Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 19-02-2017 Uruchomiony przez Zbiegniew Szkółka (20-02-2017 08:37:17) Uruchomiony z C:\Garmin Windows 10 Home Wersja 1607 (X64) (2016-10-01 05:20:59) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-245970680-2339972492-116202430-500 - Administrator - Enabled) Gość (S-1-5-21-245970680-2339972492-116202430-501 - Limited - Enabled) Konto domyślne (S-1-5-21-245970680-2339972492-116202430-503 - Limited - Disabled) xxx (S-1-5-21-245970680-2339972492-116202430-1002 - Administrator - Enabled) Zbiegniew Szkółka (S-1-5-21-245970680-2339972492-116202430-1001 - Administrator - Enabled) => C:\Users\TEMP.User.006 ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.023.20056 - Adobe Systems Incorporated) Adobe Digital Editions 3.0 (HKLM-x32\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated) Adobe Flash Player 24 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.6.156 - Adobe Systems, Inc.) Advanced Encode Decode Tools v.1.062c (HKLM-x32\...\Advanced Encode Decode Tools v.1.062c) (Version: - ) Asystent uaktualnienia do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17364 - Microsoft Corporation) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.24.146 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{845380e2-f0b5-4584-bc40-cc54345b3c06}) (Version: 1.2.77.41287 - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: 1.2.77.41287 - Avira Operations GmbH & Co. KG) Hidden CarpathianTopoMap v.1.09 (HKLM-x32\...\{69BB5A54-8B6D-4668-84B4-8ACC9040D170}) (Version: 1.09 - NAVIGATION.com.ua) CloneCD (HKLM-x32\...\CloneCD) (Version: 5.3.4.0 - SlySoft) DreamMail 4.6 (HKLM-x32\...\DreamMail 4.6) (Version: 4.6.9.2 - DreamStudio) DVD Decrypter (Remove Only) (HKLM-x32\...\DVD Decrypter) (Version: - ) Exact Audio Copy 1.0beta3 (HKLM-x32\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff) FLAC Frontend (HKLM-x32\...\{315E5E8B-0560-413A-B604-622A4C8BECBD}) (Version: 2.1.1 - Xiph.org) Garmin BaseCamp (HKLM-x32\...\{23A4DBD1-D847-4957-995D-8B1CC527E2E2}) (Version: 4.6.2.0 - Garmin Ltd or its subsidiaries) Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden gpedt.msc 1.0 (HKLM-x32\...\{10B9C608-BF7C-4CCF-A658-C01D969DCA21}_is1) (Version: - Richard) ImgBurn (HKLM-x32\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Java 8 Update 20 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418020F0}) (Version: 8.0.200 - Oracle Corporation) Java SE Development Kit 8 Update 11 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180110}) (Version: 8.0.110 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Microsoft Office 2013 dla Użytkowników Domowych i Uczniów - pl-pl (HKLM\...\HomeStudentRetail - pl-pl) (Version: 15.0.4893.1002 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-245970680-2339972492-116202430-1001\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 51.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 pl)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4893.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4893.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4893.1002 - Microsoft Corporation) Hidden ON_OFF Charge 2 B13.1028.1 (HKLM-x32\...\InstallShield_{6B4ED6F7-BB88-4945-B0C6-01410E1BAC3A}) (Version: 1.00.0000 - GIGABYTE) ON_OFF Charge 2 B13.1028.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden OpenStreetMap Romania (HKLM-x32\...\OpenStreetMap Romania) (Version: - ) OpenStreetMap Romania (HKLM-x32\...\Topographic Romania) (Version: - ) Opera Stable 42.0.2393.517 (HKLM-x32\...\Opera 42.0.2393.517) (Version: 42.0.2393.517 - Opera Software) Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.21.909.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7076 - Realtek Semiconductor Corp.) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden The KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: 3.9.0.126 - PandoraTV) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {152938BD-BA8F-4BFB-8FB0-7897D53BCB9D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {1EE092FC-3427-4BBF-B342-BD0A918FC029} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {26450BA3-1798-498A-9D00-CBDC110BDC44} - \One System Care Monitor -> Brak pliku <==== UWAGA Task: {2F335BA8-1C5F-465A-A702-9CBF6AFAFAEF} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_221_pepper.exe [2017-02-17] (Adobe Systems Incorporated) Task: {313635EB-FA6C-4F16-AC30-183CB8CF49D0} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA Task: {31E851DF-B99C-49F1-8F42-F3B244B8A1BD} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe Task: {4E680B61-AB99-4DF0-B5E9-7F6F956E7A87} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-17] (Adobe Systems Incorporated) Task: {506CE93C-9CD6-49EA-952D-F213F4AA51E2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {72652197-E360-4B4E-89CF-F276AE4885D2} - \One System Care Task -> Brak pliku <==== UWAGA Task: {786760EC-78CA-45AD-8D43-32234BEB6DDE} - \WPD\SqmUpload_S-1-5-21-245970680-2339972492-116202430-1001 -> Brak pliku <==== UWAGA Task: {7BFE11D5-A119-4BFE-A992-E2DD5CF6850D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {7FDEAF9F-9D91-4145-B1F8-584541F00882} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-01-13] (Microsoft Corporation) Task: {85E53F57-8706-4B48-BFBC-4C92EA6D069A} - System32\Tasks\Opera scheduled Autoupdate 1407175283 => C:\Program Files (x86)\Opera\launcher.exe [2017-02-06] (Opera Software) Task: {8C9EFDA0-A7BD-44BC-A3A3-6298B8C6B8EC} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {8D2FDF1A-142C-4F89-998A-3BF77EDD1554} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {988E0598-EA3A-45C2-A09F-ED45D65D58C4} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2016-11-01] (Microsoft Corporation) Task: {A77552FE-579A-4DB9-806D-48798A55D8FE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {B1F58178-9EDC-4335-AE4F-2366C16A27E9} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Zbiegniew Szkółka\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe Task: {BD5320F3-5925-4139-952C-84733618115C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {BD9BD3FA-241D-4F08-90AD-97470EF3FFB4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {C5244AA8-71B0-4309-A9DB-3923EADE63CA} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {C5D2EECB-35D3-445F-A1BF-3BF6219BEDBE} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2016-11-01] (Microsoft Corporation) Task: {F49B21FA-6B74-4EAF-AC4D-29CBD2FD9073} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {FCC59334-9C05-408C-B620-B48BD41C31C6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_221_pepper.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2014-08-04 14:22 - 2016-05-24 08:51 - 00116416 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-14 20:10 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-12-14 20:10 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2015-12-19 01:08 - 2016-11-01 23:05 - 00401896 _____ () C:\WINDOWS\system32\igfxTray.exe 2016-10-01 06:50 - 2016-10-01 06:50 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-01-13 09:05 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-01-13 09:05 - 2016-12-21 08:08 - 00693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll 2017-01-13 09:04 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-01-13 09:04 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-01-13 09:04 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-01-13 09:04 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-01-13 09:04 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2014-07-31 21:47 - 2013-09-16 11:17 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2017-02-02 08:42 - 2017-02-01 10:01 - 01870168 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libglesv2.dll 2017-02-02 08:42 - 2017-02-01 10:01 - 00085848 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libegl.dll 2014-08-04 14:42 - 2014-04-01 01:29 - 00218384 _____ () C:\Unreal Commander\ext2.dll 2014-08-04 14:42 - 2014-04-01 01:29 - 00135952 _____ () C:\Unreal Commander\ext.dll 2014-08-04 14:42 - 2014-04-01 01:29 - 00617744 _____ () C:\Unreal Commander\uv.dll 2014-08-04 14:42 - 2014-04-01 01:28 - 00753424 _____ () C:\Unreal Commander\archivers.dll 2014-08-04 14:42 - 2009-12-12 14:15 - 00178176 _____ () C:\Unreal Commander\unrar.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-245970680-2339972492-116202430-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 194.204.152.34 - 194.204.159.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{EA44EED2-F943-46DC-A42F-37527D7A8A9C}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{DBC53A2F-A9D6-4BC8-B924-DE3B27B78439}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [TCP Query User{6E367D2B-0F36-4140-8BFC-6BADDB14F5A7}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [UDP Query User{8BAA0643-0FF4-44DB-AB35-70565391E9C7}C:\program files\java\jre8\bin\javaw.exe] => (Allow) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [{35A9C41B-798E-4C09-A515-2485D094E2A3}] => (Block) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [{4E47A556-8DA2-40B2-A2A8-B8475B2B1C1A}] => (Block) C:\program files\java\jre8\bin\javaw.exe FirewallRules: [TCP Query User{90B5D788-1057-4C0A-8A34-69C437AB4F53}C:\program files\java\jre1.8.0_20\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_20\bin\javaw.exe FirewallRules: [UDP Query User{516B8D02-693D-4546-B2D0-262344190D88}C:\program files\java\jre1.8.0_20\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_20\bin\javaw.exe FirewallRules: [{997B4B68-2096-4A0C-940A-E4B64CE504DC}] => (Block) C:\program files\java\jre1.8.0_20\bin\javaw.exe FirewallRules: [{6ADA7ED4-1448-421E-BAA7-D973E2E3BF88}] => (Block) C:\program files\java\jre1.8.0_20\bin\javaw.exe FirewallRules: [TCP Query User{08C51E16-161C-4D9A-B10D-9A14B5B985C3}C:\program files\java\jre1.8.0_20\launch4j-tmp\frd.exe] => (Allow) C:\program files\java\jre1.8.0_20\launch4j-tmp\frd.exe FirewallRules: [UDP Query User{33DEDD81-92CC-41FA-A420-066883E5ED6E}C:\program files\java\jre1.8.0_20\launch4j-tmp\frd.exe] => (Allow) C:\program files\java\jre1.8.0_20\launch4j-tmp\frd.exe FirewallRules: [{8F233C47-25AE-4BC6-BB2F-CAD1CE4AD41E}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{467B76DD-77BB-4FC0-A5D8-FD5FB875013A}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{2C9C8A84-34CD-4A38-8CDC-AEC0464A8E05}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{1366146E-3435-49A3-8887-7F2824F45BAE}C:\users\zbiegniew szkółka\appdata\roaming\acestream\engine\ace_engine.exe] => (Allow) C:\users\zbiegniew szkółka\appdata\roaming\acestream\engine\ace_engine.exe FirewallRules: [UDP Query User{80FEA8FA-8C08-4948-8A4E-57597004A8F6}C:\users\zbiegniew szkółka\appdata\roaming\acestream\engine\ace_engine.exe] => (Allow) C:\users\zbiegniew szkółka\appdata\roaming\acestream\engine\ace_engine.exe FirewallRules: [{D6B5DD3B-1595-49CF-9EA3-9B0E82014390}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{BF4FE464-BFA5-458C-9C28-E8D7AD65BDAA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{A59533B0-DAFA-476D-8C6D-07D7F69A0ADE}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [UDP Query User{92CE8A57-1367-4B94-BA19-B9A9A18674EC}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [{F5E2ABD1-5F87-40EA-BC44-7FC122457C5D}] => (Allow) C:\Program Files (x86)\Opera\42.0.2393.137\opera.exe FirewallRules: [{CF2D436D-A1AA-4648-ADE2-C4504C9C6DB4}] => (Allow) C:\Program Files (x86)\Opera\42.0.2393.517\opera.exe FirewallRules: [{B3226FA2-7EDA-4D57-9AB2-81975B3335FE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 11-02-2017 10:16:20 Zaplanowany punkt kontrolny 20-02-2017 06:32:25 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (02/20/2017 06:32:36 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (02/20/2017 06:32:25 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury ConvertStringSidToSid(S-1-5-21-245970680-2339972492-116202430-1001.bak). hr = 0x80070539, Struktura identyfikatora zabezpieczenia jest nieprawidłowa. . Operacja: Zdarzenie OnIdentify Zbieranie danych modułu zapisującego Kontekst: Kontekst wykonywania: Shadow Copy Optimization Writer Identyfikator klasy modułu zapisującego: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nazwa modułu zapisującego: Shadow Copy Optimization Writer Identyfikator wystąpienia modułu zapisującego: {f2c6657e-6ecd-4d2a-bc12-9e7141a5483e} Error: (02/19/2017 04:16:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: updrgui.exe, wersja: 15.0.24.120, sygnatura czasowa: 0x58137705 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xc000014b Identyfikator procesu powodującego błąd: 0x1af4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d28ac30a8a6e4c Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Avira\AntiVir Desktop\updrgui.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 117b8313-f49a-4837-af9b-5540da83f2f4 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/19/2017 03:55:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Nazwa modułu powodującego błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00077fd1 Identyfikator procesu powodującego błąd: 0x2750 Godzina uruchomienia aplikacji powodującej błąd: 0x01d28ac02fffe0e4 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Identyfikator raportu: da148509-e3b4-4a87-aa12-720f8b82c061 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/19/2017 03:30:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Nazwa modułu powodującego błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00077fd1 Identyfikator procesu powodującego błąd: 0x870 Godzina uruchomienia aplikacji powodującej błąd: 0x01d28abcbef35ba8 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Identyfikator raportu: 05526d31-04b3-4472-af39-3f7d2e2e0cf2 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/19/2017 03:20:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Nazwa modułu powodującego błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00077fd1 Identyfikator procesu powodującego błąd: 0x1610 Godzina uruchomienia aplikacji powodującej błąd: 0x01d28abb561e612f Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Identyfikator raportu: e2e297a4-cf16-4e54-b860-d005cfbd2b8b Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/19/2017 12:16:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: updrgui.exe, wersja: 15.0.24.120, sygnatura czasowa: 0x58137705 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xc000014b Identyfikator procesu powodującego błąd: 0xf10 Godzina uruchomienia aplikacji powodującej błąd: 0x01d28aa18346075b Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Avira\AntiVir Desktop\updrgui.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 5314c321-f7db-4f7d-97bc-f906982fc60c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/19/2017 11:54:10 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Error: (02/18/2017 03:55:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Nazwa modułu powodującego błąd: opera_autoupdate.exe, wersja: 43.0.2442.806, sygnatura czasowa: 0x5894ca59 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00077fd1 Identyfikator procesu powodującego błąd: 0x1928 Godzina uruchomienia aplikacji powodującej błąd: 0x01d289f705af7811 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Opera\43.0.2442.806\opera_autoupdate.exe Identyfikator raportu: ec4eb20f-7f23-42d1-8bcf-62d79ce966ef Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (02/18/2017 09:06:43 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu. Dziennik System: ============= Error: (02/19/2017 06:35:49 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Facebook. Error: (02/19/2017 06:35:49 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Royal Revolt 2. Error: (02/19/2017 06:35:49 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Netflix. Error: (02/19/2017 06:35:47 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Netflix. Error: (02/19/2017 02:14:55 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Skype Preview. Error: (02/19/2017 02:14:50 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: App Installer. Error: (02/19/2017 02:14:44 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Xbox. Error: (02/19/2017 02:14:29 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Microsoft Tips. Error: (02/19/2017 02:14:23 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Microsoft Sticky Notes. Error: (02/19/2017 02:14:15 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d01: Get Office. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz Procent pamięci w użyciu: 30% Całkowita pamięć fizyczna: 8079.14 MB Dostępna pamięć fizyczna: 5588.25 MB Całkowita pamięć wirtualna: 9359.14 MB Dostępna pamięć wirtualna: 6521.06 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:79.56 GB) (Free:39.78 GB) NTFS Drive d: () (Fixed) (Total:851.17 GB) (Free:37.53 GB) NTFS Drive f: (My Passport) (Fixed) (Total:1862.98 GB) (Free:24.2 GB) NTFS Drive h: (My Passport) (Fixed) (Total:1862.98 GB) (Free:168.1 GB) NTFS Drive j: (My Passport) (Fixed) (Total:298.02 GB) (Free:2.3 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 097E5019) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=79.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=851.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: 6C37BCA7) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: CC6FEF92) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ======================================================== Disk: 3 (Size: 298.1 GB) (Disk ID: 44FDFE06) Partition 1: (Not Active) - (Size=298.1 GB) - (Type=0C) ==================== Koniec Addition.txt ============================