Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:25-05-2016 01 Uruchomiony przez xxx (2016-05-28 07:39:26) Uruchomiony z C:\Users\xxx\Downloads Windows 7 Ultimate Service Pack 1 (X64) (2016-05-25 20:27:48) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-259812270-2857725613-2802951853-500 - Administrator - Disabled) Gość (S-1-5-21-259812270-2857725613-2802951853-501 - Limited - Disabled) xxx (S-1-5-21-259812270-2857725613-2802951853-1000 - Administrator - Enabled) => C:\Users\xxx ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.2.2262 - AVAST Software) Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 6.20.55.57 - Broadcom Corporation) Cisco EAP-FAST Module (x32 Version: 2.2.14 - Cisco Systems, Inc.) Hidden Cisco LEAP Module (x32 Version: 1.0.19 - Cisco Systems, Inc.) Hidden Cisco PEAP Module (x32 Version: 1.1.6 - Cisco Systems, Inc.) Hidden DriverPack Notifier (HKLM-x32\...\DriverPack Notifier) (Version: 2.0.3 - DriverPack Solution) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 51.0.2704.63 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7619.1252 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.21.169 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.73.5 - ELAN Microelectronic Corp.) Mozilla Firefox 46.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 46.0.1 (x86 pl)) (Version: 46.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 46.0.1 - Mozilla) Pakiet sterowników systemu Windows - Advanced Micro Devices (amdxhc) USB (01/14/2016 1.1.0.0210) (HKLM\...\79AE0A804F8EA1DE17C9B52946F1B0855FC7F380) (Version: 01/14/2016 1.1.0.0210 - Advanced Micro Devices) Pakiet sterowników systemu Windows - Advanced Micro Devices Inc. (amdpsp) SecurityDevices (02/06/2016 2.22.0.0002) (HKLM\...\D153AAB1CEFE498374E8658B9A060C4FF257274E) (Version: 02/06/2016 2.22.0.0002 - Advanced Micro Devices Inc.) Pakiet sterowników systemu Windows - Advanced Micro Devices, Inc System (01/18/2015 5.12.0.0031) (HKLM\...\A8ACE8B0CDC1D5667BA277ABCC66D32711651577) (Version: 01/18/2015 5.12.0.0031 - Advanced Micro Devices, Inc) Pakiet sterowników systemu Windows - Advanced Micro Devices, Inc. (amdkmdap) Display (03/21/2016 16.150.2211.0000) (HKLM\...\F44F11E062F6E3E77BDAF2C77757B2DC1C707942) (Version: 03/21/2016 16.150.2211.0000 - Advanced Micro Devices, Inc.) Pakiet sterowników systemu Windows - Advanced Micro Devices, Inc. (amdkmdap) Display (10/05/2015 15.201.2001.0000) (HKLM\...\1373543C0B0961643D8AEB8515E16D190AFCB5B2) (Version: 10/05/2015 15.201.2001.0000 - Advanced Micro Devices, Inc.) Pakiet sterowników systemu Windows - Broadcom (BCM43XX) Net (10/07/2015 7.12.39.28) (HKLM\...\DB75035319E1A716C71CD886890A1089C5F81900) (Version: 10/07/2015 7.12.39.28 - Broadcom) Pakiet sterowników systemu Windows - Broadcom Corporation (bcbtums) Bluetooth (12/21/2015 6.5.1.6820) (HKLM\...\0D4DCC51C3B0299EC396231854BEB29BA3597F5A) (Version: 12/21/2015 6.5.1.6820 - Broadcom Corporation) Pakiet sterowników systemu Windows - ELAN (ETD) Mouse (09/11/2015 11.4.73.5) (HKLM\...\3DFFC6E0507454BC5D015A3673E59F48B3ABBBC1) (Version: 09/11/2015 11.4.73.5 - ELAN) Pakiet sterowników systemu Windows - Lenovo (ACPIVPC) System (09/24/2013 11.19.0.845) (HKLM\...\BD8A640DD72A18DFC3CEF8418113F7170A6CB417) (Version: 09/24/2013 11.19.0.845 - Lenovo) Pakiet sterowników systemu Windows - Realtek (RTL8167) Net (03/11/2016 7.099.0311.2016) (HKLM\...\987AAC8BBFC724696AAC6AD1840CBF538006BB80) (Version: 03/11/2016 7.099.0311.2016 - Realtek) Pakiet sterowników systemu Windows - Realtek Semiconduct Corp. (RTSUER) USB (12/21/2015 10.0.10586.31222) (HKLM\...\FFBB3A1DB7EF3EE10BBFB98ABA4F3045E38C43AE) (Version: 12/21/2015 10.0.10586.31222 - Realtek Semiconduct Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31222 - Realtek Semiconduct Corp.) SafeZone Stable 1.48.2066.101 (x32 Version: 1.48.2066.101 - Avast Software) Hidden ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {25A99810-8EA9-4A75-A7CD-FEA0F981AC4D} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-26] (AVAST Software) Task: {3447EA32-524D-4293-BA1E-069C6DFF4086} - System32\Tasks\DriverPack Notifier => C:\Program Files (x86)\DriverPack Notifier\DriverPackNotifier.exe [2015-12-18] () Task: {5F9DE128-F953-4204-95E3-A8378FAF35CD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-26] (Google Inc.) Task: {9245B5C5-4710-4FD3-827D-0DB42FAD5630} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-05-26] (AVAST Software) Task: {9DA9A307-E605-461A-AD91-D8A070D8E492} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-26] (Google Inc.) Task: {9EB2A85D-08EC-4F1C-A741-1D20DAE45458} - System32\Tasks\SafeZone scheduled Autoupdate 1464245568 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-05-28 07:06 - 2016-05-28 07:06 - 00380928 _____ () C:\Users\xxx\Downloads\6dzzrsyh.exe 2016-05-26 08:44 - 2016-05-26 08:44 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-05-26 08:44 - 2016-05-26 08:44 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-05-27 18:38 - 2016-05-27 18:38 - 02982040 _____ () C:\Program Files\AVAST Software\Avast\defs\16052701\algo.dll 2016-05-26 08:44 - 2016-05-26 08:44 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2016-05-26 08:44 - 2016-05-26 08:44 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-05-26 08:44 - 2016-05-26 08:44 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-259812270-2857725613-2802951853-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\xxx\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.8.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{304E308D-3BED-450E-A8D2-81B28723AA90}] => (Allow) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver\WFDTray.exe FirewallRules: [{E28E3F8D-FE34-4898-A96D-C9FD319D6AC9}] => (Allow) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver\WFDTray.exe FirewallRules: [{E337B696-20FB-4B98-963E-EE27D04E2713}] => (Allow) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver\WFDSendToExplorer.exe FirewallRules: [{02B75195-7483-40CF-8670-F3DF5A86AF00}] => (Allow) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver\WFDSendToExplorer.exe FirewallRules: [{2482D3FD-D6C1-48E3-A429-44D724511DBC}] => (Allow) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver\WFDTray.exe FirewallRules: [{D8692408-33F7-4393-9C4C-E3786AFABD3F}] => (Allow) C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver\WFDTray.exe FirewallRules: [{4AF55DCE-6199-44E4-96C8-6A55A698FB1A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D72D87B7-626A-416B-B383-251E226881C3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4F3314B8-CDF3-4F55-9722-B32DEA553E36}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 26-05-2016 07:54:10 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: F:\ Description: Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: Service: WUDFRd Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/27/2016 10:16:40 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (05/27/2016 10:11:53 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/26/2016 08:45:57 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Nie można wyodrębnić listy głównej innych firm z pliku cab automatycznej aktualizacji z: , wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji bieżącego zegara systemowego lub sygnatury czasowej. . Error: (05/26/2016 07:12:41 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/26/2016 06:42:40 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/26/2016 06:39:38 AM) (Source: ATIeRecord) (EventID: 16388) (User: ) Description: ATI EEU Client event error Error: (05/26/2016 06:39:38 AM) (Source: ATIeRecord) (EventID: 16388) (User: ) Description: ATI EEU Client event error Error: (05/26/2016 06:38:17 AM) (Source: ATIeRecord) (EventID: 16388) (User: ) Description: ATI EEU Client event error Error: (05/26/2016 06:34:59 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/25/2016 10:28:43 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Dziennik System: ============= Error: (05/27/2016 10:11:17 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x0000009f (0x0000000000000004, 0x0000000000000258, 0xfffffa80036acb60, 0xfffff80000b9c3d0)C:\Windows\MEMORY.DMP052716-22698-01 Error: (05/27/2016 10:11:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi tbaseprovisioning z powodu następującego błędu: %%1053 Error: (05/27/2016 10:11:13 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą tbaseprovisioning. Error: (05/27/2016 10:11:13 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 22:09:21 na ‎2016-‎05-‎27 było nieoczekiwane. Error: (05/26/2016 06:56:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi tbaseprovisioning z powodu następującego błędu: %%1053 Error: (05/26/2016 06:56:42 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą tbaseprovisioning. Error: (05/26/2016 06:41:03 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi tbaseprovisioning z powodu następującego błędu: %%1053 Error: (05/26/2016 06:41:03 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą tbaseprovisioning. Error: (05/26/2016 06:37:47 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi AMD External Events Utility. ==================== Statystyki pamięci =========================== Procesor: AMD A6-6310 APU with AMD Radeon R4 Graphics Procent pamięci w użyciu: 48% Całkowita pamięć fizyczna: 3548.37 MB Dostępna pamięć fizyczna: 1835.89 MB Całkowita pamięć wirtualna: 7094.93 MB Dostępna pamięć wirtualna: 5283.49 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:116.34 GB) (Free:97.65 GB) NTFS Drive d: (Nowy) (Fixed) (Total:815.07 GB) (Free:526.26 GB) NTFS Drive f: () (Removable) (Total:29.28 GB) (Free:25.84 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 5BB649F0) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=116.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=815.1 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 29.3 GB) (Disk ID: B59E9D91) Partition 1: (Not Active) - (Size=29.3 GB) - (Type=0B) ==================== Koniec Addition.txt ============================