Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:27-02-2016 Uruchomiony przez Nemezis (2016-02-28 13:42:40) Uruchomiony z C:\Users\Nemezis\Desktop Windows 10 Home Wersja 1511 (X64) (2016-02-19 23:08:09) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3273934130-1980556977-1330787289-500 - Administrator - Disabled) Gość (S-1-5-21-3273934130-1980556977-1330787289-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3273934130-1980556977-1330787289-1004 - Limited - Enabled) Konto domyślne (S-1-5-21-3273934130-1980556977-1330787289-503 - Limited - Disabled) Nemezis (S-1-5-21-3273934130-1980556977-1330787289-1002 - Administrator - Enabled) => C:\Users\Nemezis ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: avast! Antivirus (Disabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.010.20059 - Adobe Systems Incorporated) AGEIA PhysX v7.09.13 (HKLM-x32\...\{45235788-142C-44BE-8A4D-DDE9A84492E5}) (Version: 7.09.13 - AGEIA Technologies, Inc.) Aktualizacje NVIDIA 2.9.1.22 (Version: 2.9.1.22 - NVIDIA Corporation) Hidden Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 4.8.1245.73583 - Alcor Micro Corp.) Alcor Micro USB Card Reader (x32 Version: 4.8.1245.73583 - Alcor Micro Corp.) Hidden Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Atheros) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2253 - AVAST Software) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) BitTorrent (HKU\S-1-5-21-3273934130-1980556977-1330787289-1002\...\BitTorrent) (Version: 7.9.5.41713 - BitTorrent Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.14 - Piriform) DTS Sound (HKLM-x32\...\{793B70D2-41E9-46AB-9DDC-B34C99D07DB5}) (Version: 1.02.4100 - DTS, Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.) Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) IDT Audio Driver (HKLM\...\{588A747E-CFF6-46B3-9207-CD754F9473AF}) (Version: 6.10.6491.0 - IDT) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{d07b0db5-8dad-40e1-be90-88026298a46b}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{2749c485-3a8b-4533-92ff-7cf6e8221cff}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) NVIDIA GeForce Experience 2.9.1.22 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.9.1.22 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Sterownik graficzny 361.91 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 361.91 - NVIDIA Corporation) OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Panel sterowania NVIDIA 361.91 (Version: 361.91 - NVIDIA Corporation) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.306 - Qualcomm Atheros) Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.) RollerCoaster Tycoon 2 (HKLM-x32\...\{72DF62BD-FF36-424E-AA5F-D89BAFF2C249}) (Version: - ) SHIELD Streaming (Version: 4.1.0260 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.9.1.22 - NVIDIA Corporation) Hidden Skype™ 7.18 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.18.112 - Skype Technologies S.A.) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: 11.0.0.5 - Bioware/EA) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.16.3 - Synaptics Incorporated) TOSHIBA Addendum (HKLM-x32\...\{C1569944-FAD6-4B3B-85E5-C213C2FF8EFC}) (Version: 1.00 - TOSHIBA) TOSHIBA Desktop Assist (HKLM\...\{C4CDCEF0-0A7A-4425-887C-33E39533D758}) (Version: 1.03.08.6402 - Toshiba Corporation) TOSHIBA Display Utility (HKLM\...\{0B39C39A-3ECE-4582-9C91-842D22819A24}) (Version: 2.0.1.0 - Toshiba Corporation) TOSHIBA eco Utility (HKLM\...\{72EFCFA8-3923-451D-AF52-7CE9D87BC2A1}) (Version: 3.0.0.6406 - Toshiba Corporation) TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.1.0001.6403 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA) TOSHIBA Password Utility (HKLM-x32\...\InstallShield_{78931270-BC9E-441A-A52B-73ECD4ACFAB5}) (Version: 3.00.346 - Toshiba Corporation) TOSHIBA PC Health Monitor (HKLM\...\{B507386D-1F61-4E55-B05B-F56ACB0086B3}) (Version: 4.02.00.6400 - Toshiba Corporation) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 3.1.02.55065006 - Toshiba Corporation) TOSHIBA Service Station (HKLM\...\{FBFCEEA5-96EA-4C8E-9262-43CBBEBAE413}) (Version: 2.6.8 - Toshiba Corporation) TOSHIBA Start Screen Option (HKLM\...\{06B71035-F19F-4F76-9875-FFCCD4FC3F83}) (Version: 1.00.00.6403 - Toshiba Corporation) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0030 - Toshiba Corporation) TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.1.2.32001 - Toshiba Corporation) Toshiba TEMPRO (HKLM-x32\...\{E4C7D9D7-19D4-4623-AF0C-EA313C466411}) (Version: 5.0.0 - Toshiba Europe GmbH) WinRAR 5.31 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3273934130-1980556977-1330787289-1002_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Nemezis\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3273934130-1980556977-1330787289-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {01D2FA17-6977-470F-A97D-43C6435CB4ED} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {04561ABD-3529-44D9-A4E5-DD6A717D9440} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {0D037669-6C43-405F-8A9F-F744780D48BF} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {0F4DA07A-E958-412F-AD3A-13EB3FA4D938} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-01-15] (Piriform Ltd) Task: {16B5B5C9-ECC3-42B5-A8FA-C87AA7C238D6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {1C1A57C6-AC73-470E-8062-88B466F7D582} - System32\Tasks\Uninstaller_SkipUac_Nemezis => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: {1DC9C367-10A3-482A-A5B6-0632C347D396} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {33AD082D-F16B-4288-BFD5-12B74CD478C6} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {566A6739-95F3-43AC-B4AF-303DD7123108} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {67E91121-9868-4AF9-9C0C-4C524FB45017} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {7BED74F1-847D-4BC3-8959-E66990B2C260} - System32\Tasks\{5E654B3F-934A-4620-91AE-B552488EE795} => pcalua.exe -a "C:\Program Files (x86)\Unreal Antologia\Unreal Anthology.exe" -d "C:\Program Files (x86)\Unreal Antologia" Task: {7EAE6027-50DF-4C31-BA37-E7976128FA23} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2015-11-17] (Toshiba Europe GmbH) Task: {91AEE754-05E3-46CB-BDFA-993E34F4890F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {990FD7F4-99C0-47EA-B15D-BAC91E230CC4} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {A377A05B-44A8-4397-9748-4FA827CE455F} - System32\Tasks\Resolution+ Setting Task => C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe [2015-06-12] (TOSHIBA Corporation) Task: {A41F0258-5686-4092-918E-6EEC59E4211B} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA Task: {B0C7B826-F578-4D1A-B1B5-CE6CD9568FA8} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-02-03] (AVAST Software) Task: {B4AA6867-7811-46EF-80F8-770620F5AC1C} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2013-07-31] (TOSHIBA Corporation) Task: {C48313DB-9CA2-48F6-A51E-4820FEFE37E6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-13] (Google Inc.) Task: {D21B3A22-1EA7-4054-9AAA-7CFC626BF212} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {DCC0FC10-2E6C-4635-91CE-BA911CDD0EFE} - System32\Tasks\{D842DBE4-C692-41FE-8ED5-70FBBB9461B7} => Chrome.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.5.0.102&LastError=12002 Task: {E0753352-7829-4919-9906-964ADF1E3840} - System32\Tasks\dts_apo_service_task => C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_task.exe [2015-05-27] () Task: {F6853996-C8D4-4DCA-904E-B14F5E7E0957} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-13] (Google Inc.) Task: {F82FCB4B-C998-4C55-9520-C28D23B02D83} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-02-10] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Nemezis.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 07:18 - 2015-10-30 07:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-02-19 23:00 - 2016-02-09 05:29 - 00133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2013-03-27 20:53 - 2013-03-27 20:53 - 00163168 _____ () C:\Program Files (x86)\TOSHIBA\PasswordUtility\GFNEXSrv.exe 2016-01-28 17:08 - 2016-01-12 04:43 - 00291264 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2016-02-19 21:54 - 2016-02-19 21:54 - 02653816 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-02-19 21:54 - 2016-02-19 21:54 - 02653816 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-02-20 21:50 - 2016-02-20 21:52 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-02-19 21:54 - 2016-02-19 21:54 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-02-19 21:54 - 2016-02-19 21:54 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-02-19 21:54 - 2016-02-19 21:54 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-02-19 21:54 - 2016-02-19 21:54 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-02-19 21:54 - 2016-02-19 21:54 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-02-19 21:54 - 2016-02-19 21:54 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2012-07-19 02:38 - 2012-07-19 02:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll 2016-01-15 20:45 - 2016-01-15 20:45 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2015-05-27 11:46 - 2015-05-27 11:46 - 00019960 _____ () C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe 2016-02-03 19:10 - 2016-02-03 19:10 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-02-03 19:10 - 2016-02-03 19:10 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-02-28 12:21 - 2016-02-28 12:21 - 02835456 _____ () C:\Program Files\AVAST Software\Avast\defs\16022800\algo.dll 2016-02-03 19:10 - 2016-02-03 19:10 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-02-20 21:50 - 2016-02-20 21:52 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-02-20 21:50 - 2016-02-20 21:52 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2015-06-13 17:52 - 2016-01-12 04:43 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-02-19 21:33 - 2016-02-18 04:14 - 01630360 _____ () C:\Program Files (x86)\Google\Chrome\Application\48.0.2564.116\libglesv2.dll 2016-02-19 21:33 - 2016-02-18 04:14 - 00085656 _____ () C:\Program Files (x86)\Google\Chrome\Application\48.0.2564.116\libegl.dll 2015-12-01 17:53 - 2015-12-01 17:53 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-12-28 11:16 - 2013-09-04 00:52 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 13:25 - 2013-08-22 13:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3273934130-1980556977-1330787289-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Nemezis\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\{05313bc1-ff56-4145-bdab-f67ba2f455fe}.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3273934130-1980556977-1330787289-1002\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_B42CE226C41B7DA697C7AC507AABF085" HKU\S-1-5-21-3273934130-1980556977-1330787289-1002\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3273934130-1980556977-1330787289-1002\...\StartupApproved\Run: => "Spotify Web Helper" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{C7E7F4D3-B3B2-4C2C-B1E1-2F1C5E6D475B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{01075E51-3612-48D5-BDE8-4852D5A58256}] => (Block) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [{91DFECD1-9032-41A8-B4E0-9FFCE7A479D5}] => (Block) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{58D68D32-AFAD-4805-AFBE-F36C664C896D}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{49B12777-CCE8-49C1-BB37-3BF57BF052B3}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [{4784111E-9C8D-4D27-9D81-C011D65A9128}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe FirewallRules: [{9554C429-8F74-4488-94D9-5244C6704E72}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe FirewallRules: [{7422E7A3-D8FC-4620-BCB8-1B4141D0AD91}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{9541C8A7-5386-43C5-BC29-836A0CDF6744}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{C89333B1-83A9-48A0-89DD-87BA5ACCD7C9}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{F4810473-A212-4117-BFBC-440EEE955A73}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{25AF02B7-5B6A-4619-9BC4-7C6F9076A4B0}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe FirewallRules: [{558954CE-8A2B-49BD-9367-BAC1884A4F55}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe FirewallRules: [{CC5EAD38-8E88-4091-A012-E142DD6DF295}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{097BD3E5-1C93-4903-8A21-C573989E4ACE}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{413874F5-8B34-4FCF-98D0-3DAF1AB1079C}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{B6202E0B-0FDC-4BA3-8FEA-75BFA1497CC1}] => (Allow) C:\Users\Nemezis\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [UDP Query User{E1A67883-955F-4E17-80F5-2EC7A93314D9}C:\program files (x86)\unreal tournament 3\binaries\ut3.exe] => (Block) C:\program files (x86)\unreal tournament 3\binaries\ut3.exe FirewallRules: [TCP Query User{BD5ADB15-9E22-4724-9059-D67E036463C8}C:\program files (x86)\unreal tournament 3\binaries\ut3.exe] => (Block) C:\program files (x86)\unreal tournament 3\binaries\ut3.exe FirewallRules: [{AFE86787-F55D-4D9B-9066-56871300501F}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{DAA0A48F-933E-4D15-B370-040A8C10D025}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{CAA618D5-8244-4BDE-A918-460C78227402}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{F9591DCB-DA5E-4B48-9B60-A75B03B53B7C}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [TCP Query User{EC220733-8BA9-4B66-B512-20AE6A59153D}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{E002C45D-CB70-42D0-B8CD-C68470FDF441}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{E678C4A5-06AF-4927-8DC1-15C664501B22}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{B7EB80DA-80D4-44FC-9B23-08E41DBF3615}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{07256AE7-10E6-4D1F-8141-F2F02CBC88F3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{740E63A5-D070-42EF-B0D0-D2B8CF3E23A8}] => (Block) C:\users\nemezis\appdata\roaming\spotify\spotify.exe FirewallRules: [{577008F6-281A-4420-BE1B-59D5B53E4678}] => (Block) C:\users\nemezis\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{6E80C1A0-0628-40F5-AE17-ADA1445F6AE4}C:\users\nemezis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\nemezis\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{A90684FC-4C9C-4896-B5A6-CFD258A777DA}C:\users\nemezis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\nemezis\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{CAAE2C9E-3936-4E32-9B19-683EFFF6BA4B}C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe] => (Allow) C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe FirewallRules: [TCP Query User{EE577C53-B1A9-4580-B2C3-49F17C203ED0}C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe] => (Allow) C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe FirewallRules: [UDP Query User{BCA6F283-689C-495F-9176-AEA7F7351453}C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe] => (Allow) C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe FirewallRules: [TCP Query User{567CFE14-A818-4D40-95B3-2E8D37068D58}C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe] => (Allow) C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe FirewallRules: [{9869DCB9-1BB9-41CC-B464-E94CF667F7FE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{42DA3B22-F095-4B0D-A190-062B2FD3C573}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{CF154D1A-FAE2-4A26-A8EF-87DE96EFB36E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [TCP Query User{05898142-090B-4E58-B27A-CECFA7FA3871}C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe] => (Allow) C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe FirewallRules: [UDP Query User{3134F394-912A-4B89-A163-CAD66554DBC5}C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe] => (Allow) C:\users\nemezis\appdata\roaming\bittorrent\bittorrent.exe FirewallRules: [{FCFBF8FF-65A0-4640-ACFF-5553AD0326BF}] => (Allow) C:\Program Files (x86)\Unreal Tournament 3\Binaries\UT3.exe FirewallRules: [{2DB0776B-FD7D-44F9-924E-6E8417DA5AFD}] => (Allow) C:\Program Files (x86)\Unreal Tournament 3\Binaries\UT3.exe FirewallRules: [{A1464D7E-8228-4732-8C13-B0A142E49EC6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{1170729E-C113-493F-AF1E-34BAF1E3F180}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{D0FA36A3-7BC4-4165-B1A8-1A2B16A4E8E3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{7E3E3160-8639-4116-BB45-FF2886613405}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{18438CEB-5B8A-4DC0-9B29-3C8F48A1C75B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [TCP Query User{04198B48-20E5-43AA-A375-14C339B67FB2}C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe] => (Allow) C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe FirewallRules: [UDP Query User{71905923-CFDF-408F-8610-5ACA379200EC}C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe] => (Allow) C:\program files (x86)\goat simulator\binaries\win32\goatgame-win32-shipping.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (02/28/2016 01:24:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TPCHSrv.exe, wersja: 1.0.0.31, sygnatura czasowa: 0x54729b5e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.103, sygnatura czasowa: 0x56a8483f Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000ee71c Identyfikator procesu powodującego błąd: 0x238 Godzina uruchomienia aplikacji powodującej błąd: 0xTPCHSrv.exe0 Ścieżka aplikacji powodującej błąd: TPCHSrv.exe1 Ścieżka modułu powodującego błąd: TPCHSrv.exe2 Identyfikator raportu: TPCHSrv.exe3 Pełna nazwa pakietu powodującego błąd: TPCHSrv.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: TPCHSrv.exe5 Error: (02/28/2016 12:18:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TPCHSrv.exe, wersja: 1.0.0.31, sygnatura czasowa: 0x54729b5e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.103, sygnatura czasowa: 0x56a8483f Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000ee71c Identyfikator procesu powodującego błąd: 0x15cc Godzina uruchomienia aplikacji powodującej błąd: 0xTPCHSrv.exe0 Ścieżka aplikacji powodującej błąd: TPCHSrv.exe1 Ścieżka modułu powodującego błąd: TPCHSrv.exe2 Identyfikator raportu: TPCHSrv.exe3 Pełna nazwa pakietu powodującego błąd: TPCHSrv.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: TPCHSrv.exe5 Error: (02/27/2016 04:36:24 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: BITSC:\Windows\System32\bitsperf.dll8 Error: (02/27/2016 03:29:28 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KAER-MOHREN) Description: Aktywacja aplikacji Microsoft.Messaging_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 nie powiodła się. Błąd: -2147023174. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (02/27/2016 11:16:20 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TPCHSrv.exe, wersja: 1.0.0.31, sygnatura czasowa: 0x54729b5e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.103, sygnatura czasowa: 0x56a8483f Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000ee71c Identyfikator procesu powodującego błąd: 0x1618 Godzina uruchomienia aplikacji powodującej błąd: 0xTPCHSrv.exe0 Ścieżka aplikacji powodującej błąd: TPCHSrv.exe1 Ścieżka modułu powodującego błąd: TPCHSrv.exe2 Identyfikator raportu: TPCHSrv.exe3 Pełna nazwa pakietu powodującego błąd: TPCHSrv.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: TPCHSrv.exe5 Error: (02/27/2016 12:15:18 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: ShellExperienceHost.exe, wersja: 10.0.10586.35, sygnatura czasowa: 0x566505bc Nazwa modułu powodującego błąd: StartUI.dll, wersja: 10.0.10586.35, sygnatura czasowa: 0x56650467 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000384209 Identyfikator procesu powodującego błąd: 0x1614 Godzina uruchomienia aplikacji powodującej błąd: 0xShellExperienceHost.exe0 Ścieżka aplikacji powodującej błąd: ShellExperienceHost.exe1 Ścieżka modułu powodującego błąd: ShellExperienceHost.exe2 Identyfikator raportu: ShellExperienceHost.exe3 Pełna nazwa pakietu powodującego błąd: ShellExperienceHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: ShellExperienceHost.exe5 Error: (02/26/2016 04:26:29 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: BITSC:\Windows\System32\bitsperf.dll8 Error: (02/26/2016 03:56:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TPCHSrv.exe, wersja: 1.0.0.31, sygnatura czasowa: 0x54729b5e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.103, sygnatura czasowa: 0x56a8483f Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000ee71c Identyfikator procesu powodującego błąd: 0x120 Godzina uruchomienia aplikacji powodującej błąd: 0xTPCHSrv.exe0 Ścieżka aplikacji powodującej błąd: TPCHSrv.exe1 Ścieżka modułu powodującego błąd: TPCHSrv.exe2 Identyfikator raportu: TPCHSrv.exe3 Pełna nazwa pakietu powodującego błąd: TPCHSrv.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: TPCHSrv.exe5 Error: (02/25/2016 08:20:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TPCHSrv.exe, wersja: 1.0.0.31, sygnatura czasowa: 0x54729b5e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.103, sygnatura czasowa: 0x56a8483f Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x00000000000ee71c Identyfikator procesu powodującego błąd: 0x1664 Godzina uruchomienia aplikacji powodującej błąd: 0xTPCHSrv.exe0 Ścieżka aplikacji powodującej błąd: TPCHSrv.exe1 Ścieżka modułu powodującego błąd: TPCHSrv.exe2 Identyfikator raportu: TPCHSrv.exe3 Pełna nazwa pakietu powodującego błąd: TPCHSrv.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: TPCHSrv.exe5 Error: (02/25/2016 03:08:39 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: BITSC:\Windows\System32\bitsperf.dll8 Dziennik System: ============= Error: (02/28/2016 01:26:18 PM) (Source: DCOM) (EventID: 10010) (User: KAER-MOHREN) Description: {45CC1698-D1CF-417B-BC32-80EB79E05EF1} Error: (02/28/2016 01:24:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa TPCH Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (02/28/2016 01:24:01 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D} Error: (02/28/2016 01:20:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi lirsgt z powodu następującego błędu: %%577 Error: (02/28/2016 01:20:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi atksgt z powodu następującego błędu: %%577 Error: (02/28/2016 01:20:53 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x000000be (0xfffff960eef80000, 0xe250000106309001, 0xffffd00022db8171, 0x000000000000000b)C:\WINDOWS\MEMORY.DMP7f921ccf-6e9d-4fed-a1af-215e3e53e493 Error: (02/28/2016 01:20:52 PM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Ten komputer jest skonfigurowany jako członek grupy roboczej, a nie domeny. W tej konfiguracji usługa Netlogon nie musi być uruchamiana. Error: (02/28/2016 01:20:50 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 13:05:28 na ‎28.‎02.‎2016 było nieoczekiwane. Error: (02/28/2016 12:20:54 PM) (Source: DCOM) (EventID: 10010) (User: KAER-MOHREN) Description: {45CC1698-D1CF-417B-BC32-80EB79E05EF1} Error: (02/28/2016 12:18:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa TPCH Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 6. CodeIntegrity: =================================== Date: 2016-02-28 13:20:58.966 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-28 13:20:58.928 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-27 16:28:07.542 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-02-27 14:02:03.112 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-02-24 23:08:13.169 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-24 23:08:13.089 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-02-21 14:40:02.345 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-02-19 23:05:53.754 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-02-19 23:05:00.589 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-02-19 23:04:55.957 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz Procent pamięci w użyciu: 28% Całkowita pamięć fizyczna: 8067.27 MB Dostępna pamięć fizyczna: 5734.38 MB Całkowita pamięć wirtualna: 9347.27 MB Dostępna pamięć wirtualna: 7072.27 MB ==================== Dyski ================================ Drive c: (TI31254900A) (Fixed) (Total:107.23 GB) (Free:11.73 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: BBAB0580) Partition: GPT. ==================== Koniec Addition.txt ============================