Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 20-07-2016 Uruchomiony przez Rafał (2016-07-21 23:06:46) Uruchomiony z C:\Users\Rafał\Downloads Microsoft Windows 10 Home Wersja 1511 (X86) (2016-05-31 16:48:26) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-795517579-3768718150-1692981735-500 - Administrator - Disabled) Gość (S-1-5-21-795517579-3768718150-1692981735-501 - Limited - Disabled) Konto domyślne (S-1-5-21-795517579-3768718150-1692981735-503 - Limited - Disabled) Rafał (S-1-5-21-795517579-3768718150-1692981735-1001 - Administrator - Enabled) => C:\Users\Rafał ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-795517579-3768718150-1692981735-1001\...\uTorrent) (Version: 3.4.7.42330 - BitTorrent Inc.) Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated) Bandicam (HKLM\...\Bandicam) (Version: 2.1.0.708 - Bandisoft.com) Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - Bandisoft.com) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.4.0.0190 - Disc Soft Ltd) Free Audio Extractor V1.5 (HKLM\...\Free Audio Extractor_is1) (Version: 1.5.0.0 - KastorSoft) GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.106 - Google Inc.) Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden Java SE Development Kit 8 Update 91 (HKLM\...\{32A3A4F4-B792-11D6-A78A-00B0D0180910}) (Version: 8.0.910.15 - Oracle Corporation) League of Legends (HKLM\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (Version: 3.0.1 - Riot Games) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Notepad++ (HKLM\...\Notepad++) (Version: 6.9.2 - Notepad++ Team) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.24.0 - Synaptics Incorporated) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {258F7C4F-DAC7-43F4-B13B-478CF55D8D45} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-14] (Adobe Systems Incorporated) Task: {28C6D5CD-DB9A-43C9-94BE-ECF1B39D406C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-18] (Google Inc.) Task: {BD3DEC63-7D4C-4000-AC03-15A3AF4B3839} - System32\Tasks\CreateExplorerShellUnelevatedTask => /NOUACCHECK Task: {C05CC8F3-7E96-4598-9049-B2DCFC6D09AC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-07-18] (Google Inc.) Task: {DCFE4C0E-F324-4D63-82B0-EB4BAAE377C3} - System32\Tasks\{F8A11549-A35E-454C-B42D-06BBF63EFE36} => pcalua.exe -a "C:\Program Files\Common Files\Bamfinlax\uninstall.exe" -c shuz -f "C:\Program Files\Common Files\Bamfinlax\uninstall.dat" -a uninstallme 8F25C0F2-031F-47A0-B6E0-BDD1DD4BAFEB DeviceId=3f5c3f9a-f59a-b590-dae8-e68bb5bbc588 BarcodeId=51198003 ChannelId=3 DistributerName=APSFWakeNet Task: {EF5DE9FD-E561-4E46-9AAC-843AB88311F2} - System32\Tasks\PPI Update => "hxxp://dazwindowsapps.xyz/download/index.php?mn=9995" <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 07:44 - 2015-10-30 07:44 - 00149504 ____N () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-05-20 20:34 - 2016-03-29 11:37 - 01862008 ____N () C:\WINDOWS\system32\CoreUIComponents.dll 2016-05-20 20:34 - 2016-03-29 11:37 - 01862008 ____N () C:\WINDOWS\System32\CoreUIComponents.dll 2016-02-13 13:50 - 2016-02-13 13:50 - 00070656 ____N () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-05-20 20:36 - 2016-04-23 06:20 - 00316416 ____N () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-05-20 20:30 - 2016-04-23 06:05 - 05340672 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-05-20 20:34 - 2016-04-23 05:58 - 00471552 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-05-20 20:31 - 2016-04-23 05:58 - 02366976 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-05-20 20:30 - 2016-04-23 06:01 - 02656768 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-07-18 11:29 - 2016-06-23 17:08 - 01747784 _____ () C:\Program Files\Google\Chrome\Application\51.0.2704.106\libglesv2.dll 2016-07-18 11:29 - 2016-06-23 17:07 - 00093512 _____ () C:\Program Files\Google\Chrome\Application\51.0.2704.106\libegl.dll 2016-06-03 13:19 - 2016-06-03 13:19 - 00018432 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.526.11220.0_x86__8wekyb3d8bbwe\Microsoft.Photos.exe 2016-06-03 13:19 - 2016-06-03 13:19 - 11082240 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.526.11220.0_x86__8wekyb3d8bbwe\Microsoft.Photos.dll 2016-06-03 13:19 - 2016-06-03 13:19 - 00541696 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.526.11220.0_x86__8wekyb3d8bbwe\Microsoft.DesignCore.dll 2016-06-01 14:22 - 2016-06-01 14:23 - 00180224 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.526.11220.0_x86__8wekyb3d8bbwe\StoreRatingPromotion.dll 2016-07-18 12:35 - 2016-07-06 18:01 - 17602240 _____ () C:\Users\Rafał\AppData\Local\Google\Chrome\User Data\PepperFlash\22.0.0.209\pepflashplayer.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-795517579-3768718150-1692981735-1001\...\aeriagames.com -> hxxps://aeriagames.com IE trusted site: HKU\S-1-5-21-795517579-3768718150-1692981735-1001\...\aeriagames.com -> hxxp://aeriagames.com ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-05-31 19:22 - 2016-05-31 22:24 - 00000913 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 bandicam.com 127.0.0.1 ssl.bandisoft.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-795517579-3768718150-1692981735-1001\Control Panel\Desktop\\Wallpaper -> D:\Anime\__kirito___sword_art_online___by_sven_werren-d5t1frc.jpg DNS Servers: 192.168.43.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) MpsSvc => Usługa "Zapora systemu Windows" nie jest uruchomiona. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\...\StartupApproved\Run: => "BCSSync" HKLM\...\StartupApproved\Run: => "SunJavaUpdateSched" HKU\S-1-5-21-795517579-3768718150-1692981735-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-795517579-3768718150-1692981735-1001\...\StartupApproved\Run: => "Akamai NetSession Interface" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{467F1CE4-D766-4C09-B790-327C2D10181E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{5CCBC289-58D1-42E2-A463-FC718BE8AD45}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F7473311-395C-4804-AD7C-2037482617FA}] => (Allow) C:\Users\Rafał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D6963EEF-0465-4273-8A85-99F35F99EFB0}] => (Allow) C:\Users\Rafał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{5B8D71B1-A747-4EDD-87E9-C48B2B865CF0}] => (Allow) C:\Users\Rafał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{AEA8FB6D-6D4A-4B21-9E63-F229CCE35B53}] => (Allow) C:\Users\Rafał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{0BD1C474-A2EB-49DD-A655-885152E12E24}] => (Allow) C:\Users\Rafał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B1E000EF-F54C-4A33-A730-0EABC0EF948F}] => (Allow) C:\Users\Rafał\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{48DF6BCC-686F-4D38-B5F0-5277108FB29C}] => (Allow) LPort=80 FirewallRules: [{FD69E350-B9D1-4C26-B378-579DF3F772AD}] => (Allow) LPort=80 FirewallRules: [{8275D868-492E-4B66-945C-56E59DC84702}] => (Allow) LPort=80 ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone Sprawdź usługę "winmgmt" lub napraw WMI. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (07/21/2016 06:46:47 PM) (Source: ESENT) (EventID: 623) (User: ) Description: Music.UI (744) {7191E6C9-EFE2-44EF-9A33-E802C536A2CC}: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x07430980 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000B98 Oczyszczanie: 1 Śledzenie sesji: Music.UI0 Error: (07/21/2016 06:40:50 PM) (Source: ESENT) (EventID: 623) (User: ) Description: Music.UI (744) {7191E6C9-EFE2-44EF-9A33-E802C536A2CC}: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x07430980 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000B98 Oczyszczanie: 1 Śledzenie sesji: Music.UI0 Error: (07/21/2016 05:05:19 PM) (Source: ESENT) (EventID: 623) (User: ) Description: Music.UI (744) {7191E6C9-EFE2-44EF-9A33-E802C536A2CC}: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x07430980 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x00000B98 Oczyszczanie: 1 Śledzenie sesji: Music.UI0 Error: (07/21/2016 02:40:46 PM) (Source: ESENT) (EventID: 623) (User: ) Description: Music.UI (3200) {6FA5EB92-B555-4BC5-9F8A-498D169ADCCC}: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x07130200 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x000014F8 Oczyszczanie: 1 Śledzenie sesji: Music.UI0 Error: (07/21/2016 02:38:24 PM) (Source: ESENT) (EventID: 623) (User: ) Description: Music.UI (3200) {6FA5EB92-B555-4BC5-9F8A-498D169ADCCC}: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x07130200 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x000014F8 Oczyszczanie: 1 Śledzenie sesji: Music.UI0 Error: (07/21/2016 02:35:52 PM) (Source: ESENT) (EventID: 623) (User: ) Description: Music.UI (3200) {6FA5EB92-B555-4BC5-9F8A-498D169ADCCC}: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x07130200 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x000014F8 Oczyszczanie: 1 Śledzenie sesji: Music.UI0 Error: (07/21/2016 02:29:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: NetworkUXBroker.exe, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d77e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0002c663 Identyfikator procesu powodującego błąd: 0xd54 Godzina uruchomienia aplikacji powodującej błąd: 0xNetworkUXBroker.exe0 Ścieżka aplikacji powodującej błąd: NetworkUXBroker.exe1 Ścieżka modułu powodującego błąd: NetworkUXBroker.exe2 Identyfikator raportu: NetworkUXBroker.exe3 Pełna nazwa pakietu powodującego błąd: NetworkUXBroker.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: NetworkUXBroker.exe5 Error: (07/21/2016 01:29:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: NetworkUXBroker.exe, wersja: 10.0.10586.0, sygnatura czasowa: 0x5632d77e Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.10586.306, sygnatura czasowa: 0x571af2dc Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0002c663 Identyfikator procesu powodującego błąd: 0x958 Godzina uruchomienia aplikacji powodującej błąd: 0xNetworkUXBroker.exe0 Ścieżka aplikacji powodującej błąd: NetworkUXBroker.exe1 Ścieżka modułu powodującego błąd: NetworkUXBroker.exe2 Identyfikator raportu: NetworkUXBroker.exe3 Pełna nazwa pakietu powodującego błąd: NetworkUXBroker.exe4 Identyfikator aplikacji względem pakietu powodującego błąd: NetworkUXBroker.exe5 Error: (07/21/2016 11:33:05 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program notepad.exe w wersji 10.0.10586.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: e9c Godzina rozpoczęcia: 01d1e332d08ee4d0 Godzina zakończenia: 8 Ścieżka aplikacji: C:\Windows\System32\notepad.exe Identyfikator raportu: 139fac98-4f26-11e6-a18a-1cc1dea61e89 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (07/21/2016 11:05:01 AM) (Source: ESENT) (EventID: 623) (User: ) Description: Music.UI (2708) {93467EAC-9B0B-4F71-A137-C51177F354AA}: Magazyn wersji tego wystąpienia (0) osiągnął swój maksymalny rozmiar 8 MB. Prawdopodobnie długotrwała transakcja uniemożliwia czyszczenie magazynu wersji i powoduje przyrost jego rozmiaru. Aktualizacje będą odrzucane, dopóki długotrwała transakcja nie zostanie całkowicie zatwierdzona lub cofnięta. Prawdopodobna długotrwała transakcja: ID sesji: 0x05E40980 Kontekst sesji: 0x00000000 ID wątku kontekstu sesji: 0x0000170C Oczyszczanie: 1 Śledzenie sesji: Music.UI0 Dziennik System: ============= Error: (07/21/2016 10:47:34 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Usługa Zapora systemu Windows zakończyła działanie; wystąpił następujący specyficzny dla niej błąd: %%2 = Nie można odnaleźć określonego pliku. Error: (07/21/2016 07:22:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_2295f niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/21/2016 07:22:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_2295f niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/21/2016 07:22:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_2295f niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/21/2016 07:22:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_2295f niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/21/2016 07:22:49 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: właściwe dla aplikacjiLokalnyAktywacja{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}ZARZĄDZANIE NTSYSTEMS-1-5-18LocalHost (użycie LRPC)NiedostępnyNiedostępny Error: (07/21/2016 05:50:29 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VASJ1RE) Description: domyślne ustawienia komputeraLokalnyAktywacja{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}DESKTOP-VASJ1RERafałS-1-5-21-795517579-3768718150-1692981735-1001LocalHost (użycie LRPC)Microsoft.Windows.FeatureOnDemand.InsiderHub_10.0.10586.0_neutral_neutral_cw5n1h2txyewyS-1-15-2-4016783169-893401051-2237370320-274899566-412088533-2398988950-2155762795 Error: (07/21/2016 02:28:45 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Usługa MpsSvc zakończyła działanie; wystąpił następujący specyficzny dla niej błąd: %%2 = Nie można odnaleźć określonego pliku. Error: (07/21/2016 01:41:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_5c78a7a niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/21/2016 01:41:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_5c78a7a niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-07-20 18:42:01.592 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-07-18 13:36:23.736 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-07-14 21:26:17.630 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-06-26 20:17:12.131 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-16 17:58:18.742 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-10 18:12:32.622 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-08 06:12:23.303 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-06 21:37:03.081 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-01 18:16:23.022 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-01 18:14:29.969 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Celeron(R) Dual-Core CPU T3000 @ 1.80GHz Procent pamięci w użyciu: 52% Całkowita pamięć fizyczna: 2972.26 MB Dostępna pamięć fizyczna: 1420.62 MB Całkowita pamięć wirtualna: 4151.87 MB Dostępna pamięć wirtualna: 2431.56 MB ==================== Dyski ================================ Drive c: (Windows 10) (Fixed) (Total:119.69 GB) (Free:91.4 GB) NTFS Drive d: () (Fixed) (Total:119.8 GB) (Free:83.1 GB) NTFS Drive e: () (Fixed) (Total:58.59 GB) (Free:29.95 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 000C11BE) Partition 1: (Active) - (Size=58.6 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=119.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=119.7 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================