Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 25-09-2016 Uruchomiony przez PW (27-09-2016 15:49:31) Uruchomiony z C:\Users\PW\Downloads Windows 10 Home Wersja 1511 (X64) (2016-07-14 05:34:43) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1731838417-1053290679-997583816-500 - Administrator - Disabled) Gość (S-1-5-21-1731838417-1053290679-997583816-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1731838417-1053290679-997583816-1002 - Limited - Enabled) Konto domyślne (S-1-5-21-1731838417-1053290679-997583816-503 - Limited - Disabled) PW (S-1-5-21-1731838417-1053290679-997583816-1000 - Administrator - Enabled) => C:\Users\PW ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1731838417-1053290679-997583816-1000\...\uTorrent) (Version: 3.4.3.40760 - BitTorrent Inc.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 15.0.0.249 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) AllDup 3.4.24 (HKLM-x32\...\AllDup_is1) (Version: 3.4.24 - Michael Thummerer Software Design) ASIO Proxy for foobar2000 (HKLM-x32\...\ASIOProxy) (Version: 0.7.3 - Maxim V.Anisiutkin) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) Canon LBP5050 (HKLM\...\Canon LBP5050) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.21 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.4954 - CDBurnerXP) ChomikBox (HKLM-x32\...\{C7B52FAF-58D8-438C-B810-F78C3C927504}) (Version: 2.0.8.0 - Chomikuj.pl) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.32.27.0 - Conexant) DRUKI Gofin 3.0.50.0 (HKLM-x32\...\{A88D621D-F956-4EE2-B0EE-B859B46736BD}) (Version: 3.0.50.0 - Wydawnictwo Podatkowe GOFIN sp. z o.o.) Exact Audio Copy 1.0beta4 (HKLM-x32\...\Exact Audio Copy) (Version: 1.0beta4 - Andre Wiethoff) foobar2000 v1.3.8 (HKLM-x32\...\foobar2000) (Version: 1.3.8 - Peter Pawlowski) Free DWG Viewer 7.2 (HKLM-x32\...\{90751489-B709-4D2F-8634-FEE00BFEC41A}) (Version: 7.2.0.77 - IGC) FreeFileSync 7.7 (HKLM-x32\...\FreeFileSync_is1) (Version: 7.7 - www.FreeFileSync.org) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.116 - Google Inc.) Google Drive (HKLM-x32\...\{459CE109-4E46-4340-92BC-054642BC3BC2}) (Version: 1.31.2873.2758 - Google, Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Integrated Camera Driver Installer Package Ver.1.1.0.1147 (HKLM-x32\...\{B2CA6F37-1602-4823-81B5-0384B6888AA6}) (Version: 1.1.0.1147 - RICOH) Integrated Camera TWAIN (HKLM-x32\...\{9CA0DEE4-E84B-466F-9B96-FC255F3A929F}) (Version: 1.0.11.1223 - Chicony Electronics Co.,Ltd.) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2509 - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.37 - Irfan Skiljan) Java 8 Update 101 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) Kodi (HKU\S-1-5-21-1731838417-1053290679-997583816-1000\...\Kodi) (Version: - XBMC-Foundation) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Lenovo Patch Utility (x32 Version: 1.3.2.6 - Lenovo Group Limited) Hidden Lenovo Patch Utility 64 bit (Version: 1.3.2.6 - Lenovo Group Limited) Hidden Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.12.10 - Lenovo) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - ) LenovoUsbDriver 1.0.12 (HKLM-x32\...\LenovoUsbDriver) (Version: 1.0.12 - Lenovo) Logitech Harmony Remote Software 7 (HKLM-x32\...\{5C6F884D-680C-448B-B4C9-22296EE1B206}) (Version: 7.7.0.0 - Logitech) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50709.0 - Microsoft Corporation) Microsoft SQL Server 2014 Setup (English) (HKLM\...\{0EEBDCCA-EF5D-4896-9FEA-D7D410A57E8A}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Minimal ADB and Fastboot version 1.4 (HKLM-x32\...\{C5564379-582D-457A-9E68-A9E7C1F1C4EC}_is1) (Version: 1.4 - Sam Rodberg) Mozilla Firefox 49.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 49.0.1 (x86 pl)) (Version: 49.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 49.0.1.6109 - Mozilla) Mozilla Thunderbird 45.3.0 (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 45.3.0 (x86 pl)) (Version: 45.3.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MusicBrainz Picard (HKLM-x32\...\MusicBrainz Picard) (Version: 1.2 - MusicBrainz) On Screen Display (HKLM\...\OnScreenDisplay) (Version: 6.73.00 - ) OpenOffice 4.1.2 (HKLM-x32\...\{E0ED9630-38E3-418F-A615-A9B2B5758BE5}) (Version: 4.12.9782 - Apache Software Foundation) Oprogramowanie Intel® PROSet/Wireless (HKLM-x32\...\{75895d95-3e4b-42b6-8440-97a0e234aeb3}) (Version: 17.0.2 - Intel Corporation) Oprogramowanie Logitech Unifying 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.248 - Google, Inc.) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Programer Faktura (HKLM-x32\...\{5F4447D9-1D6B-4E6F-943E-D859A9514932}) (Version: 7.3.0 - Programer) Remote Control USB Driver (HKLM-x32\...\{8471021C-F529-43DE-84DF-3612E10F58C4}) (Version: 2.3.2.317 - ) RICOH_Media_Driver_v2.14.18.01 (HKLM-x32\...\{FE041B02-234C-4AAA-9511-80DF6482A458}) (Version: 2.14.18.01 - RICOH) Samsung SCX-4x28 Series (HKLM-x32\...\Samsung SCX-4x28 Series) (Version: - Samsung Electronics CO.,LTD) Samsung Universal Print Driver 2 (HKLM-x32\...\Samsung Universal Print Driver 2) (Version: 2.50.06.00 - Samsung Electronics Co., Ltd.) Samsung Universal Scan Driver (HKLM-x32\...\Samsung Universal Scan Driver) (Version: 1.2.19.0 - Samsung Electronics Co., Ltd.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.16.0 - Synaptics Incorporated) USB Audio 2.0 Stereo Driver v2.26.0 (HKLM-x32\...\USB Audio 2.0 Stereo Driver v2.26.0) (Version: 2.26.0 - XMOS) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) WakeOnLAN version 2.11.4.0 (HKLM-x32\...\{05DF342B-3E1A-4862-9E67-8E7E9839D3EC}_is1) (Version: 2.11.4.0 - Aquila Technology) Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1731838417-1053290679-997583816-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\PW\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-1731838417-1053290679-997583816-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\PW\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1731838417-1053290679-997583816-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\PW\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll (Google Inc.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0DEBCFBD-790F-46C7-BDD9-AB346E76086D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {13B932E0-0141-4B3F-8D06-1B7DFD1DDAF4} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA Task: {1EB13CBB-2CAE-4104-BBE2-F4782CA87CAC} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA Task: {238D6307-8B2F-4130-9B4F-E4A4F44D4E7B} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {2429DAA5-8F9A-40B2-A296-DC7BF2F56528} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {244537E3-164E-496F-9112-ED2794102B97} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {2677C130-98B2-4494-BC27-4A80617AD174} - System32\Tasks\{BEF6E41A-9B24-4BBA-882C-98F907672E08} => pcalua.exe -a C:\Users\PW\Downloads\chromeinstall-8u31.exe -d C:\Users\PW\Downloads Task: {26D470AB-F310-4E8D-8564-FB02670A493A} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {275C4CB1-A662-4774-A828-DD53B1D24584} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {29C10028-9373-4A7E-9CF2-8DFF4B0D3DD9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {2D0E0547-1D3A-43B9-845C-A40BE8C6D183} - System32\Tasks\GoogleUpdateTaskMachineUA1cfff72fd466c60 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {324EB6B3-C0B4-49E2-A3BA-450E4A7CC205} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {3313C5F6-6324-4A7B-9C2E-D67374A24014} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {3B18A2C9-88CB-46E0-9F09-ADB867646D62} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {3C5A0414-D2E9-47AD-B411-70F733E2C76C} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {3E9A6497-9A75-48E7-B3A8-F6C41DDCA99A} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {40020BB6-F200-475C-82BD-7E57C04598A3} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {4CC9EC69-BFBE-4868-863C-5779CB79C25C} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {4EC22A5C-21C0-4F52-9721-4D4070A47BAD} - System32\Tasks\GoogleUpdateTaskMachineUA1d0409bac38c273 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {50C9739B-1C12-437C-91E6-AFF554F53083} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {5744E29A-7F1E-46D1-88B5-D52C1E765188} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {5A11D3B6-22A0-400C-B13A-2A1C5EA74C7C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-26] (Adobe Systems Incorporated) Task: {5B2FB045-F519-437B-8653-1AAE46D3BA05} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA Task: {6159E162-ABC0-4C49-BB76-510C39A2A1A3} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {63C89A5B-393F-4DB1-94E4-974A6C64AC9A} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe Task: {6E64A98B-C2F5-4482-A781-F34AF934B3B5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {6EB17E33-B230-4E5F-907C-5C93B8B15106} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA Task: {808A657F-F863-4820-87D9-F66C061E9D46} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {9D4C593B-55DA-468F-AC15-B9E497B53BCF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {A3401EDE-E120-4862-8EDF-EC67FD590021} - \PMTask -> Brak pliku <==== UWAGA Task: {BAF40D54-D379-4981-BA13-D5B8398660D7} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {BD3B0FA9-9DDD-4D4C-B831-C3639203E7AE} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {BFE0B1DB-28FE-4C27-BA10-169F985B56E9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {C0B9A6B4-4152-4AA4-9089-B595ED2F9DD4} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {C2CC5FF5-37A3-4805-9BB7-D736AB2FB0DA} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {D20FF6B7-C624-4852-ABBD-C2D3364BB1E5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {D38C16DE-78F6-4CD4-AA1E-531157833494} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Brak pliku <==== UWAGA Task: {D50AB600-E20B-4F0D-852C-2B906BC8E633} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {D65F092F-455F-42F4-AE0E-B2EFDA7CF39D} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {D7CC4C80-11B3-4A06-A9C6-DB22A8A7A511} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {D9EC4DCA-0141-4F4A-B0B1-EED06454DD14} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {DCA1E93F-7840-4DD2-A6A7-9B1F45C5553F} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {E36F203C-8FC8-4F36-B090-7719FC44CEC0} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {E5DE66A5-F2B2-4366-90FB-3CC490C06B41} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA Task: {E696780D-A9A3-4DAB-A61F-7E818F2E6B33} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {F586F49F-1E19-4B90-A11F-CED2B82B9EC0} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cfff72fd466c60.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1d0409bac38c273.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\PW\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_pjkljhegncpnkpknbcohdijeoejaedia\Gmail.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=pjkljhegncpnkpknbcohdijeoejaedia ShortcutWithArgument: C:\Users\PW\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_hmjkmjkepdijhoojdojkdfohbdgmmhki\Google Keep – notatki i listy.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=hmjkmjkepdijhoojdojkdfohbdgmmhki ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Google Keep – notatki i listy.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=hmjkmjkepdijhoojdojkdfohbdgmmhki ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Muzyka Google Play.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=fahmaaghhglfmonjliepjlchgpgfmobi ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Pulpit zdalny Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gmail.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=pjkljhegncpnkpknbcohdijeoejaedia ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Keep – notatki i listy.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=hmjkmjkepdijhoojdojkdfohbdgmmhki ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Keep – notatki i listy.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=hmjkmjkepdijhoojdojkdfohbdgmmhki ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\cf2f6bc0cbdd65f\Inbox by Gmail.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=pkclgpgponpjmpfokoepglboejdobkpl ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\cefc16de8dc311da\Kalendarz Google.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ejjicmeblgpmajnghnpcppodonldlgfn ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\a3a1d6b8109861c5\Google Hangouts.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=nckgahadagoaajjgafhacjanaoiihapd ShortcutWithArgument: C:\Users\PW\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ==================== Załadowane moduły (filtrowane) ============== 2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2014-06-23 10:13 - 2007-11-19 07:01 - 00022016 _____ () C:\WINDOWS\System32\sss2ml6.dll 2016-09-01 12:59 - 2014-04-16 10:22 - 00029184 _____ () C:\WINDOWS\System32\usp02l.dll 2016-09-01 13:01 - 2014-11-26 13:07 - 00118576 _____ () C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe 2016-09-14 06:58 - 2016-09-07 07:39 - 02656952 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-09-14 06:58 - 2016-09-07 07:39 - 02656952 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-07-14 07:47 - 2016-07-14 07:47 - 00959168 _____ () C:\Users\PW\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll 2016-04-27 07:08 - 2016-04-27 07:08 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-07-14 08:12 - 2016-07-14 08:12 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-06-01 21:00 - 2015-06-01 21:00 - 00102912 _____ () C:\Windows\System32\IccLibDll_x64.dll 2016-09-01 13:01 - 2013-10-04 06:53 - 00734720 _____ () C:\WINDOWS\system32\SnMinDrv.dll 2016-09-14 06:55 - 2016-09-07 06:15 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-09-14 06:54 - 2016-09-07 06:10 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-09-14 06:55 - 2016-09-07 06:10 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-09-14 06:55 - 2016-09-07 06:13 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-07-14 07:47 - 2016-07-14 07:47 - 00679624 _____ () C:\Users\PW\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\ClientTelemetry.dll 2016-09-15 07:39 - 2016-09-14 02:38 - 01806152 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\libglesv2.dll 2016-09-15 07:39 - 2016-09-14 02:38 - 00094024 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\libegl.dll 2016-09-27 14:19 - 2016-09-27 14:19 - 00098816 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32api.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00110080 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\pywintypes27.dll 2016-09-27 14:19 - 2016-09-27 14:19 - 00364544 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\pythoncom27.dll 2016-09-27 14:19 - 2016-09-27 14:19 - 00320512 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32com.shell.shell.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00776704 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_hashlib.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 01176576 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._core_.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00806400 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._gdi_.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00816128 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._windows_.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 01067008 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._controls_.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00733184 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._misc_.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00682496 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\pysqlite2._sqlite.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00088064 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_ctypes.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00119808 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32file.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00108544 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32security.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00007168 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\hashobjs_ext.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00017920 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\thumbnails_ext.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00088064 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\usb_ext.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00012800 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\common.time34.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00018432 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32event.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00167936 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32gui.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00046080 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_socket.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 01208320 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_ssl.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00128512 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_elementtree.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00127488 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\pyexpat.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00038912 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32inet.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00036864 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_psutil_windows.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00525208 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\windows._lib_cacheinvalidation.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00011264 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32crypt.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00077312 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._html2.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00027136 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_multiprocessing.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00020480 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\_yappi.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00035840 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32process.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00686080 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\unicodedata.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00078848 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._animate.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00123392 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\wx._wizard.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00024064 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32pipe.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00010240 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\select.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00025600 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32pdh.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00017408 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32profile.pyd 2016-09-27 14:19 - 2016-09-27 14:19 - 00022528 ____R () C:\Users\PW\AppData\Local\Temp\_MEI16762\win32ts.pyd ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1731838417-1053290679-997583816-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == HKU\S-1-5-21-1731838417-1053290679-997583816-1000\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [{11633D28-906B-4D43-90F4-4155AE9C9A33}] => (Allow) LPort=64369 FirewallRules: [UDP Query User{BD5A79C1-3A6E-44B3-8ACE-E91E4B3AB715}C:\users\pw\temp\teamviewer\version5\teamviewer.exe] => (Allow) C:\users\pw\temp\teamviewer\version5\teamviewer.exe FirewallRules: [TCP Query User{62D74871-E5B2-4A32-A51B-A05C4E2372F6}C:\users\pw\temp\teamviewer\version5\teamviewer.exe] => (Allow) C:\users\pw\temp\teamviewer\version5\teamviewer.exe FirewallRules: [{D9CC2DBE-2991-4D55-98B3-CFD40FF09CED}] => (Allow) LPort=51101 FirewallRules: [{CA52685A-B916-44C4-90E0-FCFEF7EE11ED}] => (Allow) LPort=60068 FirewallRules: [{4591ADFC-36F5-4673-8DBD-DD7198C51F7C}] => (Allow) LPort=50940 FirewallRules: [{CDDD3AC6-531E-4B37-80C0-3DF8A830B6AC}] => (Allow) LPort=65020 FirewallRules: [{66F20E33-0533-486A-ADE5-F5ABE30946B0}] => (Allow) LPort=56831 FirewallRules: [{8BE2554A-7E25-4B8C-BC68-A678CEABC07A}] => (Allow) LPort=58464 FirewallRules: [{F65F28AC-F614-4B75-9C29-2D821D5E2B2A}] => (Allow) LPort=52195 FirewallRules: [{A8CBCCA3-94DB-4BC9-BE3C-DC5440492E40}] => (Allow) LPort=55587 FirewallRules: [{E178D710-D36F-47A2-A1B9-252A6305C13B}] => (Allow) LPort=50335 FirewallRules: [{4E83246F-8E35-4D2D-80B4-01B1AEAD882C}] => (Allow) LPort=56189 FirewallRules: [{4CD21D08-D4E9-4FED-8B76-9613CCF0F728}] => (Allow) LPort=62310 FirewallRules: [{C7F5154E-A900-4D3D-9EE2-60D9B6A00A0D}] => (Allow) LPort=49152 FirewallRules: [{B81AB702-7C7A-480A-BF0E-1D0569602D4F}] => (Allow) LPort=53704 FirewallRules: [{BC378D97-F184-4D3E-9B23-030F7EE658B1}] => (Allow) LPort=56127 FirewallRules: [{CAF85F05-9743-4DF2-92D0-BDE1FBA27167}] => (Allow) LPort=59928 FirewallRules: [{F796CA96-9EAE-4B4E-941F-CF885B196633}] => (Allow) LPort=56697 FirewallRules: [{E5A91F63-B2BA-4083-B357-4B98806D4E29}] => (Allow) LPort=58911 FirewallRules: [{7FE14DDC-B4B1-4673-8A62-4E08A4E750AE}] => (Allow) LPort=64893 FirewallRules: [{B3F4340C-9E50-42D4-80BE-646C170E8713}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DD6D0D62-E9E7-4E97-8887-CB5BA58698B6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [UDP Query User{063EA6E9-F483-4877-AE3B-F7A63CC0F42B}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe FirewallRules: [TCP Query User{CFB46060-E3BE-4000-B5FF-26234B6B96DA}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe FirewallRules: [UDP Query User{6C8E6516-6F05-43E0-ACA8-C397A564CFC5}C:\program files (x86)\musicbrainz picard\picard.exe] => (Allow) C:\program files (x86)\musicbrainz picard\picard.exe FirewallRules: [TCP Query User{EC14874E-4CB7-4197-A310-B937A471DD40}C:\program files (x86)\musicbrainz picard\picard.exe] => (Allow) C:\program files (x86)\musicbrainz picard\picard.exe FirewallRules: [{1921E83D-9F91-41BD-AFDC-942E39AE0BB0}] => (Allow) LPort=58467 FirewallRules: [{DE8CBE76-CD06-4593-A4B3-CF7E515C2FAF}] => (Allow) LPort=56929 FirewallRules: [{65FE3F9B-1674-4518-BB2E-9B98BD8EE7B8}] => (Allow) LPort=51308 FirewallRules: [{AC93CA78-8F65-4E6E-8B8E-027C306A1BDD}] => (Allow) LPort=50100 FirewallRules: [{0523D607-5C8E-498C-A002-27353BABD324}] => (Allow) LPort=50093 FirewallRules: [{63584CBC-3911-4940-B0B0-1FAF2BAF7809}] => (Allow) LPort=57840 FirewallRules: [{1172211A-23DA-40E4-80C3-86DA2DA8F8EA}] => (Allow) LPort=64940 FirewallRules: [{6972E1EC-97E3-4619-8D14-B9B6D9BE7EC5}] => (Allow) LPort=51239 FirewallRules: [UDP Query User{1BD37195-6502-4EEF-8BCB-EC66DB4B471A}C:\program files (x86)\aquila technology\wakeonlan\wakeonlan.exe] => (Allow) C:\program files (x86)\aquila technology\wakeonlan\wakeonlan.exe FirewallRules: [TCP Query User{4CFEDC10-51B2-43D2-86CC-48EDF9C2C931}C:\program files (x86)\aquila technology\wakeonlan\wakeonlan.exe] => (Allow) C:\program files (x86)\aquila technology\wakeonlan\wakeonlan.exe FirewallRules: [{53E6E955-F5EF-438C-87FE-1FEC65D9271F}] => (Allow) LPort=64752 FirewallRules: [{0EB0DE53-E4D2-47C6-AE85-1B9B64F33BF2}] => (Allow) LPort=53703 FirewallRules: [{B580C483-06EC-4E64-85AB-4031E6F7EB50}] => (Allow) LPort=63272 FirewallRules: [{1B137C79-743F-47A4-842D-2EAEF9529711}] => (Allow) LPort=49187 FirewallRules: [{A73D7733-9B90-4C88-80A5-E6DCA87CC0CF}] => (Allow) LPort=58635 FirewallRules: [{2FE31206-31BB-4AC7-A061-D173ED77A431}] => (Allow) LPort=50731 FirewallRules: [{5B9D7652-0540-4B78-9250-D5C9840F9D19}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{37C31B79-648B-4A56-A4BE-B5C92A37A91A}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{B50C87EC-86E8-476C-99DC-2C9F0E61F7CA}] => (Allow) LPort=49580 FirewallRules: [{36666841-C347-4E1D-833E-9E56C836FD10}] => (Allow) LPort=55616 FirewallRules: [{18EAD27F-D319-41CB-8878-AA26DEA68BF8}] => (Allow) LPort=49260 FirewallRules: [UDP Query User{5E83E2E0-C4AF-4848-B805-5C913AE1C460}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{52B37523-3AC9-4081-AC10-8C6255CAA0F1}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{54DCD2AE-21E5-44E5-8AB6-A94629AE641C}] => (Allow) LPort=64206 FirewallRules: [{E3F9EC90-392C-4B3D-8BBB-4C29C8B6B26B}] => (Allow) LPort=65066 FirewallRules: [{42E55A4F-4266-4E3C-AA1B-0D4F001A06EC}] => (Allow) LPort=56335 FirewallRules: [{46A67BC8-4D42-4F8B-BCF9-C70397A902E7}] => (Allow) LPort=61332 FirewallRules: [{EC1226EC-78F6-4B72-A7FB-1B4E7BC247D4}] => (Allow) LPort=60288 FirewallRules: [{2B7C55F9-C3F3-4F69-AE46-A7DAFE228F4E}] => (Allow) LPort=50661 FirewallRules: [{D6C44A66-7553-4EE9-85DE-64CBDE319EC7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{493A0527-7117-4C35-8C5D-BFF4CE84CEA7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{59C947A3-DAAF-444B-A101-792F88E76F14}] => (Allow) LPort=61273 FirewallRules: [{5C0CB512-0E11-4174-A2E2-7CE79577BE7E}] => (Allow) LPort=50966 FirewallRules: [{9F7328A0-346E-4DAC-B478-2F8476B5B48C}] => (Allow) LPort=49225 FirewallRules: [{5EB008BC-134E-4085-8921-87DE48C10FA2}] => (Allow) LPort=57060 FirewallRules: [{9DCF5ACA-5B0E-4E74-A1DD-995D7763F91C}] => (Allow) LPort=51380 FirewallRules: [{4DBA656F-215A-4CD8-BEDE-C9AD7156EACF}] => (Allow) LPort=50186 FirewallRules: [{710CD0D6-AA2C-457D-A9DF-140CC472846A}] => (Allow) LPort=57224 FirewallRules: [UDP Query User{FEDA2753-670B-45C3-8753-5A0E82E6F970}C:\program files (x86)\musicbrainz picard\picard.exe] => (Allow) C:\program files (x86)\musicbrainz picard\picard.exe FirewallRules: [TCP Query User{5DDD9868-2927-4F67-9E0C-0B81DF018284}C:\program files (x86)\musicbrainz picard\picard.exe] => (Allow) C:\program files (x86)\musicbrainz picard\picard.exe FirewallRules: [{A51360EE-35A8-40F8-84E2-E8C3F1A999DF}] => (Allow) LPort=56530 FirewallRules: [{8058E66F-15BC-4FFE-9395-356DFFBDDDF3}] => (Allow) LPort=55993 FirewallRules: [{B025E8D7-28F3-40B2-AB0C-DC62A8913BC9}] => (Allow) LPort=60148 FirewallRules: [{CBC4AD36-BD58-4710-9DE6-B696F1F4BE47}] => (Allow) LPort=63237 FirewallRules: [{EC6448A9-9CBA-419D-A5DB-E73E128EBBD8}] => (Allow) LPort=26675 FirewallRules: [{A94A312D-3876-44C7-84C8-7A172DFDC66E}] => (Allow) LPort=62582 FirewallRules: [{DB38BFF9-CBF5-4F93-8C42-4399AF6C73A6}] => (Allow) LPort=51663 FirewallRules: [UDP Query User{A75F40E9-D2C9-478D-8BE8-A1B4180515FB}C:\windows\twain_32\samsung\scx4x28\sscan2io.exe] => (Allow) C:\windows\twain_32\samsung\scx4x28\sscan2io.exe FirewallRules: [TCP Query User{284E5143-8E16-4CD9-8E54-F5F525A74143}C:\windows\twain_32\samsung\scx4x28\sscan2io.exe] => (Allow) C:\windows\twain_32\samsung\scx4x28\sscan2io.exe FirewallRules: [{5CE16BDE-54E1-46D0-A6C5-162C1BE935BE}] => (Allow) C:\Users\PW\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{1977615C-BE47-4303-9089-7ECE642B930C}] => (Allow) C:\Users\PW\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{0BA19429-258B-4D37-8A17-7C7F38475C42}] => (Allow) LPort=59206 FirewallRules: [{F6C9E402-F73A-48EF-89EA-CF4ECDA4D7EA}] => (Allow) LPort=57670 FirewallRules: [{A9A51514-A94D-47C1-B97E-97AD17418750}] => (Allow) LPort=3306 FirewallRules: [{13EB4BC8-367B-4672-B3B9-773450EEA37B}] => (Allow) LPort=51328 FirewallRules: [{C8EF12CA-FE29-4FB9-952B-48CFE8267026}] => (Allow) LPort=64607 FirewallRules: [{42B73DAD-E46E-43B8-892B-682A91657DD4}] => (Allow) LPort=56716 FirewallRules: [{A61C3DD2-EB3C-437B-A626-0708FF868AFF}] => (Allow) LPort=64183 FirewallRules: [{90886CDD-3CF2-4E1A-8B21-74E45769CFD3}] => (Allow) LPort=51635 FirewallRules: [{3FB20EF0-74C3-4A1D-86F2-985FB4DDCAE7}] => (Allow) LPort=53632 FirewallRules: [{DBE54E9E-F234-402E-820E-8E05A73F5B04}] => (Allow) LPort=64887 FirewallRules: [{367A543D-0477-4581-969F-A4BB035D1876}] => (Allow) LPort=53641 FirewallRules: [{F08FC4AE-4106-40A6-BFCB-AEB74FA9B3A3}] => (Allow) LPort=65237 FirewallRules: [{6F83FA73-F9AC-4635-9EB7-6795A22768C7}] => (Allow) LPort=55749 FirewallRules: [{2B0FABCD-56D2-4B15-85F7-4E863B5B233E}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Print Driver 2\PrinterSelector\SUPDApp.exe FirewallRules: [{0AA8B36C-A40A-4228-8486-E901FDFE8305}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ICCUpdater.exe FirewallRules: [{E91C210B-EA85-47AB-8B51-78D873C49638}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ICCUpdater.exe FirewallRules: [{2C543DAA-B09C-464E-911A-597D7B084604}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ScanCDLM.exe FirewallRules: [{1A10A222-0FCB-41E9-B9B8-12693F2AD536}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ScanCDLM.exe FirewallRules: [{25AF7CC6-6839-4108-AE79-24476F7B69DF}] => (Allow) LPort=52727 FirewallRules: [{84BC7AAB-E9C8-4230-B85A-F0DD42A4E0B8}] => (Allow) LPort=58112 FirewallRules: [{941477AB-586E-4431-BF81-EC2A6F6B6613}] => (Allow) LPort=59291 FirewallRules: [{6A17C064-9333-4CFB-80A7-9FA379EA36BF}] => (Allow) LPort=55504 FirewallRules: [{6AF8D4F3-6F78-403A-A5B8-7133CA26CBF3}] => (Allow) LPort=49666 FirewallRules: [{945719FE-8871-41D6-AA37-279E4CA7593E}] => (Allow) LPort=57778 FirewallRules: [{36E42671-CDFF-4FD2-BFA3-1359869F9E55}] => (Allow) LPort=62392 FirewallRules: [{EF1A05E2-99F8-49BE-B0C6-E7D2741571D2}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{D062A7AB-D603-45D7-8835-3FA5AF101E60}] => (Allow) LPort=52445 FirewallRules: [{87D3EE54-ECB8-411C-8FA1-C53727E79404}] => (Allow) LPort=59188 FirewallRules: [{2E113141-C9A7-440E-8748-8E72C04C5AE9}] => (Allow) LPort=60749 FirewallRules: [{B5442D1A-D6FA-4FE9-94D0-DAD0BE312291}] => (Allow) LPort=52776 DomainProfile\AuthorizedApplications: [C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe] => Enabled:Logitech Harmony Remote Software 7 StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe] => Enabled:Logitech Harmony Remote Software 7 ==================== Punkty Przywracania systemu ========================= 08-09-2016 18:41:30 Zaplanowany punkt kontrolny 14-09-2016 07:06:25 Windows Update 14-09-2016 07:06:42 Windows Update 23-09-2016 10:48:53 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (09/24/2016 03:14:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LenovoE420) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (09/23/2016 10:48:56 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (09/15/2016 11:16:59 AM) (Source: Application Error) (EventID: 1005) (User: ) Description: System Windows nie może uzyskać dostępu do pliku z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program Google Chrome z powodu tego błędu. Program: Google Chrome Plik: Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: 00000000 Typ dysku: 0 Error: (09/15/2016 11:16:59 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nacl64.exe, wersja: 53.0.2785.113, sygnatura czasowa: 0x57d705b5 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000096 Przesunięcie błędu: 0x00007ffc74f90024 Identyfikator procesu powodującego błąd: 0x5f8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d20f31e42b5f0b Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.113\nacl64.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 560c9827-464e-45a2-8969-151c313e331a Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (09/14/2016 07:14:03 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Error: (09/14/2016 07:06:46 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (09/14/2016 07:06:28 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (09/08/2016 06:41:32 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (09/04/2016 06:06:43 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LenovoE420) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (09/01/2016 12:01:47 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Dziennik System: ============= Error: (09/27/2016 02:19:16 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa NetTcpActivator zależy od usługi NetTcpPortSharing, której nie można uruchomić z powodu następującego błędu: Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Error: (09/27/2016 02:18:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_42c56 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/27/2016 02:18:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_42c56 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/27/2016 02:18:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dane kontaktowe_42c56 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/27/2016 02:18:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Synchronizuj hosta_42c56 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/27/2016 01:14:37 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x8024200d: Aktualizacja funkcji dla systemu Windows 10, wersja 1607. Error: (09/26/2016 11:07:18 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa NetTcpActivator zależy od usługi NetTcpPortSharing, której nie można uruchomić z powodu następującego błędu: Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. Error: (09/26/2016 11:06:53 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Usługa Klient zasad grupy nie została poprawnie zamknięta po odebraniu kodu sterującego przed zamknięciem. Error: (09/26/2016 11:06:16 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Dostęp do danych użytkownika_74ae0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (09/26/2016 11:06:16 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Magazyn danych użytkownika_74ae0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 10000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. CodeIntegrity: =================================== Date: 2016-09-24 15:42:18.269 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-24 15:42:18.255 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-24 15:42:18.239 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-24 15:42:17.983 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-24 15:42:17.901 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-22 12:33:50.546 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-22 12:33:50.531 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-22 12:33:50.509 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-20 07:56:55.328 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-20 07:56:55.312 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-2330M CPU @ 2.20GHz Procent pamięci w użyciu: 66% Całkowita pamięć fizyczna: 4007.23 MB Dostępna pamięć fizyczna: 1347.02 MB Całkowita pamięć wirtualna: 8103.23 MB Dostępna pamięć wirtualna: 4867.19 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:110.93 GB) (Free:51.46 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: E4951450) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=110.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=783 MB) - (Type=27) ==================== Koniec Addition.txt ============================