Witam, Mam problem z natrętną wyskakującą stroną od Reimage Plus. Czegokolwiek nie kliknę przeglądając internet, otwiera mi się to okno. Poniżej logi ze skanów. Z góry dziękuję za pomoc.
Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 30-10-2016
Uruchomiony przez Karolina (02-11-2016 00:05:18)
Uruchomiony z D:\Users\Karolina\Desktop
Windows 10 Education Wersja 1607 (X64) (2016-09-29 02:37:48)
Tryb startu: Normal
==========================================================
==================== Konta użytkowników: =============================
Administrator (S-1-5-21-2814036388-1155949397-1824729044-500 - Administrator - Disabled)
Gość (S-1-5-21-2814036388-1155949397-1824729044-501 - Limited - Disabled)
Karolina (S-1-5-21-2814036388-1155949397-1824729044-1001 - Administrator - Enabled) = & gt; C:\Users\Karolina
Konto domyślne (S-1-5-21-2814036388-1155949397-1824729044-503 - Limited - Disabled)
==================== Centrum zabezpieczeń ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: avast! Antivirus (Disabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0}
==================== Zainstalowane programy ======================
(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
µTorrent (HKU\S-1-5-21-2814036388-1155949397-1824729044-1001\...\uTorrent) (Version: 3.4.8.42576 - BitTorrent Inc.)
Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.020.20039 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Aktualizacje NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Alcor Micro Smart Card Reader Driver (HKLM-x32\...\SZCCID) (Version: 1.7.26.0 - Alcor Micro Corp.)
Alcor Micro Smart Card Reader Driver (x32 Version: 1.7.26.0 - Alcor Micro Corp.) Hidden
ALLPlayer Pilot (HKLM-x32\...\{146BDBDD-ACD9-4B04-A286-C27471841E8E}_is1) (Version: 1.3 - ALLPlayer Group, Ltd.)
ALLPlayer V6.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software)
Canon MG5100 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5100_series) (Version: - )
Canon MP Navigator EX 4.0 (HKLM-x32\...\MP Navigator EX 4.0) (Version: - )
ChomikBox (HKLM-x32\...\{71736AF6-BA4B-4F3C-8496-C325B97869BA}) (Version: 2.0.8.1 - Chomikuj.pl)
FastStone Image Viewer 5.5 (HKLM-x32\...\FastStone Image Viewer) (Version: 5.5 - FastStone Soft)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 54.0.2840.71 - Google Inc.)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
HI-TECH C Compiler for the PIC10/12/16 MCUs V9.82PL0 (HKLM-x32\...\PICC 9.82) (Version: 9.82 - HI-TECH Software)
HI-TECH C51-lite V9.60PL0 (HKLM-x32\...\HC51 9.60PL0) (Version: 9.60 - HI-TECH Software)
Intel Security True Key (HKLM\...\TrueKey) (Version: 4.4.135.1 - Intel Security)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4279 - Intel Corporation)
ipla 2.8.7 (HKLM-x32\...\ipla) (Version: 2.8.7 - Cyfrowy Polsat S.A.)
K-Lite Codec Pack 11.6.5 Basic (HKLM-x32\...\KLiteCodecPack_is1) (Version: 11.6.5 - )
Lenovo EasyCamera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 6.3.9600.11105 - Realtek Semiconductor Corp.)
Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.73.5 - ELAN Microelectronic Corp.)
Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.427.2 - McAfee, Inc.)
Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 23.009.11.00.69 - Huawei Technologies Co.,Ltd)
Morrowind (HKLM-x32\...\{C325F588-D6B1-4A7F-B6A2-914C75DDA348}) (Version: - )
Mozilla Firefox 47.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 47.0 (x86 pl)) (Version: 47.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 47.0.0.5999 - Mozilla)
MuseScore 2 (HKLM-x32\...\{4F0E15EA-F64C-11E5-9992-E717EA7DB0C8}) (Version: 2.0.3 - Werner Schweer and Others)
NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - )
National Instruments Software (HKLM-x32\...\NI Uninstaller) (Version: - National Instruments)
NI Authentication 2.0 (64-bit) (Version: 2.0.220.0 - National Instruments) Hidden
NI Authentication 2.0 (x32 Version: 2.0.220.0 - National Instruments) Hidden
NI Circuit Design Suite 12.0 Core (x32 Version: 12.0.592 - National Instruments) Hidden
NI Circuit Design Suite 12.0 Pro (x32 Version: 12.0.592 - National Instruments) Hidden
NI Circuit Design Suite 12.0 Pro Licenses (x32 Version: 12.0.592 - National Instruments) Hidden
NI Curl 1.1 (64-bit) (Version: 1.1.216.0 - National Instruments) Hidden
NI Curl 1.1 (x32 Version: 1.1.216.0 - National Instruments) Hidden
NI DN 2.0 SP1 installer (x32 Version: 2.11.49152 - National Instruments) Hidden
NI Error Reporting 2011 (x32 Version: 11.0.154.0 - National Instruments) Hidden
NI EulaDepot (x32 Version: 3.0.408 - National Instruments) Hidden
NI Example Finder 11.0 (x32 Version: 11.0.309.0 - National Instruments) Hidden
NI GMP Windows 32-bit Installer 11.0.0 (x32 Version: 11.0.22.0 - National Instruments) Hidden
NI GMP Windows 64-bit Installer 11.0.0 (Version: 11.0.22.0 - National Instruments) Hidden
NI Help Assistant (64bit) (Version: 1.0.11 - National Instruments) Hidden
NI Help Assistant (x32 Version: 1.0.11 - National Instruments) Hidden
NI LabVIEW 2010 Real-Time NBFifo (x32 Version: 10.0.214.0 - National Instruments) Hidden
NI LabVIEW 2011 Deployment Framework (x32 Version: 11.0.64.0 - National Instruments) Hidden
NI LabVIEW 2011 Real-Time NBFifo (x32 Version: 11.0.250.0 - National Instruments) Hidden
NI LabVIEW 2011 Run-Time Engine Non-English Support. (x32 Version: 11.0.210.0 - National Instruments) Hidden
NI LabVIEW Run-Time Engine 2010 SP1 (x32 Version: 10.1.114.0 - National Instruments) Hidden
NI LabVIEW Run-Time Engine 2011 (x32 Version: 11.0.416.0 - National Instruments) Hidden
NI LabVIEW Run-Time Engine Interop 2011 (x32 Version: 11.0.417.0 - National Instruments) Hidden
NI LabVIEW Web Server for Run-Time Engine (x32 Version: 10.1.94.0 - National Instruments) Hidden
NI LabVIEW Web Server for Run-Time Engine (x32 Version: 11.0.301.0 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 Analysis Library (64-bit) (Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 Analysis Library (x32 Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 Low-Level Driver (Original) (x32 Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 Low-Level Driver (Updated) (x32 Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 Network Variable Library (64-bit) (Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 Network Variable Library (x32 Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 Run-Time Engine (64-bit) (Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 TDM Streaming Library (64-bit) (Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI 2010 SP1 TDM Streaming Library (x32 Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI Run-Time Engine 2010 SP1 (Updated) (x32 Version: 10.0.1434 - National Instruments) Hidden
NI LabWindows/CVI Run-Time Engine 2010 SP1 (x32 Version: 10.0.1434 - National Instruments) Hidden
NI License Manager (x32 Version: 3.6.85 - National Instruments) Hidden
NI Logos 5.3.0 (x32 Version: 5.3.223.0 - National Instruments) Hidden
NI Logos XT Support (x32 Version: 5.3.222.0 - National Instruments) Hidden
NI Logos64 5.3.0 (Version: 5.3.223.0 - National Instruments) Hidden
NI Logos64 XT Support (Version: 5.3.222.0 - National Instruments) Hidden
NI Math Kernel Libraries (64-bit) (Version: 1.0.10.0 - National Instruments) Hidden
NI Math Kernel Libraries (64-bit) (Version: 1.0.15.0 - National Instruments) Hidden
NI Math Kernel Libraries (x32 Version: 1.0.10.0 - National Instruments) Hidden
NI Math Kernel Libraries (x32 Version: 1.0.25.0 - National Instruments) Hidden
NI Math Kernel Libraries (x32 Version: 1.0.861.0 - National Instruments) Hidden
NI MAX Remote Configuration 64-bit Installer 5.0 (Version: 5.00.49153 - National Instruments) Hidden
NI MAX Remote Configuration Installer 5.0 (x32 Version: 5.00.49153 - National Instruments) Hidden
NI MDF Support (x32 Version: 3.0.408 - National Instruments) Hidden
NI mDNS Responder 1.6 for Windows 64-bit (Version: 1.60.49155 - National Instruments) Hidden
NI mDNS Responder 1.6.0 (x32 Version: 1.60.49155 - National Instruments) Hidden
NI MetaSuite Installer (x32 Version: 3.0.408 - National Instruments) Hidden
NI SSL Support (64-bit) (Version: 10.0.297.0 - National Instruments) Hidden
NI SSL Support (x32 Version: 11.0.221.0 - National Instruments) Hidden
NI System State Publisher (64-bit) (Version: 11.0.306.0 - National Instruments) Hidden
NI System State Publisher (x32 Version: 11.0.306.0 - National Instruments) Hidden
NI System Web Server 2.0 (x32 Version: 11.0.214.0 - National Instruments) Hidden
NI System Web Server Base 2.0 (64-bit) (Version: 2.0.220.0 - National Instruments) Hidden
NI System Web Server Base 2.0 (x32 Version: 2.0.220.0 - National Instruments) Hidden
NI TDMS (64-bit) (Version: 2.3.175.0 - National Instruments) Hidden
NI TDMS (x32 Version: 2.3.175.0 - National Instruments) Hidden
NI Trace Engine (64-bit) (Version: 11.0.213.0 - National Instruments) Hidden
NI Trace Engine (x32 Version: 11.0.213.0 - National Instruments) Hidden
NI Uninstaller (x32 Version: 3.0.408 - National Instruments) Hidden
NI Update Service 2.0 (x32 Version: 2.1.30.0 - National Instruments) Hidden
NI USI 1.9.1 (x32 Version: 1.9.14681 - National Instruments) Hidden
NI USI 1.9.1 64-Bit (Version: 1.9.14681 - National Instruments) Hidden
NI VC2005MSMs x64 (Version: 8.04.0 - National Instruments) Hidden
NI VC2005MSMs x86 (x32 Version: 8.04.0 - National Instruments) Hidden
NI VC2008MSMs x64 (Version: 9.0.301 - National Instruments) Hidden
NI VC2008MSMs x86 (x32 Version: 9.0.301 - National Instruments) Hidden
NI VC2010MSMs x64 (Version: 10.0.001 - National Instruments) Hidden
NI VC2010MSMs x86 (x32 Version: 10.0.001 - National Instruments) Hidden
NI Web Application Server 2.0 (64-bit) (Version: 1.1.269.0 - National Instruments) Hidden
NI Web Application Server 2.0 (x32 Version: 2.0.212.0 - National Instruments) Hidden
NI Web Pipeline 2.0.1 (x32 Version: 2.0.128.0 - National Instruments) Hidden
NI Web Pipeline 2.0.1 64-bit support (Version: 2.0.122.0 - National Instruments) Hidden
NI-Mesa (Version: 11.0.11.0 - National Instruments) Hidden
NI-Mesa (x32 Version: 11.0.11.0 - National Instruments) Hidden
NVIDIA Sterownik 3D Vision 354.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 354.35 - NVIDIA Corporation)
NVIDIA Sterownik graficzny 354.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 354.35 - NVIDIA Corporation)
Outils de vérification linguistique 2013 de Microsoft Office - Français (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden
Panel sterowania NVIDIA 369.09 (Version: 369.09 - NVIDIA Corporation) Hidden
PlayReady PC Runtime x86 (HKLM-x32\...\{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}) (Version: 1.3.0 - Microsoft Corporation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7525 - Realtek Semiconductor Corp.)
Rosetta Stone Language Training (HKLM-x32\...\{00384623-4937-4D7D-BDD9-23513D1C50AB}) (Version: 5.0.37.0 - Rosetta Stone, Ltd)
Rosetta Stone Ltd Services (HKLM-x32\...\{3165E4A6-D5DE-46B0-8597-D55E2B826B84}) (Version: 3.2.21 - Rosetta Stone Ltd.)
SigmaKey (HKLM-x32\...\{395EDF7C-9E3C-43F7-BCFF-F74AF3838B9A}) (Version: 2.19.00 - GsmServer)
Spotify (HKU\S-1-5-21-2814036388-1155949397-1824729044-1001\...\Spotify) (Version: 1.0.41.375.g040056ca - Spotify AB)
TeamSpeak 3 Client (HKU\S-1-5-21-2814036388-1155949397-1824729044-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH)
TES Construction Set (HKLM-x32\...\{DB3C800B-081B-4146-B4E3-EFB5B77AA913}) (Version: - )
The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.20.60.1020 - Electronic Arts Inc.)
Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: - )
WinRAR 5.31 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)
==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
CustomCLSID: HKU\S-1-5-21-2814036388-1155949397-1824729044-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 - & gt; C:\Users\Karolina\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileCoAuth.exe (Microsoft Corporation)
==================== Zaplanowane zadania (filtrowane) =============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
Task: {13AD9D93-2198-482E-A9B9-3DC1163D5F63} - System32\Tasks\OneDrive Standalone Update Task = & gt; C:\Users\Karolina\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-08-25] (Microsoft Corporation)
Task: {2F9C0C46-49B7-44BB-945B-4A3502D7B059} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat = & gt; C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation)
Task: {3BD0B944-D082-4C2B-9F4C-C83FD791BF5B} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-15] (Google Inc.)
Task: {49301415-D921-420D-BCD0-8272F01CDA23} - System32\Tasks\Microsoft Office 15 Sync Maintenance for LENOVOY50-Karolina LenovoY50 = & gt; C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation)
Task: {8DA2F37D-794B-4A15-ACB8-0C7899380448} - System32\Tasks\avast! Emergency Update = & gt; D:\Programy\Avast Free Antivirus\AvastEmUpdate.exe [2016-09-10] (AVAST Software)
Task: {A2A14BD3-9D5B-411E-91BD-586EBF124807} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-15] (Google Inc.)
Task: {BE2C1F15-3A7A-4F9C-8502-0AF4FE0DB581} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack = & gt; C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
Task: {C7F0A37B-9B0A-43F2-B4BB-15090FB2744D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn = & gt; C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
Task: {CF272C84-4C58-4239-BBA3-A5025C3393C8} - System32\Tasks\Adobe Acrobat Update Task = & gt; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated)
(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Skróty =============================
(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
==================== Załadowane moduły (filtrowane) ==============
2016-09-29 03:14 - 2016-08-01 13:54 - 00133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-09-30 09:24 - 2016-09-15 18:25 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2011-03-14 16:27 - 2011-03-14 16:27 - 00346976 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe
2016-06-17 18:00 - 2012-11-12 06:59 - 00657504 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
2016-09-30 09:24 - 2016-09-15 18:25 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-09-29 07:51 - 2016-09-29 07:51 - 01864384 _____ () C:\Users\Karolina\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\amd64\ClientTelemetry.dll
2015-09-09 09:05 - 2015-09-09 09:05 - 00405416 _____ () C:\WINDOWS\system32\igfxTray.exe
2016-09-29 04:05 - 2016-09-29 04:05 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-10-11 18:53 - 2016-10-05 10:35 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-10-28 12:21 - 2016-10-15 04:41 - 09760256 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-10-28 12:21 - 2016-10-15 04:34 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-10-28 12:21 - 2016-10-15 04:34 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-10-28 12:21 - 2016-10-15 04:34 - 02424832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-10-28 12:21 - 2016-10-15 04:38 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2015-06-04 12:20 - 2015-06-04 12:20 - 00133184 _____ () C:\Program Files\Realtek\Audio\HDA\FMAPP.exe
2016-10-20 12:09 - 2016-10-20 12:10 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.197.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2016-10-20 12:09 - 2016-10-20 12:10 - 00178176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.197.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2016-10-20 12:09 - 2016-10-20 12:10 - 35253760 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.197.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2016-09-10 12:09 - 2016-09-10 12:09 - 00169064 _____ () D:\Programy\Avast Free Antivirus\JsonRpcServer.dll
2016-11-01 20:42 - 2016-11-01 20:42 - 03126672 _____ () D:\Programy\Avast Free Antivirus\defs\16110101\algo.dll
2016-09-10 12:09 - 2016-09-10 12:09 - 00482928 _____ () D:\Programy\Avast Free Antivirus\ffl2.dll
2016-06-17 18:00 - 2009-01-10 19:32 - 00011362 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\mingwm10.dll
2016-06-17 18:00 - 2009-06-23 03:42 - 00043008 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\libgcc_s_dw2-1.dll
2016-06-17 18:00 - 2012-10-31 10:11 - 02417152 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtCore4.dll
2016-06-17 18:00 - 2012-10-31 10:14 - 01148416 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtNetwork4.dll
2016-06-17 18:00 - 2012-11-12 04:48 - 00843264 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QueryStrategy.dll
2016-06-17 18:00 - 2012-10-31 10:11 - 00398336 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtXml4.dll
2016-09-29 07:48 - 2016-09-29 07:51 - 01383616 _____ () C:\Users\Karolina\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\ClientTelemetry.dll
2012-10-01 19:37 - 2012-10-01 19:37 - 06522480 _____ () C:\Program Files (x86)\Microsoft Office\Office15\1033\GrooveIntlResource.dll
2016-10-21 22:05 - 2016-10-20 09:47 - 01819240 _____ () C:\Program Files (x86)\Google\Chrome\Application\54.0.2840.71\libglesv2.dll
2016-10-21 22:05 - 2016-10-20 09:47 - 00093288 _____ () C:\Program Files (x86)\Google\Chrome\Application\54.0.2840.71\libegl.dll
2016-09-29 07:51 - 2016-09-29 07:51 - 00118976 _____ () C:\Users\Karolina\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileSyncViews.dll
2016-04-17 20:13 - 2016-10-26 15:12 - 51889264 _____ () C:\Users\Karolina\AppData\Roaming\Spotify\libcef.dll
2016-10-26 15:12 - 2016-10-26 15:12 - 00100464 _____ () C:\Users\Karolina\AppData\Roaming\Spotify\SpotifyWinRT.dll
2016-07-08 20:54 - 2016-07-08 20:54 - 48936448 _____ () D:\Programy\Avast Free Antivirus\libcef.dll
2011-06-19 07:29 - 2011-06-19 07:29 - 01967104 _____ () D:\Programy\NI\Shared\NI Error Reporting\niwsrp.dll
2016-04-17 20:13 - 2016-10-26 15:12 - 01803888 _____ () C:\Users\Karolina\AppData\Roaming\Spotify\libglesv2.dll
2016-04-17 20:13 - 2016-10-26 15:12 - 00086128 _____ () C:\Users\Karolina\AppData\Roaming\Spotify\libegl.dll
==================== Alternate Data Streams (filtrowane) =========
(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
==================== Tryb awaryjny (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)
==================== Powiązania plików (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
==================== Hosts - zawartość: ===============================
(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
2015-10-30 08:24 - 2016-11-02 00:00 - 00000907 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Inne obszary ============================
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-2814036388-1155949397-1824729044-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\Karolina\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{b298f61e-f270-4424-8870-91fd61421ecf}.jpg
DNS Servers: 10.10.50.1 - 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Zapora systemu Windows [funkcja włączona]
==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
==================== Reguły Zapory systemu Windows (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
FirewallRules: [vm-monitoring-nb-session] = & gt; (Allow) LPort=139
FirewallRules: [{E9F3CA92-CAD3-46F6-BDA4-C9D733553497}] = & gt; (Allow) D:\Programy\NI\Shared\NI WebServer\SystemWebServer.exe
FirewallRules: [{CD4A55A3-AC69-4910-B11D-11764353D2A1}] = & gt; (Allow) D:\Programy\NI\Shared\NI WebServer\SystemWebServer.exe
FirewallRules: [{4F08CF52-B016-4A68-944C-1304C9C0BE35}] = & gt; (Allow) C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe
FirewallRules: [{C229CA86-D1D2-4089-A45B-2E31E803BAF1}] = & gt; (Allow) C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe
FirewallRules: [UDP Query User{5898435F-F050-4415-B54F-BC3EFE94D136}C:\users\karolina\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\karolina\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{11E9B420-D87D-4C68-B5C6-F507B8E585F5}C:\users\karolina\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\karolina\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{9B653516-8278-4575-94D5-8881BB04E239}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [TCP Query User{831D5ECB-BF63-45E1-ADF1-C833DB1FFA0A}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [{58D166EB-DC91-4943-8AE1-815D94B0BD28}] = & gt; (Allow) D:\Programy\NapiProjekt\napisy.exe
FirewallRules: [{F3A1205F-89F7-4475-BDDF-6BD011B3D77B}] = & gt; (Allow) D:\Programy\NapiProjekt\napisy.exe
FirewallRules: [UDP Query User{436FDCC8-9A79-4CC2-A4C1-F3939D66B6CC}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [TCP Query User{D4858C7D-B7BB-43E0-A4D5-4BFB3FC529A3}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [{38DAC7EA-B143-4FEA-8531-8B292C8FB176}] = & gt; (Allow) C:\Users\Karolina\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{E8C4AC74-D13D-4FBB-9838-7CE2D6FE4C89}] = & gt; (Allow) C:\Users\Karolina\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{EFED1060-00D6-40EC-9060-32EB219F7B1B}] = & gt; (Allow) C:\Users\Karolina\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{40DBE353-2C7D-4DFD-AC14-55B29331899E}] = & gt; (Allow) C:\Users\Karolina\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{245392AF-B31D-4F46-9C75-7682C961F4D0}] = & gt; (Allow) C:\Users\Karolina\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{ADB4CE34-0DAE-4D7B-877B-A5B1ABA87323}] = & gt; (Allow) C:\Users\Karolina\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{95402DAE-E7E4-4D74-8AE2-19E771B3EA33}] = & gt; (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{D54A64DB-7E88-4006-8E10-540775C8CE87}] = & gt; (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [UDP Query User{1857FC44-E926-4048-87D3-0E66CB05325E}C:\users\karolina\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\karolina\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{9F756BD7-4F10-4C5B-842E-9DF2F86F6451}C:\users\karolina\appdata\roaming\spotify\spotify.exe] = & gt; (Allow) C:\users\karolina\appdata\roaming\spotify\spotify.exe
FirewallRules: [{0E9D0C0E-007E-4063-885C-31142238B580}] = & gt; (Allow) D:\Users\Karolina\Downloads\Gry\The.Sims.4.Deluxe.Edition.v1.20.60.1020.Incl.Dine.Out\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{E7E07F35-B8EF-4BBE-BAA6-2402C8FF1D48}] = & gt; (Allow) D:\Users\Karolina\Downloads\Gry\The.Sims.4.Deluxe.Edition.v1.20.60.1020.Incl.Dine.Out\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{EAC1D67B-D12F-46AE-841C-68D3E6773132}] = & gt; (Allow) D:\Users\Karolina\Downloads\Gry\The.Sims.4.Deluxe.Edition.v1.20.60.1020.Incl.Dine.Out\The Sims 4\Game\Bin\TS4_x64.exe
FirewallRules: [{4CFF1A1A-B09E-488A-A8A1-CFA2DABB32A8}] = & gt; (Allow) D:\Users\Karolina\Downloads\Gry\The.Sims.4.Deluxe.Edition.v1.20.60.1020.Incl.Dine.Out\The Sims 4\Game\Bin\TS4_x64.exe
FirewallRules: [{7256EF33-32B9-4C2E-ABDD-E6524990099C}] = & gt; (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdServices.exe
FirewallRules: [{C68DF2CB-85EE-491A-A465-525AFF6948F2}] = & gt; (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdServices.exe
FirewallRules: [{36C05C77-29FB-491A-9630-A458BB2E206F}] = & gt; (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe
FirewallRules: [{461BFC2F-622B-43EA-873A-09AD4F21A9C4}] = & gt; (Allow) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe
FirewallRules: [{84BF2354-20E3-4D37-BB64-123726BF5091}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{C938B066-BDAE-4D13-900F-289FD3AF0AF7}] = & gt; (Allow) D:\Programy\NapiProjekt\setup\NapiProjekt\napisy.exe
FirewallRules: [{43CC4327-A782-4C91-9043-EEBE224360B5}] = & gt; (Allow) D:\Programy\NapiProjekt\setup\NapiProjekt\napisy.exe
==================== Punkty Przywracania systemu =========================
UWAGA: Przywracanie systemu jest wyłączone
==================== Wadliwe urządzenia w Menedżerze urządzeń =============
==================== Błędy w Dzienniku zdarzeń: =========================
Dziennik Aplikacja:
==================
Error: (11/01/2016 12:40:42 PM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (10/31/2016 08:52:08 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (10/30/2016 10:44:05 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (10/29/2016 08:44:48 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (10/28/2016 10:27:44 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LENOVOY50)
Description: Działanie pakietu Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe+App zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo.
Error: (10/24/2016 10:57:50 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program Microsoft.Photos.exe w wersji 1.0.1607.22006 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.
Identyfikator procesu: 1ccc
Godzina rozpoczęcia: 01d22dd590311555
Godzina zakończenia: 4294967295
Ścieżka aplikacji: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Identyfikator raportu: 50f316b6-99d0-11e6-881f-f0761c598073
Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe
Identyfikator aplikacji względem pakietu powodującego błąd: App
Error: (10/24/2016 10:57:47 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LENOVOY50)
Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2144927142. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa.
Error: (10/19/2016 02:03:41 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LENOVOY50)
Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa.
Error: (10/16/2016 12:39:24 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LENOVOY50)
Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa.
Error: (10/15/2016 11:12:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LENOVOY50)
Description: Aktywacja aplikacji Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa.
Dziennik System:
=============
Error: (11/02/2016 12:00:42 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT)
Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts.
Error: (11/01/2016 11:09:24 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
i identyfikatorem aplikacji APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
Error: (11/01/2016 11:09:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Mobile Partner. RunOuc z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.
Error: (11/01/2016 11:09:05 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Mobile Partner. RunOuc.
Error: (11/01/2016 11:06:41 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Menedżer sterowania usługami próbował podjąć akcję korekcyjną (Uruchom usługę ponownie) po nieoczekiwanym zakończeniu usługi Windows Search, ale ta akcja nie powiodła się przy następującym błędzie:
Jedno wystąpienie usługi już działa.
.
Error: (11/01/2016 11:06:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (11/01/2016 11:06:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (11/01/2016 11:06:11 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Intel Security True Key Scheduler niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 1400464715 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
Error: (11/01/2016 11:06:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa NI Application Web Server niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
Error: (11/01/2016 11:06:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Usługa National Instruments mDNS Responder Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
==================== Statystyki pamięci ===========================
Procesor: Intel(R) Core(TM) i5-4210H CPU @ 2.90GHz
Procent pamięci w użyciu: 35%
Całkowita pamięć fizyczna: 8108.36 MB
Dostępna pamięć fizyczna: 5227.09 MB
Całkowita pamięć wirtualna: 9388.36 MB
Dostępna pamięć wirtualna: 5776.94 MB
==================== Dyski ================================
Drive c: () (Fixed) (Total:51.65 GB) (Free:25.05 GB) NTFS
Drive d: (Nowy) (Fixed) (Total:878.91 GB) (Free:695.97 GB) NTFS
==================== MBR & Tablica partycji ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 95F22749)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=51.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=475 MB) - (Type=27)
Partition 4: (Not Active) - (Size=878.9 GB) - (Type=07 NTFS)
==================== Koniec Addition.txt ============================