Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:07-02-2016 Uruchomiony przez ASUS (2016-02-11 10:34:17) Uruchomiony z C:\Users\ASUS\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2015-02-02 12:11:46) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3343506224-3256486555-700229984-500 - Administrator - Disabled) ASUS (S-1-5-21-3343506224-3256486555-700229984-1000 - Administrator - Enabled) => C:\Users\ASUS Dzieci (S-1-5-21-3343506224-3256486555-700229984-1003 - Limited - Enabled) => C:\Users\Dzieci Gość (S-1-5-21-3343506224-3256486555-700229984-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3343506224-3256486555-700229984-1002 - Limited - Enabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Microsoft Security Essentials (Disabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AV: AVG AntiVirus Free Edition (Disabled - Out of date) {4D41356F-32AD-7C42-C820-63775EE4F413} AS: Microsoft Security Essentials (Disabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition (Disabled - Out of date) {F620D48B-1497-73CC-F290-58052563BEAE} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.228 - Adobe Systems Incorporated) ALLPlayer Pilot (HKLM-x32\...\{146BDBDD-ACD9-4B04-A286-C27471841E8E}_is1) (Version: 1.2 - ALLPlayer Group, Ltd.) ALLPlayer V6.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 7.0 - Atheros) ATI AVIVO64 Codecs (Version: 10.12.0.00122 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{D0528577-31BF-2ABC-D7FC-E443EBF8B40A}) (Version: 3.0.758.0 - ATI Technologies, Inc.) AVG (Version: 16.41.7441 - AVG Technologies) Hidden AVG 2016 (Version: 16.0.4522 - AVG Technologies) Hidden AVG Protection (HKLM\...\AVG) (Version: 2016.41.7441 - AVG Technologies) ccc-core-static (x32 Version: 2010.0122.858.16002 - Nazwa firmy) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform) FMW 1 (Version: 1.52.1 - AVG Technologies) Hidden Foxit Cloud (HKLM-x32\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 3.5.116.602 - Foxit Software Inc.) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 7.1.5.425 - Foxit Software Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Opera Stable 34.0.2036.42 (HKLM-x32\...\Opera 34.0.2036.42) (Version: 34.0.2036.42 - Opera Software) Oprogramowanie Intel(R) PROSet/Wireless WiFi (HKLM\...\{4327107B-E95E-415C-9194-458FCED6BF12}) (Version: 13.03.0000 - Intel Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.10.2.4863 - Electronic Arts, Inc.) Robocraft (HKLM-x32\...\Steam App 301520) (Version: - Freejam) SimCity™ (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}) (Version: 4.0.86.0859 - Electronic Arts) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Unity Web Player (HKU\S-1-5-21-3343506224-3256486555-700229984-1000\...\UnityWebPlayer) (Version: 4.6.4f1 - Unity Technologies ApS) USB2.0 UVC VGA WebCam (HKLM\...\USB2.0 UVC VGA WebCam) (Version: 5.8.54000.207 - Sonix) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WinRAR 5.21 (32-bitowy) (HKLM-x32\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.3) (Version: 1.3.3 - Xvid Team) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {259DED37-6060-4B89-A884-3EFB63C7A542} - System32\Tasks\Opera scheduled Autoupdate 1450809608 => C:\Program Files (x86)\Opera\launcher.exe [2015-12-15] (Opera Software) Task: {3996A8E6-0653-4662-B518-42631C66D83C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {5BF71ACE-D8AD-4BA8-9293-95E1CA325D89} - System32\Tasks\Cigif => C:\PROGRA~1\GROOVE~1\Lursic.bat Task: {85665E16-C27C-4287-9AC6-549AB492567D} - System32\Tasks\WordFly Auto Updater 1.10.0.28 Core => C:\Program Files (x86)\WordFly_1.10.0.28\Update\WordflyAutoUpdateClient.exe <==== UWAGA Task: {8F1B5939-4FCB-47E3-A6B7-CB78EF246835} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-09] (Adobe Systems Incorporated) Task: {9D0FD961-9A58-4B71-8FC5-1AFF71C8DA7D} - System32\Tasks\WordFly Auto Updater 1.10.0.28 Pending Update => C:\Program Files (x86)\WordFly_1.10.0.28\Update\WordflyAutoUpdateClient.exe <==== UWAGA Task: {A233FA2C-0E33-4E6E-896A-86A2C0EC041F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-05-08] (Piriform Ltd) Task: {B11FC049-05CA-4A1D-A9A1-1E04707D25CF} - System32\Tasks\{92A49F2D-8053-4C77-9839-6D0287C6CC43} => pcalua.exe -a D:\drivers\VGA_nVidia_WIN7_32_z817125741\setup.exe -d D:\drivers\VGA_nVidia_WIN7_32_z817125741 Task: {EC0ECA36-5FE8-4D0B-A5AF-AF2246B38CCF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2010-07-19 16:48 - 2010-07-19 16:48 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll 2010-07-19 16:48 - 2010-07-19 16:48 - 01501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\LIBEAY32.dll 2008-10-23 10:21 - 2008-10-23 10:21 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2015-02-03 15:40 - 2015-02-03 15:40 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2015-05-08 19:50 - 2015-05-08 19:50 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2016-01-31 00:09 - 2015-04-07 14:34 - 40500224 _____ () C:\Program Files (x86)\AVG\UiDll\2171\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3343506224-3256486555-700229984-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\ASUS\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: Steam Client Service => 3 MSCONFIG\startupreg: ALLPlayer WiFi Remote => C:\Program Files (x86)\ALLPlayer Remote\ALLPlayerRemoteControl.exe MSCONFIG\startupreg: ALLUpdate => "C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe" "sleep" MSCONFIG\startupreg: apphide => C:\Program Files (x86)\baidu\ppt.exe MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: EADM => "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent MSCONFIG\startupreg: Xvid => C:\Program Files (x86)\Xvid\CheckUpdate.exe ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [TCP Query User{04B58B00-C857-48B5-9F25-5234A69F19E9}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [UDP Query User{C249B6A4-74C0-4ECE-9B11-6A0C670F7E25}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [TCP Query User{A8FB6A38-F369-461D-A739-2DF89183036A}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [UDP Query User{5DACDCD8-4F53-4E58-8545-A46893519C56}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [{7B71FF6B-9702-478A-B68D-E2A93F98A9FF}] => (Allow) C:\Program Files (x86)\Origin Games\SimCity\SimCity\SimCity.exe FirewallRules: [{E9BF3A90-9ABE-41EB-84A5-67642DA49F3B}] => (Allow) C:\Program Files (x86)\Origin Games\SimCity\SimCity\SimCity.exe FirewallRules: [{A3170037-47B1-4C0F-B409-C6E1322D54BE}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A3058DD0-EF8C-4E0A-AA02-C24CA0DEF4D0}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{13D6CA6E-6DB4-4793-AB05-D35B27EC464A}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{EE162F3A-A1B7-4B7B-891E-E29AFE80E477}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{D3827682-3D22-4A2E-A4D3-BCD6FFCE90F4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Robocraft\Robocraft.exe FirewallRules: [{E7851867-0D52-4DCD-8E29-8D3F11E6EABF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Robocraft\Robocraft.exe FirewallRules: [{E037B447-7699-42ED-87DB-E78A5D019B58}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{85CA9AA9-270B-4E5D-BB8D-26D9B4381C96}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{F1277781-01AC-4B91-873A-F961904686C1}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{7A7B9B2B-BF99-4FAD-BA63-2526E97B3CB0}] => (Allow) C:\Program Files (x86)\AVG\Av\avgnsa.exe FirewallRules: [{EFEFEF06-E83A-4A4D-8D2E-DBEA57F3CF72}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{11169A51-6973-4336-A39B-09A3B346D37C}] => (Allow) C:\Program Files (x86)\AVG\Av\avgdiagex.exe FirewallRules: [{C874C9DB-6EA1-411D-A304-97580D13B0F7}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{32220D43-EC86-4E0F-9082-4CE80CC2EF66}] => (Allow) C:\Program Files (x86)\AVG\Av\avgmfapx.exe FirewallRules: [{7D14212B-B0FC-4F30-9611-8CD96505A77D}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe FirewallRules: [{D1BF3E41-63A0-4C85-BF2E-72286AC26071}] => (Allow) C:\Program Files (x86)\AVG\Av\avgemca.exe ==================== Punkty Przywracania systemu ========================= 30-01-2016 21:43:31 Instalacja pakietu sterownika urządzenia: Microsoft Karty sieciowe 30-01-2016 22:24:36 Installed Intel(R) PROSet/Wireless WiFi Software. 31-01-2016 00:10:03 Installed AVG 2016 31-01-2016 00:10:45 Installed AVG 04-02-2016 17:46:01 Windows Update 11-02-2016 10:21:56 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/30/2016 10:24:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service Desktop Upload since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (01/30/2016 09:43:50 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddWin32ServiceFiles: Unable to back up image of service Desktop Upload since QueryServiceConfig API failed System Error: Nie można odnaleźć określonego pliku. . Error: (01/30/2016 08:50:47 PM) (Source: MsiInstaller) (EventID: 10005) (User: ASUS-Komputer) Description: Produkt: Avast Free Antivirus -- Błąd 4000. Wprowadzony został błędny kod. Aby otrzymać swój indywidualny kod instalatora wyślij SMS o wskazanej w instalatorze treści na numer 92566 Error: (01/30/2016 08:50:42 PM) (Source: MsiInstaller) (EventID: 10005) (User: ASUS-Komputer) Description: Produkt: Avast Free Antivirus -- Błąd 4000. Wprowadzony został błędny kod. Aby otrzymać swój indywidualny kod instalatora wyślij SMS o wskazanej w instalatorze treści na numer 92566 Error: (01/30/2016 06:11:26 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: ) Description: Nie można automatycznie pobrać aktualizacji głównego certyfikatu innych firm z: , wystąpił błąd: 12007 (0x2ee7). Error: (01/30/2016 05:48:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nssFE49.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5643b733 Nazwa modułu powodującego błąd: nssFE49.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5643b733 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000ba22 Identyfikator procesu powodującego błąd: 0x7cc Godzina uruchomienia aplikacji powodującej błąd: 0xnssFE49.tmp0 Ścieżka aplikacji powodującej błąd: nssFE49.tmp1 Ścieżka modułu powodującego błąd: nssFE49.tmp2 Identyfikator raportu: nssFE49.tmp3 Error: (01/28/2016 03:52:52 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: netservice.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x557e7cf3 Nazwa modułu powodującego błąd: netservice.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x557e7cf3 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x00013184 Identyfikator procesu powodującego błąd: 0x534 Godzina uruchomienia aplikacji powodującej błąd: 0xnetservice.exe0 Ścieżka aplikacji powodującej błąd: netservice.exe1 Ścieżka modułu powodującego błąd: netservice.exe2 Identyfikator raportu: netservice.exe3 Error: (01/28/2016 03:41:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nssFE49.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5643b733 Nazwa modułu powodującego błąd: nssFE49.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5643b733 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000ba22 Identyfikator procesu powodującego błąd: 0x624 Godzina uruchomienia aplikacji powodującej błąd: 0xnssFE49.tmp0 Ścieżka aplikacji powodującej błąd: nssFE49.tmp1 Ścieżka modułu powodującego błąd: nssFE49.tmp2 Identyfikator raportu: nssFE49.tmp3 Error: (01/28/2016 03:41:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: netservice.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x557e7cf3 Nazwa modułu powodującego błąd: netservice.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x557e7cf3 Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x00013184 Identyfikator procesu powodującego błąd: 0x660 Godzina uruchomienia aplikacji powodującej błąd: 0xnetservice.exe0 Ścieżka aplikacji powodującej błąd: netservice.exe1 Ścieżka modułu powodującego błąd: netservice.exe2 Identyfikator raportu: netservice.exe3 Error: (01/27/2016 10:43:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nssFE49.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5643b733 Nazwa modułu powodującego błąd: nssFE49.tmp, wersja: 0.0.0.0, sygnatura czasowa: 0x5643b733 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000ba22 Identyfikator procesu powodującego błąd: 0x65c Godzina uruchomienia aplikacji powodującej błąd: 0xnssFE49.tmp0 Ścieżka aplikacji powodującej błąd: nssFE49.tmp1 Ścieżka modułu powodującego błąd: nssFE49.tmp2 Identyfikator raportu: nssFE49.tmp3 Dziennik System: ============= Error: (02/11/2016 10:19:30 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%2 Error: (02/11/2016 01:07:26 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%2 Error: (02/11/2016 01:00:44 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%2 Error: (02/11/2016 12:59:24 AM) (Source: Microsoft Antimalware) (EventID: 2004) (User: ) Description: Produkt %60 napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów. Podpisy objęte próbą: %24 Kod błędu: 0x80070002 Opis błędu: Nie można odnaleźć określonego pliku. Wersja podpisu: 0.0.0.0;0.0.0.0 Wersja aparatu: %600 Error: (02/10/2016 11:42:56 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%2 Error: (02/10/2016 11:41:05 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 00:52:17 na ‎2016-‎02-‎07 było nieoczekiwane. Error: (02/04/2016 09:34:23 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%2 Error: (02/04/2016 09:13:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%2 Error: (02/04/2016 09:05:16 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd: %%2 Error: (02/04/2016 09:01:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa AVG Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-01-30 18:17:29.400 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-01-30 18:17:29.337 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-01-30 18:17:29.291 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-01-30 18:17:29.228 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-06-21 20:57:25.091 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-06-21 20:57:25.059 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Pentium(R) CPU P6100 @ 2.00GHz Procent pamięci w użyciu: 53% Całkowita pamięć fizyczna: 1964.55 MB Dostępna pamięć fizyczna: 914.26 MB Całkowita pamięć wirtualna: 3929.1 MB Dostępna pamięć wirtualna: 2536.61 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:116.34 GB) (Free:73.36 GB) NTFS Drive d: (Data) (Fixed) (Total:329.79 GB) (Free:244.61 GB) NTFS Drive f: (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive g: (SANDISKJK) (Removable) (Total:29.1 GB) (Free:28.15 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0C5913D) Partition 1: (Active) - (Size=19.5 GB) - (Type=0C) Partition 2: (Not Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=116.3 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=329.8 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 29.1 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================