Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 04-03-2017 Uruchomiony przez Krzychu (05-03-2017 13:15:49) Uruchomiony z C:\Users\Krzychu\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2016-04-27 18:53:03) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1218130792-1620182519-1651659365-500 - Administrator - Disabled) Gość (S-1-5-21-1218130792-1620182519-1651659365-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1218130792-1620182519-1651659365-1002 - Limited - Enabled) Krzychu (S-1-5-21-1218130792-1620182519-1651659365-1000 - Administrator - Enabled) => C:\Users\Krzychu ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1218130792-1620182519-1651659365-1000\...\uTorrent) (Version: 3.4.9.43295 - BitTorrent Inc.) Adobe Acrobat Reader DC - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated) Aktualizacje NVIDIA 2.11.2.46 (Version: 2.11.2.46 - NVIDIA Corporation) Hidden Apple Application Support (32-bit) (HKLM\...\{9BA1A894-B42F-4805-BC8C-349C905A3930}) (Version: 5.3.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D9F3D66A-9885-4DDD-A800-9DDF488359A1}) (Version: 10.0.1.3 - Apple Inc.) Apple Software Update (HKLM\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Camera RAW Plug-In for EPSON Creativity Suite (HKLM\...\{8DAC1AE4-33D1-4A78-8A42-00E09EDECC3E}) (Version: 2.1.0.0 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.17 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) CX4300_5500_DX4400 Podręcznik (HKLM\...\CX4300_5500_DX4400 Podręcznik) (Version: - ) e-pity 8.0.12 za rok 2016 (HKLM\...\{80D8170E-5590-218-B9ED-E24E4C99A11D}_is1) (Version: 8.0.12 - e-file sp. z o.o. sp.k.) EPSON Attach To Email (HKLM\...\InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5}) (Version: 1.01.0000 - SEIKO EPSON) EPSON Attach To Email (Version: 1.01.0000 - SEIKO EPSON) Hidden EPSON Copy Utility 3 (HKLM\...\{67EDD823-135A-4D59-87BD-950616D6E857}) (Version: 3.2.0.0 - ) EPSON Easy Photo Print (HKLM\...\{B66E665A-DF96-4C38-9422-C7F74BC1B4E5}) (Version: 1.4.2.0 - ) EPSON File Manager (HKLM\...\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}) (Version: 1.3.0.0 - ) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - ) EPSON Scan Assistant (HKLM\...\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}) (Version: 1.10.00 - ) iTunes (HKLM\...\{B7C4ABF3-59A7-47AB-A72E-956BA5B4841C}) (Version: 12.5.5.5 - Apple Inc.) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version: - Microsoft) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 51.0.1 (x86 pl) (HKLM\...\Mozilla Firefox 51.0.1 (x86 pl)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1 - Mozilla) MPC-HC 1.7.10 (HKLM\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.10 - MPC-HC Team) MSI Afterburner 4.2.0 (HKLM\...\Afterburner) (Version: 4.2.0 - MSI Co., LTD) NVIDIA Oprogramowanie systemu PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 364.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 364.72 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA Sterownik graficzny 364.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 364.72 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 364.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 364.44 - NVIDIA Corporation) Oprogramowanie drukarki EPSON (HKLM\...\EPSON Printer and Utilities) (Version: - ) Panel sterowania NVIDIA 364.72 (Version: 364.72 - NVIDIA Corporation) Hidden Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver and Utility (HKLM\...\{9C049499-055C-4a0c-A916-1D12314F45EB}) (Version: 1.00.0159 - ) SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.2.46 - NVIDIA Corporation) Hidden Skype Click to Call (HKLM\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.22 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.22.109 - Skype Technologies S.A.) Steam (HKLM\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Update_msi (HKLM\...\{59B5A9CD-253D-4C41-A073-B387D4C9672D}) (Version: 1.0.0 - Default Company Name) Vulkan Run Time Libraries 1.0.5.1 (HKLM\...\VulkanRT1.0.5.1) (Version: 1.0.5.1 - LunarG, Inc.) Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinRAR 5.31 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) Zemana AntiMalware (HKLM\...\{8F0CD7D1-42F3-4195-95CD-833578D45057}_is1) (Version: 2.72.101 - Zemana Ltd.) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {00526C52-93F7-4E32-B276-48D096FC3A6D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {207AB7E5-8B4A-4F61-8897-C8D5387D3B26} - Brak ścieżki do pliku Task: {30F11517-21A5-4E63-824D-DF3A38574931} - System32\Tasks\e-pity2016a_styczen => C:\Program Files\e-file\e-pity\Assets\signxml.exe [2017-02-14] (e-file sp. z o.o. sp. k.) Task: {3563CB14-B858-4888-AE5C-C9914ABD1DC7} - System32\Tasks\MSIAfterburner => C:\Program Files\MSI Afterburner\MSIAfterburner.exe [2015-12-09] () Task: {56872A91-CF2D-4027-A73D-B90C97F1E24C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {80B1A943-9666-4229-8771-FB0E52741440} - Brak ścieżki do pliku Task: {81EF1C52-DCDC-40A2-A87F-FEDC1E77370B} - System32\Tasks\{B7E88A71-61E4-49CB-9BC3-308DCF7B6E62} => pcalua.exe -a "C:\Program Files\pccleanplus\uninstaller.exe" -c /uninstall Task: {95E318DA-E150-49B9-AE5F-F36565E10BF3} - System32\Tasks\{205B8535-AA5D-4907-9623-77455549F6C4} => pcalua.exe -a "C:\Program Files\Common Files\Newfix\uninstall.exe" -c shuz -f "C:\Program Files\Common Files\Newfix\uninstall.dat" -a uninstallme 1AB1C58C-67BC-4FD0-B009-EAF4F02FFEF8 DeviceId=68390b6f-2cab-6bb5-bf4a-ae4ab2bcd01f BarcodeId=50027003 ChannelId=3 DistributerName=APSnapdoAMRev Task: {96EF60B5-5B15-488C-8DAB-91D48CA1B8DD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-04-15] (Piriform Ltd) Task: {A0403D50-18E6-4200-8ECD-21C7A8718434} - Brak ścieżki do pliku Task: {C3623501-F846-42E8-938C-00294F8C79FA} - \UCBrowserSecureUpdater -> Brak pliku <==== UWAGA Task: {CBB6D4C8-31B6-4EA9-8203-4C9A0E8475F6} - Brak ścieżki do pliku Task: {D6162C3E-41BC-4362-B8EF-303CE0E20E73} - Brak ścieżki do pliku Task: {D760EEB3-02D5-4B30-8663-8580F4A1E4DE} - Brak ścieżki do pliku Task: {DE650C65-9CE3-4BBA-B15D-976E6CB7D9EE} - System32\Tasks\e-pity2016a_kwiecien => C:\Program Files\e-file\e-pity\Assets\signxml.exe [2017-02-14] (e-file sp. z o.o. sp. k.) Task: {F0CCEEB4-94E5-4355-8672-EDEE7850DF1E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-10] (Adobe Systems Incorporated) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-04-27 22:15 - 2016-03-22 03:13 - 00122936 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2017-01-13 13:56 - 2017-01-13 13:56 - 00080184 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-01-13 13:56 - 2017-01-13 13:56 - 01041720 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00312376 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00901688 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 03038776 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00222264 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 01609272 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 02124344 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 01504312 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00169528 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll 2011-03-16 23:11 - 2011-03-16 23:11 - 04297568 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2016-04-27 22:16 - 2016-03-24 06:35 - 00033336 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00751160 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00017464 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\icudt53.dll 2016-04-27 22:16 - 2016-03-24 06:35 - 00020536 _____ () C:\Program Files\NVIDIA Corporation\Update Core\detoured.dll 2016-04-27 20:00 - 2009-12-09 20:20 - 00126976 _____ () C:\Program Files\REALTEK\11n USB Wireless LAN Utility\EnumDevLib.dll 2016-04-15 19:07 - 2016-04-15 19:07 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1045.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Windows\system32\drivers:ucdrv-x86.sys [19812] AlternateDataStreams: C:\Windows\system32\drivers:x86 [1205026] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1218130792-1620182519-1651659365-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{E7269D34-8259-48B3-9A70-458C6316AEE6}] => (Allow) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe FirewallRules: [{5184029D-EA48-4502-BE1A-EF1062BBE76D}] => (Allow) C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe FirewallRules: [{47A5380D-956A-4469-A824-704EE410464E}] => (Allow) LPort=1542 FirewallRules: [{A70F4397-CC08-41FA-A265-4B7D209BFF23}] => (Allow) LPort=1542 FirewallRules: [{3B791081-C52D-4267-83D4-96259041FDAC}] => (Allow) LPort=53 FirewallRules: [{72FF5C6C-6351-47F9-9A9C-B39494BB5193}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{8B501515-A7F1-463C-B812-DA5E30A6FACA}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{2485D0E4-09FF-4026-9359-294C6F8AB1B7}] => (Allow) C:\Program Files\Winamp\winamp.exe FirewallRules: [{FD045794-03D0-4E48-8272-0491A32EA6CF}] => (Allow) C:\Program Files\Winamp\winamp.exe FirewallRules: [{0F485DAF-BF78-4DAF-8864-9A4C1457FA2F}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{4E7DBE53-4576-4EB9-9CE5-7C1E55D925CD}] => (Allow) C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D51270EC-5A57-4E67-AC28-EEFC7DD9C274}] => (Allow) C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{2B76CCE8-4247-4E35-89B4-EF4781D7679C}] => (Allow) C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{3CBAA444-0A0F-4828-AF57-47FCE5A49FC8}] => (Allow) C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{8B795BFC-8088-40FC-BCC5-8AAAF4A96011}] => (Allow) C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{552C1833-E153-4266-AD33-38C766EA2025}] => (Allow) C:\Users\Krzychu\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4344EF07-7A57-4701-B2C1-7329E5F556E5}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{582461E8-FAEC-48B0-B480-930483BB6746}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{38CFCD61-40B9-4BA3-A9AC-20C5C71BB894}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{DFDDAF5E-4D5A-4737-9866-B085DF7991E8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{2C0A1F0E-1626-45D0-BAC8-A2E053F3EA92}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{9203E20D-ABF9-477E-B737-7FA639728542}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A16E25AF-6079-4198-9DDD-B92E12558F1A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{3F454160-498A-4C04-A648-E01542E228FA}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{4AEE8591-5C21-4E78-B5E5-83F578CAD65F}] => (Allow) C:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{B578FD88-B954-4A49-B7AC-3766D3EFF3F0}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{028F08A9-1F93-4AE7-AFEF-DDFEDAB51ECD}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{D8EFBEC0-F34C-4B72-9A6F-BD77D1A0E24A}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{74AFC162-872F-4251-B39D-32348985D7B0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{4B2FF564-63C9-4A11-A9C5-2F65A5167953}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 06-02-2017 19:10:41 Kopia zapasowa systemu Windows 19-02-2017 08:58:10 Kopia zapasowa systemu Windows 19-02-2017 19:00:17 Kopia zapasowa systemu Windows 26-02-2017 19:00:17 Kopia zapasowa systemu Windows 02-03-2017 17:07:09 Removed amuleC 02-03-2017 17:07:48 Removed Bonjour 02-03-2017 17:08:08 Removed BikaQ Rss 05-03-2017 12:18:30 Removed amuleC 05-03-2017 12:19:17 Removed WinSnare ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: ZAM Guard Driver Description: ZAM Guard Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ZAM_Guard Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/05/2017 01:12:13 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (03/05/2017 01:08:38 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (03/05/2017 12:21:05 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: ZARZĄDZANIE NT) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Error: (03/05/2017 12:21:05 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (03/05/2017 12:21:05 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: ZARZĄDZANIE NT) Description: Ciągi wydajności w wartości rejestru wydajności są uszkodzone, kiedy proces wykonuje następującą operację na dostawcy licznika rozszerzeń: Performance. Wartość BaseIndex z rejestru wydajności to pierwszy wpis DWORD w sekcji danych Data, wartość LastCounter to drugi wpis DWORD, a wartość LastHelp to trzeci wpis DWORD w sekcji Data. Error: (03/05/2017 12:18:57 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Krzysztof) Description: Nie można ponownie uruchomić aplikacji lub usługi ed2k idle service. Error: (03/05/2017 12:15:57 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (03/02/2017 05:11:15 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected. Error: (03/02/2017 05:07:29 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Krzysztof) Description: Nie można ponownie uruchomić aplikacji lub usługi ed2k idle service. Error: (03/02/2017 03:09:22 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: ZARZĄDZANIE NT) Description: Nie można usunąć z pamięci ciągów licznika wydajności dla usługi WmiApRpl (WmiApRpl). Pierwszy wpis DWORD w sekcji danych (Data) zawiera kod błędu. Dziennik System: ============= Error: (03/05/2017 01:11:26 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Realtek11nCU. Error: (03/05/2017 01:10:39 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: ZARZĄDZANIE NT) Description: Usługa Harmonogram zadań nie może załadować zadań podczas uruchamiania usługi. Dane dodatkowe: Wartość błędu: 2147942402. Error: (03/05/2017 01:10:39 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: ZARZĄDZANIE NT) Description: Usługa Harmonogram zadań nie może załadować zadań podczas uruchamiania usługi. Dane dodatkowe: Wartość błędu: 2147942402. Error: (03/05/2017 01:10:36 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 13:08:45 na ‎2017-‎03-‎05 było nieoczekiwane. Error: (03/05/2017 01:08:00 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Realtek11nCU. Error: (03/05/2017 01:07:03 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: ZARZĄDZANIE NT) Description: Usługa Harmonogram zadań nie może załadować zadań podczas uruchamiania usługi. Dane dodatkowe: Wartość błędu: 2147942402. Error: (03/05/2017 01:07:03 PM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: ZARZĄDZANIE NT) Description: Usługa Harmonogram zadań nie może załadować zadań podczas uruchamiania usługi. Dane dodatkowe: Wartość błędu: 2147942402. Error: (03/05/2017 12:18:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi ed2k idle service z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (03/05/2017 12:16:19 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi ed2k idle service z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (03/05/2017 12:14:15 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Usługa Dwadom zakończyła działanie; wystąpił następujący błąd: Dwadom nie jest prawidłową aplikacją systemu Win32. CodeIntegrity: =================================== Date: 2017-02-09 18:53:32.814 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2017-02-09 18:53:32.751 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2017-02-07 21:18:04.221 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. Date: 2017-02-07 21:18:04.175 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU E7200 @ 2.53GHz Procent pamięci w użyciu: 68% Całkowita pamięć fizyczna: 2046.49 MB Dostępna pamięć fizyczna: 653.98 MB Całkowita pamięć wirtualna: 4092.98 MB Dostępna pamięć wirtualna: 2290.23 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:156.25 GB) (Free:86.55 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)] Drive d: () (Fixed) (Total:141.83 GB) (Free:42.94 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 888EA122) Partition 1: (Active) - (Size=156.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=141.8 GB) - (Type=OF Extended) ==================== Koniec Addition.txt ============================