Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 10-07-2016 01 Uruchomiony przez Krzysztof (2016-07-11 21:00:21) Uruchomiony z C:\Users\Krzysztof\Desktop Windows 10 Home Wersja 1511 (X64) (2016-07-04 11:02:14) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-175953552-3662369234-1192876239-500 - Administrator - Disabled) Gość (S-1-5-21-175953552-3662369234-1192876239-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-175953552-3662369234-1192876239-1003 - Limited - Enabled) Konto domyślne (S-1-5-21-175953552-3662369234-1192876239-503 - Limited - Disabled) Krzysztof (S-1-5-21-175953552-3662369234-1192876239-1000 - Administrator - Enabled) => C:\Users\Krzysztof UpdatusUser (S-1-5-21-175953552-3662369234-1192876239-1001 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Aktualizacje NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.14.2.0 - Asmedia Technology) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0010 - ASUS) Aurora Borealis professional wersja 3.7 (HKLM\...\Aurora Borealis professional_is1) (Version: 3.7 - ) Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.00.002.0013 - Atheros Communications) CCleaner (HKLM\...\CCleaner) (Version: 5.19 - Piriform) Classic Shell (HKLM\...\{D4B3454F-7529-4F5F-851D-2C36933F7D64}) (Version: 4.2.5 - IvoSoft) Dragon Dammen (HKLM-x32\...\{18935BC3-FF74-469C-AB4D-A7B64B08FE8C}) (Version: 4.3.0 - MDG Software) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.4229 - Intel Corporation) Krzyżówkomaniak 3.21 (HKLM-x32\...\Krzyżówkomaniak_is1) (Version: - Waldemar Zieliński) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) NVIDIA Sterownik 3D Vision 353.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.54 - NVIDIA Corporation) NVIDIA Sterownik graficzny 353.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.54 - NVIDIA Corporation) Panel sterowania NVIDIA 353.54 (Version: 353.54 - NVIDIA Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.38.113.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6373 - Realtek Semiconductor Corp.) Realtek USB 2.0 Reader Driver (HKLM-x32\...\{62BBB2F0-E220-4821-A564-730807D2C34D}) (Version: 6.1.7600.10001 - Realtek Semiconductor Corp.) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.52a - Ghisler Software GmbH) UltraISO Premium V9.65 (HKLM-x32\...\UltraISO_is1) (Version: - ) WhoCrashed 5.52 (HKLM\...\WhoCrashed_is1) (Version: - Resplendence Software Projects Sp.) WinRAR 5.31 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) Драйверы Guardant x64 (HKLM\...\{9F78D4F4-0F6E-42F8-B701-D970AE3DC3ED}) (Version: 7.0.190 - Aktiv Company) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-175953552-3662369234-1192876239-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Krzysztof\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {00E45F9E-B172-4A46-A03B-F079613131FD} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {0A2F90F0-5A59-4DF4-BFC8-33CDCC11C906} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {0A7778DA-407D-412F-8587-85D59194CF11} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {18F352D3-B396-41BD-8EC0-83D38FD86889} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {1AD10BD0-15A8-4B0F-9EBD-77430C7CC3E3} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {2B4B2071-222E-4737-A64E-F5F043DB2BB9} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {3112524C-3F17-40DE-BFA0-9A15030BA136} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe Task: {41F19067-7F76-4DA9-9845-12DAF40A0C54} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {49933AE3-1D26-46C2-B6C1-54522CE340A2} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {5E5E000A-CD64-4389-9E8D-380904F4413D} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2010-08-17] (ASUS) Task: {7190750F-D191-4DE0-8133-2F630ACBDD46} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {74C6918E-3AA0-4FCF-933F-E34F3C0629B3} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {7AB36A6D-6F2E-4D83-9FB8-793A14F84583} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {7D98049E-A05B-4086-AB6F-0D08FF0F7F82} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {80E07372-816F-4FB7-AAC8-57C2F2CD997C} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {8A76110E-96C1-437B-ABA7-DA23C4900A1D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-10] (Piriform Ltd) Task: {A2A2FC0E-0C47-4CD3-A371-5128B6EB2F94} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {A3A8A6E0-9DE0-433D-B981-79D9CEE8CA7F} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {ACA7F4E0-5C0F-430E-AA51-C6A629DB54BF} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {B797B1E9-A3C5-4072-AE89-65DFEE8EB511} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {C625B81E-5F20-4F12-836C-25BF64F3708B} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {CCCD6DC6-E484-45BD-845D-9FB32A1A3584} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {DEEB1A5A-96E3-46A6-86BD-33B9ED405C81} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {E981C6A4-6675-4E45-A697-149C5D523DDD} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {F274E7A8-135D-4EAC-B766-B2E296818354} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-07-04 13:29 - 2015-07-13 19:37 - 00116552 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-07-04 13:51 - 2016-03-29 12:20 - 02656952 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-07-04 13:51 - 2016-03-29 12:20 - 02656952 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-07-04 13:04 - 2016-07-04 13:04 - 00959168 _____ () C:\Users\Krzysztof\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll 2016-04-27 07:08 - 2016-04-27 07:08 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-07-04 13:51 - 2016-04-23 06:25 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-07-04 13:50 - 2016-05-28 05:59 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-07-04 13:50 - 2016-05-28 05:53 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-07-04 13:50 - 2016-05-28 05:54 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-07-04 13:51 - 2016-05-28 05:56 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-06-10 17:23 - 2016-06-10 17:23 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\Krzysztof\Desktop\2m609duu.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\Krzysztof\Desktop\2m609duu.exe:$CmdZnID [26] AlternateDataStreams: C:\Users\Krzysztof\Desktop\FRST64.exe:$CmdTcID [64] AlternateDataStreams: C:\Users\Krzysztof\Desktop\FRST64.exe:$CmdZnID [26] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-175953552-3662369234-1192876239-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg HKU\S-1-5-21-175953552-3662369234-1192876239-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: Urządzenie nie jest podłączone do internetu. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [{2D0CB1BA-4FE2-4700-ACCF-615F9565457D}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [{4E25C4F8-362D-4BE3-BFC0-BBB1E73C73BB}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [TCP Query User{C8E1EDF9-E5E6-49FB-A511-07EB92C1DED9}D:\damage international\engines\horizon45.exe] => (Allow) D:\damage international\engines\horizon45.exe FirewallRules: [UDP Query User{82393047-76C5-4F4C-B36B-1E23686B60AE}D:\damage international\engines\horizon45.exe] => (Allow) D:\damage international\engines\horizon45.exe FirewallRules: [TCP Query User{DEB2A009-B37F-4324-A1CC-279A03E66DFE}D:\scan international\scan.exe] => (Allow) D:\scan international\scan.exe FirewallRules: [UDP Query User{561A3D0A-1CAE-407C-BD74-2217ED6C3527}D:\scan international\scan.exe] => (Allow) D:\scan international\scan.exe FirewallRules: [TCP Query User{0274FE32-A429-4DD9-9463-5F825D8BD21F}D:\scan international\scan.exe] => (Allow) D:\scan international\scan.exe FirewallRules: [UDP Query User{B0144927-1623-42B9-A7A3-6C62EEA8F69B}D:\scan international\scan.exe] => (Allow) D:\scan international\scan.exe FirewallRules: [TCP Query User{F608BB5B-BABB-4315-B5BC-175EE33583CE}D:\damage international\engines\horizon45.exe] => (Allow) D:\damage international\engines\horizon45.exe FirewallRules: [UDP Query User{D1478D79-DBC9-4149-A9B0-F4A771C7B185}D:\damage international\engines\horizon45.exe] => (Allow) D:\damage international\engines\horizon45.exe ==================== Punkty Przywracania systemu ========================= 04-07-2016 14:11:25 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 10-07-2016 11:38:49 Removed Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 11-07-2016 20:51:13 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (07/11/2016 08:51:15 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (07/10/2016 03:24:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: 2m609duu.exe, wersja: 2.2.19882.0, sygnatura czasowa: 0x56e2cdca Nazwa modułu powodującego błąd: 2m609duu.exe, wersja: 2.2.19882.0, sygnatura czasowa: 0x56e2cdca Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0008dbb4 Identyfikator procesu powodującego błąd: 0x13a8 Godzina uruchomienia aplikacji powodującej błąd: 0x2m609duu.exe0 Ścieżka aplikacji powodującej błąd: 2m609duu.exe1 Ścieżka modułu powodującego błąd: 2m609duu.exe2 Identyfikator raportu: 2m609duu.exe3 Pełna nazwa pakietu powodującego błąd: 2m609duu.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: 2m609duu.exe5 Error: (07/10/2016 01:51:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: 2m609duu.exe, wersja: 2.2.19882.0, sygnatura czasowa: 0x56e2cdca Nazwa modułu powodującego błąd: 2m609duu.exe, wersja: 2.2.19882.0, sygnatura czasowa: 0x56e2cdca Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0008dbb4 Identyfikator procesu powodującego błąd: 0x7f4 Godzina uruchomienia aplikacji powodującej błąd: 0x2m609duu.exe0 Ścieżka aplikacji powodującej błąd: 2m609duu.exe1 Ścieżka modułu powodującego błąd: 2m609duu.exe2 Identyfikator raportu: 2m609duu.exe3 Pełna nazwa pakietu powodującego błąd: 2m609duu.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: 2m609duu.exe5 Error: (07/10/2016 11:38:51 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (07/06/2016 05:22:10 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TORNADO_DG_3.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571afb9a Kod wyjątku: 0x0eedfade Przesunięcie błędu: 0x000bdae8 Identyfikator procesu powodującego błąd: 0x4f4 Godzina uruchomienia aplikacji powodującej błąd: 0xTORNADO_DG_3.EXE0 Ścieżka aplikacji powodującej błąd: TORNADO_DG_3.EXE1 Ścieżka modułu powodującego błąd: TORNADO_DG_3.EXE2 Identyfikator raportu: TORNADO_DG_3.EXE3 Pełna nazwa pakietu powodującego błąd: TORNADO_DG_3.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: TORNADO_DG_3.EXE5 Error: (07/05/2016 05:14:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TORNADO_DG_3.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571afb9a Kod wyjątku: 0x0eedfade Przesunięcie błędu: 0x000bdae8 Identyfikator procesu powodującego błąd: 0xec8 Godzina uruchomienia aplikacji powodującej błąd: 0xTORNADO_DG_3.EXE0 Ścieżka aplikacji powodującej błąd: TORNADO_DG_3.EXE1 Ścieżka modułu powodującego błąd: TORNADO_DG_3.EXE2 Identyfikator raportu: TORNADO_DG_3.EXE3 Pełna nazwa pakietu powodującego błąd: TORNADO_DG_3.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: TORNADO_DG_3.EXE5 Error: (07/05/2016 04:47:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TORNADO_DG_3.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571afb9a Kod wyjątku: 0x0eedfade Przesunięcie błędu: 0x000bdae8 Identyfikator procesu powodującego błąd: 0x139c Godzina uruchomienia aplikacji powodującej błąd: 0xTORNADO_DG_3.EXE0 Ścieżka aplikacji powodującej błąd: TORNADO_DG_3.EXE1 Ścieżka modułu powodującego błąd: TORNADO_DG_3.EXE2 Identyfikator raportu: TORNADO_DG_3.EXE3 Pełna nazwa pakietu powodującego błąd: TORNADO_DG_3.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: TORNADO_DG_3.EXE5 Error: (07/05/2016 04:44:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TORNADO_DG_3.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571afb9a Kod wyjątku: 0x0eedfade Przesunięcie błędu: 0x000bdae8 Identyfikator procesu powodującego błąd: 0xdd4 Godzina uruchomienia aplikacji powodującej błąd: 0xTORNADO_DG_3.EXE0 Ścieżka aplikacji powodującej błąd: TORNADO_DG_3.EXE1 Ścieżka modułu powodującego błąd: TORNADO_DG_3.EXE2 Identyfikator raportu: TORNADO_DG_3.EXE3 Pełna nazwa pakietu powodującego błąd: TORNADO_DG_3.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: TORNADO_DG_3.EXE5 Error: (07/05/2016 04:44:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TORNADO_DG_3.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571afb9a Kod wyjątku: 0x0eedfade Przesunięcie błędu: 0x000bdae8 Identyfikator procesu powodującego błąd: 0x7c8 Godzina uruchomienia aplikacji powodującej błąd: 0xTORNADO_DG_3.EXE0 Ścieżka aplikacji powodującej błąd: TORNADO_DG_3.EXE1 Ścieżka modułu powodującego błąd: TORNADO_DG_3.EXE2 Identyfikator raportu: TORNADO_DG_3.EXE3 Pełna nazwa pakietu powodującego błąd: TORNADO_DG_3.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: TORNADO_DG_3.EXE5 Error: (07/05/2016 04:43:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TORNADO_DG_3.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571afb9a Kod wyjątku: 0x0eedfade Przesunięcie błędu: 0x000bdae8 Identyfikator procesu powodującego błąd: 0x1360 Godzina uruchomienia aplikacji powodującej błąd: 0xTORNADO_DG_3.EXE0 Ścieżka aplikacji powodującej błąd: TORNADO_DG_3.EXE1 Ścieżka modułu powodującego błąd: TORNADO_DG_3.EXE2 Identyfikator raportu: TORNADO_DG_3.EXE3 Pełna nazwa pakietu powodującego błąd: TORNADO_DG_3.EXE4 Identyfikator aplikacji względem pakietu powodującego błąd: TORNADO_DG_3.EXE5 Dziennik System: ============= Error: (07/10/2016 05:49:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_22cf2 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/10/2016 01:27:13 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa NetTcpActivator zależy od usługi NetTcpPortSharing, której nie można uruchomić z powodu następującego błędu: %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Error: (07/10/2016 01:26:55 PM) (Source: DCOM) (EventID: 10010) (User: Krzysztof1974) Description: {0002DF02-0000-0000-C000-000000000046} Error: (07/10/2016 01:26:50 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_237cf niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/10/2016 01:04:34 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa NetTcpActivator zależy od usługi NetTcpPortSharing, której nie można uruchomić z powodu następującego błędu: %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Error: (07/10/2016 01:01:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_23258 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/10/2016 11:11:11 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa NetTcpActivator zależy od usługi NetTcpPortSharing, której nie można uruchomić z powodu następującego błędu: %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Error: (07/10/2016 09:45:27 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_1767ae niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/10/2016 12:51:08 AM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: {7006698D-2974-4091-A424-85DD0B909E23} Error: (07/10/2016 12:51:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_24cf6 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-07-10 12:16:09.333 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-05 16:00:43.556 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-04 23:39:38.010 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-04 14:11:34.754 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-04 13:56:32.425 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-04 13:11:07.542 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-04 13:04:31.335 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-04 13:00:24.654 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-07-04 12:57:01.906 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz Procent pamięci w użyciu: 22% Całkowita pamięć fizyczna: 16294.7 MB Dostępna pamięć fizyczna: 12672.85 MB Całkowita pamięć wirtualna: 32678.7 MB Dostępna pamięć wirtualna: 29391.66 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:200.46 GB) (Free:146.59 GB) NTFS Drive d: () (Fixed) (Total:730.51 GB) (Free:121.21 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 69F16149) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=200.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=730.5 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================