Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:18-04-2016 Uruchomiony przez Piter (2016-04-24 14:43:04) Uruchomiony z C:\Users\Piter\Downloads Windows 8.1 (X64) (2015-12-19 15:45:20) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3621693401-2034365866-4225762973-500 - Administrator - Disabled) => C:\Users\Administrator Gość (S-1-5-21-3621693401-2034365866-4225762973-501 - Limited - Disabled) Piter (S-1-5-21-3621693401-2034365866-4225762973-1001 - Administrator - Enabled) => C:\Users\Piter ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: avast! Antivirus (Disabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-3621693401-2034365866-4225762973-1001\...\uTorrent) (Version: 3.4.5.41865 - BitTorrent Inc.) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated) Adobe Reader XI (11.0.13) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) Amazon 1Button App (HKLM-x32\...\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}) (Version: 1.0.0.4 - Amazon) <==== UWAGA AMD Catalyst Install Manager (HKLM\...\{42EC3153-24B0-FCAD-0F16-0904BCBAB179}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2253 - AVAST Software) Bejeweled 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.34.50 - Conexant) Cut the Rope (x32 Version: 3.0.2.38 - WildTangent) Hidden CyberLink MediaStory (HKLM-x32\...\InstallShield_{55762F9A-FCE3-45d5-817B-051218658423}) (Version: 1.0.1321 - CyberLink Corp.) CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3817.05 - CyberLink Corp.) DTS Sound (HKLM-x32\...\{CFB78566-156A-48C6-BF65-EEB8AA10638A}) (Version: 1.01.5500 - DTS, Inc.) Enchanted Cavern 2 (x32 Version: 2.2.0.110 - WildTangent) Hidden Evernote (HKLM-x32\...\Evernote) (Version: 1.0.0 - Evernote Launcher by Toshiba Europe GmbH) Google Update Helper (x32 Version: 1.3.21.115 - Google Inc.) Hidden HP LaserJet Pro MFP M125-M126 (HKLM-x32\...\{c65448bc-e467-4ec7-b4a5-246697f52957}) (Version: 8.0.14087.1054 - Hewlett-Packard) HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) hpbDSService (x32 Version: 002.002.07399 - Hewlett-Packard) Hidden hpbM126DSService (x32 Version: 001.001.08254 - Hewlett-Packard) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.9.0.1001 - Intel Corporation) Intel(R) Wireless Bluetooth(R) 4.0 (HKLM-x32\...\{96C730E4-F055-4118-BDF3-6E071763853C}) (Version: 3.0.1342.02 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{105fa5c4-72e1-41f2-a82c-884d8aa4b381}) (Version: 16.6.0 - Intel Corporation) Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden Mahjongg Artifacts (x32 Version: 2.2.0.110 - WildTangent) Hidden Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{d07b0db5-8dad-40e1-be90-88026298a46b}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{2749c485-3a8b-4533-92ff-7cf6e8221cff}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Mozilla Firefox 45.0.2 (x86 pl) (HKLM-x32\...\Mozilla Firefox 45.0.2 (x86 pl)) (Version: 45.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.2.5941 - Mozilla) MPC-HC 1.7.10 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.10 - MPC-HC Team) My Kingdom for the Princess 3 (x32 Version: 2.2.0.110 - WildTangent) Hidden NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) OEM Application Profile (HKLM-x32\...\{EF04BC2A-6EDA-936B-7B10-20FEA5B2DEA3}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) OpenOffice 4.1.2 (HKLM-x32\...\{E0ED9630-38E3-418F-A615-A9B2B5758BE5}) (Version: 4.12.9782 - Apache Software Foundation) Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden PowerISO (HKLM-x32\...\PowerISO) (Version: 6.4 - Power Software Ltd) PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.29075 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) SafeZone Stable 1.48.2066.44 (x32 Version: 1.48.2066.44 - Avast Software) Hidden Spotify (HKLM-x32\...\Spotify) (Version: 0.8.5.1333.g822e0de8 - Spotify AB) Star Wars Jedi Knight Jedi Academy (HKLM-x32\...\{1EECBA68-8BE4-4076-94DF-E9ED206B1D21}) (Version: - ) Symbaloo (HKLM-x32\...\Symbaloo) (Version: 1.0.0 - Symbaloo Launcher by Toshiba Europe GmbH) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 18.1.3.0 - Synaptics Incorporated) The Sims 4 (HKLM-x32\...\The Sims 4_is1) (Version: - ) TOSHIBA Desktop Assist (HKLM\...\{C4CDCEF0-0A7A-4425-887C-33E39533D758}) (Version: 1.03.02.6402 - Toshiba Corporation) TOSHIBA Display Utility (HKLM\...\{F64E9295-E1B3-4EEA-86D3-AF44A0087B06}) (Version: 1.1.16.0 - Toshiba Corporation) TOSHIBA eco Utility (HKLM\...\{94D2A899-0C34-4420-880E-AE337E635AB0}) (Version: 2.4.2.6403 - Toshiba Corporation) TOSHIBA Function Key (HKLM\...\{1844CFE2-EBA3-490A-8A5E-9BFC646342FD}) (Version: 1.1.5.6402 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.19 - TOSHIBA) TOSHIBA Password Utility (HKLM-x32\...\InstallShield_{26BB68BB-CF93-4A12-BC6D-A3B6F53AC8D9}) (Version: 6.0.3.0 - Toshiba Corporation) TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 3.01.01.6400 - Toshiba Corporation) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 3.1.03.55065007 - Toshiba Corporation) TOSHIBA Service Station (HKLM\...\{BFE4C813-4DD4-4B1C-97F4-76A459055C8D}) (Version: 2.6.13 - Toshiba Corporation) TOSHIBA Start Screen Option (HKLM\...\{06B71035-F19F-4F76-9875-FFCCD4FC3F83}) (Version: 1.00.01.6402 - Toshiba Corporation) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0033 - Toshiba Corporation) TOSHIBA System Settings (HKLM-x32\...\{4D57ED72-6B01-40BD-9CA9-012B8FC09CEB}) (Version: 2.0.1.32003 - Toshiba Corporation) Toshiba TEMPRO (HKLM-x32\...\{E4C7D9D7-19D4-4623-AF0C-EA313C466411}) (Version: 5.0.0 - Toshiba Europe GmbH) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Virtual Villagers 5 - New Believers (x32 Version: 3.0.2.32 - WildTangent) Hidden Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent) WildTangent Games App (Toshiba Games) (x32 Version: 4.0.10.25 - WildTangent) Hidden WinRAR 5.30 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) Youda Jewel Shop (x32 Version: 3.0.2.32 - WildTangent) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {2F7E7FDE-E54A-4111-85FB-D2F791414A38} - System32\Tasks\Browser Updater Task(Core) => C:\Program Files (x86)\QQBrowser\Update\Download\62E5D3C650397A97BBC0AF4668288F65\Update\BrowserUpdate.exe [2016-03-17] (Tencent) <==== UWAGA Task: {418136CB-6BCD-4D5D-BE44-E9F04A6D4069} - System32\Tasks\SafeZone scheduled Autoupdate 1458768503 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software) Task: {67E694CD-BE6D-4561-8F3C-96EBC104D66D} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2015-11-17] (Toshiba Europe GmbH) Task: {6C05EAE6-40E4-45EA-8BCA-B22AA058C58C} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2013-09-24] (TOSHIBA Corporation) Task: {70BCDA7A-F2D4-4CCC-A36E-590A7E2623F7} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2014-02-21] (Synaptics Incorporated) Task: {77B7FEB5-FBBC-4466-828B-CAAD20837657} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-05] (AVAST Software) Task: {887B5B09-8C9D-4D5D-B92B-BEDB14696485} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {8D3A8A6B-5727-4DEF-88EF-24191BF214BB} - System32\Tasks\Toshiba\BlobDelivery => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.BlobDelivery.exe [2015-11-17] (Microsoft) Task: {B5CBF834-D0BE-419E-A762-4392AA673B89} - System32\Tasks\Resolution+ Setting Task => C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe [2013-11-08] (TOSHIBA Corporation) Task: {BB01F0E5-5FC8-474B-A934-E2C9803829A0} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-07] (Adobe Systems Incorporated) Task: {DE067BEA-6284-45AF-8E7B-F4CA3702382F} - System32\Tasks\WinTaske => C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe [2016-03-23] () <==== UWAGA Task: {EA0F4403-7923-4D02-9668-F2CF14F50298} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) Task: {EFA9A803-5AC3-4627-9AF6-DCC75AF6A928} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-02-24] (AVAST Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-01-06 14:37 - 2012-08-31 16:03 - 00288768 _____ () C:\WINDOWS\System32\HP1100LM.DLL 2016-01-06 14:37 - 2012-08-31 16:02 - 00074240 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2014-02-21 20:16 - 2014-02-21 20:16 - 00021328 _____ () C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe 2012-07-19 03:38 - 2012-07-19 03:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll 2016-03-11 22:31 - 2016-03-11 22:31 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2016-02-24 23:03 - 2016-02-24 23:03 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-02-24 23:03 - 2016-02-24 23:03 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-04-14 17:35 - 2016-04-14 17:35 - 02890240 _____ () C:\Program Files\AVAST Software\Avast\defs\16041400\algo.dll 2016-02-24 23:03 - 2016-02-24 23:03 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-02-24 23:03 - 2016-02-24 23:03 - 00307808 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2016-04-24 14:30 - 2016-04-24 14:30 - 02890240 _____ () C:\Program Files\AVAST Software\Avast\defs\16042400\algo.dll 2015-12-19 20:27 - 2015-12-19 20:27 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-05-14 13:04 - 2013-09-16 13:20 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3621693401-2034365866-4225762973-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Piter\Pictures\windows_xp_bliss-wide2.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{E672DFE5-5578-487D-8D9F-5347BE504811}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{07D66ED3-3CEA-42B8-A616-C300C9B10820}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{ED2DD68D-07CA-45E7-8FB4-B4756623B787}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{A299DCCA-730E-4142-968D-6ED8548EE72A}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{58F25BFC-E38A-4001-A7F4-B29C6E78C071}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{9AD27CF5-4387-4FF3-AE80-0E0C9E46C967}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe FirewallRules: [{8E3E5164-BD3B-40AE-B3FD-E5436E97B1FA}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{77D805C7-3CFE-4CEC-8D08-3E77B95F6127}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{34816B1E-C30D-412D-ADDB-5E82E4AF31B6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E6CE4186-61A3-45AF-9147-14C8B9E5E563}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{74835873-1695-4052-9855-8EA5A57A4C28}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{C990569E-D3E0-4549-B314-1A10A9F16023}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [TCP Query User{F648149E-5F75-4076-AAB7-F216164F5A22}C:\users\piter\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\piter\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{47414327-A858-45B0-BB6F-0DF16FCF6417}C:\users\piter\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\piter\appdata\roaming\utorrent\utorrent.exe FirewallRules: [{0210005D-D964-4262-8644-7BE5E36852BF}] => (Block) C:\users\piter\appdata\roaming\utorrent\utorrent.exe FirewallRules: [{ECD28601-6A73-4AF1-A246-98206BFDC073}] => (Block) C:\users\piter\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{9F4D76A1-9955-4D15-AD65-C7A4AB9A3FC6}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{0959D06C-A58E-42D0-A440-8F4F0FF86824}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{C973782B-E0DD-48E3-9C33-410959DA8505}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{68270A10-0EAA-47AD-AA59-6EE0023F3036}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{98C499C1-4AFE-4712-A8F1-0F58D03D9828}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{43FE9EE0-C671-4638-BB0E-C661D712446D}] => (Allow) C:\Users\Piter\AppData\Local\Temp\7zS1609\EasyInst64.exe FirewallRules: [{1A704214-D2ED-4F48-BB7D-BF7233363F6C}] => (Allow) C:\Users\Piter\AppData\Local\Temp\7zS1609\EasyInst64.exe FirewallRules: [{13114F3D-FE59-4E9A-9C1B-D5E17454FE2C}] => (Allow) LPort=9100 FirewallRules: [{2B5D9EAC-6184-428B-91A4-A5936DE70C4B}] => (Allow) LPort=427 FirewallRules: [{D6108AD1-2DD3-4881-A4FA-49B1D34341A4}] => (Allow) LPort=161 FirewallRules: [{5860C7BF-695D-426B-9EDA-68449DE40AC5}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{2B453919-D09F-4F7E-B688-0EEB6306A967}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{7DC599BD-9BA8-4700-9FDC-904DE3299008}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe ==================== Punkty Przywracania systemu ========================= 03-04-2016 22:01:49 Zaplanowany punkt kontrolny 14-04-2016 20:31:16 Zaplanowany punkt kontrolny 24-04-2016 09:25:25 Removed Skype™ 7.22 24-04-2016 14:04:00 Operacja przywracania ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (04/24/2016 02:24:53 PM) (Source: System Restore) (EventID: 8210) (User: ) Description: Wystąpił nieokreślony błąd podczas przywracania systemu: (Zaplanowany punkt kontrolny). Informacje dodatkowe: 0xc0000022. Error: (04/23/2016 06:21:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: iSafeSvc.exe, wersja: 4.0.0.1, sygnatura czasowa: 0x53477040 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.17031, sygnatura czasowa: 0x5308893d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0002537e Identyfikator procesu powodującego błąd: 0x364 Godzina uruchomienia aplikacji powodującej błąd: 0xiSafeSvc.exe0 Ścieżka aplikacji powodującej błąd: iSafeSvc.exe1 Ścieżka modułu powodującego błąd: iSafeSvc.exe2 Identyfikator raportu: iSafeSvc.exe3 Pełna nazwa pakietu powodującego błąd: iSafeSvc.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: iSafeSvc.exe5 Error: (04/20/2016 09:11:28 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.17031 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1af4 Godzina rozpoczęcia: 01d19b3667b9b0e9 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\system32\wwahost.exe Identyfikator raportu: e831a1f0-0729-11e6-8273-c454446836a0 Pełna nazwa pakietu powodującego błąd: Microsoft.BingSports_3.0.2.233_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: AppexSports Error: (04/20/2016 08:58:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: KOMP-PIOTRKA) Description: Działanie pakietu Microsoft.BingSports_3.0.2.233_x64__8wekyb3d8bbwe+AppexSports zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo. Error: (04/20/2016 08:56:18 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: KOMP-PIOTRKA) Description: Aktywacja aplikacji Microsoft.BingSports_8wekyb3d8bbwe!AppexSports nie powiodła się. Błąd: -2144927142. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (04/20/2016 08:56:17 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program wwahost.exe w wersji 6.3.9600.17031 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1804 Godzina rozpoczęcia: 01d19b3645770385 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\WINDOWS\system32\wwahost.exe Identyfikator raportu: 8d7c2429-0729-11e6-8273-c454446836a0 Pełna nazwa pakietu powodującego błąd: Microsoft.BingSports_3.0.2.233_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: AppexSports Error: (04/20/2016 08:56:12 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: KOMP-PIOTRKA) Description: Aplikacja Microsoft.BingSports_3.0.2.233_x64__8wekyb3d8bbwe+AppexSports nie została uruchomiona w wyznaczonym czasie. Error: (04/19/2016 05:04:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: iSafeSvc.exe, wersja: 4.0.0.1, sygnatura czasowa: 0x53477040 Nazwa modułu powodującego błąd: MSVCR110.dll, wersja: 11.0.51106.1, sygnatura czasowa: 0x5098858e Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0009f967 Identyfikator procesu powodującego błąd: 0x134c Godzina uruchomienia aplikacji powodującej błąd: 0xiSafeSvc.exe0 Ścieżka aplikacji powodującej błąd: iSafeSvc.exe1 Ścieżka modułu powodującego błąd: iSafeSvc.exe2 Identyfikator raportu: iSafeSvc.exe3 Pełna nazwa pakietu powodującego błąd: iSafeSvc.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: iSafeSvc.exe5 Error: (04/15/2016 06:28:24 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program WINWORD.EXE w wersji 12.0.4518.1014 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: ec0 Godzina rozpoczęcia: 01d196cefdb68e42 Godzina zakończenia: 15 Ścieżka aplikacji: C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE Identyfikator raportu: 6759f438-02c2-11e6-8271-c454446836a0 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/10/2016 01:46:44 PM) (Source: ATIeRecord) (EventID: 16391) (User: ) Description: ATI EEU maximum number of session has been surpassed Dziennik System: ============= Error: (04/24/2016 02:34:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa TEMPRO Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (04/24/2016 01:52:53 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Winsere z powodu następującego błędu: %%2 Error: (04/24/2016 01:50:54 PM) (Source: DCOM) (EventID: 10016) (User: KOMP-PIOTRKA) Description: właściwe dla aplikacjiLokalnyUruchom{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}KOMP-PIOTRKAPiterS-1-5-21-3621693401-2034365866-4225762973-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (04/24/2016 01:50:52 PM) (Source: DCOM) (EventID: 10016) (User: KOMP-PIOTRKA) Description: właściwe dla aplikacjiLokalnyUruchom{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}KOMP-PIOTRKAPiterS-1-5-21-3621693401-2034365866-4225762973-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (04/24/2016 12:44:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Klient zasad grupy z powodu następującego błędu: %%1053 Error: (04/24/2016 12:44:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Klient zasad grupy z powodu następującego błędu: %%1053 Error: (04/24/2016 12:44:53 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Klient zasad grupy z powodu następującego błędu: %%1053 Error: (04/24/2016 12:44:49 PM) (Source: DCOM) (EventID: 10010) (User: KOMP-PIOTRKA) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} Error: (04/24/2016 12:44:49 PM) (Source: DCOM) (EventID: 10010) (User: KOMP-PIOTRKA) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} Error: (04/24/2016 12:44:49 PM) (Source: DCOM) (EventID: 10010) (User: KOMP-PIOTRKA) Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9} CodeIntegrity: =================================== Date: 2016-04-23 13:31:48.299 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-23 01:16:39.470 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-21 23:05:49.879 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-21 20:55:49.160 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-21 18:04:25.963 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-21 18:04:25.814 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-20 20:59:55.193 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-19 22:42:24.263 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-19 22:42:24.122 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. Date: 2016-04-19 16:57:07.663 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll that did not meet the Windows signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz Procent pamięci w użyciu: 31% Całkowita pamięć fizyczna: 6064.14 MB Dostępna pamięć fizyczna: 4178.58 MB Całkowita pamięć wirtualna: 7024.14 MB Dostępna pamięć wirtualna: 4744.5 MB ==================== Dyski ================================ Drive c: (TI31307000A) (Fixed) (Total:685.45 GB) (Free:518.43 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================