Witam, Proszę o pomoc w rozwiązaniu problemu, który mnie nęka parę dni. Od paru dni zamula mi system oraz wyskakują rosyjskie reklamy , praktycznie na każdej przeglądanej stronie. Skanowałem Malwarebytes Anti-Malware, AdwCleaner, nic nie wykryło. Również użyłem metody http://www.elektroda.pl/rtvforum/topic2874173.html W załączniku logi, proszę o pomoc
Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 11-07-2017
Uruchomiony przez K4mil (11-07-2017 23:23:39)
Uruchomiony z C:\Users\K4mil\Downloads
Windows 10 Home Wersja 1703 (X64) (2017-06-08 11:17:10)
Tryb startu: Normal
==========================================================
==================== Konta użytkowników: =============================
Administrator (S-1-5-21-2054596446-4179351627-3951201480-500 - Administrator - Disabled)
Gość (S-1-5-21-2054596446-4179351627-3951201480-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2054596446-4179351627-3951201480-1002 - Limited - Enabled)
K4mil (S-1-5-21-2054596446-4179351627-3951201480-1000 - Administrator - Enabled) = & gt; C:\Users\K4mil
Konto domyślne (S-1-5-21-2054596446-4179351627-3951201480-503 - Limited - Disabled)
==================== Centrum zabezpieczeń ========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spyware Doctor (Enabled - Up to date) {94076BB2-F3DA-227F-9A1E-F060FF73600F}
==================== Zainstalowane programy ======================
(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
µTorrent (HKU\S-1-5-21-2054596446-4179351627-3951201480-1000\...\uTorrent) (Version: 3.5.0.43916 - BitTorrent Inc.)
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-0015-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-0019-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-001A-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{A0516415-ED61-419A-981D-93596DA74165}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-001F-0415-0000-0000000FF1CE}_ENTERPRISE_{E9EA2604-8AC9-47D2-8F4B-6BF60787A357}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-002A-0000-1000-0000000FF1CE}_ENTERPRISE_{E64BA721-2310-4B55-BE5A-2925F9706192}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-002A-0415-1000-0000000FF1CE}_ENTERPRISE_{D45F91DE-F0FC-4D5F-9A0C-FDE5B251AAC6}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}) (Version: - Microsoft)
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-0044-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-006E-0415-0000-0000000FF1CE}_ENTERPRISE_{D45F91DE-F0FC-4D5F-9A0C-FDE5B251AAC6}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-00A1-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
2007 Microsoft Office Suite Service Pack 2 (SP2) (HKLM-x32\...\{90120000-00BA-0415-0000-0000000FF1CE}_ENTERPRISE_{79EB535E-76E4-4356-8146-A24EE55AB69D}) (Version: - Microsoft) Hidden
ALLPlayer V7.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.)
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 378.49 - NVIDIA Corporation) Hidden
Asystent uaktualnienia do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22175 - Microsoft Corporation)
Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.50.17863 - Electronic Arts)
Browser Defender 3.0 (HKLM-x32\...\Browser Defender_is1) (Version: 3.0.0.300 - Threat Expert Ltd.)
CCleaner (HKLM\...\CCleaner) (Version: 5.31 - Piriform)
Creative ALchemy (HKLM-x32\...\ALchemy) (Version: 1.45 - Creative Technology Limited)
Creative Audio Control Panel (HKLM-x32\...\AudioCS) (Version: 3.01 - Creative Technology Limited)
Creative Entertainment Console (HKLM-x32\...\Entertainment Console) (Version: 3.01 - Creative Technology Limited)
Creative Sound Blaster Properties x64 Edition (HKLM-x32\...\Creative Sound Blaster Properties x64 Edition) (Version: 1.03 - Creative Technology Limited)
GetEven (HKLM-x32\...\GetEven_is1) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 59.0.3071.115 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
Host OpenAL (HKLM-x32\...\Host OpenAL) (Version: 2.02 - Creative Technology Limited)
HP Deskjet 2050 J510 series — podstawowe oprogramowanie urządzenia (HKLM\...\{64484376-A316-4328-84F8-DA98F4150A41}) (Version: 28.0.1313.0 - Hewlett-Packard Co.)
Malwarebytes (wersja 3.1.2.1733) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes)
Malwarebytes Anti-Malware versione 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6425.1000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 54.0.1 (x64 pl) (HKLM\...\Mozilla Firefox 54.0.1 (x64 pl)) (Version: 54.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 54.0.1.6388 - Mozilla)
Mozilla Thunderbird 52.2.1 (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 52.2.1 (x86 pl)) (Version: 52.2.1 - Mozilla)
MPC-HC 1.7.10 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.10 - MPC-HC Team)
NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - )
NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
NVIDIA Sterownik dźwięku HD 1.3.34.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.21 - NVIDIA Corporation)
NVIDIA Sterownik graficzny 378.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 378.49 - NVIDIA Corporation)
NVIDIA Sterownik kontrolera 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 10.4.13.6637 - Electronic Arts, Inc.)
Panel sterowania NVIDIA 378.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 378.49 - NVIDIA Corporation) Hidden
PowerISO (HKLM-x32\...\PowerISO) (Version: - )
Speccy (HKLM\...\Speccy) (Version: 1.31 - Piriform)
Spyware Doctor 8.0 (HKLM-x32\...\Spyware Doctor) (Version: 8.0 - PC Tools)
The Infectious Madness of Doctor Dekker (HKLM\...\SKIDROW - The Infectious Madness of Doctor Dekker) (Version: - SKIDROW)
TP-LINK TL-WN781ND Driver (HKLM-x32\...\{87C7B472-9BC2-43C8-9F03-86D2908E1A51}) (Version: 1.2.1 - TP-LINK)
Volume Panel (HKLM-x32\...\Creative Volume Panel) (Version: 2.21 - Creative Technology Limited)
Vulkan Run Time Libraries 1.0.37.0 (HKLM\...\VulkanRT1.0.37.0) (Version: 1.0.37.0 - LunarG, Inc.)
WinRAR 5.10 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH)
==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
CustomCLSID: HKU\S-1-5-21-2054596446-4179351627-3951201480-1000_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 - & gt; C:\Users\K4mil\AppData\Local\Microsoft\OneDrive\17.3.6917.0607\amd64\FileSyncShell64.dll = & gt; Brak pliku
CustomCLSID: HKU\S-1-5-21-2054596446-4179351627-3951201480-1000_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 - & gt; C:\Users\K4mil\AppData\Local\Microsoft\OneDrive\17.3.6917.0607\amd64\FileSyncShell64.dll = & gt; Brak pliku
CustomCLSID: HKU\S-1-5-21-2054596446-4179351627-3951201480-1000_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 - & gt; C:\Users\K4mil\AppData\Local\Microsoft\OneDrive\17.3.6917.0607\amd64\FileSyncShell64.dll = & gt; Brak pliku
ContextMenuHandlers01: [PowerISO] - & gt; {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} = & gt; C:\Program Files (x86)\PowerISO\PWRISOSH.DLL [2009-07-27] (PowerISO Computing, Inc.)
ContextMenuHandlers01: [SDContextExt] - & gt; {70F8E90E-353A-47AB-B297-C576345EE693} = & gt; C:\Program Files (x86)\PC Tools Security\SDContextExt64.dll [2010-08-10] (PC Tools)
ContextMenuHandlers01: [UAContextMenu] - & gt; {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} = & gt; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll - & gt; Brak pliku
ContextMenuHandlers01: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2014-06-13] (Alexander Roshal)
ContextMenuHandlers01: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; - & gt; Brak pliku
ContextMenuHandlers01: [XXX Groove GFS Context Menu Handler XXX] - & gt; {6C467336-8281-4E60-8204-430CED96822D} = & gt; - & gt; Brak pliku
ContextMenuHandlers02: [SDContextExt] - & gt; {70F8E90E-353A-47AB-B297-C576345EE693} = & gt; C:\Program Files (x86)\PC Tools Security\SDContextExt64.dll [2010-08-10] (PC Tools)
ContextMenuHandlers03: [MBAMShlExt] - & gt; {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = & gt; C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes)
ContextMenuHandlers03: [XXX Groove GFS Context Menu Handler XXX] - & gt; {6C467336-8281-4E60-8204-430CED96822D} = & gt; - & gt; Brak pliku
ContextMenuHandlers04: [PowerISO] - & gt; {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} = & gt; C:\Program Files (x86)\PowerISO\PWRISOSH.DLL [2009-07-27] (PowerISO Computing, Inc.)
ContextMenuHandlers04: [XXX Groove GFS Context Menu Handler XXX] - & gt; {6C467336-8281-4E60-8204-430CED96822D} = & gt; - & gt; Brak pliku
ContextMenuHandlers05: [Gadgets] - & gt; {6B9228DA-9C15-419e-856C-19E768A13BDC} = & gt; - & gt; Brak pliku
ContextMenuHandlers05: [NvCplDesktopContext] - & gt; {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} = & gt; C:\WINDOWS\system32\nvshext.dll [2017-01-20] (NVIDIA Corporation)
ContextMenuHandlers05: [UAContextMenu] - & gt; {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} = & gt; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll - & gt; Brak pliku
ContextMenuHandlers05: [XXX Groove GFS Context Menu Handler XXX] - & gt; {6C467336-8281-4E60-8204-430CED96822D} = & gt; - & gt; Brak pliku
ContextMenuHandlers06: [MBAMShlExt] - & gt; {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = & gt; C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes)
ContextMenuHandlers06: [PowerISO] - & gt; {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} = & gt; C:\Program Files (x86)\PowerISO\PWRISOSH.DLL [2009-07-27] (PowerISO Computing, Inc.)
ContextMenuHandlers06: [SDContextExt] - & gt; {70F8E90E-353A-47AB-B297-C576345EE693} = & gt; C:\Program Files (x86)\PC Tools Security\SDContextExt64.dll [2010-08-10] (PC Tools)
ContextMenuHandlers06: [UAContextMenu] - & gt; {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} = & gt; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll - & gt; Brak pliku
ContextMenuHandlers06: [WinRAR] - & gt; {B41DB860-64E4-11D2-9906-E49FADC173CA} = & gt; C:\Program Files\WinRAR\rarext.dll [2014-06-13] (Alexander Roshal)
ContextMenuHandlers06: [WinRAR32] - & gt; {B41DB860-8EE4-11D2-9906-E49FADC173CA} = & gt; - & gt; Brak pliku
ContextMenuHandlers06: [XXX Groove GFS Context Menu Handler XXX] - & gt; {6C467336-8281-4E60-8204-430CED96822D} = & gt; - & gt; Brak pliku
==================== Zaplanowane zadania (filtrowane) =============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
Task: {0755B1B9-78BC-457E-8057-C5461D9659AF} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart = & gt; C:\WINDOWS\ehome\ehrec.exe
Task: {09F1CA22-4D1A-4553-B389-8A43BFC96905} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-06-06] (Google Inc.)
Task: {0CD5ABCC-97EB-4586-965A-B413931D0596} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {123074BB-ED3B-469F-9709-610176EC09A3} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {165F8DBE-314A-4B7E-B22E-CBBF35772F1D} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {178B24F8-6C69-41AF-8A92-7F422F9D0854} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {25333A97-55D6-4931-BA49-E216A67CE61B} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {332821F9-1CB5-4A17-8D17-7F46B39A13EC} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask = & gt; C:\WINDOWS\ehome\mcupdate.exe
Task: {3E07EF84-6E96-4E90-AA67-F7E629D87D8C} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry = & gt; C:\WINDOWS\ehome\MCUpdate.exe
Task: {4319E515-3CF3-434F-B8D8-FBC3945E694C} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {56305B3C-1E87-47FD-8800-2E9DDCAFDCA2} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {5765B8AC-991B-446F-BA67-BDFA2CE4896E} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {64A66B6B-6519-40E9-8CE0-24102C39BD1C} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {72DAD8CA-33A9-471A-954D-06422B380BA5} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {73F2E4BA-055E-4A6D-A463-93270894F09E} - System32\Tasks\CCleanerSkipUAC = & gt; C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd)
Task: {79114A3A-1B5C-4992-BDA5-4215C68C8095} - System32\Tasks\curls = & gt; C:\Users\K4mil\AppData\Roaming\curl\curl.exe
Task: {7CB738D6-E940-4F0D-AC7E-9750D728C473} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-11-17] (NVIDIA Corporation)
Task: {8AD7D139-CFDC-4FEB-B0A3-7955408598AF} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask = & gt; C:\WINDOWS\ehome\mcupdate.exe
Task: {96FCBEE7-0C50-4753-BF93-D83D1DA0EADA} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-11-17] (NVIDIA Corporation)
Task: {9FEF261A-78A2-4055-8C18-06D3816F9DAC} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A933FEA0-C1FF-4000-8B41-44BCB305D445} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-11-17] (NVIDIA Corporation)
Task: {ADD1AB64-3EA7-48EA-AA17-F6E178127063} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {B04448E5-1ACC-4F64-8775-4526FB69D5C7} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask = & gt; C:\WINDOWS\ehome\mcupdate.exe
Task: {C3241D8B-105B-4E56-906A-3D6496CB2C39} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask = & gt; C:\WINDOWS\ehome\mcupdate.exe
Task: {C42B69B4-3651-4702-B128-3CAE79017DC0} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate = & gt; C:\WINDOWS\ehome\mcupdate.exe
Task: {C59A68EE-94E5-4DEC-97F9-459321B7AF2D} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-11-17] (NVIDIA Corporation)
Task: {C9F2C2F4-0405-4DB4-A345-C6C7CD43FE7F} - System32\Tasks\curl = & gt; C:\Users\K4mil\AppData\Roaming\curl\curl_7_54.exe [2017-07-10] (curl, hxxps://curl.haxx.se/)
Task: {CDB7908B-ADFC-4130-ACC1-F6253282BDCE} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify = & gt; C:\WINDOWS\system32\EOSNotify.exe
Task: {CFDCB2FF-E639-4870-9E22-E63B75023247} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} = & gt; C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-11-17] (NVIDIA Corporation)
Task: {D6554489-3729-4040-9F9F-5D290C9A9A08} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath = & gt; C:\WINDOWS\ehome\ehPrivJob.exe
Task: {DDA1300E-912D-4AA9-9D5E-52F13CAE332D} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask = & gt; C:\WINDOWS\ehome\mcupdate.exe
Task: {DE997D1E-D190-4017-BAEA-4F9585AEE45F} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-06-06] (Google Inc.)
(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job = & gt; C:\WINDOWS\explorer.exe
==================== Skróty & WMI ========================
(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
==================== Załadowane moduły (filtrowane) ==============
2017-07-08 13:31 - 2017-01-20 17:13 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-03-18 22:59 - 2017-03-20 06:01 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-06-18 08:47 - 2017-06-27 07:07 - 00022928 _____ () C:\Program Files (x86)\Origin\QtWebEngineProcess.exe
2017-06-29 18:15 - 2017-06-23 05:21 - 03807064 _____ () C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.115\libglesv2.dll
2017-06-29 18:15 - 2017-06-23 05:21 - 00100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.115\libegl.dll
2017-06-18 08:47 - 2017-06-27 07:07 - 02493440 _____ () C:\Program Files (x86)\Origin\libGLESv2.dll
2017-06-18 08:47 - 2017-06-27 07:07 - 00012288 _____ () C:\Program Files (x86)\Origin\libEGL.DLL
2017-07-11 23:10 - 2010-08-10 17:59 - 01263576 _____ () C:\Program Files (x86)\PC Tools Security\UserModeFileCache.dll
2017-07-11 23:10 - 2010-08-30 16:05 - 00157656 _____ () C:\Program Files (x86)\PC Tools Security\NetworkLayer\PCTCFHook.dll
2017-07-11 23:10 - 2010-08-10 17:58 - 00091608 _____ () C:\Program Files (x86)\PC Tools Security\avengine\sdkBSCtrl.dll
==================== Alternate Data Streams (filtrowane) =========
(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
AlternateDataStreams: C:\ProgramData\TEMP:430C6D84 [127]
AlternateDataStreams: C:\ProgramData\TEMP:DFC5A2B2 [191]
==================== Tryb awaryjny (filtrowane) ===================
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMSwissArmy = & gt; " " = " Driver "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMSwissArmy = & gt; " " = " Driver "
==================== Powiązania plików (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
==================== Inne obszary ============================
(Obecnie brak automatycznej naprawy dla tej sekcji.)
HKU\S-1-5-21-2054596446-4179351627-3951201480-1000\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\K4mil\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer = & gt; (SmartScreenEnabled: Off)
Zapora systemu Windows [funkcja włączona]
==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
MSCONFIG\Services: AdobeARMservice = & gt; 3
MSCONFIG\Services: gupdate = & gt; 2
MSCONFIG\Services: gupdatem = & gt; 3
MSCONFIG\Services: MozillaMaintenance = & gt; 3
MSCONFIG\Services: Origin Client Service = & gt; 3
MSCONFIG\Services: Origin Web Helper Service = & gt; 2
HKLM\...\StartupApproved\Run: = & gt; " SecurityHealth "
HKLM\...\StartupApproved\Run32: = & gt; " GrooveMonitor "
HKU\S-1-5-21-2054596446-4179351627-3951201480-1000\...\StartupApproved\Run: = & gt; " OneDrive "
HKU\S-1-5-21-2054596446-4179351627-3951201480-1000\...\StartupApproved\Run: = & gt; " CCleaner Monitoring "
HKU\S-1-5-21-2054596446-4179351627-3951201480-1000\...\StartupApproved\Run: = & gt; " ALLUpdate "
HKU\S-1-5-21-2054596446-4179351627-3951201480-1000\...\StartupApproved\Run: = & gt; " ALLPlayer WiFi Remote "
HKU\S-1-5-21-2054596446-4179351627-3951201480-1000\...\StartupApproved\Run: = & gt; " Napisy24Update "
==================== Reguły Zapory systemu Windows (filtrowane) ===============
(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
FirewallRules: [{C915C8F9-34CB-4FA5-8E96-EA368C3B7EA3}] = & gt; (Allow) C:\Users\K4mil\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{8D3D2FF6-F898-4F31-A43E-E10EE3460EAC}] = & gt; (Allow) C:\Users\K4mil\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{FF07AE95-4DBE-44EF-BB6B-4F2D201541B7}] = & gt; (Allow) C:\Users\K4mil\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{8EB35804-B14D-44FE-81BB-16035A28458B}] = & gt; (Allow) C:\Users\K4mil\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{314A4BA6-7CC7-4207-887B-45A8884BB88E}] = & gt; (Allow) C:\Users\K4mil\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{BD2D69E0-F8D3-4333-BD1B-1D4F5DAF0CAA}] = & gt; (Allow) C:\Users\K4mil\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{F75944C3-4ED3-4663-9012-99D95BA507D1}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{72728B35-6A05-46B5-9330-5B3320FA1A7E}] = & gt; (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6B44DABC-84D4-42B0-8EF0-B2DF0128AD88}] = & gt; (Allow) C:\Program Files\HP\HP Deskjet 2050 J510 series\Bin\USBSetup.exe
FirewallRules: [{AF24597B-405D-40CC-8794-F3D3A42179B4}] = & gt; (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe
FirewallRules: [{489AC2AA-AE01-4ECB-9F86-1E5D46C76250}] = & gt; (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe
FirewallRules: [TCP Query User{EF3E9A8A-9EE4-4D8A-863A-347C105369DA}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [UDP Query User{2915CF25-1A5F-4EEA-817D-220067187A6B}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] = & gt; (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
FirewallRules: [{B00055C0-E4F4-40C0-B1F0-7E0526A11507}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{31960F05-B362-45DD-B7E7-3569D5BCC348}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{55551825-24E0-4A41-8247-77A0216722C0}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
FirewallRules: [{748E7AAF-5183-4A29-A242-E06CA4FDE7C2}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
FirewallRules: [{CD978076-F31D-4069-A964-14D37C2AE8FD}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{B171B4BC-0F3A-44FE-A479-B11CA34568C4}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{405C7F38-3A8C-4A22-8F69-73A353B76E3C}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{863C8701-8FB3-47C3-8901-2CE6D905C1AD}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
FirewallRules: [{8E472531-A996-4D4A-B23B-208A86F461BA}] = & gt; (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
FirewallRules: [TCP Query User{6F997054-0E91-46D8-A741-B0EADE4602EC}D:\games\shu\shu.exe] = & gt; (Block) D:\games\shu\shu.exe
FirewallRules: [UDP Query User{EAC0BAA4-B36A-456E-83DA-65771788817E}D:\games\shu\shu.exe] = & gt; (Block) D:\games\shu\shu.exe
FirewallRules: [TCP Query User{63DDD3D1-A547-4174-BFAE-A2DB62E0B40D}C:\program files (x86)\spyware terminator\spywareterminatorupdate.exe] = & gt; (Block) C:\program files (x86)\spyware terminator\spywareterminatorupdate.exe
FirewallRules: [UDP Query User{407B022B-FE1A-4C7B-9FC8-3C3C3B1CA5D0}C:\program files (x86)\spyware terminator\spywareterminatorupdate.exe] = & gt; (Block) C:\program files (x86)\spyware terminator\spywareterminatorupdate.exe
FirewallRules: [{90251C51-B44D-4F10-873D-870B09FEFE14}] = & gt; (Allow) C:\Users\K4mil\AppData\Local\yc\Application\yc.exe
==================== Punkty Przywracania systemu =========================
03-07-2017 16:57:04 Zaplanowany punkt kontrolny
08-07-2017 12:04:59 Removed Adobe Acrobat Reader DC - Polish.
09-07-2017 14:02:59 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
09-07-2017 14:03:20 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501
==================== Wadliwe urządzenia w Menedżerze urządzeń =============
Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click " Update Driver " , which starts the Hardware Update wizard.
==================== Błędy w Dzienniku zdarzeń: =========================
Dziennik Aplikacja:
==================
Error: (07/11/2017 11:10:31 PM) (Source: Perflib) (EventID: 1023) (User: )
Description: System Windows nie może załadować biblioteki DLL licznika rozszerzalnego rdyboost. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu systemu Windows.
Error: (07/11/2017 11:10:30 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Nie powiodło się wykonanie procedury otwierania dla usługi „BITS” w bibliotece DLL „C:\Windows\System32\bitsperf.dll”. Dane wydajności dla tej usługi nie będą dostępne. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu.
Error: (07/11/2017 10:58:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: pctsSvc.exe, wersja: 9.1.0.2894, sygnatura czasowa: 0x509054e5
Nazwa modułu powodującego błąd: rtl100.bpl, wersja: 11.0.2902.10471, sygnatura czasowa: 0x475fc385
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x0000a264
Identyfikator procesu powodującego błąd: 0xc10
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2fa87f26fa9e3
Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\PC Tools\PC Tools Security\pctsSvc.exe
Ścieżka modułu powodującego błąd: C:\Program Files (x86)\PC Tools\PC Tools Security\rtl100.bpl
Identyfikator raportu: b47cf9b2-4f7e-4fb0-a19d-17fbe9a2c792
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (07/11/2017 10:49:55 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: K4mil-Komputer)
Description: Aktywacja aplikacji Microsoft.ZuneVideo_8wekyb3d8bbwe!Microsoft.ZuneVideo nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa.
Error: (07/11/2017 10:49:51 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: K4mil-Komputer)
Description: Aktywacja aplikacji microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 nie powiodła się. Błąd: -2144927141. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa.
Error: (07/11/2017 09:13:26 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: MicrosoftEdgeCP.exe, wersja: 11.0.15063.332, sygnatura czasowa: 0x591fd994
Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
Kod wyjątku: 0xc0000604
Przesunięcie błędu: 0x0000000000000000
Identyfikator procesu powodującego błąd: 0x32c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2fa79c30bc6c9
Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Ścieżka modułu powodującego błąd: unknown
Identyfikator raportu: 38f4ec25-382f-4e14-a339-9defeb24f309
Pełna nazwa pakietu powodującego błąd: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Identyfikator aplikacji względem pakietu powodującego błąd: ContentProcess
Error: (07/11/2017 10:13:01 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: MicrosoftEdgeCP.exe, wersja: 11.0.15063.332, sygnatura czasowa: 0x591fd994
Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
Kod wyjątku: 0xc0000604
Przesunięcie błędu: 0x0000000000000000
Identyfikator procesu powodującego błąd: 0x16f8
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2fa1d816a9e36
Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Ścieżka modułu powodującego błąd: unknown
Identyfikator raportu: 68090f70-b917-49f7-8b31-7f210de66074
Pełna nazwa pakietu powodującego błąd: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Identyfikator aplikacji względem pakietu powodującego błąd: ContentProcess
Error: (07/10/2017 06:50:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: st_rsser64.exe, wersja: 3.0.1.109, sygnatura czasowa: 0x58c7c5e9
Nazwa modułu powodującego błąd: st_rsser64.exe, wersja: 3.0.1.109, sygnatura czasowa: 0x58c7c5e9
Kod wyjątku: 0xc0000005
Przesunięcie błędu: 0x000000000016ec6f
Identyfikator procesu powodującego błąd: 0xc14
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2f99c9481dc3f
Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe
Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe
Identyfikator raportu: 85958f31-8fac-428c-97dd-e2d51c97a438
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (07/10/2017 05:48:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: 340C.tmp.exe, wersja: 3.17.609.1345, sygnatura czasowa: 0x58f4bdbb
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.15063.296, sygnatura czasowa: 0x28e9cf15
Kod wyjątku: 0xc0000409
Przesunięcie błędu: 0x000eb802
Identyfikator procesu powodującego błąd: 0x1a64
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2f9940640a584
Ścieżka aplikacji powodującej błąd: C:\Users\K4mil\AppData\Local\Temp\340C.tmp.exe
Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll
Identyfikator raportu: 4c8d8437-ae3c-4994-bcd6-6a491c57fe7d
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Error: (07/10/2017 05:37:53 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: 21FB.tmp.exe, wersja: 3.17.609.1345, sygnatura czasowa: 0x58f4bdbb
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.15063.296, sygnatura czasowa: 0x28e9cf15
Kod wyjątku: 0xc0000409
Przesunięcie błędu: 0x000eb802
Identyfikator procesu powodującego błąd: 0x15cc
Godzina uruchomienia aplikacji powodującej błąd: 0x01d2f9927ce79c41
Ścieżka aplikacji powodującej błąd: C:\Users\K4mil\AppData\Local\Temp\21FB.tmp.exe
Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll
Identyfikator raportu: cafdff34-c976-4333-b89f-29a5bdc85326
Pełna nazwa pakietu powodującego błąd:
Identyfikator aplikacji względem pakietu powodującego błąd:
Dziennik System:
=============
Error: (07/11/2017 11:12:16 PM) (Source: Application Popup) (EventID: 875) (User: )
Description: PCTSDInj64.sys
Error: (07/11/2017 10:59:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Origin Web Helper Service z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.
Error: (07/11/2017 10:59:43 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Origin Web Helper Service.
Error: (07/11/2017 10:59:18 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT)
Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts.
Error: (07/11/2017 10:59:14 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: ZARZĄDZANIE NT)
Description: Wystąpił błąd podczas próby odczytu lokalnego pliku hosts.
Error: (07/11/2017 10:59:13 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Usługa WMPNetworkSvc zależy od usługi WSearch, której nie można uruchomić z powodu następującego błędu:
Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
Error: (07/11/2017 10:59:01 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi CldFlt z powodu następującego błędu:
Żądanie nie jest obsługiwane.
Error: (07/11/2017 10:56:17 PM) (Source: PCTCore) (EventID: 280) (User: )
Description: The item store is corrupted: @5644.
Error: (07/11/2017 10:56:17 PM) (Source: PCTCore) (EventID: 280) (User: )
Description: The item store is corrupted: @5644.
Error: (07/11/2017 10:56:15 PM) (Source: PCTCore) (EventID: 280) (User: )
Description: The item store is corrupted: @5644.
CodeIntegrity:
===================================
Date: 2017-06-24 17:33:01.358
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-06-21 17:03:30.938
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-06-20 21:37:47.224
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-06-18 21:18:10.076
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2017-06-15 22:24:23.755
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.
Date: 2017-06-15 22:24:23.735
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.
Date: 2017-06-15 22:24:23.707
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements.
Date: 2017-06-15 22:24:23.647
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.
Date: 2017-06-15 22:24:23.594
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.
Date: 2017-06-15 22:24:23.566
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements.
==================== Statystyki pamięci ===========================
Procesor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz
Procent pamięci w użyciu: 30%
Całkowita pamięć fizyczna: 8111.38 MB
Dostępna pamięć fizyczna: 5648.63 MB
Całkowita pamięć wirtualna: 16303.38 MB
Dostępna pamięć wirtualna: 13787.8 MB
==================== Dyski ================================
Drive c: () (Fixed) (Total:194.33 GB) (Free:93.35 GB) NTFS == & gt; [dysk z komponentami startowymi (pozyskano odczytując BCD)]
Drive d: () (Fixed) (Total:736.2 GB) (Free:438.07 GB) NTFS
==================== MBR & Tablica partycji ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: B2F2403E)
Partition 1: (Active) - (Size=194.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=455 MB) - (Type=27)
Partition 3: (Not Active) - (Size=736.2 GB) - (Type=07 NTFS)
==================== Koniec Addition.txt ============================