Witam Mam problem z usunięciem wirusa DNS Unlocker.Jeśli mógłby ktoś pomóc byłbym bardzo wdzięczny.W załączniku logi z FRST.
Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja:07-01-2015
Uruchomiony przez User (2016-01-09 09:56:31)
Uruchomiony z C:\Users\User\Desktop\Nowy folder
Windows 8 (X64) (2013-09-27 13:59:23)
Tryb startu: Normal
==========================================================
==================== Konta użytkowników: =============================
Administrator (S-1-5-21-2839733263-1194978948-3527851078-500 - Administrator - Disabled)
Gość (S-1-5-21-2839733263-1194978948-3527851078-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2839733263-1194978948-3527851078-1003 - Limited - Enabled)
User (S-1-5-21-2839733263-1194978948-3527851078-1001 - Administrator - Enabled) = & gt; C:\Users\User
==================== Centrum zabezpieczeń ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Zainstalowane programy ======================
(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
«The Walking Dead» 1.0.0.23 (HKLM-x32\...\The Walking Dead_is1) (Version: 1.0.0.23 - Telltale Games)
µTorrent (HKU\S-1-5-21-2839733263-1194978948-3527851078-1001\...\uTorrent) (Version: 3.4.5.41372 - BitTorrent Inc.)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.204 - Adobe Systems Incorporated)
Adobe Digital Editions 3.0 (HKLM-x32\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated)
Adobe Digital Editions 4.0 (HKLM-x32\...\Adobe Digital Editions 4.0) (Version: 4.0.3 - Adobe Systems Incorporated)
Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Adobe Flash Player 20 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)
Adobe Photoshop CS3 (HKLM-x32\...\Adobe_678cd98c8365a5647f9a2e539d120a8) (Version: 10.0 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.07) - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.13) (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated)
Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft)
Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft)
Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.7 - Atheros Communications Inc.)
Bentley InRoads Group V8i (SELECTseries 2) (HKLM-x32\...\{4999B3AA-D835-484D-BF50-BA9C161BF1B7}) (Version: 08.11.07.428 - Bentley Systems, Incorporated)
Black Mirror 3 (HKLM-x32\...\Black Mirror 3) (Version: 1.0.21.0 - Viva Media LLC)
Broken Sword 5 - the Serpent's Curse (HKLM-x32\...\Broken Sword 5 - the Serpent's Curse_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter)
calibre 64bit (HKLM\...\{64AF6C78-EF36-4D7F-8790-B7C8128DBEF4}) (Version: 2.39.0 - Kovid Goyal)
CCleaner (HKLM\...\CCleaner) (Version: 4.12 - Piriform)
Commandos - Beyond the Call of Duty (HKLM-x32\...\Commandos - Beyond the Call of Duty_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter)
Commandos 2 - Men of Courage (HKLM-x32\...\Commandos 2 - Men of Courage_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter)
Commandos 3 - Destination Berlin (HKLM-x32\...\Commandos 3 - Destination Berlin_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter)
Commandos 3 - Destination Berlin PL (HKLM-x32\...\Commandos 3 - Destination Berlin PL_is1) (Version: - Wrocławska Baza COMMANDOS)
Commandos, Beyond the Call of Duty (HKLM-x32\...\{2D05C432-0B5A-4D4E-ADEC-E76242AB5667}) (Version: 1.0 - Pyro Studios)
Commandos: Behind Enemy Lines (HKLM-x32\...\InstallShield_{63378C93-A47B-45AF-AAB3-BA082992AF6B}) (Version: 1.00.0000 - Cenega)
Commandos: Behind Enemy Lines (x32 Version: 1.00.0000 - Cenega) Hidden
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.44.50 - Conexant)
CorelDRAW Graphics Suite 12 (HKLM-x32\...\{505AFDC0-5E72-4928-8368-5DEA385E3647}) (Version: 12.0.0.536 - Corel Corporation)
DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.48.1.0347 - Disc Soft Ltd)
DC++ 0.831 (HKLM-x32\...\DC++) (Version: 0.831 - Jacek Sieka)
Detektor Winampa (HKU\S-1-5-21-2839733263-1194978948-3527851078-1001\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc)
Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.8000.16 - Dolby Laboratories Inc)
Dziobas Rar Player 0.009.52 (HKLM-x32\...\Dziobas Rar Player_is1) (Version: - Kamil Dzióbek)
Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 8.0.2.5 - Lenovo)
Energy Management (x32 Version: 8.0.2.5 - Lenovo) Hidden
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 7.2.2.929 - Foxit Software Inc.)
GG (HKU\S-1-5-21-2839733263-1194978948-3527851078-1001\...\GG) (Version: 11 - GG Network S.A.)
Google Chrome (HKLM-x32\...\{C529D155-657E-35C0-8A38-95AE8B671B9A}) (Version: 66.88.49282 - Google, Inc.)
Google Update Helper (x32 Version: 1.3.25.0 - Google Inc.) Hidden
HP Deskjet 2540 series Basic Device Software (HKLM\...\{7AF1A318-2914-41CC-9B24-041C2D4AAAD7}) (Version: 32.0.1180.44630 - Hewlett-Packard Co.)
InstantDownloader (HKLM-x32\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{1eeea34e}) (Version: - InstantDownloader) & lt; ==== UWAGA
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 33057) (Version: 3.6.1.33057.10 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2828 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.6.0.1030 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
ipla 2.8.4 (HKLM-x32\...\ipla) (Version: 2.8.4 - Redefine Sp z o.o.)
L.A.Noire (HKLM-x32\...\L.A.Noire_R.G. Mechanics_is1) (Version: - R.G. Mechanics, spider91)
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ECC-B6BD-9C31E51D0333}) (Version: 1.12.824.1 - Vimicro)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.1219 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 8.0.0.1219 - CyberLink Corp.) Hidden
Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4310.52 - CyberLink Corp.)
Lenovo PowerDVD10 (x32 Version: 10.0.4310.52 - CyberLink Corp.) Hidden
Lenovo Solution Center (HKLM\...\{1CA74803-5CB2-4C03-BDBE-061EDC81CC7F}) (Version: 2.8.004.00 - Lenovo Group Limited)
Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.1.3127 - CyberLink Corp.)
Lenovo YouCam (x32 Version: 4.1.3127 - CyberLink Corp.) Hidden
Macromedia Flash Player 8 (HKLM-x32\...\ShockwaveFlash) (Version: 8 - Macromedia)
Manhunt 2 (HKLM-x32\...\Manhunt 2) (Version: 1.00.0000 - Rockstar Games)
Media_Play_er+ (HKLM-x32\...\Media_Play_er+) (Version: 1.34.5.22 - enter) & lt; ==== UWAGA
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation)
Microsoft Virtual PC 2007 SP1 (HKLM\...\{AD483998-2E9A-4405-83FF-6E503AF49CBB}) (Version: 6.0.192.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Nokia Connectivity Cable Driver (HKLM\...\{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}) (Version: 7.1.32.69 - )
OpenAL (HKLM-x32\...\OpenAL) (Version: - )
Opera Stable 34.0.2036.25 (HKLM-x32\...\Opera 34.0.2036.25) (Version: 34.0.2036.25 - Opera Software)
Pakiet sterowników systemu Windows - Lenovo (ACPIVPC) System (06/15/2012 8.1.0.1) (HKLM\...\71BC3FD63F450BA0A957AAECBDB4A000C4F2BE42) (Version: 06/15/2012 8.1.0.1 - Lenovo)
Pakiet sterowników systemu Windows - Lenovo (WUDFRd) LenovoVhid (06/19/2012 10.13.29.733) (HKLM\...\8A223E56FB1ED4F697B54E5BF96F1EB63B512684) (Version: 06/19/2012 10.13.29.733 - Lenovo)
PDF Settings (x32 Version: 1.0 - Adobe Systems Incorporated) Hidden
PlayReady PC Runtime x86 (HKLM-x32\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation)
Podręcznik użytkownika (x32 Version: 1.0.0.9 - Lenovo) Hidden
PriceFountain (HKU\S-1-5-21-2839733263-1194978948-3527851078-1001\...\PriceFountain) (Version: - ) & lt; ==== UWAGA
Pro Evolution Soccer 2014 (HKLM-x32\...\{5EFD3544-2371-4900-8ACA-F157BA80FB0C}) (Version: 1.00.0000 - KONAMI)
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.220 - Qualcomm Atheros Communications)
Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.39030 - Realtek Semiconductor Corp.)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.0.6.1 - Rockstar Games)
ScummVM 0.7.1 (HKLM-x32\...\ScummVM_is1) (Version: - )
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Sherlock Holmes Crimes and Punishments (HKLM-x32\...\Sherlock Holmes Crimes and Punishments_is1) (Version: - )
Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation)
Skype™ 7.16 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.16.102 - Skype Technologies S.A.)
Spolszczenie do Life is Strange (HKLM-x32\...\Spolszczenie do Life is Strange) (Version: 1.0 - GrajPoPolsku)
StillLife (đóńńęŕ˙ âĺđńč˙) (HKLM-x32\...\{D5E18B80-1E55-45B3-BCB9-27030F77850B}_is1) (Version: - )
SugarSync Manager (HKLM-x32\...\SugarSync) (Version: 1.9.61.90905 - SugarSync, Inc.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.10.13 - Synaptics Incorporated)
System Requirements Lab Detection (HKLM-x32\...\{A407FC22-36BF-4C82-A516-59D94BC505A9}) (Version: 1.0.5.0 - Husdawg, LLC)
The Black Mirror 1.0 (HKLM-x32\...\The Black Mirror_is1) (Version: - The Adventure Company)
The Book of Unwritten Tales 2 version 1.0.0 DISC (HKLM-x32\...\The Book of Unwritten Tales 2_is1) (Version: 1.0.0 DISC - Nordic Games GmbH)
The Book Of Unwritten Tales version 1.03 (HKLM-x32\...\The Book Of Unwritten Tales_is1) (Version: 1.03 - KING Art Games)
The Whispered World (HKLM-x32\...\The Whispered World_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
Update for PriceFountain (HKU\S-1-5-21-2839733263-1194978948-3527851078-1001\...\Price Fountain) (Version: - Update for PriceFountain) & lt; ==== UWAGA
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.9 - Lenovo)
VLC media player 1.0.3 (HKLM-x32\...\VLC media player) (Version: 1.0.3 - VideoLAN Team)
Winamp (HKLM-x32\...\Winamp) (Version: 5.65 - Nullsoft, Inc)
WinRAR 5.20 (32-bitowy) (HKLM-x32\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)
Yesterday (English) (HKLM-x32\...\Yesterday (en)) (Version: 1.00 - Focus Home Interactive)
ZipGenius 6.3 (HKLM-x32\...\{EC3B598C-1151-4191-B5B4-A9072ADE6259}_is1) (Version: 6.3 - The ZipGenius Team)
==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
CustomCLSID: HKU\S-1-5-21-2839733263-1194978948-3527851078-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 - & gt; C:\Users\User\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll (GG Network S.A.)
==================== Zaplanowane zadania (filtrowane) =============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
Task: {0E26811B-E7EE-4377-8AC9-DE7C5835779C} - \ecd21c27-0b1d-4666-bd85-dc7126ad3c01-1 - & gt; Brak pliku & lt; ==== UWAGA
Task: {0EB7F172-7D0D-4AEE-87AE-4C04CA7A71D2} - System32\Tasks\LollsSpectresV2 = & gt; Rundll32.exe InvulnerablyBoulevards.dll,main 7 1 & lt; ==== UWAGA
Task: {18947BA3-8A7C-4E8B-AA57-3F0FF39D2992} - \globalUpdateUpdateTaskMachineCore - & gt; Brak pliku & lt; ==== UWAGA
Task: {31885CC2-F16F-4F3F-BCE7-897047EA62CD} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB = & gt; C:\WINDOWS\system32\MRT.exe [2015-12-09] (Microsoft Corporation)
Task: {35E7F0EB-CE84-43C1-A81E-2596FE228873} - \AmiUpdXp - & gt; Brak pliku & lt; ==== UWAGA
Task: {3AC34322-0E09-4115-98E4-9CC049B0B4B0} - \FoxTab - & gt; Brak pliku & lt; ==== UWAGA
Task: {45D9F7E9-3B69-479B-96CB-1FB66A2636BC} - \APSnotifierPP2 - & gt; Brak pliku & lt; ==== UWAGA
Task: {481870A2-8309-4302-8847-469FA17FD0C9} - \ecd21c27-0b1d-4666-bd85-dc7126ad3c01-2 - & gt; Brak pliku & lt; ==== UWAGA
Task: {56C60DE8-8715-46F3-9F97-78961920C2CB} - System32\Tasks\MirageAgent = & gt; C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [2012-07-27] (CyberLink)
Task: {65047BE2-A83C-4B44-83FE-92EA78CD145F} - System32\Tasks\Opera scheduled Autoupdate 1428776264 = & gt; C:\Program Files (x86)\Opera\launcher.exe [2015-12-04] (Opera Software)
Task: {6F9C5E44-28E3-47B0-A577-959F3CDD1E19} - \ecd21c27-0b1d-4666-bd85-dc7126ad3c01-3 - & gt; Brak pliku & lt; ==== UWAGA
Task: {7B4C0A24-8720-4BA6-8B3C-248E6121842F} - \ecd21c27-0b1d-4666-bd85-dc7126ad3c01-5 - & gt; Brak pliku & lt; ==== UWAGA
Task: {957A3F8F-9EE5-4FDF-AF22-2E77CD8BEE08} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 = & gt; C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-03-09] (Lenovo)
Task: {97C77ABB-8F72-45CA-AEA2-F880A2BCDA52} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications = & gt; C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-03-09] (Lenovo)
Task: {9B33A77D-7E8B-4028-A8BD-3E10F66E4BEC} - System32\Tasks\Adobe Flash Player PPAPI Notifier = & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_20_0_0_267_pepper.exe [2015-12-28] (Adobe Systems Incorporated)
Task: {9F1578F2-3470-4928-BC4F-310518E1E9D8} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig = & gt; config upnphost start= auto
Task: {A3F481A0-B391-459D-819A-4F8E37ED7768} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher = & gt; C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-03-09] (Lenovo)
Task: {A59768A5-5A43-428B-B6E7-3ADB2A49DE7D} - System32\Tasks\{31204D71-48F2-40BD-A022-3DD35A59F8CD} = & gt; pcalua.exe -a " C:\Users\User\AppData\Roaming\0A1G2U0S1P1G1Q0P\AnySend Packages\uninstaller.exe " -c /Uninstall /NM= " AnySend Packages " /AN= " 0A1G2U0S1P1G1Q0P " /MBN= " AnySend Packages "
Task: {A8E02663-D179-44C8-B7C2-58965254ED61} - System32\Tasks\Adobe Acrobat Update Task = & gt; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated)
Task: {AE656E67-5FFC-42B9-A6CF-46CB713C2BCC} - \ecd21c27-0b1d-4666-bd85-dc7126ad3c01-4 - & gt; Brak pliku & lt; ==== UWAGA
Task: {B380B576-EA22-432D-9E19-A90C44AA3921} - \globalUpdateUpdateTaskMachineUA - & gt; Brak pliku & lt; ==== UWAGA
Task: {C752B7E0-BD5C-4615-A18A-0BBA4710A688} - System32\Tasks\Price Fountain = & gt; C:\Users\User\AppData\Roaming\PriceFountain\UpdateProc\UpdateTask.exe [2015-12-17] () & lt; ==== UWAGA
Task: {C9248086-5FC9-4311-9AE3-A4F68657F89C} - System32\Tasks\Lenovo\LSC\LSCHardwareScan = & gt; C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {CDDF2A30-0AEE-407B-92B2-2A5A85CFD097} - \APSnotifierPP1 - & gt; Brak pliku & lt; ==== UWAGA
Task: {D8D04D9B-2EAD-4F5B-AF12-F518478C96F3} - \APSnotifierPP3 - & gt; Brak pliku & lt; ==== UWAGA
Task: {E0DF95BE-5787-4AD6-9042-0784056CFABE} - System32\Tasks\CCleanerSkipUAC = & gt; C:\Program Files\CCleaner\CCleaner.exe [2014-03-18] (Piriform Ltd)
Task: {E71DF9F5-E022-49BF-B44B-8C36AA51F41B} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone = & gt; C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-03-09] ()
Task: {EA9DD1DB-5905-4CE6-A26B-14D7062D0394} - System32\Tasks\Adobe Flash Player Updater = & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-28] (Adobe Systems Incorporated)
Task: {FB0B0D62-50D2-46DE-87D7-7E77ED0530E2} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program = & gt; C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe
Task: {FEB4E6FE-8712-4AED-8E88-C095C1406917} - System32\Tasks\Synaptics TouchPad Enhancements = & gt; Program Files\Synaptics\SynTP\SynTPEnh.exe
(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job = & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_20_0_0_267_pepper.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job = & gt; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Price Fountain.job = & gt; C:\Users\User\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE & lt; ==== UWAGA
==================== Skróty =============================
(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
==================== Załadowane moduły (filtrowane) ==============
2014-07-19 16:29 - 2014-07-04 11:51 - 02229592 _____ () C:\Program Files (x86)\iSafe\appstore\ipcdl.exe
2015-12-17 14:37 - 2015-12-17 14:37 - 00503808 _____ () C:\Users\User\AppData\Roaming\PriceFountain\UpdateProc\UpdateTask.exe
2014-07-19 16:29 - 2014-07-04 11:51 - 00298840 _____ () C:\Program Files (x86)\iSafe\appstore\asSvc.dll
2014-07-19 16:29 - 2014-07-04 11:51 - 00093016 _____ () C:\Program Files (x86)\iSafe\appstore\curlpp.dll
2014-07-19 16:29 - 2014-07-04 11:51 - 00066392 _____ () C:\Program Files (x86)\iSafe\appstore\zlib1.dll
2014-07-19 16:29 - 2014-07-04 11:51 - 00427864 _____ () C:\Program Files (x86)\iSafe\appstore\ipcproxy.dll
2013-06-06 07:33 - 2012-06-25 09:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2015-12-17 15:00 - 2015-12-17 15:00 - 00349184 _____ () C:\Users\User\AppData\Local\LollsSpectres\InvulnerablyBoulevards.dll
2015-12-10 12:50 - 2015-12-10 12:50 - 61547128 _____ () C:\Program Files (x86)\Opera\34.0.2036.25\opera.dll
2015-12-10 12:50 - 2015-12-10 12:50 - 01983096 _____ () C:\Program Files (x86)\Opera\34.0.2036.25\libglesv2.dll
2015-12-10 12:50 - 2015-12-10 12:50 - 00081528 _____ () C:\Program Files (x86)\Opera\34.0.2036.25\libegl.dll
==================== Alternate Data Streams (filtrowane) =========
(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
==================== Tryb awaryjny (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc = & gt; " " = " "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc = & gt; " " = " "
==================== EXE - Powiązania (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
==================== Hosts - zawartość: ===============================
(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
2012-07-26 06:26 - 2015-11-19 12:31 - 00000027 ____N C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Inne obszary ============================
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-2839733263-1194978948-3527851078-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\User\AppData\Roaming\Mozilla\Firefox\Tapeta pulpitu.bmp
DNS Servers: 199.203.131.151 - 82.163.143.181
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
MpsSvc = & gt; Usługa " Zapora systemu Windows " nie jest uruchomiona.
bfe = & gt; Usługa " Zapora systemu Windows " nie jest uruchomiona.
==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-2839733263-1194978948-3527851078-1001\...\StartupApproved\Run: = & gt; " IPLA! "
==================== Reguły Zapory systemu Windows (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
FirewallRules: [vm-monitoring-nb-session] = & gt; (Allow) LPort=139
FirewallRules: [{F96FF043-E12A-4B61-A1EC-C803FFABAA37}] = & gt; (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{B1AE304E-2A69-46E3-A80D-761D12A0332A}] = & gt; (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{670F1D1D-4FC0-43CC-B999-408EF03174B5}] = & gt; (Allow) C:\Program Files (x86)\Winamp\winamp.exe
FirewallRules: [{63B1ED24-C6EA-4CE1-B243-8CBC60F5C137}] = & gt; (Allow) C:\Program Files (x86)\Winamp\winamp.exe
FirewallRules: [TCP Query User{3BFC18C5-CF4F-45FA-92D4-3A3371283B86}C:\program files (x86)\strongdc++\strongdc.exe] = & gt; (Block) C:\program files (x86)\strongdc++\strongdc.exe
FirewallRules: [UDP Query User{84EF5DEB-BA98-4599-BC9C-80321181BBC5}C:\program files (x86)\strongdc++\strongdc.exe] = & gt; (Block) C:\program files (x86)\strongdc++\strongdc.exe
==================== Punkty Przywracania systemu =========================
22-12-2015 20:05:00 Windows Update
26-12-2015 20:59:54 Windows Update
31-12-2015 09:25:55 Removed Bentley InRoads Group V8i (SELECTseries 2).
05-01-2016 12:49:38 Windows Update
Sprawdź usługę " winmgmt " lub napraw WMI.
==================== Wadliwe urządzenia w Menedżerze urządzeń =============
==================== Błędy w Dzienniku zdarzeń: =========================
Dziennik Aplikacja:
==================
Error: (01/08/2016 09:00:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_DPS, wersja: 6.2.9200.16420, sygnatura czasowa: 0x505a9a4e
Nazwa modułu powodującego błąd: ESENT.dll, wersja: 6.2.9200.16557, sygnatura czasowa: 0x5143e25e
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00000000000521f8
Identyfikator procesu powodującego błąd: 0xf24
Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe_DPS0
Ścieżka aplikacji powodującej błąd: svchost.exe_DPS1
Ścieżka modułu powodującego błąd: svchost.exe_DPS2
Identyfikator raportu: svchost.exe_DPS3
Pełna nazwa pakietu powodującego błąd: svchost.exe_DPS4
Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe_DPS5
Error: (01/08/2016 08:00:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_DPS, wersja: 6.2.9200.16420, sygnatura czasowa: 0x505a9a4e
Nazwa modułu powodującego błąd: ESENT.dll, wersja: 6.2.9200.16557, sygnatura czasowa: 0x5143e25e
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00000000000521f8
Identyfikator procesu powodującego błąd: 0x10fc
Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe_DPS0
Ścieżka aplikacji powodującej błąd: svchost.exe_DPS1
Ścieżka modułu powodującego błąd: svchost.exe_DPS2
Identyfikator raportu: svchost.exe_DPS3
Pełna nazwa pakietu powodującego błąd: svchost.exe_DPS4
Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe_DPS5
Error: (01/08/2016 07:00:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_DPS, wersja: 6.2.9200.16420, sygnatura czasowa: 0x505a9a4e
Nazwa modułu powodującego błąd: ESENT.dll, wersja: 6.2.9200.16557, sygnatura czasowa: 0x5143e25e
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00000000000521f8
Identyfikator procesu powodującego błąd: 0x77c
Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe_DPS0
Ścieżka aplikacji powodującej błąd: svchost.exe_DPS1
Ścieżka modułu powodującego błąd: svchost.exe_DPS2
Identyfikator raportu: svchost.exe_DPS3
Pełna nazwa pakietu powodującego błąd: svchost.exe_DPS4
Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe_DPS5
Error: (01/05/2016 10:43:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: coman_mp.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x36f83b67
Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.2.9200.17581, sygnatura czasowa: 0x5644f0df
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00057491
Identyfikator procesu powodującego błąd: 0xa9c
Godzina uruchomienia aplikacji powodującej błąd: 0xcoman_mp.exe0
Ścieżka aplikacji powodującej błąd: coman_mp.exe1
Ścieżka modułu powodującego błąd: coman_mp.exe2
Identyfikator raportu: coman_mp.exe3
Pełna nazwa pakietu powodującego błąd: coman_mp.exe4
Identyfikator aplikacji względem pakietu powodującego błąd: coman_mp.exe5
Error: (01/01/2016 03:28:17 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program UPDATE~1.EXE w wersji 0.0.0.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania.
Identyfikator procesu: 3c
Godzina rozpoczęcia: 01d144848a910656
Godzina zakończenia: 197
Ścieżka aplikacji: C:\Users\User\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE
Identyfikator raportu: e278fb16-b093-11e5-bf37-2cd05ad8a814
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (12/31/2015 12:01:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: Explorer.exe, wersja: 6.2.9200.16628, sygnatura czasowa: 0x51a94434
Nazwa modułu powodującego błąd: AltTab.dll, wersja: 6.2.9200.16384, sygnatura czasowa: 0x501080a3
Kod wyjątku: 0xc0000094
Przesunięcie błędu: 0x0000000000005550
Identyfikator procesu powodującego błąd: 0x10ac
Godzina uruchomienia aplikacji powodującej błąd: 0xExplorer.exe0
Ścieżka aplikacji powodującej błąd: Explorer.exe1
Ścieżka modułu powodującego błąd: Explorer.exe2
Identyfikator raportu: Explorer.exe3
Pełna nazwa pakietu powodującego błąd: Explorer.exe4
Identyfikator aplikacji względem pakietu powodującego błąd: Explorer.exe5
Error: (12/31/2015 12:00:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_DPS, wersja: 6.2.9200.16420, sygnatura czasowa: 0x505a9a4e
Nazwa modułu powodującego błąd: ESENT.dll, wersja: 6.2.9200.16557, sygnatura czasowa: 0x5143e25e
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00000000000521f8
Identyfikator procesu powodującego błąd: 0xf84
Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe_DPS0
Ścieżka aplikacji powodującej błąd: svchost.exe_DPS1
Ścieżka modułu powodującego błąd: svchost.exe_DPS2
Identyfikator raportu: svchost.exe_DPS3
Pełna nazwa pakietu powodującego błąd: svchost.exe_DPS4
Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe_DPS5
Error: (12/31/2015 11:00:00 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_DPS, wersja: 6.2.9200.16420, sygnatura czasowa: 0x505a9a4e
Nazwa modułu powodującego błąd: ESENT.dll, wersja: 6.2.9200.16557, sygnatura czasowa: 0x5143e25e
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00000000000521f8
Identyfikator procesu powodującego błąd: 0x408
Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe_DPS0
Ścieżka aplikacji powodującej błąd: svchost.exe_DPS1
Ścieżka modułu powodującego błąd: svchost.exe_DPS2
Identyfikator raportu: svchost.exe_DPS3
Pełna nazwa pakietu powodującego błąd: svchost.exe_DPS4
Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe_DPS5
Error: (12/31/2015 10:00:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: svchost.exe_DPS, wersja: 6.2.9200.16420, sygnatura czasowa: 0x505a9a4e
Nazwa modułu powodującego błąd: ESENT.dll, wersja: 6.2.9200.16557, sygnatura czasowa: 0x5143e25e
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00000000000521f8
Identyfikator procesu powodującego błąd: 0x720
Godzina uruchomienia aplikacji powodującej błąd: 0xsvchost.exe_DPS0
Ścieżka aplikacji powodującej błąd: svchost.exe_DPS1
Ścieżka modułu powodującego błąd: svchost.exe_DPS2
Identyfikator raportu: svchost.exe_DPS3
Pełna nazwa pakietu powodującego błąd: svchost.exe_DPS4
Identyfikator aplikacji względem pakietu powodującego błąd: svchost.exe_DPS5
Error: (12/31/2015 09:38:07 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80070005
Dziennik System:
=============
Error: (01/09/2016 12:03:26 AM) (Source: DCOM) (EventID: 10016) (User: idea-PC)
Description: właściwe dla aplikacjiLokalnyUruchom{DDCFD26B-FEED-44CD-B71D-79487D2E5E5A}{DDCFD26B-FEED-44CD-B71D-79487D2E5E5A}idea-PCUserS-1-5-21-2839733263-1194978948-3527851078-1001LocalHost (użycie LRPC)NiedostępnyNiedostępny
Error: (01/08/2016 09:00:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Dzienniki wydajności i & alerty niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (01/08/2016 09:00:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Usługa zasad diagnostyki niespodziewanie zakończyła pracę. Wystąpiło to razy: 3.
Error: (01/08/2016 09:00:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa Podstawowy aparat filtrowania niespodziewanie zakończyła pracę. Wystąpiło to razy: 3.
Error: (01/08/2016 08:00:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Dzienniki wydajności i & alerty niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (01/08/2016 08:00:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Usługa zasad diagnostyki niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 300000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (01/08/2016 08:00:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Podstawowy aparat filtrowania niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 300000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (01/08/2016 07:00:08 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Dzienniki wydajności i & alerty niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (01/08/2016 07:00:08 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Usługa zasad diagnostyki niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (01/08/2016 07:00:08 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Podstawowy aparat filtrowania niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
CodeIntegrity:
===================================
Date: 2015-11-19 12:26:56.763
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2015-11-19 12:26:56.331
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2015-04-11 19:47:04.523
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2015-04-11 19:47:04.360
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2014-07-22 11:01:20.145
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2014-07-22 11:01:19.944
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2014-06-17 11:02:52.467
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2014-06-17 11:02:52.374
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2014-05-30 11:33:25.451
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Statystyki pamięci ===========================
Procesor: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
Procent pamięci w użyciu: 39%
Całkowita pamięć fizyczna: 4983.77 MB
Dostępna pamięć fizyczna: 3006.88 MB
Całkowita pamięć wirtualna: 5687.77 MB
Dostępna pamięć wirtualna: 3401.75 MB
==================== Dyski ================================
Drive c: (Windows8_OS) (Fixed) (Total:892.47 GB) (Free:440.59 GB) NTFS == & gt; [system z komponentami startowymi (pozyskano odczytując dysk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:11.33 GB) NTFS
Drive g: (Coman_mp) (CDROM) (Total:0.34 GB) (Free:0 GB) CDFS
==================== MBR & Tablica partycji ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 55195011)
Partition: GPT.
==================== Koniec Addition.txt ============================