Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 15-03-2017 Uruchomiony przez Admin (16-03-2017 21:51:22) Uruchomiony z C:\Users\Admin\Desktop\Diagnostyka Microsoft Windows 10 Pro Wersja 1607 (X86) (2016-10-28 02:09:31) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Admin (S-1-5-21-3942140673-2524766346-348728253-1000 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-3942140673-2524766346-348728253-500 - Administrator - Disabled) Gość (S-1-5-21-3942140673-2524766346-348728253-501 - Limited - Disabled) Konto domyślne (S-1-5-21-3942140673-2524766346-348728253-503 - Limited - Disabled) NAT (S-1-5-21-3942140673-2524766346-348728253-1272 - Administrator - Enabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 123 Free Solitaire v10.0 (HKLM\...\123 Free Solitaire_is1) (Version: - TreeCardGames) 7-Zip 4.42 (HKLM\...\7-Zip) (Version: - ) Adobe AIR (HKLM\...\Adobe AIR) (Version: 25.0.0.134 - Adobe Systems Incorporated) Adobe Flash Player 25 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 25.0.0.127 - Adobe Systems Incorporated) Adobe Reader XI (11.0.05) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.05 - Adobe Systems Incorporated) Ashampoo Burning Studio 2013 v.11.0.6 (HKLM\...\{91B33C97-0FBA-74AE-E802-D782F5C8AA89}_is1) (Version: 11.0.6 - Ashampoo GmbH & Co. KG) Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 17.1.2286 - AVAST Software) Big Solitaires 3D 1.4 (HKLM\...\Big Solitaires 3D 1.4_is1) (Version: - Felix Jose Cladellas) Centrum obsługi urządzeń z systemem Windows Mobile (HKLM\...\{904CCF62-818D-4675-BC76-D37EB399F917}) (Version: 6.1.6965.0 - Microsoft Corporation) ConvertHelper 2.2 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1) (Version: - DownloadHelper) CWK (Czasowy Wyłącznik Komputera) (HKLM\...\CWK) (Version: 2.52.3.43 - Damian Pasternak) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.1207.101.108 - ALPS ELECTRIC CO., LTD.) DRUKI Gofin 3.0.50.0 (HKLM\...\{A88D621D-F956-4EE2-B0EE-B859B46736BD}) (Version: 3.0.50.0 - Wydawnictwo Podatkowe GOFIN sp. z o.o.) e-Deklaracje Desktop (HKLM\...\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1) (Version: 9.0.5 - Ministerstwo Finansow) e-Deklaracje Desktop (Version: 9.0.5 - Ministerstwo Finansow) Hidden foobar2000 v1.2.3 (HKLM\...\foobar2000) (Version: 1.2.3 - Peter Pawlowski) Google Chrome (HKU\S-1-5-21-3942140673-2524766346-348728253-1000\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.) Google Earth Plug-in (HKLM\...\{57BB4801-61C8-4E74-9672-2160728A461E}) (Version: 7.1.5.1557 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden K-Lite Codec Pack 6.0.4 (Basic) (HKLM\...\KLiteCodecPack_is1) (Version: 6.0.4 - ) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office Professional Edition 2003 (HKLM\...\{90110415-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.5614.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3942140673-2524766346-348728253-1000\...\OneDriveSetup.exe) (Version: 17.3.6798.0207 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20513.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft WSE 3.0 (HKLM\...\{EDEA8AB7-7683-4ED2-AA19-E6C078064C0D}) (Version: 3.0.5305.0 - Microsoft Corporation) Mobile Partner (HKLM\...\Mobile Partner) (Version: 11.030.01.13.03 - Huawei Technologies Co.,Ltd) Mozilla Firefox 37.0.1 (x86 pl) (HKLM\...\Mozilla Firefox 37.0.1 (x86 pl)) (Version: 37.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) Multiecuscan (HKLM\...\{B3F39CF4-4FD0-4E7C-B729-80C1C861B210}) (Version: 1.4 - FES Soft Ltd.) NapiProjekt (2.1.0.2287) (HKLM\...\NapiProjekt_is1) (Version: - ) NVIDIA nView 141.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 141.36 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation) NVIDIA Sterownik graficzny 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation) NVIDIA WMI 2.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.18.0 - NVIDIA Corporation) Pakiet zgodności dla systemu Office 2007 (HKLM\...\{90120000-0020-0415-0000-0000000FF1CE}) (Version: 12.0.6021.5000 - Microsoft Corporation) Panel sterowania NVIDIA 342.01 (Version: 342.01 - NVIDIA Corporation) Hidden Płatnik 10.01.001 (HKLM\...\{05381030-963D-4779-BECA-0D7D49268EDB}) (Version: 10.01.001 - Asseco Poland S.A.) PowerISO (HKLM\...\PowerISO) (Version: 5.5 - Power Software Ltd) SafeZone Stable 3.55.2393.590 (Version: 3.55.2393.590 - Avast Software) Hidden Samsung Printer Live Update (HKLM\...\Samsung Printer Live Update) (Version: 1.01.00.04 - Samsung Electronics Co., Ltd.) Skype™ 7.33 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.105 - Skype Technologies S.A.) SMPlayer 0.8.3 (HKLM\...\SMPlayer) (Version: 0.8.3 - Ricardo Villalba) TeamViewer 8 (HKLM\...\TeamViewer 8) (Version: 8.0.44109 - TeamViewer) Temp File Cleaner (HKLM\...\Temp File Cleaner) (Version: 4.4.0 - Addpcs, LLC) Uninstall Tool (HKLM\...\Uninstall Tool_is1) (Version: 3.2.2 - CrystalIDEA Software, Inc.) Windows Movie Maker 2.6 (HKLM\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 4.20 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) WRF (Płatnik) 1.03.002 (HKLM\...\{460BE803-88CF-4FD2-9082-2450A5959959}) (Version: 1.03.002 - Asseco Poland S.A.) WRFKL 1.02.001 H (HKLM\...\{A98C53C1-D7D5-43FE-82F4-EACD66292004}) (Version: 1.02.001 H - Asseco Poland S.A.) WRFSL 1.02.001 J (HKLM\...\{98A95680-71E0-4C6B-B3D0-384193FCA4F6}) (Version: 1.02.001 J - Asseco Poland S.A.) Wtyczka e-Deklaracje (HKLM\...\{81BF6353-3C5B-4E6E-A566-7E162A00BF72}_is1) (Version: 4.3.0 - Ministerstwo Finansów) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}\localserver32 -> D:\Programy\BESTplayer.exe (Karol Winnicki) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{08244EE6-92F0-47F2-9FC9-929BAA2E7235}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.25.5\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.27.5\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{1F486A52-3CB1-48FD-8F50-B8DC300D9F9D}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.23.9\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{4E77131D-3629-431C-9818-C5679DC83E81}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.30.3\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.31.5\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.28.1\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.28.13\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.29.5\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.24.15\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{AB968F1E-E20B-403A-9EB8-72EB0EB6797E}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.26.9\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.29.1\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.25.11\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.28.15\psuser.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.32.7\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3942140673-2524766346-348728253-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.24.7\psuser.dll => Brak pliku ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0EA50316-D4C3-464C-A8BC-002C776F81C7} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => %SystemRoot%\ehome\ehPrivJob.exe Task: {15B59D68-574B-41F5-BEA8-21B472F14BA3} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => %SystemRoot%\ehome\ehrec.exe Task: {164048C6-E900-4EDC-8862-8FE267F9C598} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-27] (AVAST Software) Task: {1772C160-D809-44EF-8911-3A7746C43E4D} - \CCleanerSkipUAC -> Brak pliku <==== UWAGA Task: {1E6517FA-D745-4310-AA1A-3E42E8EF9432} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => %SystemRoot%\ehome\ehPrivJob.exe Task: {217C07E4-860F-4311-ABAA-93C10B4696CA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {22254DD1-6DFD-4DED-A4D4-018A78601D2A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3942140673-2524766346-348728253-1000Core1d25a5643b18f70 => C:\Users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {26DA59BA-7021-437D-9162-FC1E6FBAC1AD} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {28D2CA9D-453C-4F2E-866F-53F29AC405FC} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Admin\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe Task: {2E5015C3-28AF-4AAE-A23D-F818DF9533D5} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => %SystemRoot%\ehome\ehPrivJob.exe Task: {35AECE3A-DE82-4E2C-BC05-B8C84EA6E6ED} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => %SystemRoot%\ehome\mcupdate.exe Task: {3A329A94-5185-4BE7-80A3-F4A39E367C7E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {3E86845A-F4C7-42AE-8D76-154BE026E3BD} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3942140673-2524766346-348728253-1000UA1d25a5643c94a58 => C:\Users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {42D1DEDC-8D4C-44E6-91B1-F239CC560F97} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA Task: {4873888E-3B3A-47F7-B381-01F5274ADD4B} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA Task: {4A6254BA-D4E9-45A7-9877-8CB65EDD1DD3} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {4C613DD2-4D4D-493B-A15E-F46B564E2F33} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => %SystemRoot%\ehome\ehPrivJob.exe Task: {55749728-3214-4A1E-93EE-EF8BAC57E722} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => %SystemRoot%\ehome\ehPrivJob.exe Task: {5B84C28B-6A9E-4813-916C-A3604600BB95} - System32\Tasks\SafeZone scheduled Autoupdate 1468693224 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-03-03] (Avast Software) Task: {66885C29-8C95-4E51-9206-93E49FF66782} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {6701E4AC-F078-4284-87FE-18D2458A7EF7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => %SystemRoot%\ehome\ehPrivJob.exe Task: {6CBB6F84-4B97-4B8A-954A-E9648E03BA4A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {78F9E20A-0926-4CC3-9327-4C49D187D297} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => %SystemRoot%\ehome\ehPrivJob.exe Task: {81FFAF11-5184-413E-9371-58E1FD169BA7} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {830EA218-C462-429F-9152-1CD7B474FD20} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => %SystemRoot%\ehome\mcupdate.exe Task: {87B009E5-1D38-4C41-80ED-47361A663030} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-02-09] (AVAST Software) Task: {888F48D3-1670-443E-AA89-E1247AB2B011} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => %SystemRoot%\ehome\mcupdate.exe Task: {8FC9987E-FA44-47BC-8147-4919769BA69F} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => %SystemRoot%\ehome\ehPrivJob.exe Task: {90FF2DF2-6155-4FF2-A28F-95C1E3B17B25} - System32\Tasks\{A3C924F0-D41F-4831-8E21-922FDEDBED27} => pcalua.exe -a C:\Users\Admin\Desktop\Huawei_Driver\DriverSetup.exe -d C:\Users\Admin\Desktop\Huawei_Driver Task: {92A6D169-219F-443A-AEBF-C4EC5186295C} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => %SystemRoot%\ehome\mcupdate.exe Task: {950D83AC-4845-4ABB-ACEF-27CD0F3DB938} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA Task: {97447AB1-7CDF-4219-87FF-5EB4AD1B5056} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {9CC3F64D-1529-4119-A5D7-0F0C9D8E99CA} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => %SystemRoot%\ehome\ehPrivJob.exe Task: {A7271711-C9CA-4718-AB6F-EE4A90B69777} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA Task: {B2A08BD3-2C5F-4589-8027-5E510EE7911E} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => %SystemRoot%\ehome\ehPrivJob.exe Task: {B7BCC973-2BBA-4BB8-B787-75BAD9BCC050} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => %SystemRoot%\ehome\ehPrivJob.exe Task: {B84B3EEE-36F6-455E-BE5E-17802DF82FDC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {B8D28964-710E-44D0-B1CB-C86438B3E8E2} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => %SystemRoot%\ehome\mcupdate.exe Task: {BAAFD00A-95A7-4101-A9A3-03EF348472F8} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => %SystemRoot%\ehome\mcupdate.exe Task: {BFA156F4-9B08-4DFB-A9A5-ADC5CB2EE12A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {C4E0BC0F-1F27-45C0-AB78-247E1A604703} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {CBBBC762-CBA1-44C1-8204-ADFD2F25B8DB} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => %SystemRoot%\ehome\ehPrivJob.exe Task: {CFF0B70C-5D2D-4322-9E1E-B5AF1B5E4A8D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-03-14] (Adobe Systems Incorporated) Task: {D0C948BB-62E8-4214-952E-0CAF94D2A181} - System32\Tasks\{27EE1A3E-4D1A-48E3-B976-18DE9E7604F8} => pcalua.exe -a E:\INSTALACJA\PL-2303XP.exe -d E:\INSTALACJA Task: {D4658FE5-8FB4-479B-97E6-1B9F621DC30A} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {D68525CC-E049-41FC-A0F7-43317A0E119A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3942140673-2524766346-348728253-1000Core => C:\Users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {D7DF66B5-353F-4C2F-9CEA-6DB857AFD9C4} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3942140673-2524766346-348728253-1000UA => C:\Users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {F827EC2B-E519-4AB1-9C45-2DBCE01840F1} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => %SystemRoot%\ehome\ehPrivJob.exe Task: {FB675D88-B78A-42B0-9F97-3ECCC6134906} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => %SystemRoot%\ehome\mcupdate.exe Task: {FB77051F-2F25-4332-9533-E4751ECDBEBD} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => %windir%\ehome\MCUpdate.exe (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3942140673-2524766346-348728253-1000Core.job => C:\Users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3942140673-2524766346-348728253-1000UA.job => C:\Users\Admin\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-07-16 09:25 - 2016-07-16 09:25 - 00190976 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2017-03-14 18:50 - 2017-03-04 08:04 - 02048496 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-12-25 13:53 - 2016-12-09 13:19 - 02223680 _____ () C:\WINDOWS\system32\nvwmi.exe 2016-10-28 02:46 - 2016-11-14 12:00 - 00123448 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2012-04-10 09:16 - 2012-04-10 09:16 - 00026624 _____ () C:\WINDOWS\System32\ssb7mlm.dll 2017-03-14 18:50 - 2017-03-04 08:04 - 02048496 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-12-25 13:53 - 2016-12-09 12:49 - 00690656 _____ () C:\Program Files\NVIDIA Corporation\nview\nvshell.dll 2006-05-14 05:23 - 2006-05-14 05:23 - 00138752 _____ () C:\Program Files\7-Zip\7-zip.dll 2016-07-16 09:25 - 2016-07-16 09:25 - 00108032 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-03-14 18:51 - 2017-03-04 07:24 - 00321536 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-02-09 13:17 - 2017-02-09 13:17 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-07-12 21:08 - 2016-07-12 21:09 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-02-09 13:16 - 2017-02-09 13:16 - 00289328 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-02-09 13:17 - 2017-02-09 13:17 - 00655056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-03-13 11:52 - 2017-03-13 11:52 - 00067072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x86__kzf8qxf38zg5c\SkypeHost.exe 2017-03-13 11:52 - 2017-03-13 11:52 - 00156672 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x86__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-03-13 11:52 - 2017-03-13 11:52 - 29441536 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x86__kzf8qxf38zg5c\SkyWrap.dll 2017-03-13 11:52 - 2017-03-13 11:52 - 01578984 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.12.112.0_x86__kzf8qxf38zg5c\roottools.dll 2017-03-14 18:49 - 2017-03-04 07:04 - 06726656 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-03-14 18:49 - 2017-03-04 06:58 - 01150464 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-10-28 03:38 - 2016-10-28 03:38 - 00526848 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-03-14 18:49 - 2017-03-04 06:58 - 01724928 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-03-14 18:50 - 2017-03-04 07:00 - 03158528 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:04 - 2016-05-23 18:22 - 00001188 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3942140673-2524766346-348728253-1000\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [UDP Query User{5280CC2B-65C5-44FF-80C9-0B92E51B86D5}C:\users\admin\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\admin\appdata\local\google\chrome\application\chrome.exe FirewallRules: [TCP Query User{B68A00AA-5B9C-4E3E-89FD-F99B7CEEDCBA}C:\users\admin\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\admin\appdata\local\google\chrome\application\chrome.exe FirewallRules: [{C2F2C5D1-A298-4BB4-AD50-A608211EA0C7}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{3CEB5E41-82F5-4349-8D48-0F28586696FD}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{C9671168-E90A-4628-932E-CBEBCD67ED97}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{371190D8-B694-4416-AE6E-1406F8C06E53}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [TCP Query User{69C0BF9A-D35A-4121-B106-11D0FC3B2BFA}D:\gry\cs\hl.exe] => (Allow) D:\gry\cs\hl.exe FirewallRules: [UDP Query User{B144E5A0-D91F-4C5E-BB09-AC080A768FEB}D:\gry\cs\hl.exe] => (Allow) D:\gry\cs\hl.exe FirewallRules: [TCP Query User{6EAD4134-483E-4441-91F1-9BE406A9D8D5}C:\program files\sopcast\sopcast.exe] => (Allow) C:\program files\sopcast\sopcast.exe FirewallRules: [UDP Query User{E08A2104-91A7-4C82-9DBA-1F63B5FCE3CA}C:\program files\sopcast\sopcast.exe] => (Allow) C:\program files\sopcast\sopcast.exe FirewallRules: [{4B8B84C8-D89D-4E7D-8E9F-081F03999FB3}] => (Allow) C:\ProgramData\eSafe\eGdpSvc.exe FirewallRules: [{CBA89F6C-1E9F-4310-8187-1FD0C38B1E3B}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [TCP Query User{79BB6B92-CD55-476D-8516-D26B345EFC55}C:\program files\activision\call of duty 2\cod2mp_s.exe] => (Allow) C:\program files\activision\call of duty 2\cod2mp_s.exe FirewallRules: [UDP Query User{A624F8B3-321E-421D-821F-2D7FCA812917}C:\program files\activision\call of duty 2\cod2mp_s.exe] => (Allow) C:\program files\activision\call of duty 2\cod2mp_s.exe FirewallRules: [{14A13A2E-A7F7-41BF-BAEE-0B020BC7EF96}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{B5498539-80CA-406F-8D40-5B9CAB7C7233}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{26020426-4044-4114-A7DA-509E1BDB244D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{BEDD6B7A-7E3E-4CE0-A823-FD22AF953EA7}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{2D91F8F7-B6BE-499B-A20F-D134BE721476}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{2F8E0635-F508-4C7F-BD8D-FA279EB98167}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{3A23AC72-B717-460B-BA33-1439846653E9}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{CEA6F9E0-2680-4486-A7FB-C143D157529F}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{6EBA1A56-7615-4B4F-B01D-7E244073C9B3}] => (Allow) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [TCP Query User{53439EF8-B33C-4DC0-B14D-4FAA95B0FC97}C:\users\admin\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\admin\appdata\local\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{D2F903D1-C53C-4C9E-B45B-E814BF2CFD59}C:\users\admin\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\admin\appdata\local\google\chrome\application\chrome.exe FirewallRules: [{17EF57A7-3548-413A-8A29-3CF1597DC01C}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.561\SZBrowser.exe FirewallRules: [{A4CF1FCF-2435-4673-90C5-AA6E49D7D055}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.590\SZBrowser.exe ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/16/2017 09:44:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0x478 Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e96143cc493 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: 12d50691-4564-4c7f-ad23-67e068a2961d Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 09:07:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0x934 Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e90da7c0985 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: 4c9e8bd5-0630-4d5d-a2cc-5f08c8e7835b Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 09:05:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: sttray.exe, wersja: 1.0.6274.0, sygnatura czasowa: 0x4b9739aa Nazwa modułu powodującego błąd: sttray.exe, wersja: 1.0.6274.0, sygnatura czasowa: 0x4b9739aa Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000077eb Identyfikator procesu powodującego błąd: 0x620 Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e90b234236f Ścieżka aplikacji powodującej błąd: C:\Program Files\IDT\WDM\sttray.exe Ścieżka modułu powodującego błąd: C:\Program Files\IDT\WDM\sttray.exe Identyfikator raportu: 9af6c272-8562-4d56-9f8b-932fc49abe2c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 09:04:58 PM) (Source: Aktualizacja Programu Płatnik) (EventID: 0) (User: ) Description: Nie można uruchomić usługi. Nieprawidłowe dojście Error: (03/16/2017 08:53:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0xaac Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e8ee8714952 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: c93ae4ae-ae01-4eb2-a177-ce730cdec27e Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 08:50:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0x1ad0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e8e8efd0fb8 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: 6c200cd5-e6c9-4327-b816-b38001e2515a Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 08:49:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0x16a8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e8e740fe698 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: c540c80c-a591-461f-b2f7-b0acd826585e Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 08:45:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0x2758 Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e8de88b6997 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: c5e97597-e204-495f-a241-b8ac1e1fb144 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 08:39:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0x1e7c Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e8d00497515 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: 8f2246d6-ec65-4642-a083-86f4efa6fdc1 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/16/2017 08:37:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: e-Deklaracje.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x58b621d4 Nazwa modułu powodującego błąd: WebKit.dll, wersja: 6531.9.0.0, sygnatura czasowa: 0x58b61eb9 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000a7f1f Identyfikator procesu powodującego błąd: 0x1d48 Godzina uruchomienia aplikacji powodującej błąd: 0x01d29e8caf5f9fb2 Ścieżka aplikacji powodującej błąd: C:\Program Files\e-Deklaracje\e-Deklaracje.exe Ścieżka modułu powodującego błąd: c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll Identyfikator raportu: eb252346-8759-429c-8346-0177d82ed9ec Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (03/16/2017 09:08:02 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: MAMA) Description: 0x8000002a116\??\C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\S-1-5-21-3942140673-2524766346-348728253-1000-0-ntuser.dat Error: (03/16/2017 09:07:52 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: MAMA) Description: 0x8000002a116\??\C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\S-1-5-21-3942140673-2524766346-348728253-1000-0-ntuser.dat Error: (03/16/2017 09:05:00 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/16/2017 09:05:00 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/16/2017 09:05:00 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/16/2017 09:04:48 PM) (Source: WudfUsbccidDriver) (EventID: 11) (User: ZARZĄDZANIE NT) Description: Event-ID 11 Error: (03/16/2017 09:01:24 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/16/2017 09:01:24 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/16/2017 09:01:24 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (03/16/2017 09:01:24 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. CodeIntegrity: =================================== Date: 2017-03-16 11:26:48.253 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-16 11:26:48.201 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-16 11:26:48.075 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-16 11:26:48.039 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-16 11:26:46.468 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. Date: 2017-03-16 11:26:46.118 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. Date: 2017-01-15 10:07:11.502 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2017-01-15 10:07:11.452 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2017-01-15 10:07:11.341 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2017-01-15 10:07:11.213 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz Procent pamięci w użyciu: 39% Całkowita pamięć fizyczna: 3571.91 MB Dostępna pamięć fizyczna: 2154.41 MB Całkowita pamięć wirtualna: 7155.91 MB Dostępna pamięć wirtualna: 5744.86 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:97.12 GB) (Free:69.61 GB) NTFS Drive d: () (Fixed) (Total:135.23 GB) (Free:45.56 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: D9AA48E3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=97.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=135.2 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================