Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:10-01-2015 01 Uruchomiony przez Piotr (2016-01-14 16:35:02) Uruchomiony z C:\Users\Piotr\AppData\Local\Microsoft\Windows\INetCache\IE\RTWGZVTT Windows 10 Home (X64) (2016-01-14 13:10:51) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3368635374-3158987326-3995552426-500 - Administrator - Disabled) Gość (S-1-5-21-3368635374-3158987326-3995552426-501 - Limited - Disabled) Konto domyślne (S-1-5-21-3368635374-3158987326-3995552426-503 - Limited - Disabled) Piotr (S-1-5-21-3368635374-3158987326-3995552426-1001 - Administrator - Enabled) => C:\Users\Piotr ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Out of date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Out of date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) @ctiVideo 1.4 ActiveX Control (HKLM-x32\...\ST6UNST #1) (Version: - ) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Active WebCam (HKLM-x32\...\Active WebCam) (Version: - ) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated) AIMP (HKLM-x32\...\AIMP) (Version: v4.00.1683, 29.12.2015 - AIMP DevTeam) Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft) Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft) Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.) Ashampoo Burning Studio 2014 v.12.0.5 (HKLM-x32\...\{91B33C97-280F-B76D-E27B-E712D7041B76}_is1) (Version: 12.0.5 - Ashampoo GmbH & Co. KG) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2245 - AVAST Software) AVG Web TuneUp (HKLM-x32\...\AVG Web TuneUp) (Version: 4.1.4.948 - AVG Technologies) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CMS (HKLM-x32\...\CMS) (Version: - ) CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.2.3115 - CyberLink Corp.) Dload10 v1.00.042 beta (HKLM-x32\...\Dload10_is1) (Version: - Satel sp. z o.o.) Elmes GSM2 Configurator (HKLM-x32\...\{778BF155-61AE-4A21-BA4B-EA200952C088}) (Version: 1.0.0 - Elmes) Faktura VAT 2015 START v15.1.49 (HKLM-x32\...\Faktura VAT 2015 START_is1) (Version: - ) Foxit Advanced PDF Editor 3 (HKLM-x32\...\B521582C-6BE3-491D-BCC8-FFB8301298E9_is1) (Version: 3.0.5.0 - Foxit Corporation) GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Hewlett-Packard ACLM.NET v1.2.2.2 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP 3D DriveGuard (HKLM-x32\...\{07F6DC37-0857-4B68-A675-4E35989E85E3}) (Version: 6.0.15.1 - Hewlett-Packard Company) HP ESU for Microsoft Windows 8 (HKLM-x32\...\{2F8A00FC-1F12-44B2-AA37-F9A358EDC161}) (Version: 1.2.2 - Hewlett-Packard Company) HP HD Webcam Driver (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10242 - Realtek Semiconductor Corp.) HP Hotkey Support (HKLM-x32\...\{C807BEFB-0F17-41AC-B307-D7B5E1553040}) (Version: 5.0.20.1 - Hewlett-Packard Company) HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) HP Support Assistant (HKLM-x32\...\{A3B64280-DE4C-40F0-86BB-CCB2A6056BA2}) (Version: 7.3.32.6 - Hewlett-Packard Company) HP System Default Settings (HKLM-x32\...\{5D3BD11C-03AC-443D-A865-C5A43836C91F}) (Version: 1.4.1 - Hewlett-Packard Company) HP Wireless Button Driver (HKLM-x32\...\{30B2D1D8-0A07-4B71-9553-0710C5D31E35}) (Version: 1.1.2.1 - Hewlett-Packard Company) hppLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppP1100P1560P1600SeriesLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppusgP1100P1560P1600Series (x32 Version: 1.0.0.1 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Hewlett Packard Development Company L.P.) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6486.0 - IDT) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.12.1688 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3960 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.7.3.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 3.0.0.66956 - Intel Corporation) IPC Config Tool (HKLM-x32\...\{969F964B-A721-4864-880D-9C5E1F10A808}) (Version: 1.1.0 - QualityView) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) iTunes (HKLM\...\{D227565A-0033-40AD-89BA-653A205CDC11}) (Version: 12.1.1.4 - Apple Inc.) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) MW CAM Uninst (HKLM-x32\...\My Program_is1) (Version: 4.1.1.6 - 广州雄驰数字技术有限公司) Nitro Pro 9 (HKLM-x32\...\{c5237a45-d0a0-4c12-9269-f59919377de1}) (Version: 9.5.3.8 - Nitro) Nitro Pro 9 (Version: 9.5.3.8 - Nitro) Hidden Obsługa programów Apple (32-bitowa) (HKLM-x32\...\{447CDCE5-F555-429B-BFA6-642C3C6D684F}) (Version: 3.1.2 - Apple Inc.) Obsługa programów Apple (64-bitowa) (HKLM\...\{0DF7096B-715A-4233-8633-C7A16ED6D616}) (Version: 3.1.2 - Apple Inc.) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) PL-2303 USB-to-Serial (HKLM-x32\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC) Pro Surveillance System(EN) (HKLM-x32\...\{B28C9804-BFCE-4ADB-8C18-1DD9DA1C530A}) (Version: 4.0.0 - DH) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.230 - Qualcomm Atheros Communications) Qualcomm Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Qualcomm Atheros) QuickTime (HKLM-x32\...\{7BE15435-2D3E-4B58-867F-9C75BED0208C}) (Version: 7.71.80.42 - Apple Inc.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 1.1.9200.18 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.18.621.2013 - Realtek) SmartPSS (HKLM-x32\...\{25D1B122-C4D3-455D-87E9-956E8EF0D048}) (Version: 1.12 - BCSCCTV.PL) StrongRecovery (HKLM-x32\...\StrongRecovery) (Version: - ) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.12.0 - Synaptics Incorporated) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3368635374-3158987326-3995552426-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Piotr\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {06EE047E-6CBC-4717-A157-5C340A6DA1A0} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-12-15] (AVAST Software) Task: {07499E35-F5A3-49D4-82F7-8AAE06F224F9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {0CFE2E40-6A97-48C5-9F38-DE82315CF1B0} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto Task: {2522F8BB-3FB8-4174-A55A-AA9C7C46D599} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-11-29] (Hewlett-Packard Company) Task: {2EDDB984-1C5A-4CD9-A927-3A1AD3744206} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {333BB5A4-00F0-422B-B343-9C09A3A8A243} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-04] (Google Inc.) Task: {37AC666F-EF2C-4BE1-8E74-EBBCE02DF42E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {3F4EB9A0-BE68-477A-84D3-62FF762955FF} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA Task: {45B7F77E-FF91-47D7-B5BC-DF6EADD2301A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-08-09] (Hewlett-Packard Company) Task: {547739F2-0FF7-4753-9228-E6EE8EBD3C82} - System32\Tasks\{0DA84F47-47AC-4815-B001-C6923E6FEED6} => pcalua.exe -a C:\Users\Piotr\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=cornl Task: {5E0D075C-92E6-42DB-937F-F911349E9402} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-01-04] (Google Inc.) Task: {604C2C96-F9A8-401A-847C-4459A8B9642F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-08-09] (Hewlett-Packard Company) Task: {70C2AE5A-737B-43FD-AD61-6D9DE151FDB7} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {8415E336-708E-4C9D-AB33-217D0B1B5BBF} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA Task: {85E84721-7297-4EE3-BCC4-08859A8DF799} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {867A7543-04C1-4962-BA45-30CC89B32EC8} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {9450C2E2-5B08-403E-A14C-4713DEF4D5D9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {9599D5DD-2DAA-4E98-A9CB-82E43906C999} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-15] (Adobe Systems Incorporated) Task: {A376D902-78CF-4769-9A97-E1F82EC20286} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {A8A664B2-63D3-47EC-956E-C612A224FA56} - System32\Tasks\LatitudinariansHeirdomV2 => Rundll32.exe MusketsDecapod.dll,main 7 1 <==== UWAGA Task: {B3919A5A-7F45-4196-9BDA-A653B31F3187} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {C232C7FE-6139-4CD1-9C84-9C110CFCFFD2} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {E8BD0568-ED3D-4C3E-9A05-5E078F8A24BC} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-01-13] (Microsoft Corporation) Task: {FB9B56BF-11A0-4F85-8CB3-C5703AA29A08} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Your Software Deals.lnk -> C:\ProgramData\Ashampoo\YourDeals.exe () -> hxxp://linktarget.ashampoo.com/linktarget/?target=marketplace&edition=eid=15396&utm_medium=desktop&x-pos=Metro ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 08:17 - 2015-10-30 08:17 - 00028672 _____ () C:\WINDOWS\SYSTEM32\efsext.dll 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2014-10-02 13:16 - 2012-08-31 15:02 - 00074240 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2015-02-13 04:20 - 2015-02-13 04:20 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-02-13 04:20 - 2015-02-13 04:20 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2014-08-01 13:23 - 2014-08-01 13:23 - 00418312 _____ () C:\Program Files\Nitro\Pro 9\Nitro_UpdateService.exe 2016-01-14 13:24 - 2016-01-14 13:24 - 02653816 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-01-14 13:24 - 2016-01-14 13:24 - 02653816 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-09-23 20:25 - 2015-09-23 20:25 - 00414120 _____ () C:\WINDOWS\system32\igfxTray.exe 2016-01-14 13:24 - 2016-01-14 13:24 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-01-14 13:24 - 2016-01-14 13:24 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-01-14 13:24 - 2016-01-14 13:24 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-01-14 13:24 - 2016-01-14 13:24 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-01-14 13:24 - 2016-01-14 13:24 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-01-14 13:24 - 2016-01-14 13:24 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-01-14 15:39 - 2016-01-14 15:39 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.12.15004.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-01-14 15:36 - 2016-01-14 15:36 - 09737216 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_2015.25.15.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll 2015-12-15 23:35 - 2015-12-15 23:35 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2015-12-15 23:35 - 2015-12-15 23:35 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-01-14 11:39 - 2016-01-14 11:39 - 02822144 _____ () C:\Program Files\AVAST Software\Avast\defs\16011400\algo.dll 2015-12-15 23:35 - 2015-12-15 23:35 - 00469008 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2014-06-26 02:25 - 2013-07-26 06:24 - 01242584 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2015-11-24 18:00 - 2015-11-24 18:00 - 00349184 _____ () C:\Users\Piotr\AppData\Local\LatitudinariansHeirdom\MusketsDecapod.dll 2015-12-15 23:35 - 2015-12-15 23:35 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-01-14 15:39 - 2016-01-14 15:39 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.12.15004.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-01-14 15:39 - 2016-01-14 15:39 - 21845504 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.12.15004.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2016-01-14 15:39 - 2016-01-14 15:39 - 02940416 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.12.15004.0_x86__8wekyb3d8bbwe\MessagingNativeCore.dll 2016-01-14 15:39 - 2016-01-14 15:39 - 00583168 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.12.15004.0_x86__8wekyb3d8bbwe\MessagingEntityExtractionProxy.dll 2016-01-14 15:39 - 2016-01-14 15:39 - 01300992 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.12.15004.0_x86__8wekyb3d8bbwe\MessagingNativeBase.dll 2016-01-04 10:31 - 2015-12-11 04:54 - 01583432 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libglesv2.dll 2016-01-04 10:31 - 2015-12-11 04:54 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.106\libegl.dll 2016-01-04 11:27 - 2015-12-24 07:46 - 16792256 _____ () C:\Users\Piotr\AppData\Local\Google\Chrome\User Data\PepperFlash\20.0.0.267\pepflashplayer.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2016-01-14 15:36 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3368635374-3158987326-3995552426-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Piotr\AppData\Roaming\Microsoft\Windows Photo Viewer\Tapeta z Przeglądarki fotografii systemu Windows.jpg DNS Servers: 192.168.0.114 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run: => "Zune Launcher" HKU\S-1-5-21-3368635374-3158987326-3995552426-1001\...\StartupApproved\StartupFolder: => "iPhoto (1).lnk" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{8A6A22F0-95B0-41E2-B838-F7A5C5455DAC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [UDP Query User{27511D24-762D-4864-B404-7B0969278D5B}C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe FirewallRules: [TCP Query User{BBCED4DD-67A4-47D8-987B-03EFD16D448F}C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe FirewallRules: [UDP Query User{7E8F79A9-BEDF-411D-BAA1-E8D9EA65F3EE}C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe FirewallRules: [TCP Query User{84AA8B08-3D88-43B4-B780-157533668478}C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe FirewallRules: [UDP Query User{6A5F13BC-CF2E-419B-8438-CBE3D377AFA8}C:\program files (x86)\pro surveillance system(en)\pssproject.exe] => (Allow) C:\program files (x86)\pro surveillance system(en)\pssproject.exe FirewallRules: [TCP Query User{F42EA850-C115-4D9D-9557-72E474C4350C}C:\program files (x86)\pro surveillance system(en)\pssproject.exe] => (Allow) C:\program files (x86)\pro surveillance system(en)\pssproject.exe FirewallRules: [{417A5D20-9FE8-47AE-9CFE-57DB37C72593}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe FirewallRules: [{752FF13A-3354-4441-8D17-C678ECDB64B1}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe FirewallRules: [{AFF76134-70CF-45BB-9060-2D4D2BBE9BE3}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe FirewallRules: [{2E764714-D717-47C0-B9C0-81CBF6A4A81E}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe FirewallRules: [{4B7F09E1-B1D0-45B3-A1F4-4802F81F3099}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe FirewallRules: [{99D38E79-B802-44ED-8C07-0712A587B212}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe FirewallRules: [{C7A9A10C-9318-49CD-8114-335E37EBF801}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe FirewallRules: [{A14FD738-FBCF-4CC1-9BBE-7282BDA0C693}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe FirewallRules: [{F4245C83-C69D-40A8-AC93-D7BFEACC52A0}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe FirewallRules: [{61673A3B-5536-43BC-823F-8608EC927B3A}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe FirewallRules: [{A2C298C8-949C-4D26-B2AB-0DEEC0C8D74C}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe FirewallRules: [{12F2DE4B-4011-4AA2-ADC7-EA25C9FF0395}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe FirewallRules: [UDP Query User{775387B6-D0E7-4AD2-8B44-D67FBDFE823E}C:\program files (x86)\pro surveillance system(en)\pssproject.exe] => (Allow) C:\program files (x86)\pro surveillance system(en)\pssproject.exe FirewallRules: [TCP Query User{DE647885-6BCB-48DB-843D-342D1D1CAACF}C:\program files (x86)\pro surveillance system(en)\pssproject.exe] => (Allow) C:\program files (x86)\pro surveillance system(en)\pssproject.exe FirewallRules: [UDP Query User{4ECB5689-E462-4816-A9B9-DA5A66E59D6A}C:\program files (x86)\cms software\cms.exe] => (Allow) C:\program files (x86)\cms software\cms.exe FirewallRules: [TCP Query User{F72557CF-C8AF-4A50-BE88-6D4C5DA08722}C:\program files (x86)\cms software\cms.exe] => (Allow) C:\program files (x86)\cms software\cms.exe FirewallRules: [{DEF69601-0A6A-4CA4-BE9E-9319C32D8AD8}] => (Block) C:\program files (x86)\cms\cms.exe FirewallRules: [{0EAE1F5C-31EC-4951-8154-E966607269FD}] => (Block) C:\program files (x86)\cms\cms.exe FirewallRules: [UDP Query User{821C6A78-65A6-4DC1-8262-8FA8DA7A7DE9}C:\program files (x86)\cms\cms.exe] => (Allow) C:\program files (x86)\cms\cms.exe FirewallRules: [TCP Query User{C5AB5FD4-B686-4E52-A9E7-0FE872FB1FBC}C:\program files (x86)\cms\cms.exe] => (Allow) C:\program files (x86)\cms\cms.exe FirewallRules: [{601C4D00-D52D-43F8-9201-B650D812C1E2}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{E1D2137D-CF3E-46DC-AB32-83952C5980EE}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{2032B966-6D1C-4523-8C26-496844191F9A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{740A4331-4C29-4520-9554-81817CD66D1A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{4FA5B173-E5D1-43A0-87DF-A4252473612A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{E0EC9DEC-9080-421F-A3F6-49F798A2D0D2}] => (Allow) C:\Program Files\HP\HP LaserJet P1100 Series\wificonfig.exe FirewallRules: [{E92D3776-7BEC-42B3-96C5-FF2798D4F76B}] => (Allow) C:\Program Files\HP\HP LaserJet P1100 Series\wificonfig.exe FirewallRules: [{2C50A85C-5793-4885-B0E7-3F0ED5916E6F}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS0119\ProductInst64.exe FirewallRules: [{B8AC666E-F1B1-4BF9-B734-B3B843BB2203}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS0119\ProductInst64.exe FirewallRules: [{A5576EA8-0346-426B-A5AD-6495ACE0CFA1}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS75FD\ProductInst64.exe FirewallRules: [{76D2D208-C8A7-4D40-85D7-909EDF776106}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS75FD\ProductInst64.exe FirewallRules: [{41459E83-B061-4B7C-BAD9-0F130EF8D02F}] => (Allow) LPort=161 FirewallRules: [{B1FB87BB-5EF8-4012-A95F-77842F831301}] => (Allow) LPort=427 FirewallRules: [{B9526120-A978-409F-868A-4310B84F8CA0}] => (Allow) LPort=9100 FirewallRules: [{F6B1B1DB-6667-4C2D-A62D-690061FA63D9}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS67BD\ProductInst64.exe FirewallRules: [{E1B51633-5F09-4B3E-B84F-E3E6FC3344E8}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS67BD\ProductInst64.exe FirewallRules: [{F8F7FE5D-A97A-4ACF-8B5D-DB95D33CC480}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{F81A9C45-A04B-4C51-8F39-DA819598201F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{086876CE-D587-4D07-923D-EFB377D19A21}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{5819556B-7FBB-4BB3-A0D6-5F6006858378}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{379FC214-FE1E-442E-90AA-D1E8426E4201}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{FB178664-27B7-4088-9C0E-4EBF0AC8492A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe FirewallRules: [{EDC9E631-2BD7-4C82-93D9-37D8112ABD35}] => (Allow) C:\Program Files (x86)\Qualcomm Atheros\Driver\otp_patch_for_installer\nart.exe FirewallRules: [{5EC12FD8-02EE-43AF-B59D-164725DD011C}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe FirewallRules: [{F6ABCDE6-AFE1-4698-9D13-28F9D4177E83}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe FirewallRules: [{2D0E6BA2-14C5-4439-90E8-520487A85D84}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS2E3A\ProductInst64.exe FirewallRules: [{8212ADF3-7C88-4B2E-8E8F-45814CDEF78F}] => (Allow) C:\Users\Piotr\AppData\Local\Temp\7zS2E3A\ProductInst64.exe FirewallRules: [{19A1E16B-876F-48C1-8582-DE9CB67903BE}] => (Allow) LPort=9100 FirewallRules: [{D7EE9E54-1021-47A3-A4CB-E70089F3E018}] => (Allow) LPort=427 FirewallRules: [{C2BECDB1-4C16-404F-BAB5-34905128F984}] => (Allow) LPort=161 FirewallRules: [{2D43C8E7-CFA7-482C-A5E2-496547FB286C}] => (Allow) LPort=427 FirewallRules: [{219690FE-6AB7-45A2-B2EC-2859DA66178F}] => (Allow) C:\Program Files (x86)\Farming Simulator 2015\FarmingSimulator2015.exe FirewallRules: [{F01FB399-E4B7-4576-97E9-4C512B0686C1}] => (Allow) C:\Program Files (x86)\Farming Simulator 2015\FarmingSimulator2015.exe FirewallRules: [{FD308596-125B-49E4-8043-C5E22FE43474}] => (Allow) C:\Program Files (x86)\Farming Simulator 2015\x86\FarmingSimulator2015Game.exe FirewallRules: [{AB79E8F7-F4F1-4AB7-B840-02B8C3D88C3B}] => (Allow) C:\Program Files (x86)\Farming Simulator 2015\x86\FarmingSimulator2015Game.exe FirewallRules: [{A0A0075D-4491-439E-A74F-82C1853FE88D}] => (Allow) C:\Program Files (x86)\Farming Simulator 2015\x64\FarmingSimulator2015Game.exe FirewallRules: [{A01465AB-4951-4A16-B364-D2D9664605F3}] => (Allow) C:\Program Files (x86)\Farming Simulator 2015\x64\FarmingSimulator2015Game.exe FirewallRules: [{E48274FA-FEF8-468F-AAE9-3D21246F1439}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{3F48AB94-EA35-473A-A381-34C9D68FEB53}] => (Allow) C:\Windows\SysWOW64\muzapp.exe ==================== Punkty Przywracania systemu ========================= 14-01-2016 14:55:05 Removed Samsung Kies ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/14/2016 03:41:28 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP-48KK7F1JNTDV) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (01/14/2016 03:31:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rsUI.exe, wersja: 1.1.1.0, sygnatura czasowa: 0x567c039f Nazwa modułu powodującego błąd: LSASRV.dll, wersja: 10.0.10586.17, sygnatura czasowa: 0x56518aa6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000006bd5e Identyfikator procesu powodującego błąd: 0x69c Godzina uruchomienia aplikacji powodującej błąd: 0xrsUI.exe0 Ścieżka aplikacji powodującej błąd: rsUI.exe1 Ścieżka modułu powodującego błąd: rsUI.exe2 Identyfikator raportu: rsUI.exe3 Pełna nazwa pakietu powodującego błąd: rsUI.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: rsUI.exe5 Error: (01/14/2016 03:30:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rsUI.exe, wersja: 1.1.1.0, sygnatura czasowa: 0x567c039f Nazwa modułu powodującego błąd: LSASRV.dll, wersja: 10.0.10586.17, sygnatura czasowa: 0x56518aa6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000006bd5e Identyfikator procesu powodującego błąd: 0x69c Godzina uruchomienia aplikacji powodującej błąd: 0xrsUI.exe0 Ścieżka aplikacji powodującej błąd: rsUI.exe1 Ścieżka modułu powodującego błąd: rsUI.exe2 Identyfikator raportu: rsUI.exe3 Pełna nazwa pakietu powodującego błąd: rsUI.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: rsUI.exe5 Error: (01/14/2016 03:23:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rsUI.exe, wersja: 1.1.1.0, sygnatura czasowa: 0x567c039f Nazwa modułu powodującego błąd: LSASRV.dll, wersja: 10.0.10586.17, sygnatura czasowa: 0x56518aa6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000006bd5e Identyfikator procesu powodującego błąd: 0x69c Godzina uruchomienia aplikacji powodującej błąd: 0xrsUI.exe0 Ścieżka aplikacji powodującej błąd: rsUI.exe1 Ścieżka modułu powodującego błąd: rsUI.exe2 Identyfikator raportu: rsUI.exe3 Pełna nazwa pakietu powodującego błąd: rsUI.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: rsUI.exe5 Error: (01/14/2016 03:21:27 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP-48KK7F1JNTDV) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (01/14/2016 03:20:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rsUI.exe, wersja: 1.1.1.0, sygnatura czasowa: 0x567c039f Nazwa modułu powodującego błąd: LSASRV.dll, wersja: 10.0.10586.17, sygnatura czasowa: 0x56518aa6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000006bd5e Identyfikator procesu powodującego błąd: 0x69c Godzina uruchomienia aplikacji powodującej błąd: 0xrsUI.exe0 Ścieżka aplikacji powodującej błąd: rsUI.exe1 Ścieżka modułu powodującego błąd: rsUI.exe2 Identyfikator raportu: rsUI.exe3 Pełna nazwa pakietu powodującego błąd: rsUI.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: rsUI.exe5 Error: (01/14/2016 03:16:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rsUI.exe, wersja: 1.1.1.0, sygnatura czasowa: 0x567c039f Nazwa modułu powodującego błąd: LSASRV.dll, wersja: 10.0.10586.17, sygnatura czasowa: 0x56518aa6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000006bd5e Identyfikator procesu powodującego błąd: 0x69c Godzina uruchomienia aplikacji powodującej błąd: 0xrsUI.exe0 Ścieżka aplikacji powodującej błąd: rsUI.exe1 Ścieżka modułu powodującego błąd: rsUI.exe2 Identyfikator raportu: rsUI.exe3 Pełna nazwa pakietu powodującego błąd: rsUI.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: rsUI.exe5 Error: (01/14/2016 03:10:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShouldIRemoveIt.exe, wersja: 1.0.4.36591, sygnatura czasowa: 0x5524822e Nazwa modułu powodującego błąd: LSASRV.dll, wersja: 10.0.10586.17, sygnatura czasowa: 0x56518aa6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000006bd5e Identyfikator procesu powodującego błąd: 0x1fc4 Godzina uruchomienia aplikacji powodującej błąd: 0xShouldIRemoveIt.exe0 Ścieżka aplikacji powodującej błąd: ShouldIRemoveIt.exe1 Ścieżka modułu powodującego błąd: ShouldIRemoveIt.exe2 Identyfikator raportu: ShouldIRemoveIt.exe3 Pełna nazwa pakietu powodującego błąd: ShouldIRemoveIt.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: ShouldIRemoveIt.exe5 Error: (01/14/2016 03:06:23 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP-48KK7F1JNTDV) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (01/14/2016 02:56:23 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP-48KK7F1JNTDV) Description: Aktywacja aplikacji Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App nie powiodła się. Błąd: -2147024770. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Dziennik System: ============= Error: (01/14/2016 02:46:57 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Magazyn danych użytkownika_57ef6. Error: (01/14/2016 02:46:56 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Magazyn danych użytkownika_57ef6. Error: (01/14/2016 02:46:56 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Magazyn danych użytkownika_57ef6. Error: (01/14/2016 02:46:56 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Magazyn danych użytkownika_57ef6. Error: (01/14/2016 02:46:55 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Magazyn danych użytkownika_57ef6. Error: (01/14/2016 02:46:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_57ef6 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/14/2016 02:46:48 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (01/14/2016 02:41:13 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (01/14/2016 02:41:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa CyberLink PowerDVD 12 Media Server Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/14/2016 02:36:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi HP Software Framework Service z powodu następującego błędu: %%1053 CodeIntegrity: =================================== Date: 2016-01-14 14:08:55.039 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-01-14 13:59:14.100 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-01-14 13:57:45.244 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-01-14 13:32:30.685 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-4000M CPU @ 2.40GHz Procent pamięci w użyciu: 55% Całkowita pamięć fizyczna: 3977.11 MB Dostępna pamięć fizyczna: 1766.91 MB Całkowita pamięć wirtualna: 6537.11 MB Dostępna pamięć wirtualna: 3940.13 MB ==================== Dyski ================================ Drive c: (Windows) (Fixed) (Total:449.78 GB) (Free:176.95 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: CA3E759A) Partition: GPT. ==================== Koniec Addition.txt ============================