Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 08-01-2017 Uruchomiony przez Scrop (10-01-2017 11:51:40) Uruchomiony z G:\frst logi Windows 7 Ultimate (X64) (2016-11-29 19:00:48) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2482533737-4085879092-1565963746-500 - Administrator - Disabled) Gość (S-1-5-21-2482533737-4085879092-1565963746-501 - Limited - Disabled) Scrop (S-1-5-21-2482533737-4085879092-1565963746-1000 - Administrator - Enabled) => C:\Users\Scrop ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\...\uTorrent) (Version: 3.4.9.42973 - BitTorrent Inc.) amuleC (HKLM-x32\...\{418DDAC3-E16C-47C2-B5FE-4FBCAB0E10D0}) (Version: 1.0.1 - amuleC) <==== UWAGA CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) EaseUS Partition Master 11.9 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) EVEREST Ultimate Edition v5.50 (HKLM-x32\...\EVEREST Ultimate Edition_is1) (Version: 5.50 - Lavalys, Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden GTA San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games) Malwarebytes (wersja 3.0.5.1299) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.5.1299 - Malwarebytes) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Morrowind (HKLM-x32\...\{C325F588-D6B1-4A7F-B6A2-914C75DDA348}) (Version: - ) MTA:SA v1.5.3 (HKLM-x32\...\MTA:SA 1.5) (Version: v1.5.3 - Multi Theft Auto) Polski pakiet językowy dla programu Microsoft .NET Framework 4.5 PLK (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50709 - Microsoft Corporation) Saints Row 2 (HKLM-x32\...\Saints Row 2_R.G. Mechanics_is1) (Version: - R.G. Mechanics, Panky) Skype™ 7.30 (HKLM-x32\...\{1845470B-EB14-4ABC-835B-E36C693DC07D}) (Version: 7.30.105 - Skype Technologies S.A.) Star Wars®: Knights of the Old Republic (TM) (HKLM-x32\...\{2A9A40C7-6670-4D5F-8F41-D12E2E08B48B}) (Version: - ) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) TES Construction Set (HKLM-x32\...\{DB3C800B-081B-4146-B4E3-EFB5B77AA913}) (Version: - ) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) WinSnare (HKLM-x32\...\{2D7A9DE0-A61B-4555-9E44-8485AE3DB8A8}) (Version: 4.0.4 - WinSnare) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\...\ChromeHTML: -> C:\Program Files (x86)\Coldone\Application\chrome.exe (Google Inc.) <==== UWAGA ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0E14D51E-263B-4CCA-946A-B02021FE4749} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {237E0866-76DF-4FF0-B3E9-F3FE8DA435EA} - System32\Tasks\Atuvase Manager => C:\Program Files (x86)\Rotsychwopy\phumly.exe [2016-12-30] (Glarysoft Ltd) Task: {504BBF4D-4D05-45E0-B00E-26BE78FCC91E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-30] (Google Inc.) Task: {A8AE6F62-3D36-4DC8-9784-A76201443BC0} - System32\Tasks\{85EDBEA0-EBF3-48AD-B227-444CC7A083BF} => pcalua.exe -a C:\Users\Scrop\Downloads\RemoveWGA1.2_www.INSTALKI.pl.exe -d C:\Users\Scrop\Downloads Task: {BDEBBF45-4441-4AD9-ABDF-8A6040144229} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-30] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\Scrop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Coldone\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\Scrop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Coldone\Application\chrome.exe (Google Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Coldone\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Coldone\Application\chrome.exe (Google Inc.) ShortcutWithArgument: C:\Users\Scrop\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\225bb61db2f318c1\Google Chrome.lnk -> C:\Program Files (x86)\Coldone\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 3" ==================== Załadowane moduły (filtrowane) ============== 2017-01-10 11:17 - 2017-01-04 03:34 - 00399360 _____ () c:\programdata\microsoft\blend\14.0\1033\resourcecache.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData:NT [40] AlternateDataStreams: C:\ProgramData:NT2 [432] AlternateDataStreams: C:\Users\All Users:NT [40] AlternateDataStreams: C:\Users\All Users:NT2 [432] AlternateDataStreams: C:\ProgramData\Application Data:NT [40] AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432] AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT [40] AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2 [432] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [432] AlternateDataStreams: C:\Users\Scrop\Dane aplikacji:NT [40] AlternateDataStreams: C:\Users\Scrop\Dane aplikacji:NT2 [432] AlternateDataStreams: C:\Users\Scrop\AppData\Roaming:NT [40] AlternateDataStreams: C:\Users\Scrop\AppData\Roaming:NT2 [432] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{D7C11875-E90B-4262-B9B2-2C3D2DF69196}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{A84A7FE4-A0C5-4A4A-BF52-CB3457395F2A}G:\gry\saints row 2\sr2_pc.exe] => G:\gry\saints row 2\sr2_pc.exe FirewallRules: [UDP Query User{DBEBDF6F-E15F-454C-A0F3-33497D6DAF95}G:\gry\saints row 2\sr2_pc.exe] => G:\gry\saints row 2\sr2_pc.exe FirewallRules: [{35A6C1F9-54AD-4A2D-A3CF-EB090F43CB0A}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B17438BD-EAC7-443D-A2E7-3EEF94AF26D1}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D3F359DE-FCC7-4B39-B35D-A870F4383BED}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4E3DA518-CF03-42C1-91F7-BEE71044F35B}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{82D3DD95-F35D-4A2A-87EB-5DCB12085183}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{CB07A775-3C81-43E3-AB6D-3C47177C624D}] => C:\Users\Scrop\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FDC4C460-754E-4445-BA39-1B74CF7723D4}] => C:\Windows\system32\rundll32.exe FirewallRules: [{CC67AF51-F9CE-4AF1-932E-75C75CF8D104}] => C:\Windows\system32\rundll32.exe FirewallRules: [{044F967E-439E-4ABB-AED4-7A5044E02F41}] => C:\Windows\system32\rundll32.exe FirewallRules: [TCP Query User{E9BCAC04-2653-4FC5-BC63-FF648DB9181B}C:\windows\syswow64\rundll32.exe] => C:\windows\syswow64\rundll32.exe FirewallRules: [UDP Query User{6C3A4593-F541-49E4-BEA9-5B5CF5874860}C:\windows\syswow64\rundll32.exe] => C:\windows\syswow64\rundll32.exe FirewallRules: [{5CEA4E04-D598-4127-ACAD-9479BE8EE314}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{44F0734D-FF89-4100-AF72-FEABB8A6F3C0}] => %SystemRoot%\SysWOW64\regsvr32.exe FirewallRules: [{CFA90CF1-0529-4ECE-AC63-6DCDD5E36093}] => C:\Windows\System32\rundll32.exe FirewallRules: [{B9F75D09-2556-4003-A683-381FA1C6F8BC}] => C:\Windows\System32\rundll32.exe FirewallRules: [{ECE01820-7FE5-49DF-AB57-3475339B9887}] => C:\Program Files (x86)\Coldone\Application\chrome.exe StandardProfile\AuthorizedApplications: [C:\Windows\system32\rundll32.exe] => Enabled:rundll32 ==================== Punkty Przywracania systemu ========================= 05-01-2017 14:16:25 Removed amuleC 10-01-2017 11:12:51 Restore Point Created by FRST ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/10/2017 11:46:14 AM) (Source: WinSnare) (EventID: 104) (User: ) Description: The initialization process failed. Error: (01/10/2017 11:15:30 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbamservice.exe, wersja: 3.1.0.388, sygnatura czasowa: 0x58320f73 Nazwa modułu powodującego błąd: mbae-api-na.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5851a4f1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000007fef9c4fb66 Identyfikator procesu powodującego błąd: 0x6d0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26b2a5dce10f0 Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Ścieżka modułu powodującego błąd: mbae-api-na.dll Identyfikator raportu: b64872bb-d71d-11e6-8e55-001d7d9dde5a Error: (01/10/2017 11:14:45 AM) (Source: WinSnare) (EventID: 104) (User: ) Description: The initialization process failed. Error: (01/10/2017 11:12:50 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {f91f8d4a-aa05-4ae9-9cbb-11cd86472eba} Error: (01/10/2017 10:01:13 AM) (Source: WinSnare) (EventID: 104) (User: ) Description: The initialization process failed. Error: (01/08/2017 11:07:28 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program gta_sa.exe w wersji 0.0.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: af0 Godzina rozpoczęcia: 01d269fb843c0e93 Godzina zakończenia: 20 Ścieżka aplikacji: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Identyfikator raportu: Error: (01/08/2017 11:05:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program gta_sa.exe w wersji 0.0.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 5e8 Godzina rozpoczęcia: 01d269fb3b20f18b Godzina zakończenia: 32 Ścieżka aplikacji: C:\Program Files (x86)\gry\GTA SA\GTA San Andreas\gta_sa.exe Identyfikator raportu: Error: (01/03/2017 06:53:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbamservice.exe, wersja: 3.1.0.388, sygnatura czasowa: 0x58320f73 Nazwa modułu powodującego błąd: mbae-api-na.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5851a4f1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000007fef49cfcfa Identyfikator procesu powodującego błąd: 0x5f4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d265857edf3ec2 Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Ścieżka modułu powodującego błąd: mbae-api-na.dll Identyfikator raportu: e89f8bf7-d178-11e6-8a1d-001d7d9dde5a Error: (01/02/2017 02:59:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbamservice.exe, wersja: 3.1.0.388, sygnatura czasowa: 0x58320f73 Nazwa modułu powodującego błąd: mbae-api-na.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x5851a4f1 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000007feef71fb66 Identyfikator procesu powodującego błąd: 0x62c Godzina uruchomienia aplikacji powodującej błąd: 0x01d2650048668790 Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Ścieżka modułu powodującego błąd: mbae-api-na.dll Identyfikator raportu: a308b399-d0f3-11e6-aa17-001d7d9dde5a Error: (01/01/2017 10:49:41 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {67200fe3-1c8e-43d5-979e-293c7216f720} Dziennik System: ============= Error: (01/10/2017 11:46:11 AM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: Usługa Kompozycje zależy od następującej usługi: iThemes5. Ta usługa może nie być zainstalowana. Error: (01/10/2017 11:45:30 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Windows Search z powodu następującego błędu: Usługa nie została uruchomiona z powodu nieudanego logowania. Error: (01/10/2017 11:45:30 AM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Usługa WSearch nie może zalogować się jako NT AUTHORITY\SYSTEM za pomocą obecnie skonfigurowanego hasła z powodu następującego błędu: Żądanie nie jest obsługiwane. Aby upewnić się, że usługa jest skonfigurowana prawidłowo, użyj przystawki Usługi w programie Microsoft Management Console (MMC). Error: (01/10/2017 11:45:00 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa ed2k idle service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/10/2017 11:45:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/10/2017 11:45:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Ochrona oprogramowania niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/10/2017 11:44:59 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/10/2017 11:44:59 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa iThemes5 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/10/2017 11:15:31 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Malwarebytes Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/10/2017 11:13:19 AM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie: Jedno wystąpienie usługi już działa. . CodeIntegrity: =================================== Date: 2016-12-03 21:13:06.763 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.759 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.753 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.749 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.743 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.737 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.730 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.725 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.718 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-12-03 21:13:06.712 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\SysWOW64\drivers\DrvAgent64.SYS because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ Procent pamięci w użyciu: 30% Całkowita pamięć fizyczna: 2047.55 MB Dostępna pamięć fizyczna: 1416.46 MB Całkowita pamięć wirtualna: 4095.11 MB Dostępna pamięć wirtualna: 3300.63 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:199.93 GB) (Free:177.97 GB) NTFS Drive g: () (Fixed) (Total:97.66 GB) (Free:72.91 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: EFB94778) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=297.6 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================