Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:07-05-2016 Uruchomiony przez p1 (2016-05-07 12:25:31) Uruchomiony z C:\Users\p1\Desktop Windows 10 Pro Wersja 1511 (X64) (2016-04-28 14:51:28) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1482506301-2984567061-4213870070-500 - Administrator - Disabled) Gość (S-1-5-21-1482506301-2984567061-4213870070-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1482506301-2984567061-4213870070-1002 - Limited - Enabled) Konto domyślne (S-1-5-21-1482506301-2984567061-4213870070-503 - Limited - Disabled) p1 (S-1-5-21-1482506301-2984567061-4213870070-1000 - Administrator - Enabled) => C:\Users\p1 ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: avast! Antivirus (Enabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 21.0.0.198 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.4.194 - Adobe Systems, Inc.) AIDA64 Extreme v5.70 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 5.70 - FinalWire Ltd.) Alps Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: - ALPS ELECTRIC CO., LTD.) Avast Premier (HKLM-x32\...\Avast) (Version: 11.2.2262 - AVAST Software) CCleaner (HKLM\...\CCleaner) (Version: 5.17 - Piriform) CPUID HWMonitor 1.28 (HKLM\...\CPUID HWMonitor_is1) (Version: - ) Driver Booster 3.3 (HKLM-x32\...\Driver Booster_is1) (Version: 3.3 - IObit) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (x32 Version: 3.0.1 - Riot Games) Hidden Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 46.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 46.0.1 (x86 pl)) (Version: 46.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 46.0.1.5966 - Mozilla) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) SafeZone Stable 1.48.2066.101 (x32 Version: 1.48.2066.101 - Avast Software) Hidden Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.2 - VideoLAN) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1482506301-2984567061-4213870070-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\p1\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0689F891-9BA9-435A-9BC3-7EDCF3112401} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2016-03-28] (IObit) Task: {25227D87-D03B-4F56-BC63-65122C8C8FD4} - System32\Tasks\SafeZone scheduled Autoupdate 1462275454 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) Task: {2B8378FF-A755-4F1D-9878-05CA239192C1} - System32\Tasks\SafeZone scheduled Autoupdate 1462276303 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) Task: {363CB337-A6E3-48E7-9177-F1E1777C3528} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-04-15] (Piriform Ltd) Task: {6BC5E95E-999B-4806-B05A-764BDCBE3BBC} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-28] (Adobe Systems Incorporated) Task: {72918395-D2FA-47AA-ADE1-61A9185DB36F} - System32\Tasks\Driver Booster SkipUAC (p1) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2016-04-01] (IObit) Task: {9A79018C-3AE9-4A83-A0D8-8F241CCED080} - System32\Tasks\{164C6228-4EBD-C994-28B9-5553392DA31F} => C:\Users\p1\AppData\Roaming\PRICEF~1\updater.exe Task: {A601EE65-7598-42C6-8868-C88C90DC2F77} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-03] (AVAST Software) Task: {A67747EB-143F-450B-8B61-1F81130AEFD3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\{164C6228-4EBD-C994-28B9-5553392DA31F}.job => ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 ____N () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-04-12 20:16 - 2016-04-12 20:16 - 02656952 ____N () C:\WINDOWS\system32\CoreUIComponents.dll 2016-04-12 20:16 - 2016-04-12 20:16 - 02656952 ____N () C:\WINDOWS\System32\CoreUIComponents.dll 2016-04-28 16:58 - 2016-04-28 16:58 - 00959176 _____ () C:\Users\p1\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64\ClientTelemetry.dll 2013-09-05 00:17 - 2013-09-05 00:17 - 04300456 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2016-04-29 07:43 - 2016-04-29 07:44 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-02-13 19:32 - 2016-02-13 19:32 - 00093696 ____N () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-04-12 20:14 - 2016-04-12 20:14 - 00472064 ____N () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-04-12 20:15 - 2016-04-12 20:15 - 07992832 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-04-12 20:15 - 2016-04-12 20:15 - 00591360 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-04-12 20:16 - 2016-04-12 20:16 - 02483200 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-04-12 20:16 - 2016-04-12 20:16 - 04089856 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-05-03 13:29 - 2016-05-03 13:29 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-05-03 13:29 - 2016-05-03 13:29 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-05-07 10:53 - 2016-05-07 10:53 - 02892800 _____ () C:\Program Files\AVAST Software\Avast\defs\16050700\algo.dll 2016-05-03 13:29 - 2016-05-03 13:29 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-04-29 07:43 - 2016-04-29 07:44 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-04-29 07:43 - 2016-04-29 07:44 - 22284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2016-05-03 13:29 - 2016-05-03 13:29 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\WINDOWS\sttray64.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\AboveLockAppHost.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\accountaccessor.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\AccountsRt.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\actxprxy.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\AppCapture.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\AppXDeploymentExtensions.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\AppXDeploymentServer.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\AppxSysprep.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\atmfd.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\atmlib.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\audiodg.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\audiosrv.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\basesrv.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\bcastdvr.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\BdeHdCfgLib.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\bdesvc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\BFE.DLL:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\BingMaps.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\bisrv.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\BitLockerDeviceEncryption.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\browcli.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\browser.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\browserbroker.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Chakra.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Chakradiag.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\CoreUIComponents.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\CredProvDataModel.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\credprovhost.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dafBth.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\DAFWSD.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dmcsps.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dmenrollengine.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dmenterprisediagnostics.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dnsapi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dnsrslvr.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dosvc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\dwmcore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\easinvoker.exe:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\easwrt.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\edgehtml.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\enrollmentapi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\enterprisecsps.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\esent.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fontdrvhost.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\FontProvider.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fontsub.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fveapi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fveapibase.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fvecpl.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fveskybackup.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fveui.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\fvewiz.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\FWPUCLNT.DLL:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\idt64mp1.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\ieframe.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\ieproxy.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\IKEEXT.DLL:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\InputLocaleManager.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\InputService.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\InstallAgent.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\iuilp.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\JpMapControl.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\jsproxy.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\kerberos.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\LicenseManager.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\LicenseManagerShellext.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\LockAppHost.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\LsaIso.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\lsasrv.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MapConfiguration.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MapControlCore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MapsBtSvc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MapsCSP.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MapsStore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\mapsupdatetask.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\mdmmigrator.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\mdmregistration.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MessagingDataModel2.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\mos.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\moshost.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\moshostcore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MosStorage.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\mshtml.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\msi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\MsSpellCheckingFacility.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\msv1_0.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\msxml3.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\MTF.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\mtxoci.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\ncbservice.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\netapi32.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NetSetupApi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NetSetupEngine.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NetSetupShim.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NetSetupSvc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NlsData0009.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NlsLexicons0009.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NMAA.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\NotificationObjFactory.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\ntoskrnl.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\oleacc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\oleacchooks.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\omadmapi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\OnDemandConnRouteHelper.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\PhoneProviders.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\policymanager.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\policymanagerprecheck.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\prm0009.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\profsvc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\PsmServiceExtHost.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\RDXService.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\RDXTaskFactory.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\RemoteNaturalLanguage.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\samlib.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\samsrv.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SecConfig.efi:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SensorService.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SensorsNativeApi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SensorsNativeApi.V2.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SettingsHandlers_nt.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SharedStartModel.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SRH.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SRHInproc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\srvcli.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\StoreAgent.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\storewuauth.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\StorSvc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SyncController.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SystemSettings.DeviceEncryptionHandlers.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SystemSettingsAdminFlows.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\tbauth.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\TextInputFramework.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\tileobjserver.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\TokenBroker.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\TokenBrokerCookies.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\twinui.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\tzautoupdate.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\UIAutomationCore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\urlmon.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\VEDataLayerHelpers.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\VEEventDispatcher.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\VEStoreEventHandlers.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\win32kbase.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\win32kfull.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\win32spl.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Media.Devices.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Media.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Media.Speech.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Networking.Connectivity.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Networking.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.UI.Cred.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\Windows.UI.Input.Inking.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.UI.Logon.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.UI.Shell.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.UI.Xaml.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Web.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Windows.Web.Http.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wininet.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wininetlui.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\winload.efi:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\winload.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\winresume.efi:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\winresume.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wkscli.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\WSDApi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wsdchngr.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wuapi.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\wuaueng.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wuautoappupdate.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wups.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\wwansvc.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\system32\XblAuthManager.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\AboveLockAppHost.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\AccountsRt.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\actxprxy.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\atmfd.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\atmlib.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\BingMaps.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\browcli.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Chakra.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\CoreUIComponents.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\CredProvDataModel.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\credprovhost.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\dnsapi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\dwmcore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\easwrt.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\edgehtml.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\esent.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\FlashPlayerApp.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\fontdrvhost.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\fontsub.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\FWPUCLNT.DLL:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\ieframe.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\ieproxy.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\InputLocaleManager.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\InputService.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\InstallAgent.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\JpMapControl.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\jsproxy.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\kerberos.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\LicenseManager.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\LockAppHost.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\MapConfiguration.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\MapControlCore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\MapsBtSvc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\mdmregistration.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\MessagingDataModel2.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\mos.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\MosStorage.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\mshtml.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\msi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\msorcl32.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\msv1_0.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\msxml3.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\MTF.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\mtxoci.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\netapi32.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\NetSetupApi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\NetSetupEngine.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\NetSetupShim.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\NlsData0009.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\NlsLexicons0009.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\NMAA.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\NotificationObjFactory.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\oleacc.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\oleacchooks.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\OnDemandConnRouteHelper.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\policymanager.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\RemoteNaturalLanguage.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\samlib.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\SensorsNativeApi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\SensorsNativeApi.V2.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\SRH.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\SysWOW64\SRHInproc.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\SysWOW64\srvcli.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\StoreAgent.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\SyncController.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\tbauth.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\TextInputFramework.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\TokenBroker.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\TokenBrokerCookies.exe:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\twinui.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\UIAutomationCore.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\urlmon.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\SysWOW64\VEDataLayerHelpers.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\SysWOW64\VEEventDispatcher.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Devices.Bluetooth.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Media.Devices.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Media.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Networking.Connectivity.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Networking.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.UI.Cred.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll:$CmdTcID [130] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.UI.Logon.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Web.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\Windows.Web.Http.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\wininet.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\wininetlui.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\wkscli.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\WSDApi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\wsdchngr.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\SysWOW64\wuapi.dll:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\cng.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\dfsc.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\dumpsd.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\http.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\ndis.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\ntfs.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\nwifi.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\portcls.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\sdbus.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\serial.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\tcpip.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\ufx01000.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\USBXHCI.SYS:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\WdiWiFi.sys:$CmdTcID [64] AlternateDataStreams: C:\WINDOWS\system32\Drivers\xinputhid.sys:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Desktop\Dick Philip K. - Człowiek z Wysokiego Zamku.epub:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Desktop\Dick Philip K. - Człowiek z Wysokiego Zamku.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Desktop\Niezłomny - Laura Hillenbrand.mobi:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Desktop\Niezłomny - Laura Hillenbrand.mobi:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Desktop\paragon suszarka.jpeg:3or4kl4x13tuuug3Byamue2s4b [79] AlternateDataStreams: C:\Users\p1\Desktop\paragon suszarka.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\p1\Desktop\Stefan Czerniecki - Dalej od Buenos.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Desktop\Stefan Czerniecki - Dalej od Buenos.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Desktop\Vincent V. Severski - Nielegalni 01 - Nielegalni.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Desktop\Wyspa na prerii - Cejrowski Wojciech.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\17582.docx:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\17582.docx:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\36 - Professional no limit (Flynn, Mehta, Miller).mobi:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\36 - Professional no limit (Flynn, Mehta, Miller).mobi:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\8 - Small Stakes No-Limit Holdem (Miller, Mehta, Flynn).pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\8 - Small Stakes No-Limit Holdem (Miller, Mehta, Flynn).pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\and_then_there_were_none_1x03_1x3_n24_pl_91158.zip:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\and_then_there_were_none_1x03_1x3_n24_pl_91158.zip:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\basic NL HE math.xls:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\basic NL HE math.xls:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\betsample.blog.tekst.doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\betsample.blog.tekst.v2.doc:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\betsample.blog.tekst.v2.doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\cc.zip:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\cc.zip:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Cejrowski Wojciech - Wyspa na prerii (PDF + ePUB).rar:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Cejrowski Wojciech - Wyspa na prerii (PDF + ePUB).rar:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Cejrowski Wojciech - Wyspa na prerii.rar:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Cejrowski Wojciech - Wyspa na prerii.rar:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\CV Bator Anna.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\CV Bator Anna.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\CV Bator Paweł.doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Dick - Człowiek z Wysokiego Zamku.rar:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Dick - Człowiek z Wysokiego Zamku.rar:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\grupyseminaryjne2014-2015.02.2015.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\grupyseminaryjne2014-2015.02.2015.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\jre-8u45-windows-i586-iftw.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\jre-8u45-windows-i586-iftw.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Ke.Ke.Takie.Rzeczy.rar:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Ke.Ke.Takie.Rzeczy.rar:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\KeKe-RaPatriota_2012_.rar:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\KeKe-RaPatriota_2012_.rar:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\KeKe_-_Nowe_Rzeczy_(2015).rar:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\KeKe_-_Nowe_Rzeczy_(2015).rar:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\kurs_sep_2015.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\kurs_sep_2015.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\LeagueofLegends_EUNE_Installer_9_15_2014.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\LeagueofLegends_EUNE_Installer_9_15_2014.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Lista pracodawców zakwalifikowanych.doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\LOT.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\LOT.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\PokerStarsInstallEU(1).exe:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\PokerStarsInstallEU(1).exe:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Po_drugiej_stronie_globusa_(005-027).zip:$CmdTcID [130] AlternateDataStreams: C:\Users\p1\Downloads\Po_drugiej_stronie_globusa_(005-027).zip:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\ranking mlb 17.6.2015.xlsx:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\ranking mlb 17.6.2015.xlsx:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Shockwave_Installer_Slim(1).exe:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Shockwave_Installer_Slim(1).exe:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Shockwave_Installer_Slim(2).exe:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Shockwave_Installer_Slim(2).exe:$CmdZnID [29] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr1.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr1.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr2.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr2.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr3.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr3.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr4.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr4.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr5.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr5.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr6.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Sowa i Przyjaciele - podsluchy - akta sprawy nr6.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds analizy i przygotowania dokumentacji technicznej Sandomierz 160315.doc:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds analizy i przygotowania dokumentacji technicznej Sandomierz 160315.doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds koordynacji dostaw Sandomierz 160315(1).doc:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds koordynacji dostaw Sandomierz 160315(1).doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds koordynacji dostaw Sandomierz 160315(2).doc:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds koordynacji dostaw Sandomierz 160315(2).doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds koordynacji dostaw Sandomierz 160315.doc:$CmdTcID [130] AlternateDataStreams: C:\Users\p1\Downloads\Specjalista ds koordynacji dostaw Sandomierz 160315.doc:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\SteamSetup.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\SteamSetup.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\ul_tabele mieszania_A4 10 08.pdf:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\umowa.html:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\umowa.html:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Vincent V. Severski - Nielegalni 01 - Nielegalni.zip:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\vlc-2.2.1-win32.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\vlc-2.2.1-win32.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\winbox(1).exe:$CmdZnID [26] AlternateDataStreams: C:\Users\p1\Downloads\Zen-Menu-zima-2015-v2.pdf:$CmdTcID [64] AlternateDataStreams: C:\Users\p1\Downloads\Zen-Menu-zima-2015-v2.pdf:$CmdZnID [26] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-04-28 17:12 - 2016-04-28 17:07 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1482506301-2984567061-4213870070-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "SysTrayApp" HKLM\...\StartupApproved\Run32: => "BCSSync" HKLM\...\StartupApproved\Run32: => "Apoint" HKU\S-1-5-21-1482506301-2984567061-4213870070-1000\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1482506301-2984567061-4213870070-1000\...\StartupApproved\Run: => "CCleaner Monitoring" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{211872FF-02E1-42AD-AB95-4C515ED891DF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7404A29B-FA3E-4D5B-89F7-FBDCF6E3F43D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{00EA0E49-FE6F-4ADE-9906-F2A60564DE85}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{24F81112-0246-4DB4-9C3B-DE9BE056C4C7}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{546F9207-D4F8-4BC8-9691-44814154DC11}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{75F2F6D0-F03D-488C-AE83-4D4E2F941B52}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{FA95FD45-CD07-4795-AEDE-5975146C14EA}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{3F27081E-DA86-409D-9F69-D74534A7AF82}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe ==================== Punkty Przywracania systemu ========================= 03-05-2016 15:36:57 Driver Booster : Kontroler magistrali zarządzania systemem ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/07/2016 10:56:20 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Nazwa modułu powodującego błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x000081c5 Identyfikator procesu powodującego błąd: 0x474 Godzina uruchomienia aplikacji powodującej błąd: 0xatibtmon.exe0 Ścieżka aplikacji powodującej błąd: atibtmon.exe1 Ścieżka modułu powodującego błąd: atibtmon.exe2 Identyfikator raportu: atibtmon.exe3 Pełna nazwa pakietu powodującego błąd: atibtmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: atibtmon.exe5 Error: (05/07/2016 07:41:25 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Nazwa modułu powodującego błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x000081c5 Identyfikator procesu powodującego błąd: 0x4bc Godzina uruchomienia aplikacji powodującej błąd: 0xatibtmon.exe0 Ścieżka aplikacji powodującej błąd: atibtmon.exe1 Ścieżka modułu powodującego błąd: atibtmon.exe2 Identyfikator raportu: atibtmon.exe3 Pełna nazwa pakietu powodującego błąd: atibtmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: atibtmon.exe5 Error: (05/05/2016 06:32:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Nazwa modułu powodującego błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x000081c5 Identyfikator procesu powodującego błąd: 0x12d4 Godzina uruchomienia aplikacji powodującej błąd: 0xatibtmon.exe0 Ścieżka aplikacji powodującej błąd: atibtmon.exe1 Ścieżka modułu powodującego błąd: atibtmon.exe2 Identyfikator raportu: atibtmon.exe3 Pełna nazwa pakietu powodującego błąd: atibtmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: atibtmon.exe5 Error: (05/05/2016 06:32:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Nazwa modułu powodującego błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x000081c5 Identyfikator procesu powodującego błąd: 0xd0 Godzina uruchomienia aplikacji powodującej błąd: 0xatibtmon.exe0 Ścieżka aplikacji powodującej błąd: atibtmon.exe1 Ścieżka modułu powodującego błąd: atibtmon.exe2 Identyfikator raportu: atibtmon.exe3 Pełna nazwa pakietu powodującego błąd: atibtmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: atibtmon.exe5 Error: (05/05/2016 03:25:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Nazwa modułu powodującego błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x000081c5 Identyfikator procesu powodującego błąd: 0x16c8 Godzina uruchomienia aplikacji powodującej błąd: 0xatibtmon.exe0 Ścieżka aplikacji powodującej błąd: atibtmon.exe1 Ścieżka modułu powodującego błąd: atibtmon.exe2 Identyfikator raportu: atibtmon.exe3 Pełna nazwa pakietu powodującego błąd: atibtmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: atibtmon.exe5 Error: (05/05/2016 12:27:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Nazwa modułu powodującego błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x000081c5 Identyfikator procesu powodującego błąd: 0x494 Godzina uruchomienia aplikacji powodującej błąd: 0xatibtmon.exe0 Ścieżka aplikacji powodującej błąd: atibtmon.exe1 Ścieżka modułu powodującego błąd: atibtmon.exe2 Identyfikator raportu: atibtmon.exe3 Pełna nazwa pakietu powodującego błąd: atibtmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: atibtmon.exe5 Error: (05/05/2016 12:27:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Nazwa modułu powodującego błąd: atibtmon.exe, wersja: 2.0.0.0, sygnatura czasowa: 0x4a04ab6c Kod wyjątku: 0x40000015 Przesunięcie błędu: 0x000081c5 Identyfikator procesu powodującego błąd: 0xbd8 Godzina uruchomienia aplikacji powodującej błąd: 0xatibtmon.exe0 Ścieżka aplikacji powodującej błąd: atibtmon.exe1 Ścieżka modułu powodującego błąd: atibtmon.exe2 Identyfikator raportu: atibtmon.exe3 Pełna nazwa pakietu powodującego błąd: atibtmon.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: atibtmon.exe5 Error: (05/05/2016 10:51:48 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: backgroundTaskHost.exe, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d8f0 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.162, sygnatura czasowa: 0x56cd45b4 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000071f28 Identyfikator procesu powodującego błąd: 0xe74 Godzina uruchomienia aplikacji powodującej błąd: 0xbackgroundTaskHost.exe0 Ścieżka aplikacji powodującej błąd: backgroundTaskHost.exe1 Ścieżka modułu powodującego błąd: backgroundTaskHost.exe2 Identyfikator raportu: backgroundTaskHost.exe3 Pełna nazwa pakietu powodującego błąd: backgroundTaskHost.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: backgroundTaskHost.exe5 Error: (05/05/2016 10:51:45 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: backgroundTaskHost.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.AccessViolationException w System.TimeZoneInfo.GetIsDaylightSavingsFromUtc(System.DateTime, Int32, System.TimeSpan, AdjustmentRule, Boolean ByRef, System.TimeZoneInfo) w System.TimeZoneInfo.GetDateTimeNowUtcOffsetFromUtc(System.DateTime, Boolean ByRef) w System.DateTime.get_Now() w PilotsHubApp.Common.FileLogger.InitilizeInternal() w PilotsHubApp.BackgroundWorker.ToastBackgroundTask.InitializeCoreAppServices(System.String) w PilotsHubApp.BackgroundWorker.ToastBackgroundTask+d__2.MoveNext() w System.Runtime.CompilerServices.AsyncTaskMethodBuilder.Start[[PilotsHubApp.BackgroundWorker.ToastBackgroundTask+d__2, PilotsHubApp.BackgroundWorker, Version=10.0.0.0, Culture=neutral, PublicKeyToken=null, ContentType=WindowsRuntime]](d__2 ByRef) w PilotsHubApp.BackgroundWorker.ToastBackgroundTask.ToastIfContentAvailable(Windows.ApplicationModel.Background.IBackgroundTaskInstance) w PilotsHubApp.BackgroundWorker.ToastBackgroundTask+d__0.MoveNext() w System.Runtime.CompilerServices.AsyncVoidMethodBuilder.Start[[PilotsHubApp.BackgroundWorker.ToastBackgroundTask+d__0, PilotsHubApp.BackgroundWorker, Version=10.0.0.0, Culture=neutral, PublicKeyToken=null, ContentType=WindowsRuntime]](d__0 ByRef) w PilotsHubApp.BackgroundWorker.ToastBackgroundTask.Run(Windows.ApplicationModel.Background.IBackgroundTaskInstance) Error: (05/05/2016 09:16:16 AM) (Source: Application Error) (EventID: 1005) (User: ) Description: System Windows nie może uzyskać dostępu do pliku z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program firefox.exe z powodu tego błędu. Program: firefox.exe Plik: Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: C0000098 Typ dysku: 0 Dziennik System: ============= Error: (05/07/2016 12:17:06 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x0000003b (0x00000000c000001d, 0xfffff8005de93cfc, 0xffffd00169bf1960, 0x0000000000000000)C:\WINDOWS\MEMORY.DMP00000000-0000-0000-0000-000000000000 Error: (05/07/2016 12:17:06 PM) (Source: BugCheck) (EventID: 1005) (User: ) Description: Error: (05/07/2016 12:17:06 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 12:02:52 na ‎2016-‎05-‎07 było nieoczekiwane. Error: (05/07/2016 12:08:52 PM) (Source: DCOM) (EventID: 10016) (User: hppavilondv4) Description: domyślne ustawienia komputeraLokalnyAktywacja{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}hppavilondv4p1S-1-5-21-1482506301-2984567061-4213870070-1000LocalHost (użycie LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (05/07/2016 12:08:52 PM) (Source: DCOM) (EventID: 10016) (User: hppavilondv4) Description: domyślne ustawienia komputeraLokalnyAktywacja{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}hppavilondv4p1S-1-5-21-1482506301-2984567061-4213870070-1000LocalHost (użycie LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742 Error: (05/07/2016 11:38:15 AM) (Source: DCOM) (EventID: 10016) (User: hppavilondv4) Description: domyślne ustawienia komputeraLokalnyAktywacja{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}hppavilondv4p1S-1-5-21-1482506301-2984567061-4213870070-1000LocalHost (użycie LRPC)Microsoft.Windows.FeatureOnDemand.InsiderHub_10.0.10586.0_neutral_neutral_cw5n1h2txyewyS-1-15-2-4016783169-893401051-2237370320-274899566-412088533-2398988950-2155762795 Error: (05/07/2016 11:22:52 AM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x0000007e (0xffffffffc000001d, 0xfffff801ad095cfc, 0xffffd0008846b688, 0xffffd0008846aea0)C:\WINDOWS\MEMORY.DMP00000000-0000-0000-0000-000000000000 Error: (05/07/2016 11:22:52 AM) (Source: BugCheck) (EventID: 1005) (User: ) Description: Error: (05/07/2016 11:22:52 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 10:52:59 na ‎2016-‎05-‎07 było nieoczekiwane. Error: (05/07/2016 08:21:20 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_2c7ff niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-05-02 19:51:37.864 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.825 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.764 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.704 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.648 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.552 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.451 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.400 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.336 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-05-02 19:51:37.174 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: AMD Turion(tm) II Dual-Core Mobile M520 Procent pamięci w użyciu: 29% Całkowita pamięć fizyczna: 3836.19 MB Dostępna pamięć fizyczna: 2691.36 MB Całkowita pamięć wirtualna: 4476.19 MB Dostępna pamięć wirtualna: 3381.69 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:295.54 GB) (Free:250.81 GB) NTFS Drive f: () (Fixed) (Total:2 GB) (Free:1.96 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: BC0641C1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=295.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=2 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================