Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:05-05-2016 01 Uruchomiony przez Darnok (2016-05-05 11:02:56) Uruchomiony z D:\Download\Chrome Windows 10 Pro Wersja 1511 (X64) (2016-04-15 17:55:20) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2929675-3619444295-2465087848-500 - Administrator - Disabled) Darnok (S-1-5-21-2929675-3619444295-2465087848-1001 - Administrator - Enabled) => C:\Users\Darnok Gość (S-1-5-21-2929675-3619444295-2465087848-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2929675-3619444295-2465087848-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-2929675-3619444295-2465087848-1001\...\uTorrent) (Version: 3.4.6.42178 - BitTorrent Inc.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Aktualizacje NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) ALLPlayer V6.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.2.2261 - AVAST Software) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.135.0 - Conexant) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.3.0.0154 - Disc Soft Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 50.0.2661.94 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.5 - Google Inc.) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4300 - Intel Corporation) LTspice IV (HKLM-x32\...\LTspice IV) (Version: - ) MATLAB Production Server R2015a (HKLM\...\MATLAB Production Server R2015a) (Version: 2.1 - MathWorks) Microsoft Office 365 ProPlus - pl-pl (HKLM\...\O365ProPlusRetail - pl-pl) (Version: 16.0.6001.1073 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Napisy24 (HKLM-x32\...\{D1985DBC-F09E-4317-91B8-932AD0FD4A27}_is1) (Version: 1.3 - Napisy24.pl) NVIDIA Sterownik graficzny 353.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.82 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.6001.1073 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.6001.1073 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.6001.1073 - Microsoft Corporation) Hidden Panel sterowania NVIDIA 353.82 (Version: 353.82 - NVIDIA Corporation) Hidden PITy2015 IPS 1.7 kompilacja:1.7.3.9 (HKLM-x32\...\PITy2015IPS_is1) (Version: - IPS Przedsiębiorstwo Informatyczne) qksee (HKLM-x32\...\qksee) (Version: - Taiwan Shui Mu Chih Ching Technology Limited) <==== UWAGA WinRAR 5.10 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) WinZip (HKLM-x32\...\WinZip) (Version: 2.0.32 - Winzipper Pvt Ltd.) <==== UWAGA ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0EC61617-AFAC-4EE9-B834-D7B9E8B856A2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) Task: {70B40CFB-A939-4744-8950-A23807C90D71} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-04-18] (Microsoft Corporation) Task: {9BCE7094-C9B9-47D4-8FE0-9779A2700CD7} - System32\Tasks\Jejochclipasp Schedule => C:\Program Files (x86)\Jejochclipasp\jjcscheduletask.exe [2016-04-15] () Task: {AEE94A92-6708-46DF-826E-E2B2861437EA} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-04-16] (AVAST Software) Task: {D7EE8EB4-0F3F-4B07-8A1E-8C7285E70DBD} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-04-02] (Microsoft Corporation) Task: {F43DC3DF-1298-47EC-A487-CEB555D45E40} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-16] (Google Inc.) Task: {F911DEFF-EF0A-4CDF-85B9-19DBCE1570C9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-04-18] (Microsoft Corporation) Task: {FD811857-350A-4D62-9286-6666718AC8E2} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-04-02] (Microsoft Corporation) Task: {FF96ED43-1A74-42EB-988B-DC8BFAE3417D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-16] (Google Inc.) Task: {FFE0B85E-3CCA-4C1A-9496-2C739F4C3AE4} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-04-18] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\Windows\SYSTEM32\ism32k.dll 2016-04-16 19:34 - 2015-08-07 02:24 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-02-15 21:01 - 2016-02-15 21:01 - 00031256 _____ () C:\Windows\System32\us008lm.dll 2016-04-18 09:16 - 2016-04-02 22:08 - 00171720 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll 2016-04-16 19:51 - 2016-03-29 12:20 - 02656952 _____ () C:\Windows\system32\CoreUIComponents.dll 2016-04-16 19:51 - 2016-03-29 12:20 - 02656952 _____ () C:\Windows\System32\CoreUIComponents.dll 2016-02-13 19:32 - 2016-02-13 19:32 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-04-16 19:51 - 2016-04-02 05:25 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-04-16 19:32 - 2016-04-13 10:43 - 02224280 _____ () C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.75\libglesv2.dll 2016-04-16 19:32 - 2016-04-13 10:43 - 00097944 _____ () C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.75\libegl.dll 2016-04-16 19:51 - 2016-04-02 05:03 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-04-16 19:51 - 2016-04-02 04:58 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-04-16 19:51 - 2016-04-02 04:59 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-04-16 19:51 - 2016-04-02 05:02 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-04-16 19:32 - 2016-04-13 10:43 - 31411864 _____ () C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.75\PepperFlash\pepflashplayer.dll 2016-04-16 19:32 - 2016-04-16 19:32 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-04-16 19:32 - 2016-04-16 19:32 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-05-02 15:15 - 2016-05-02 15:15 - 02892288 _____ () C:\Program Files\AVAST Software\Avast\defs\16050200\algo.dll 2016-04-16 19:32 - 2016-04-16 19:32 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2016-05-05 09:49 - 2016-05-05 09:49 - 02892288 _____ () C:\Program Files\AVAST Software\Avast\defs\16050404\algo.dll 2016-04-16 19:32 - 2016-04-16 19:32 - 00478144 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-04-16 19:32 - 2016-04-16 19:32 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-05-05 09:58 - 2016-02-15 04:21 - 00582144 _____ () C:\Program Files (x86)\qksee\curlpp.dll 2016-05-05 09:58 - 2016-05-03 04:32 - 00065816 _____ () C:\Program Files (x86)\qksee\zlib1.dll 2016-05-05 09:58 - 2015-12-30 07:34 - 00582144 _____ () C:\Program Files (x86)\WinZipper\curlpp.dll 2016-05-05 09:58 - 2016-01-26 10:27 - 00066560 _____ () C:\Program Files (x86)\WinZipper\zlib1.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== EXE - Powiązania (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-10-30 09:24 - 2015-10-30 09:21 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2929675-3619444295-2465087848-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 HKLM\...\StartupApproved\Run: => "NvBackend" HKU\S-1-5-21-2929675-3619444295-2465087848-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2929675-3619444295-2465087848-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-2929675-3619444295-2465087848-1001\...\StartupApproved\Run: => "Napisy24Update" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{B819A63E-7D9E-454D-94DD-B5A40681744C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{F05A8C5A-29C5-40E9-AD8D-3AF928CD73C7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{2DD47220-FD4B-4ADA-A054-F366D9C5F0E8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{21AFC3E4-6118-48F5-A63E-D50A8496D7C1}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{AE34E8C9-50D8-4F2B-800A-AE979D854125}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [TCP Query User{3293E71F-A11A-4734-BC07-5A4867E70D5A}D:\program files\matlab\bin\win64\matlab.exe] => (Block) D:\program files\matlab\bin\win64\matlab.exe FirewallRules: [UDP Query User{592075EB-AFD7-4EAD-B488-32AB3962BFB2}D:\program files\matlab\bin\win64\matlab.exe] => (Block) D:\program files\matlab\bin\win64\matlab.exe FirewallRules: [{6B61A290-400F-442E-A9DD-C436D06216FE}] => (Allow) C:\Users\Darnok\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{A21B8158-0BB8-4B79-B85C-2A9A42B32121}] => (Allow) C:\Users\Darnok\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{877D335E-B750-4440-ACAF-66D78FC94AAD}] => (Allow) C:\Users\Darnok\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{716E5E85-6253-4704-BA25-743B0ADA31EC}] => (Allow) C:\Users\Darnok\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{7A122868-0B0E-4B62-8F4D-DE24AD82D0FF}] => (Allow) C:\Users\Darnok\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{71FEB0F8-F35E-4DD0-A2F4-C8FBAE41FE32}] => (Allow) C:\Users\Darnok\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{7948B7DE-8679-4432-9EF3-AD60BFD1F569}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/05/2016 10:46:07 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"1". Nie można odnaleźć zestawu zależnego Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (05/05/2016 10:45:38 AM) (Source: SideBySide) (EventID: 35) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"1". Błąd w pliku manifestu lub w pliku zasad "UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"2" w wierszu UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"3. Tożsamość składnika znaleziona w manifeście nie odpowiada tożsamości składnika żądanego. Odwołanie to UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". Definicja to UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (05/05/2016 10:39:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: iSafeSvc.exe, wersja: 4.0.0.1, sygnatura czasowa: 0x53477040 Nazwa modułu powodującego błąd: bcryptPrimitives.dll, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d6d8 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001ab20 Identyfikator procesu powodującego błąd: 0x48c Godzina uruchomienia aplikacji powodującej błąd: 0xiSafeSvc.exe0 Ścieżka aplikacji powodującej błąd: iSafeSvc.exe1 Ścieżka modułu powodującego błąd: iSafeSvc.exe2 Identyfikator raportu: iSafeSvc.exe3 Pełna nazwa pakietu powodującego błąd: iSafeSvc.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: iSafeSvc.exe5 Error: (05/05/2016 10:39:06 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: iSafeSvc2.exe, wersja: 4.0.0.1, sygnatura czasowa: 0x5302db96 Nazwa modułu powodującego błąd: savapi3.dll_unloaded, wersja: 1.6.0.96, sygnatura czasowa: 0x54b79807 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000036f0 Identyfikator procesu powodującego błąd: 0x1988 Godzina uruchomienia aplikacji powodującej błąd: 0xiSafeSvc2.exe0 Ścieżka aplikacji powodującej błąd: iSafeSvc2.exe1 Ścieżka modułu powodującego błąd: iSafeSvc2.exe2 Identyfikator raportu: iSafeSvc2.exe3 Pełna nazwa pakietu powodującego błąd: iSafeSvc2.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: iSafeSvc2.exe5 Error: (05/05/2016 10:18:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe_Schedule, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d7ba Nazwa modułu powodującego błąd: iSafeSrvMon64.dll, wersja: 6.7.30.28593, sygnatura czasowa: 0x55b5abeb Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000005cab Identyfikator procesu powodującego błąd: 0x134 Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe_Schedule0 Ścieżka aplikacji powodującej błąd: svchost.exe_Schedule1 Ścieżka modułu powodującego błąd: svchost.exe_Schedule2 Identyfikator raportu: svchost.exe_Schedule3 Pełna nazwa pakietu powodującego błąd: svchost.exe_Schedule4 Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe_Schedule5 Error: (05/05/2016 09:59:06 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Subscription licensing service failed: -1073418220 Error: (05/05/2016 09:48:58 AM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10602.174) TYPE: ERROR DPTF Build Version: 8.1.10602.174 DPTF Build Date: Jul 23 2015 11:24:10 Source File: ..\..\..\Sources\Manager\WIPolicyCreateAll.cpp @ line 59 Executing Function: WIPolicyCreateAll::execute Message: Unhandled exception caught during execution of work item Policy File Name: DptfPolicyActive.dll Framework Event: PolicyCreate [27] Exception Function: PolicyManager::createPolicy Exception Text: DPTF Build Version: 8.1.10602.174 DPTF Build Date: Jul 23 2015 11:24:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 457 Executing Function: EsifServices::primitiveExecuteGet Message: Error returned from ESIF services interface function call Participant: NoParticipant Domain: NoDomain ESIF Primitive: GET_ACTIVE_RELATIONSHIP_TABLE [89] ESIF Instance: 255 ESIF Return Code: ESIF_E_UNSUPPORTED_ACTION_TYPE [1202] Error: (05/02/2016 10:04:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d7ba Nazwa modułu powodującego błąd: ESENT.dll, wersja: 10.0.10586.212, sygnatura czasowa: 0x56fa1686 Kod wyjątku: 0xc0000602 Przesunięcie błędu: 0x000000000022885f Identyfikator procesu powodującego błąd: 0x960 Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe0 Ścieżka aplikacji powodującej błąd: svchost.exe1 Ścieżka modułu powodującego błąd: svchost.exe2 Identyfikator raportu: svchost.exe3 Pełna nazwa pakietu powodującego błąd: svchost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe5 Error: (05/02/2016 10:04:24 PM) (Source: ESENT) (EventID: 908) (User: ) Description: svchost (2400) Zatrzymywanie procesu z powodu nieodwracalnego błędu: PV: 10.0.10586.0 SV: 10.0.10586.0 GLE: 0 ERR: -1603(fucb.cxx:359): dllentry.cxx(103) (ESENT[10.0.10586.0] RETAIL RTM MBCS) Error: (05/02/2016 08:36:16 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10602.174) TYPE: ERROR DPTF Build Version: 8.1.10602.174 DPTF Build Date: Jul 23 2015 11:24:10 Source File: ..\..\..\Sources\Manager\EsifApplicationInterface.cpp @ line 737 Executing Function: DptfEvent Message: Received unexpected event Framework Event: DptfResume [3] Dziennik System: ============= Error: (05/05/2016 10:39:26 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa YAC Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 10:20:41 AM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Instrumentacja zarządzania Windows, ale ta akcja nie powiodła się przy następującym błędzie: %%1056. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Instrumentacja zarządzania Windows niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Menedżer użytkowników niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Kompozycje niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Wykrywanie sprzętu powłoki niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa powiadamiania o zdarzeniach systemowych niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Harmonogram zadań niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa profilów użytkowników niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (05/05/2016 10:18:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa geolokalizacji niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-04-23 11:05:27.748 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-18 16:54:21.347 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-18 16:52:09.537 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-18 16:38:31.059 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-18 09:18:24.075 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-18 07:43:01.818 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-16 19:55:19.326 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-15 19:54:59.077 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-6500U CPU @ 2.50GHz Procent pamięci w użyciu: 62% Całkowita pamięć fizyczna: 8076.16 MB Dostępna pamięć fizyczna: 2997.42 MB Całkowita pamięć wirtualna: 9356.16 MB Dostępna pamięć wirtualna: 3653.97 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:82.46 GB) (Free:59.91 GB) NTFS Drive d: () (Fixed) (Total:140.56 GB) (Free:125.4 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================