539-B1E0-95558435D9C5} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-18] (Microsoft Corporation) Task: {49ECD819-DE09-46CC-847A-86ED6C4E1D48} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-12-09] (Microsoft Corporation) Task: {604BB05C-745D-4366-BFBE-32384F489276} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe Task: {72CD7099-AC63-47E5-9881-25163EEFDCB8} - System32\Tasks\PandaUSBVaccine => C:\Program Files (x86)\Panda USB Vaccine\RunInteractiveWin.exe [2009-09-23] () Task: {80EAFBA1-4C78-4A23-A9FD-F1A6E4194FDD} - System32\Tasks\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-05] (COMODO) Task: {8649C919-4D45-4133-AD55-4FE465577E1C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-09] (Adobe Systems Incorporated) Task: {9A30184A-EF36-4607-BC20-DAE8BE540636} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [2015-08-05] (COMODO) Task: {A3051261-571A-4D60-BA72-3C441843F7C8} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2015-12-18] (Microsoft Corporation) Task: {D613D31F-D1E9-4E40-B38C-4031CDF989E4} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-05] (COMODO) Task: {FB828904-2615-4BE4-B7D7-0C33B1C9D2AC} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe [2015-08-05] (COMODO) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-09-13 00:40 - 2015-07-15 03:04 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll 2015-11-11 00:01 - 2015-10-13 18:26 - 00125616 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-09-13 00:41 - 2015-08-11 10:14 - 00404480 _____ () C:\Windows\System32\diagtrack_wininternal.dll 2015-11-07 09:16 - 2015-12-04 03:52 - 00162472 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll 2015-10-01 01:05 - 2015-10-01 01:05 - 02494712 _____ () C:\Windows\system32\CoreUIComponents.dll 2015-10-01 01:05 - 2015-10-01 01:05 - 02494712 _____ () C:\Windows\System32\CoreUIComponents.dll 2015-10-01 01:04 - 2015-10-01 01:04 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-07-10 11:59 - 2015-07-10 11:59 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll 2015-12-08 20:48 - 2015-12-08 20:48 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-12-08 20:47 - 2015-12-08 20:47 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-12-08 20:47 - 2015-12-08 20:47 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-10-01 01:05 - 2015-10-01 01:05 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-07-10 12:00 - 2015-07-10 17:34 - 00210432 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll 2015-01-08 22:02 - 2015-01-08 22:02 - 00067808 _____ () C:\Program Files\COMODO\COMODO Internet Security\scanners\smart.cav 2015-12-10 23:42 - 2015-12-10 23:45 - 00012800 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_15.1208.10480.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2015-12-10 23:42 - 2015-12-10 23:45 - 11542016 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_15.1208.10480.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2015-11-19 17:41 - 2015-11-19 17:42 - 00258560 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_15.1208.10480.0_x64__8wekyb3d8bbwe\StoreRatingPromotion.dll 2015-09-13 14:08 - 2015-07-17 10:33 - 00626104 _____ () C:\Program Files (x86)\CyberLink\Power2Go10\CLMediaLibrary.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Windows\CtDrvIns.exe:$CmdTcID AlternateDataStreams: C:\Windows\Ctregrun.exe:$CmdTcID AlternateDataStreams: C:\Windows\explorer.exe:$CmdTcID AlternateDataStreams: C:\Windows\V0770Mon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\accountaccessor.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\acmigration.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aitstatic.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\AppointmentApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\appraiser.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AppXDeploymentClient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AppXDeploymentExtensions.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AppXDeploymentServer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atmfd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atmlib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AudioEng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\audiosrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\authui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\BingMaps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\bisrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\browserbroker.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\BthRadioMedia.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\CallHistoryClient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\catsrvut.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\CellularAPI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Chakra.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Chakradiag.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ChatApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cloudAP.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\comdlg32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\CompatTelRunner.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\comsvcs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\configmanager2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ContactApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\CoreMessaging.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\CoreUIComponents.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\CredProvDataModel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx11_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dafWCN.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DAMediaManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DAMM.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DataSenseHandlers.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DeviceEnroller.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\directmanipulation.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dlnashext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dmcertinst.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\dmcsps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dmenrollengine.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dot3mm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dssvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\duser.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dwmcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\edgehtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\EmailApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\enrollmentapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\enterprisecsps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\EnterpriseModernAppMgmtCSP.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\esent.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\EthernetMediaManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\facecredentialprovider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\fdWCN.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\fontdrvhost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\fveapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\GdiPlus.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\hevcdecoder.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\HttpsDataSource.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieframe.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\iertutil.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ieui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\InstallAgent.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\internetmail.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\JpMapControl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\jscript.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\jscript9.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDAZE.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDAZEL.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDAZST.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\kbdgeoqw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kerberos.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KeywordDetectorMsftSidAdapter.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KnobsCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KnobsCsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LicenseManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LicenseManagerShellext.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationCrowdsource.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationFramework.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationGeofences.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationPeCell.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationPeIP.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationPeWiFi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationWebproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationWiFiAdapter.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LockAppBroker.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Magnify.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MapConfiguration.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MapControlCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MapsStore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MbaeApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MBMediaManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mcupdate_GenuineIntel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MDMAppInstaller.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mdmmigrator.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mdmregistration.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MessagingDataModel2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MFCaptureEngine.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfds.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MFMediaEngine.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfsvr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\modernexecserver.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mos.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MpSigStub.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MPSSVC.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MRT.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mshtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msmpeg2vdec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MusUpdateHandlers.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncryptprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncsi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netcenter.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetSetupShim.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetSetupSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetworkMobileSettings.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetworkUXBroker.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ngccredprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ngckeyenum.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ngcsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ninput.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlasvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NotificationController.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntdll.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvapi64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvaudcap64v.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvcompiler.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvcuda.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvcuvid.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvd3dumx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvdispco6434192.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvdispgenco6434192.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NvFBC64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvhdagenco6420103.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvhdap64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NvIFR64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvoglv64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvopencl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvvsvc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvwgf2umx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\omadmapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\omadmclient.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\OneDriveSettingSyncProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PackageStateRoaming.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PhoneCallHistoryApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PimIndexMaintenance.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnidui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\provengine.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\provisioningcsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\provops.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PsmServiceExtHost.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\psmsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RasMediaManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RDXService.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\remoteaudioendpoint.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RemoteNaturalLanguage.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\reseteng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\schedsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SecConfig.efi:$CmdTcID AlternateDataStreams: C:\Windows\system32\SensorsApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingsHandlers_nt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingSync.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingSyncHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\shacct.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SharedStartModel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shell32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shutdownux.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SRH.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SRHInproc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\StoreAgent.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SubscriptionMgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\syncmlhook.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\syncutil.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemEventsBrokerServer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tetheringservice.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tileobjserver.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TokenBroker.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\twinapi.appcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UIAutomationCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Unistore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\urlmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\user32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UserDataAccountApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UserDataService.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\userenv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usermgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\V0770Afx64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\V0770Ext.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\V0770Pin.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vaultsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vbscript.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VEEventDispatcher.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VEStoreEventHandlers.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcmcsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcmsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WcnApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WcnNetsh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcnwiz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WdfCoInstaller01011.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wfdprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wifinetworkmanager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\win32kbase.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\win32kfull.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.ApplicationModel.LockScreen.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.ApplicationModel.Store.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Devices.Bluetooth.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Devices.Usb.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Globalization.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Internal.Bluetooth.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Internal.Management.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Media.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Media.Speech.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.Speech.Pal.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.StateRepository.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\windows.storage.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.UI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.UI.Immersive.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.UI.Logon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.UI.PicturePassword.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.UI.Shell.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Windows.UI.Xaml.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wininet.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winload.efi:$CmdTcID AlternateDataStreams: C:\Windows\system32\winload.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\winlogon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\winmde.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winresume.efi:$CmdTcID AlternateDataStreams: C:\Windows\system32\winresume.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\WlanMediaManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wlansvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wlidsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wmpmde.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\workfolderssvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wpnapps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wpx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wuaueng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WUDFx02000.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wuuhext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WWanAPI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wwancfg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wwanconn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wwanmm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wwansvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\AppointmentApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\AppXDeploymentClient.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atmfd.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atmlib.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\AudioSes.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\authui.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\BingMaps.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\CallHistoryClient.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\catsrvut.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Chakra.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Chakradiag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ChatApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\comdlg32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\comsvcs.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ContactApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\CoreMessaging.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\CoreUIComponents.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\CredProvDataModel.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx11_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\directmanipulation.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\dlnashext.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\duser.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\dwmcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\edgehtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\EmailApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\esent.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\explorer.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\fdWCN.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\fontdrvhost.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\GdiPlus.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\hevcdecoder.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ieframe.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\iertutil.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ieui.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\JpMapControl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\jscript.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\jscript9.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDAZE.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDAZEL.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDAZST.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\kbdgeoqw.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\kerberos.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\LicenseManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\LockAppBroker.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Magnify.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\MapConfiguration.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\MapControlCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\MbaeApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mdmregistration.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\MessagingDataModel2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mf.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\MFCaptureEngine.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mfcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mfds.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\MFMediaEngine.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mfsvr.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mos.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Mscomct2.ocx:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mscomctl.ocx:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mshtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msmpeg2vdec.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msxml3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msxml6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ncryptprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\netcenter.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\NetSetupShim.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ninput.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ntdll.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvaudcap32v.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvcompiler.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvcuda.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvcuvid.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvd3dum.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\NvFBC.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\NvIFR.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvoglv32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvopencl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nvwgf2um.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OneDriveSettingSyncProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OpenCL.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\PackageStateRoaming.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\PhoneCallHistoryApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\profext.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\remoteaudioendpoint.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\RemoteNaturalLanguage.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\richtx32.ocx:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\SensorsApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\SettingSync.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\SettingSyncHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\shacct.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\shell32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\SRH.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\SRHInproc.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\TokenBroker.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\twinapi.appcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\UIAutomationCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Unistore.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\urlmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\user32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\UserDataAccountApis.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\userenv.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\usoapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\V0770Ext.ax:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\V0770Pin.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\vbscript.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\VEEventDispatcher.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WcnApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wcnwiz.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wfdprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Devices.Bluetooth.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Devices.Usb.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Globalization.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Internal.Management.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Media.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Media.Speech.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.Speech.Pal.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.StateRepository.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\windows.storage.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.UI.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.UI.Immersive.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.UI.Logon.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\Windows.UI.Xaml.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wininet.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\winmde.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wpnapps.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WWanAPI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\afd.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\bthport.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\buttonconverter.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\CLVirtualBus01.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\CtAudDrv.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\CtClsFlt.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\dxgkrnl.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\dxgmms1.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\dxgmms2.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\fastfat.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\FWPKCLNT.SYS:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\gpuenergydrv.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\hdaudbus.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\ndis.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\netio.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\ntfs.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\nvhda64v.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\nvlddmkm.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\nvvad64v.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\pdc.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\portcls.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\rmcast.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\sdbus.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\tcpip.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\tdx.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\usb8023.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\usbhub.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\USBHUB3.SYS:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\USBXHCI.SYS:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\V0770Afx.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\V0770Vid.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\Wdf01000.sys:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\341.81-notebook-win10-64bit-international.exe:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\341.81-notebook-win10-64bit-international.exe:$CmdZnID AlternateDataStreams: C:\Users\JAA\Downloads\cispremium_installer.exe:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\cispremium_installer.exe:$CmdZnID AlternateDataStreams: C:\Users\JAA\Downloads\cpu-z_1.73-en.zip:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\cpu-z_1.73-en.zip:$CmdZnID AlternateDataStreams: C:\Users\JAA\Downloads\CyberLink_Power2Go_Downloader.exe:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\CyberLink_Power2Go_Downloader.exe:$CmdZnID AlternateDataStreams: C:\Users\JAA\Downloads\dq3oy4lc.exe:$CmdZnID AlternateDataStreams: C:\Users\JAA\Downloads\FRST64.exe:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\FRST64.exe:$CmdZnID AlternateDataStreams: C:\Users\JAA\Downloads\LCSH_7701D_W1_17.exe:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\LCSH_7701D_W1_17.exe:$CmdZnID AlternateDataStreams: C:\Users\JAA\Downloads\Setup.X86.pl-PL_O365HomePremRetail_377f3344-8841-4115-a338-897d8a67307d_TX_DB_.exe:$CmdTcID AlternateDataStreams: C:\Users\JAA\Downloads\Setup.X86.pl-PL_O365HomePremRetail_377f3344-8841-4115-a338-897d8a67307d_TX_DB_.exe:$CmdZnID AlternateDataStreams: C:\Users\JAA\Documents\dac ak 700p.jpg:$CmdZnID AlternateDataStreams: C:\Users\JAA\Documents\Power2Go_10.0.1909.0_Essential_a_Essential_P2G150522-03.exe:$CmdTcID AlternateDataStreams: C:\Users\JAA\Documents\WP_20151107_16_27_08_Pro.jpg:$CmdZnID ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3450215031-3558083040-3416132976-1001\Control Panel\Desktop\\Wallpaper -> D:\z ce\Pictures\Wallpapers\swimming_pool_resort-wallpaper-1366x768.jpg DNS Servers: 156.154.70.25 - 156.154.71.25 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3450215031-3558083040-3416132976-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3450215031-3558083040-3416132976-1001\...\StartupApproved\Run: => "Power2GoExpress10" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{B5A25997-4ED7-40E9-B841-D713176ED158}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{2C65D584-1E16-4B43-B94A-DB24DB1E7274}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{34C26331-486B-4F57-A218-74E80886D9B8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8810B0F6-E4C9-4FE1-BC9C-A8FFAB1E5595}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F169934C-F95B-4C70-8309-06C270EBC4DE}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{309A7FFB-D22B-4715-B70C-59C161771A0A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{38295A0D-23EB-48C2-B5DA-95ED9AF92546}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{6800AD25-8EC0-4DEC-9D57-939C801767ED}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{E8386312-CA9F-4BF0-8397-53FF2DD402EE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F7262A4B-162D-4B14-82B1-A5E44CAB9C9A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{40A3D938-33A1-4E7F-9545-B0642A268C6F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/22/2015 11:48:51 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program cpuz_x64.exe w wersji 1.7.3.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: fdc Godzina rozpoczęcia: 01d13d0acd5567d2 Godzina zakończenia: 17 Ścieżka aplikacji: C:\Users\JAA\Desktop\Clean & Optym\CPUZ\cpuz_x64.exe Identyfikator raportu: 27bf62e1-a8fe-11e5-9c57-c44619b28359 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/22/2015 11:47:52 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program cpuz_x32.exe w wersji 1.7.3.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: c5c Godzina rozpoczęcia: 01d13d0abce8ae92 Godzina zakończenia: 11 Ścieżka aplikacji: C:\Users\JAA\Desktop\Clean & Optym\CPUZ\cpuz_x32.exe Identyfikator raportu: 02f59f62-a8fe-11e5-9c57-c44619b28359 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/22/2015 11:47:22 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program cpuz_x32.exe w wersji 1.7.3.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 10d4 Godzina rozpoczęcia: 01d13d0a6de1494c Godzina zakończenia: 10 Ścieżka aplikacji: C:\Users\JAA\Desktop\Clean & Optym\CPUZ\cpuz_x32.exe Identyfikator raportu: d03aa566-a8fd-11e5-9c57-c44619b28359 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/21/2015 11:34:32 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4564) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (12/21/2015 11:34:32 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4564) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (12/21/2015 11:34:22 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4564) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (12/21/2015 11:34:22 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4564) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (12/21/2015 11:34:12 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4564) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Error: (12/21/2015 11:34:12 PM) (Source: ESENT) (EventID: 488) (User: ) Description: SettingSyncHost (4564) Próba utworzenia pliku „C:\Windows\system32\edbtmp.log” zakończyła się niepomyślnie z błędem systemowym 5 (0x00000005): „Odmowa dostępu. ”. Operacja tworzenia pliku zostanie zakończona z błędem -1032 (0xfffffbf8). Error: (12/21/2015 11:34:01 PM) (Source: ESENT) (EventID: 413) (User: ) Description: SettingSyncHost (4564) Nie można utworzyć nowego pliku dziennika, ponieważ baza danych nie może dokonać zapisu na dysku dziennika. Dysk może być tylko do odczytu, zapełniony, niewłaściwie skonfigurowany lub uszkodzony. Błąd -1032. Dziennik System: ============= Error: (12/22/2015 01:03:48 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/22/2015 01:03:48 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/22/2015 01:03:48 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/22/2015 01:03:48 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/21/2015 11:28:42 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 21:51:46 na ‎20.‎12.‎2015 było nieoczekiwane. Error: (12/21/2015 11:33:50 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (12/21/2015 12:22:43 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (12/20/2015 09:51:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/20/2015 09:51:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/20/2015 09:51:05 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_Session1 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2015-12-23 00:02:06.849 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-22 23:45:14.902 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-22 23:25:46.691 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-22 22:47:07.728 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-22 22:32:42.616 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-22 00:57:02.872 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-22 00:02:49.765 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-21 23:40:11.679 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-21 11:53:28.943 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. Date: 2015-12-21 11:47:54.509 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\guard64.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz Procent pamięci w użyciu: 46% Całkowita pamięć fizyczna: 3956.55 MB Dostępna pamięć fizyczna: 2114.71 MB Całkowita pamięć wirtualna: 4660.55 MB Dostępna pamięć wirtualna: 2224.99 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:51.33 GB) (Free:23.7 GB) NTFS Drive d: () (Fixed) (Total:231.67 GB) (Free:88.54 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: CC5F9E61) Partition 1: (Not Active) - (Size=15 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=51.3 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=231.7 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================