Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 21-12-2016 Uruchomiony przez Scrop (01-01-2017 08:46:16) Uruchomiony z C:\Users\Scrop\Downloads Windows 7 Ultimate (X64) (2016-11-29 19:00:48) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2482533737-4085879092-1565963746-500 - Administrator - Disabled) Gość (S-1-5-21-2482533737-4085879092-1565963746-501 - Limited - Disabled) Scrop (S-1-5-21-2482533737-4085879092-1565963746-1000 - Administrator - Enabled) => C:\Users\Scrop ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\...\uTorrent) (Version: 3.4.9.42973 - BitTorrent Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) EaseUS Partition Master 11.9 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) EVEREST Ultimate Edition v5.50 (HKLM-x32\...\EVEREST Ultimate Edition_is1) (Version: 5.50 - Lavalys, Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden GTA San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games) Malwarebytes (wersja 3.0.5.1299) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.5.1299 - Malwarebytes) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Morrowind (HKLM-x32\...\{C325F588-D6B1-4A7F-B6A2-914C75DDA348}) (Version: - ) MTA:SA v1.5.3 (HKLM-x32\...\MTA:SA 1.5) (Version: v1.5.3 - Multi Theft Auto) Polski pakiet językowy dla programu Microsoft .NET Framework 4.5 PLK (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50709 - Microsoft Corporation) Saints Row 2 (HKLM-x32\...\Saints Row 2_R.G. Mechanics_is1) (Version: - R.G. Mechanics, Panky) Skype™ 7.30 (HKLM-x32\...\{1845470B-EB14-4ABC-835B-E36C693DC07D}) (Version: 7.30.105 - Skype Technologies S.A.) Star Wars®: Knights of the Old Republic (TM) (HKLM-x32\...\{2A9A40C7-6670-4D5F-8F41-D12E2E08B48B}) (Version: - ) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) TES Construction Set (HKLM-x32\...\{DB3C800B-081B-4146-B4E3-EFB5B77AA913}) (Version: - ) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0E14D51E-263B-4CCA-946A-B02021FE4749} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {237E0866-76DF-4FF0-B3E9-F3FE8DA435EA} - System32\Tasks\Atuvase Manager => C:\Program Files (x86)\Rotsychwopy\phumly.exe [2016-12-30] (Glarysoft Ltd) Task: {504BBF4D-4D05-45E0-B00E-26BE78FCC91E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-30] (Google Inc.) Task: {A8AE6F62-3D36-4DC8-9784-A76201443BC0} - System32\Tasks\{85EDBEA0-EBF3-48AD-B227-444CC7A083BF} => pcalua.exe -a C:\Users\Scrop\Downloads\RemoveWGA1.2_www.INSTALKI.pl.exe -d C:\Users\Scrop\Downloads Task: {BDEBBF45-4441-4AD9-ABDF-8A6040144229} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-30] (Google Inc.) Task: {DFEEDDCE-338E-4D17-842C-96F1D9BB434E} - System32\Tasks\8n48o5q70422 => Rundll32.exe "C:\ProgramData\8n48o5q70422\8n48o5q70422.dll",noqlaf <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Scrop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData ==================== Załadowane moduły (filtrowane) ============== 2016-12-30 12:39 - 2016-12-30 12:39 - 00292352 ____H () C:\Program Files (x86)\Curoydrerguse Log\local64spl.dll 2016-12-30 12:40 - 2014-03-22 19:24 - 02841088 _____ () C:\ProgramData\8n48o5q70422\8n48o5q70422.dll 2016-12-30 17:43 - 2016-12-14 12:55 - 02259232 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll 2016-12-30 17:43 - 2016-12-14 12:55 - 02247632 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2016-12-30 17:43 - 2016-12-14 12:55 - 02813904 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\arwlib.dll 2016-12-30 13:34 - 2017-01-01 08:00 - 00249856 _____ () C:\Windows\TEMP\gDD13.tmp.exe 2016-12-31 00:40 - 2016-12-31 01:50 - 00820224 _____ () C:\Program Files (x86)\Common Files\Services\iThemes.dll 2016-12-31 00:40 - 2016-12-31 00:40 - 00461824 _____ () c:\program files (x86)\winarcher\archer.dll 2016-12-31 00:40 - 2016-12-31 10:13 - 00118784 _____ () c:\program files (x86)\gubed\gubedzl.dll 2016-12-30 12:38 - 2016-12-30 12:38 - 00176640 _____ () c:\program files (x86)\rotsychwopy\atunoentrpr.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData:NT [40] AlternateDataStreams: C:\ProgramData:NT2 [432] AlternateDataStreams: C:\Users\All Users:NT [40] AlternateDataStreams: C:\Users\All Users:NT2 [432] AlternateDataStreams: C:\ProgramData\Application Data:NT [40] AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432] AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT [40] AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2 [432] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [432] AlternateDataStreams: C:\Users\Scrop\Dane aplikacji:NT [40] AlternateDataStreams: C:\Users\Scrop\Dane aplikacji:NT2 [432] AlternateDataStreams: C:\Users\Scrop\AppData\Roaming:NT [40] AlternateDataStreams: C:\Users\Scrop\AppData\Roaming:NT2 [432] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{D7C11875-E90B-4262-B9B2-2C3D2DF69196}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{A84A7FE4-A0C5-4A4A-BF52-CB3457395F2A}G:\gry\saints row 2\sr2_pc.exe] => G:\gry\saints row 2\sr2_pc.exe FirewallRules: [UDP Query User{DBEBDF6F-E15F-454C-A0F3-33497D6DAF95}G:\gry\saints row 2\sr2_pc.exe] => G:\gry\saints row 2\sr2_pc.exe FirewallRules: [{35A6C1F9-54AD-4A2D-A3CF-EB090F43CB0A}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B17438BD-EAC7-443D-A2E7-3EEF94AF26D1}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D3F359DE-FCC7-4B39-B35D-A870F4383BED}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4E3DA518-CF03-42C1-91F7-BEE71044F35B}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{82D3DD95-F35D-4A2A-87EB-5DCB12085183}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{CB07A775-3C81-43E3-AB6D-3C47177C624D}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FDC4C460-754E-4445-BA39-1B74CF7723D4}] => C:\Windows\system32\rundll32.exe FirewallRules: [{CC67AF51-F9CE-4AF1-932E-75C75CF8D104}] => C:\Windows\system32\rundll32.exe FirewallRules: [{044F967E-439E-4ABB-AED4-7A5044E02F41}] => C:\Windows\system32\rundll32.exe FirewallRules: [TCP Query User{E9BCAC04-2653-4FC5-BC63-FF648DB9181B}C:\windows\syswow64\rundll32.exe] => C:\windows\syswow64\rundll32.exe FirewallRules: [UDP Query User{6C3A4593-F541-49E4-BEA9-5B5CF5874860}C:\windows\syswow64\rundll32.exe] => C:\windows\syswow64\rundll32.exe FirewallRules: [{5CEA4E04-D598-4127-ACAD-9479BE8EE314}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{44F0734D-FF89-4100-AF72-FEABB8A6F3C0}] => %SystemRoot%\SysWOW64\regsvr32.exe FirewallRules: [{FD6A8553-A9CB-4E3F-A806-EAA7F6568625}] => C:\Windows\System32\rundll32.exe FirewallRules: [{52E4BAED-76A7-4631-89D1-F29457FA9DBF}] => C:\Windows\System32\rundll32.exe StandardProfile\AuthorizedApplications: [C:\Windows\system32\rundll32.exe] => Enabled:rundll32 ==================== Punkty Przywracania systemu ========================= 10-12-2016 13:30:50 Zainstalowany program DirectX 11-12-2016 09:15:37 Installed Star Wars®: Knights of the Old Republic (TM) 18-12-2016 11:15:48 Zaplanowany punkt kontrolny 25-12-2016 12:55:56 Zaplanowany punkt kontrolny 30-12-2016 13:40:50 Windows Update 30-12-2016 18:23:23 Removed Traffic Exchange 31-12-2016 10:12:03 Windows Defender Checkpoint 01-01-2017 08:38:18 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/31/2016 10:29:35 PM) (Source: Software Protection Platform Service) (EventID: 8208) (User: ) Description: Pozyskiwanie oryginalnego biletu (hr=0xC004C533) dla szablonu o identyfikatorze 66c92734-d682-4d71-983e-d6ec3f16059f nie powiodło się. Error: (12/31/2016 10:29:35 PM) (Source: Software Protection Platform Service) (EventID: 8200) (User: ) Description: Szczegóły błędu pozyskiwania licencji. hr=0xC004C533 Error: (12/31/2016 10:12:02 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {8304fdf2-1201-44c9-a706-2bdb83c3daa3} Error: (12/30/2016 02:11:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: gta_sa.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x437101ca Nazwa modułu powodującego błąd: samp.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5542f47a Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0416b6ed Identyfikator procesu powodującego błąd: 0xdc8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d2629e29d4512d Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Ścieżka modułu powodującego błąd: samp.dll Identyfikator raportu: 6fc3306c-ce91-11e6-b6ce-001d7d9dde5a Error: (12/30/2016 12:39:54 PM) (Source: MsiInstaller) (EventID: 10005) (User: ZARZĄDZANIE NT) Description: Product: Online.io Application -- Online.io Application cannot be installed on systems with less physical memory than 4096 MB. Error: (12/28/2016 08:45:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: gta_sa.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x437101ca Nazwa modułu powodującego błąd: samp.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5542f47a Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0476b6ed Identyfikator procesu powodującego błąd: 0xae0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26142fae428fb Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Ścieżka modułu powodującego błąd: samp.dll Identyfikator raportu: 3bf2044d-cd36-11e6-90a2-001d7d9dde5a Error: (12/28/2016 03:31:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: gta_sa.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x437101ca Nazwa modułu powodującego błąd: samp.dll, wersja: 0.3.7.0, sygnatura czasowa: 0x5542f47a Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000342e6 Identyfikator procesu powodującego błąd: 0x818 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26116ea6164b4 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\samp.dll Identyfikator raportu: 4e6fea15-cd0a-11e6-90a2-001d7d9dde5a Error: (12/28/2016 03:29:42 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program gta_sa.exe w wersji 0.0.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: aa8 Godzina rozpoczęcia: 01d26116aec54362 Godzina zakończenia: 25 Ścieżka aplikacji: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Identyfikator raportu: Error: (12/27/2016 11:58:49 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program gta_sa.exe w wersji 0.0.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: a6c Godzina rozpoczęcia: 01d2609285f14863 Godzina zakończenia: 242 Ścieżka aplikacji: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Identyfikator raportu: Error: (12/27/2016 09:57:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: gta_sa.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x437101ca Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bdbdf Kod wyjątku: 0x0eedfade Przesunięcie błędu: 0x0000b727 Identyfikator procesu powodującego błąd: 0x3c0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26083cfca59e8 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Ścieżka modułu powodującego błąd: C:\Windows\syswow64\KERNELBASE.dll Identyfikator raportu: 0e36d30f-cc77-11e6-be78-001d7d9dde5a Dziennik System: ============= Error: (01/01/2017 08:00:32 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa WinSAPSvc zakończyła działanie; wystąpił następujący błąd: Nie można odnaleźć określonego modułu. Error: (12/31/2016 12:40:36 AM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa iThemes5 jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (12/30/2016 03:45:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/30/2016 03:45:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Disc Soft Lite Bus Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (12/30/2016 03:45:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Ochrona oprogramowania niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/30/2016 03:45:57 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/30/2016 03:38:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Reopithejatain niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 300000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/30/2016 03:20:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Reopithejatain niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 300000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/30/2016 12:39:30 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Usługa Reopithejatain jest oznaczona jako usługa interakcyjna. System jest jednak skonfigurowany tak, aby nie zezwalać na usługi interakcyjne, dlatego ta usługa może nie działać właściwie. Error: (12/08/2016 08:34:59 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 40. Stan błędu wewnętrznego: 107. CodeIntegrity: =================================== Date: 2016-12-03 21:13:06.763 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.759 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.753 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.749 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.743 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.737 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.730 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.725 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.718 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.712 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ Procent pamięci w użyciu: 48% Całkowita pamięć fizyczna: 2047.55 MB Dostępna pamięć fizyczna: 1064.65 MB Całkowita pamięć wirtualna: 4095.11 MB Dostępna pamięć wirtualna: 2735.9 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:199.93 GB) (Free:170.11 GB) NTFS Drive g: () (Fixed) (Total:97.66 GB) (Free:72.91 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: EFB94778) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=297.6 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================