ADVERTISEMENT

Addition.txt

FRST x32 - Analiza logów po wykryciu licznych zagrożeń przez AdwCleaner i MalwareBytes

Dzisiaj rano od razu przystąpie do Twoich wskazówek :) - Tak, ten "błąd" był tylko na Chromie. Co powiesz na te uszkodzenia, po tym jak AdwCleaner usuwał a ja zresetowałem komputer ??? http://obrazki.elektroda.pl/4980897100_1486337656_thumb.jpg EDIT Zastosowałem się do zaleceń, przesyłam nowe skany : Posty scaliłem. RADU23


Download file - link to post

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 05-02-2017
Uruchomiony przez 1 (06-02-2017 08:40:38)
Uruchomiony z C:\Users\1\Desktop\WIR
Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2010-12-16 21:21:29)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

1 (S-1-5-21-1218728205-3516748417-3544164433-1000 - Administrator - Enabled) = & gt; C:\Users\1
Administrator (S-1-5-21-1218728205-3516748417-3544164433-500 - Administrator - Disabled)
Gość (S-1-5-21-1218728205-3516748417-3544164433-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1218728205-3516748417-3544164433-1002 - Limited - Enabled)
UpdatusUser (S-1-5-21-1218728205-3516748417-3544164433-1003 - Limited - Enabled) = & gt; C:\Users\UpdatusUser

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
Adobe Acrobat 5.0 (HKLM\...\Adobe Acrobat 5.0) (Version: 5.0 - Adobe Systems, Inc.)
Adobe Flash Player 24 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 24.0.0.194 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.19) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.19 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM\...\Adobe Shockwave Player) (Version: 12.1.1.151 - Adobe Systems, Inc.)
Akamai NetSession Interface (HKU\S-1-5-21-1218728205-3516748417-3544164433-1000\...\Akamai) (Version: - Akamai Technologies, Inc)
Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0415-0000-0000000FF1CE}_PROPLUS_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft)
Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0415-0000-0000000FF1CE}_PROPLUS_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft)
Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0415-0000-0000000FF1CE}_PROPLUS_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft)
Aktualizacje NVIDIA 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.10 - Atheros Communications Inc.)
Bluetooth Radar (HKLM\...\{0CFC5EE9-1E99-4B01-8B0B-70BB4B502732}) (Version: 2.2 - Shai Raiten)
CCleaner (HKLM\...\CCleaner) (Version: 3.01 - Piriform)
DJ_AIO_06_K209a-z_SW_Min (Version: 140.0.690.000 - Hewlett-Packard) Hidden
Druk Świadectw 2011 2.0.4 (HKLM\...\{90B061BC-D6DF-44A0-8D06-C5EBF7AC6E54}_is1) (Version: 2.0.4 - 45minut.pl)
EasySaver B9.0610.1 (HKLM\...\{07300F01-89CA-4CF8-92BD-2A605EB83C95}) (Version: 1.00.0000 - Gigabyte)
eduROM Gra edukacyjna Język polski " Czytam i piszę " (HKLM\...\{B1EB0284-674E-48BD-9EBF-14954C95668C}) (Version: 1.00.0000 - ydp)
EmailOpenViewPro 3.8.4 (HKLM\...\EmailOpenViewPro_is1) (Version: 3.8.4 - BitDaddys Corp.)
Emergency 2 (HKLM\...\{874F0C23-7CA8-4639-9D77-E032E272A3FD}) (Version: 2.00.000 - )
EMS (remove only) (HKLM\...\EMS) (Version: - )
Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited)
Football Generation (HKLM\...\{623446F8-D2D4-4942-9CA2-9D71ED8B24E9}) (Version: 1.00 - )
Google Chrome (HKLM\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Drive (HKLM\...\{07A12123-B717-496B-B471-48AF6407B433}) (Version: 1.32.4066.7445 - Google, Inc.)
Google Earth (HKLM\...\{A0C18B96-AB79-46BD-8321-6FA83E6D25B9}) (Version: 7.1.7.2606 - Google)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
HP Deskjet Ink Advant K209a-z All-in-One Driver 14.0 Rel. 6 (HKLM\...\{6051912A-F7B8-445C-A99D-81AA4C118836}) (Version: 14.0 - HP)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0000 - Microsoft) Hidden
Java 8 Update 121 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
Mafia (HKLM\...\Mafia_is1) (Version: - )
Malwarebytes (wersja 3.0.6.1469) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes)
Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 43.0.1 (x86 pl) (HKLM\...\Mozilla Firefox 43.0.1 (x86 pl)) (Version: 43.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nokia Connectivity Cable Driver (HKLM\...\{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}) (Version: 7.1.32.69 - )
NVIDIA Oprogramowanie systemu PhysX 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation)
NVIDIA Sterownik 3D Vision 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 311.06 - NVIDIA Corporation)
NVIDIA Sterownik dźwięku HD 1.1.9.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.1.9.0 - NVIDIA Corporation)
NVIDIA Sterownik graficzny 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 311.06 - NVIDIA Corporation)
Obsługa programów Apple (HKLM\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.)
Ocena opisowa (HKLM\...\Ocena opisowa) (Version: - )
ON_OFF Charge B10.0422.2 (HKLM\...\{3DECD372-76A1-4483-BF10-B547790A3261}) (Version: 1.00.0001 - GIGABYTE)
Opera Stable 42.0.2393.517 (HKLM\...\Opera 42.0.2393.517) (Version: 42.0.2393.517 - Opera Software)
Origin (HKLM\...\Origin) (Version: 10.1.1.35466 - Electronic Arts, Inc.)
Panel sterowania NVIDIA 311.06 (Version: 311.06 - NVIDIA Corporation) Hidden
QuickTime 7 (HKLM\...\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}) (Version: 7.76.80.95 - Apple Inc.)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6077 - Realtek Semiconductor Corp.)
Scan (Version: 140.0.80.000 - Hewlett-Packard) Hidden
SimCity 2000 Special Edition (HKLM\...\{59D2C751-F7BE-4E9F-9C8C-1F16013802C7}) (Version: 2.0.0.1 - Electronic Arts)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Testy Bplus 5.1.3.57 (HKLM\...\{81999787-A518-4218-86D5-C5D25E6808F5}_is1) (Version: 5.1.3.57 - Grupa IMAGE sp. z o.o.)
The Sims 2 (HKLM\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - )
The Sims™ 2 Cztery pory roku (HKLM\...\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}) (Version: - )
The Sims™ 2 Kuchnia i łazienka Wystrój wnętrz Akcesoria (HKLM\...\{6522C636-B04C-4333-9BEB-9E0C0B6350D6}) (Version: - Electronic Arts)
The Sims™ 4 (HKLM\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.0.728.0 - Electronic Arts Inc.)
The Sims™ 4 Demo Stwórz Sima (HKLM\...\{6908ED99-F02B-4E99-A202-3FAC99C510ED}) (Version: 1.0.237.100 - Electronic Arts Inc.)
Toolbox (Version: 140.0.428.000 - Hewlett-Packard) Hidden
Torpedo wersja 2.1 (HKLM\...\{52AE67BD-86A3-4071-93FD-68CE52FFE09C}_is1) (Version: 2.1 - )
Unity Web Player (HKU\S-1-5-21-1218728205-3516748417-3544164433-1000\...\UnityWebPlayer) (Version: - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.21.1.000 - Sonix)
Vtune 7.12 (HKLM\...\MySSID_is1) (Version: - )
Wesola Szkola (HKLM\...\Wesola Szkola) (Version: - )
WinRAR 5.21 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
YAC(Yet Another Cleaner!) (HKLM\...\iSafe) (Version: - ELEX DO BRASIL PARTICIPAÇÕES LTDA) & lt; ==== UWAGA

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

CustomCLSID: HKU\S-1-5-21-1218728205-3516748417-3544164433-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 - & gt; C:\Users\1\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-1218728205-3516748417-3544164433-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 - & gt; C:\Users\1\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-1218728205-3516748417-3544164433-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 - & gt; C:\Users\1\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited)
CustomCLSID: HKU\S-1-5-21-1218728205-3516748417-3544164433-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 - & gt; C:\Users\1\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)

==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {2BF00203-1DB8-4E67-9395-48E64640B4E6} - System32\Tasks\AVAST Software\Avast settings backup = & gt; C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-27] (AVAST Software)
Task: {4590CA54-D57B-4F22-87AC-3E981A8AF209} - System32\Tasks\Adobe Acrobat Update Task = & gt; C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
Task: {4EFCD176-2C67-4B4A-8E81-7AFABA9BD809} - System32\Tasks\Adobe Flash Player Updater = & gt; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-14] (Adobe Systems Incorporated)
Task: {82435AA1-410F-4BEB-B918-41EAC0D895B4} - System32\Tasks\{A6F0FD08-9F8C-4840-B1B0-C8354D32718E} = & gt; pcalua.exe -a " C:\Program Files\Elex-tech\YAC\uninstall.exe "
Task: {9247D5B4-F46E-48B3-BA71-5648A31049F8} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1218728205-3516748417-3544164433-1000UA = & gt; C:\Users\1\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-10-14] (Facebook Inc.)
Task: {A7D4EB2F-FE7E-4AB1-8AC6-00FBC520BFB7} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {C4504250-72F1-474E-9D50-787CCFCA64AF} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {D8F8D9B0-7E18-4D9F-B788-FD0FF5BAB6FF} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1218728205-3516748417-3544164433-1000Core = & gt; C:\Users\1\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-10-14] (Facebook Inc.)
Task: {F7E53206-FAA0-4E9C-B856-244A9FD0EBC8} - System32\Tasks\Apple\AppleSoftwareUpdate = & gt; C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job = & gt; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1218728205-3516748417-3544164433-1000Core.job = & gt; C:\Users\1\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1218728205-3516748417-3544164433-1000UA.job = & gt; C:\Users\1\AppData\Local\Facebook\Update\FacebookUpdate.exe

==================== Skróty =============================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

ShortcutWithArgument: C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Games.lnk - & gt; C:\Windows\System32\cmd.exe (Microsoft Corporation) - & gt; /c " start hxxp://socialgames.splashtop.com/gbsp/mb/?p=w "
ShortcutWithArgument: C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Games.lnk - & gt; C:\Windows\System32\cmd.exe (Microsoft Corporation) - & gt; /c " start hxxp://socialgames.splashtop.com/gbsp/mb/?p=w "

==================== Załadowane moduły (filtrowane) ==============

2012-11-17 19:46 - 2013-01-18 15:20 - 00079648 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
2011-06-07 16:59 - 2011-01-10 14:01 - 00014848 _____ () C:\Program Files\EmailOpenViewPro\EmailOpenViewProEMAILextension.dll
2010-12-16 22:28 - 2009-03-02 14:06 - 00068136 _____ () C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
2010-12-16 22:28 - 2009-03-13 11:30 - 00109096 _____ () C:\Program Files\Gigabyte\EasySaver\YCC.DLL
2011-11-02 17:59 - 2006-09-18 14:12 - 00843776 _____ () C:\Windows\vsnpstd3.exe
2010-12-16 22:34 - 2010-07-30 15:11 - 02158592 _____ () C:\Program Files\Vtune\TBPANEL.exe
2010-12-16 22:34 - 1998-10-31 04:55 - 00005120 _____ () C:\Program Files\Vtune\TBManage.dll
2017-02-05 23:11 - 2017-01-20 07:47 - 01732896 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2017-02-05 23:11 - 2017-01-20 07:47 - 01719760 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-02-05 23:11 - 2017-01-20 07:47 - 02097616 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\arwlib.dll
2016-09-14 16:22 - 2016-10-14 11:03 - 02493440 _____ () C:\Program Files\Origin\libGLESv2.dll
2016-09-14 16:22 - 2016-10-14 11:03 - 00012288 _____ () C:\Program Files\Origin\libEGL.DLL
2016-06-25 11:37 - 2016-06-25 11:37 - 00266240 _____ () C:\Program Files\Origin\imageformats\qmng.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)

AlternateDataStreams: C:\ProgramData\TEMP:D1B5B4F1 [112]

==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService = & gt; " " = " Service "

==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ==========================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2009-07-14 03:04 - 2017-02-05 16:20 - 00001227 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 localhost0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

Wykryto więcej niż wyliczono: 4 linii.


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-1218728205-3516748417-3544164433-1000\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\1\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==


==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [TCP Query User{0884098E-137D-4106-AD35-FFDFA17B3015}D:\gadu-gadu\gadu-gadu 10\gg.exe] = & gt; D:\gadu-gadu\gadu-gadu 10\gg.exe
FirewallRules: [UDP Query User{C70E792E-DF9C-4F0F-B943-DC0BED42F9C4}D:\gadu-gadu\gadu-gadu 10\gg.exe] = & gt; D:\gadu-gadu\gadu-gadu 10\gg.exe
FirewallRules: [TCP Query User{39E17E3A-2C40-45C6-93B4-480F8E063D31}D:\gadu-gadu\gadu-gadu 10\gg.exe] = & gt; D:\gadu-gadu\gadu-gadu 10\gg.exe
FirewallRules: [UDP Query User{ED9BB652-5AAB-4C0B-924D-2F6F69DDACC1}D:\gadu-gadu\gadu-gadu 10\gg.exe] = & gt; D:\gadu-gadu\gadu-gadu 10\gg.exe
FirewallRules: [{3A71D077-D501-4CA8-A231-8E23E30CFC41}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
FirewallRules: [{6C4A4E12-7844-4806-AED2-9719131787B6}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
FirewallRules: [{3B99F3F1-4830-4207-B912-3B9A10123E19}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
FirewallRules: [{080900C3-B9CF-41BD-BE40-469EAAB515B6}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{F9121EE4-C293-49D7-992D-08493BD574D2}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqcopy2.exe
FirewallRules: [{D0BEA3E2-CD1A-48A8-87CA-3CED0565D446}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{EA819916-081D-43A9-83C6-80C33F8A49A9}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
FirewallRules: [{54B91061-B983-4D2C-AA50-6B3D06A2F623}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{0598601E-BD9F-4DDB-BA30-84EB1F7546BE}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqgplgtupl.exe
FirewallRules: [{2195EABF-7992-4521-84FB-07BC305D27CB}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
FirewallRules: [{1DEF98E5-8BEF-4922-8922-C9B20648D7B2}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqusgm.exe
FirewallRules: [{F6D71BE1-90C9-41DD-97A9-3366F92A3179}] = & gt; C:\Program Files\HP\Digital Imaging\bin\hpqusgh.exe
FirewallRules: [{B055D0A0-CE42-4F56-B5F0-30ACA0EB874F}] = & gt; C:\Program Files\HP\hp software update\hpwucli.exe
FirewallRules: [{E6805FB2-2AE2-48D9-AE48-C76F948E55CC}] = & gt; C:\Program Files\HP\digital imaging\smart web printing\smartwebprintexe.exe
FirewallRules: [{1BB54FBE-6754-41A0-8115-5CA80B9C3F90}] = & gt; C:\Program Files\Skype\Plugin Manager\skypePM.exe
FirewallRules: [TCP Query User{6430735C-E1D5-4453-ABAF-6F203780CA05}C:\program files\enigma software productions\angels vs devils\angelsvsdevils.exe] = & gt; C:\program files\enigma software productions\angels vs devils\angelsvsdevils.exe
FirewallRules: [UDP Query User{78D3380A-E450-4556-9F1B-52FAD082E445}C:\program files\enigma software productions\angels vs devils\angelsvsdevils.exe] = & gt; C:\program files\enigma software productions\angels vs devils\angelsvsdevils.exe
FirewallRules: [TCP Query User{7E9B4C4B-E78F-48DE-ADC7-C2AE0521F2A4}C:\windows\system32\dpnsvr.exe] = & gt; C:\windows\system32\dpnsvr.exe
FirewallRules: [UDP Query User{93C78AAF-956F-43D3-B06B-1E56A5D80C70}C:\windows\system32\dpnsvr.exe] = & gt; C:\windows\system32\dpnsvr.exe
FirewallRules: [{1613E6EF-5D7C-4E7F-8506-1973F54E356A}] = & gt; C:\Program Files\BearShare Applications\BearShare\BearShare.exe
FirewallRules: [{349DC5DD-BFA4-4F32-88BD-6365879B9AFD}] = & gt; C:\Program Files\BearShare Applications\BearShare\BearShare.exe
FirewallRules: [{62997931-0DE5-4C4B-B593-55B91093C9EE}] = & gt; C:\Program Files\BearShare Applications\BearShare\BearShare.exe
FirewallRules: [{4CE6E3AA-709E-42D2-8EE5-5FE5EFEBE13C}] = & gt; C:\Program Files\BearShare Applications\BearShare\BearShare.exe
FirewallRules: [TCP Query User{3FCF4BE3-28EF-4F13-A303-3C1C3A037034}C:\program files\google\google earth\client\googleearth.exe] = & gt; C:\program files\google\google earth\client\googleearth.exe
FirewallRules: [UDP Query User{1B65DECA-8F8F-450F-82BF-3F99E7AB65F2}C:\program files\google\google earth\client\googleearth.exe] = & gt; C:\program files\google\google earth\client\googleearth.exe
FirewallRules: [{11C18A86-72FE-424C-8B20-EE2F3239BB9B}] = & gt; C:\Users\1\AppData\Local\Akamai\netsession_win.exe
FirewallRules: [{15402A74-7009-4DCC-9060-7B7A03B14B26}] = & gt; C:\Users\1\AppData\Local\Akamai\netsession_win.exe
FirewallRules: [TCP Query User{4C81BB4D-9F75-4217-94F9-59A6B15ECF79}C:\users\1\appdata\local\akamai\netsession_win.exe] = & gt; C:\users\1\appdata\local\akamai\netsession_win.exe
FirewallRules: [UDP Query User{A868CF12-ED67-4EC8-AAAE-95F5CD5587A8}C:\users\1\appdata\local\akamai\netsession_win.exe] = & gt; C:\users\1\appdata\local\akamai\netsession_win.exe
FirewallRules: [{FDB30A11-8387-4BCD-828D-69097C4B9F9E}] = & gt; C:\Users\1\AppData\Local\Temp\7zS1A3E\HPDiagnosticCoreUI.exe
FirewallRules: [{37772CC4-E838-41CF-B40F-E4393C96E755}] = & gt; C:\Users\1\AppData\Local\Temp\7zS1A3E\HPDiagnosticCoreUI.exe
FirewallRules: [{4399A989-442F-420E-9D82-52EB36EDFFE5}] = & gt; C:\Users\1\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{C4E23FEC-1C7C-4C66-9092-31E3C43AA7BF}] = & gt; C:\Users\1\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{B3D41A3F-1D17-4172-9A90-89D6B7F42A15}] = & gt; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{1907B6DA-D9FA-4E61-94A4-8178C4AE4A66}] = & gt; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{C1F5D80A-A14C-4BDA-99AC-81E09D51B86B}] = & gt; C:\Users\1\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{B448F080-B0DA-4A53-8110-4D4CC85A143F}] = & gt; C:\Users\1\AppData\Roaming\Spotify\spotify.exe
FirewallRules: [{D08B7E18-3E08-461D-891E-3EF13AFC8061}] = & gt; C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe
FirewallRules: [{F83A3A83-C033-44FC-AEC1-3768C994CEEB}] = & gt; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [TCP Query User{F1ADBBF1-C2E6-4EF6-8217-BFC0E5F63766}C:\users\1\appdata\roaming\.zyczujdk7\bin\javaw.exe] = & gt; C:\users\1\appdata\roaming\.zyczujdk7\bin\javaw.exe
FirewallRules: [UDP Query User{EEE92EE6-C46B-4156-BE4B-E05C0827100E}C:\users\1\appdata\roaming\.zyczujdk7\bin\javaw.exe] = & gt; C:\users\1\appdata\roaming\.zyczujdk7\bin\javaw.exe
FirewallRules: [{2DBE42AC-24D6-49D1-B388-F2B00AC64756}] = & gt; C:\Users\1\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [{29D1D008-63FC-441D-B398-620F8525B88B}] = & gt; C:\Program Files\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe
FirewallRules: [{D5781342-029A-40D8-9BED-F5A4B7ECBBCE}] = & gt; C:\Program Files\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe
FirewallRules: [{35995E22-6555-445D-B6AD-F072B899792C}] = & gt; C:\Program Files\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{C3FF86FA-F007-4D41-A339-4553A525B150}] = & gt; C:\Program Files\Origin Games\The Sims 4\Game\Bin\TS4.exe
FirewallRules: [{A8D23561-792D-45C8-A9B0-BF0BFFA60322}] = & gt; C:\Program Files\Origin Games\SimCity 2000 SE\Game\Game\DOSBox\DOSBox.exe
FirewallRules: [{B1E3EA78-BAAE-41F8-83DA-05653416F6B0}] = & gt; C:\Program Files\Origin Games\SimCity 2000 SE\Game\Game\DOSBox\DOSBox.exe
FirewallRules: [{C5899A9E-A933-4B00-A153-383B9D1DFF2E}] = & gt; C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{0ABF6F20-A8B8-439A-A086-B9C94C6C95D4}] = & gt; C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C1649BDD-EE4C-4161-A7DD-ADCA39F4ABCB}] = & gt; C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{A9605735-CDA6-4488-9F54-4D0629E72C48}] = & gt; C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [TCP Query User{6F487895-10BE-42D3-B4D2-FBE334E35847}C:\users\1\dysk zewnętrzny dario\gry\call of duty\codmp.exe] = & gt; C:\users\1\dysk zewnętrzny dario\gry\call of duty\codmp.exe
FirewallRules: [UDP Query User{3D19B4B5-A542-442B-8EC4-F3F64D337CE4}C:\users\1\dysk zewnętrzny dario\gry\call of duty\codmp.exe] = & gt; C:\users\1\dysk zewnętrzny dario\gry\call of duty\codmp.exe
FirewallRules: [{3858B3AB-B2E7-4423-9A64-5DC4F1C1DB7B}] = & gt; C:\Program Files\Guntony\Guntony\bin\Guntony_server.exe
FirewallRules: [{69026A0A-6016-4D8C-A0AA-84C6597934A0}] = & gt; C:\Program Files\Firefox\bin\FirefoxCommand.exe
FirewallRules: [{E3857C6E-8A72-49CC-84CA-5F7E5AED1C7C}] = & gt; C:\ProgramData\Onfat\Onfat.exe
FirewallRules: [{9B32D398-320C-4757-8AA9-98E2C3DEB16F}] = & gt; C:\Program Files\Nolarry\Application\chrome.exe
FirewallRules: [{B8528F2B-293F-4DB0-BFAD-108B50CCB256}] = & gt; C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{0BF7F862-80C9-41F2-8304-2B15A13A178F}] = & gt; C:\Program Files\Firefox\bin\FirefoxUpdate.exe
FirewallRules: [{70CAEC67-C933-4312-A336-88892163D293}] = & gt; C:\Program Files\Firefox\Firefox.exe
FirewallRules: [{2370F34D-2B4B-44A1-8BFB-33CBAF6011E5}] = & gt; C:\Program Files\Opera\42.0.2393.351\opera.exe
FirewallRules: [{DF9586FB-DC38-4D2F-B07C-93166359D52B}] = & gt; C:\Program Files\Opera\42.0.2393.517\opera.exe
FirewallRules: [{2D1C089F-D285-4811-8705-D924651F18B6}] = & gt; C:\Program Files\MIO\loader\st3500418as_9vmrlkgvxxxx9vmrlkgv.exe
FirewallRules: [{07720A88-8921-48ED-A1F9-CB7FB2CEBCCB}] = & gt; C:\Program Files\MIO\loader\st3500418as_9vmrlkgvxxxx9vmrlkgv.exe
FirewallRules: [{79D99C54-C86C-4AE8-8687-DDB06D86D1E7}] = & gt; LPort=49181
FirewallRules: [{88CDFA2F-6019-4920-9E83-1D52D38D4E3E}] = & gt; LPort=5000
DomainProfile\AuthorizedApplications: [C:\Program Files\EMS\EMS.exe] = & gt; Enabled:EMS PROGRAM
StandardProfile\AuthorizedApplications: [C:\Program Files\EMS\EMS.exe] = & gt; Enabled:EMS PROGRAM

==================== Punkty Przywracania systemu =========================

12-02-2016 11:02:36 Removed Skype Click to Call
12-02-2016 11:04:13 Removed Skype™ 7.18
12-02-2016 11:19:08 Windows Update
12-02-2016 17:21:14 Windows Update
13-02-2016 16:26:59 Windows Update
16-02-2016 17:32:28 Windows Update
23-02-2016 13:48:20 Windows Update
26-02-2016 14:53:13 Windows Update
05-03-2016 16:45:50 Windows Update
19-03-2016 16:42:45 Windows Update
20-03-2016 15:05:44 Windows Update
22-03-2016 16:33:10 Windows Update
26-03-2016 18:21:18 Windows Update
28-03-2016 17:32:25 Windows Update
01-04-2016 16:56:09 Windows Update
05-04-2016 19:31:11 Windows Update
09-04-2016 12:09:30 Windows Update
12-04-2016 15:36:19 Windows Update
12-04-2016 16:47:27 Windows Update
01-01-2017 18:55:23 Windows Update
06-02-2017 07:56:00 Removed Browser Configuration Utility.
06-02-2017 08:00:40 Removed Java(TM) 6 Update 23
06-02-2017 08:02:07 Removed WinSnare

==================== Wadliwe urządzenia w Menedżerze urządzeń =============

Name: USB2.0 Scanner
Description: USB2.0 Scanner
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click " Update Driver " , which starts the Hardware Update wizard.

Name: Teredo Tunneling Pseudo-Interface
Description: Karta tunelowania Teredo firmy Microsoft
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click " Update Driver " to update the drivers for this device.
On the " General Properties " tab of the device, click " Troubleshoot " to start the troubleshooting wizard.


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (02/06/2017 12:13:27 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: mbam.exe, wersja: 3.0.0.912, sygnatura czasowa: 0x58811df5
Nazwa modułu powodującego błąd: Qt5Core.dll, wersja: 5.6.2.0, sygnatura czasowa: 0x5849a177
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00171473
Identyfikator procesu powodującego błąd: 0xff4
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2800571e18fca
Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
Ścieżka modułu powodującego błąd: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
Identyfikator raportu: b2f7386f-ebf8-11e6-8f30-1c6f65352948

Error: (02/05/2017 11:40:18 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program AdwCleaner.exe w wersji 6.0.4.2 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji.

Identyfikator procesu: 11c4

Godzina rozpoczęcia: 01d2800059c08629

Godzina zakończenia: 31

Ścieżka aplikacji: C:\Users\1\Desktop\WIR\AdwCleaner.exe

Identyfikator raportu:

Error: (02/05/2017 11:12:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: mbamtray.exe, wersja: 3.0.0.912, sygnatura czasowa: 0x58811d74
Nazwa modułu powodującego błąd: Qt5Core.dll, wersja: 5.6.2.0, sygnatura czasowa: 0x5849a177
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x00171473
Identyfikator procesu powodującego błąd: 0x80c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d27ffcdad49924
Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
Ścieżka modułu powodującego błąd: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
Identyfikator raportu: 1f8fd874-ebf0-11e6-ba2b-1c6f65352948

Error: (02/05/2017 11:00:31 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Nazwa modułu powodującego błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000021f4
Identyfikator procesu powodującego błąd: 0x700
Godzina uruchomienia aplikacji powodującej błąd: 0x01d27ffb3babd23f
Ścieżka aplikacji powodującej błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Ścieżka modułu powodującego błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Identyfikator raportu: 82705eec-ebee-11e6-ba2b-1c6f65352948

Error: (02/04/2017 03:43:29 PM) (Source: Software Protection Platform Service) (EventID: 8208) (User: )
Description: Pozyskiwanie oryginalnego biletu (hr=0x80072EFE) dla szablonu o identyfikatorze 66c92734-d682-4d71-983e-d6ec3f16059f nie powiodło się.

Error: (02/04/2017 03:43:29 PM) (Source: Software Protection Platform Service) (EventID: 8200) (User: )
Description: Szczegóły błędu pozyskiwania licencji.
hr=0x80072EFE

Error: (01/22/2017 03:13:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Nazwa modułu powodującego błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000021f4
Identyfikator procesu powodującego błąd: 0xe2c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d274b9b51aa922
Ścieżka aplikacji powodującej błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Ścieżka modułu powodującego błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Identyfikator raportu: feb624c3-e0ac-11e6-9d87-1c6f65352948

Error: (01/20/2017 12:37:41 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Nazwa modułu powodującego błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000021f4
Identyfikator procesu powodującego błąd: 0xb84
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2731192f22cd1
Ścieżka aplikacji powodującej błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Ścieżka modułu powodującego błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Identyfikator raportu: d9b969ee-df04-11e6-a409-1c6f65352948

Error: (01/14/2017 01:53:46 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Nazwa modułu powodującego błąd: ESSVR.EXE, wersja: 0.0.0.0, sygnatura czasowa: 0x49ab76f8
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000021f4
Identyfikator procesu powodującego błąd: 0xb48
Godzina uruchomienia aplikacji powodującej błąd: 0x01d26e6534c6c902
Ścieżka aplikacji powodującej błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Ścieżka modułu powodującego błąd: C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
Identyfikator raportu: 7c15280e-da58-11e6-8b8e-1c6f65352948

Error: (12/30/2016 11:26:11 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Program chrome.exe w wersji 54.0.2840.59 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji.

Identyfikator procesu: e94

Godzina rozpoczęcia: 01d262840ec9cfba

Godzina zakończenia: 125

Ścieżka aplikacji: C:\Program Files\Nolarry\Application\chrome.exe

Identyfikator raportu: 5a9e6eb3-ce7a-11e6-b9e2-1c6f65352948


Dziennik System:
=============
Error: (02/06/2017 08:39:26 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi NVIDIA Update Service Daemon z powodu następującego błędu:
Usługa nie została uruchomiona z powodu nieudanego logowania.

Error: (02/06/2017 08:39:26 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Usługa nvUpdatusService nie może zalogować się jako .\UpdatusUser za pomocą obecnie skonfigurowanego hasła z powodu następującego błędu:
Błąd logowania: określone hasło konta wygasło.


Aby upewnić się, że usługa jest skonfigurowana prawidłowo, użyj przystawki Usługi w programie Microsoft Management Console (MMC).

Error: (02/06/2017 08:37:11 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie; wystąpił następujący błąd:
%%-2140993535

Error: (02/06/2017 08:37:11 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Usługa Grupowanie sieci równorzędnej zależy od usługi Protokół rozpoznawania nazw równorzędnych, której nie można uruchomić z powodu następującego błędu:
%%-2140993535

Error: (02/06/2017 08:37:11 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Origin Web Helper Service z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (02/06/2017 08:37:11 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Origin Web Helper Service.

Error: (02/06/2017 08:37:11 AM) (Source: PNRPSvc) (EventID: 102) (User: )
Description: Chmura protokołu rozpoznawania nazw równorzędnych nie została uruchomiona, ponieważ tworzenie tożsamości domyślnej nie powiodło się; kod błędu: 0x80630801.

Error: (02/06/2017 08:31:42 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie.

Error: (02/06/2017 08:31:42 AM) (Source: DCOM) (EventID: 10000) (User: )
Description: Nie można uruchomić serwera DCOM: {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}. Błąd:
5
Błąd wystąpił podczas uruchamiania polecenia:
C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}

Error: (02/06/2017 08:31:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.


CodeIntegrity:
===================================
Date: 2017-02-05 15:45:42.599
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:45:42.287
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:45:42.209
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:45:42.178
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:45:42.162
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Elex-tech\YAC\iSafeKrnl.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:45:41.913
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:25:35.911
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:25:35.646
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:25:35.584
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys because the set of per-page image hashes could not be found on the system.

Date: 2017-02-05 15:25:35.568
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys because the set of per-page image hashes could not be found on the system.


==================== Statystyki pamięci ===========================

Procesor: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Procent pamięci w użyciu: 44%
Całkowita pamięć fizyczna: 3070.49 MB
Dostępna pamięć fizyczna: 1706.01 MB
Całkowita pamięć wirtualna: 6139.3 MB
Dostępna pamięć wirtualna: 4789.42 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:172.69 GB) (Free:40.31 GB) NTFS
Drive d: () (Fixed) (Total:292.97 GB) (Free:291.46 GB) NTFS

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 3F8D9DD5)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=172.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=293 GB) - (Type=07 NTFS)

==================== Koniec Addition.txt ============================