Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 02-11-2017 Uruchomiony przez Lenovo (04-11-2017 18:24:30) Uruchomiony z C:\Users\Lenovo\Downloads Windows 8.1 (Update) (X64) (2016-10-12 12:52:41) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrador (S-1-5-21-4275313654-3992359934-3247212209-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-4275313654-3992359934-3247212209-1003 - Limited - Enabled) Invitado (S-1-5-21-4275313654-3992359934-3247212209-501 - Limited - Disabled) Lenovo (S-1-5-21-4275313654-3992359934-3247212209-1001 - Administrator - Enabled) => C:\Users\Lenovo ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee — ochrona antywirusowa i przed oprogramowaniem szpiegującym (Disabled - Up to date) {B10D5953-051E-97F6-F53B-3839EFD98259} AS: McAfee — ochrona antywirusowa i przed oprogramowaniem szpiegującym (Enabled - Up to date) {0A6CB8B7-2324-9878-CF8B-034B945EC8E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: McAfee Firewall (Disabled) {8936D876-4F71-96AE-DE64-910C110AC522} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-4275313654-3992359934-3247212209-1001\...\uTorrent) (Version: 3.5.0.44090 - BitTorrent Inc.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.4.0.2710 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{EE19B92D-1F52-D7C1-81BF-326A3405A422}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6623 - CDBurnerXP) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.3.53 - Conexant) CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4107 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM\...\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.) Hidden CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.4.0.0196 - Disc Soft Ltd) Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.3.2.2 - Dolby Laboratories Inc) Energy Manager (HKLM-x32\...\{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.0.0.31 - Lenovo) Hidden Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.0.0.31 - Lenovo) Farming Simulator 17 (HKLM\...\ZmFybWluZ3NpbXVsYXRvcjE3_is1) (Version: 1 - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.62 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Guía del usuario (HKLM-x32\...\{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo) Hidden Intel Security True Key (HKLM\...\TrueKey) (Version: 4.12.108.1 - Intel Security) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.13.1706 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3304 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.2.1000 - Intel Corporation) Lenovo EasyCamera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10240 - Realtek Semiconductor Corp.) Lenovo OneKey Recovery (HKLM\...\{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.2105 - CyberLink Corp.) Hidden Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.0.0.2105 - CyberLink Corp.) Lenovo PowerDVD10 (HKLM-x32\...\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.) Hidden Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.) Lenovo Solution Center (HKLM\...\{4041B18B-DE30-4D78-9D60-6ADC586C5E00}) (Version: 2.1.003.00 - Lenovo Group Limited) Lenovo VeriFace (HKLM\...\Lenovo VeriFace) (Version: 5.0.13.5261 - Lenovo) McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 15.0.2063 - McAfee, Inc.) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.599.11 - McAfee, Inc.) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Need For Speed Most Wanted Black Edition version 1.3.0.0 (HKLM-x32\...\Need For Speed Most Wanted Black Edition_is1) (Version: 1.3.0.0 - Mr DJ) Nitro Pro 8 (HKLM\...\{30BD5236-13E9-497C-B73B-06F5A00F42C3}) (Version: 8.5.7.1 - Nitro) NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) OEM Application Profile (HKLM-x32\...\{70D5F822-F4C4-33D9-7EEC-2A4AF4EA7BDC}) (Version: 1.00.0000 - Nombre de su organización) Online Application (HKLM-x32\...\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}) (Version: - ) OpenOffice 4.1.3 (HKLM-x32\...\{4D71C348-C964-442D-B2DB-5160E46FB664}) (Version: 4.13.9783 - Apache Software Foundation) Paquete de controladores de Windows - Lenovo (ACPIVPC) System (02/17/2013 9.52.0.776) (HKLM\...\35DD26BE48DAF4A9F35F969F3CB1E3E1435E661E) (Version: 02/17/2013 9.52.0.776 - Lenovo) Paquete de controladores de Windows - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo) PX Profile Update (HKLM-x32\...\{688E032B-2432-CB57-7716-B734EF6995AE}) (Version: 1.00.1. - AMD) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.305 - Qualcomm Atheros Communications) Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros) Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.21 - Qualcomm Atheros Inc.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.39048 - Realtek Semiconductor Corp.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.5.2.0 - Synaptics Incorporated) UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.17 - Lenovo) WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) YoutubeAdBlock (HKLM-x32\...\E3605470-291B-44EB-8648-745EE356599A) (Version: 2.0.0.375 - Company Inc.) <==== UWAGA ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files (x86)\Bluetooth Suite\BtvAppExt.dll [2013-09-07] (Atheros Commnucations) ContextMenuHandlers1: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2016-11-18] (McAfee, Inc.) ContextMenuHandlers1: [NP8ShellExtension] -> {9C4B85B8-956C-49BF-9BA5-101384E562B2} => C:\Program Files\Common Files\Nitro\Pro\8.0\NPShellExtension64.dll [2013-08-17] (Nitro PDF) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files (x86)\Bluetooth Suite\ShellContextExt.dll [2013-09-07] (Qualcomm®Atheros®) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2013-09-11] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2013-09-12] (Intel Corporation) ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2016-11-18] (McAfee, Inc.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {05D8F756-3C35-4369-B694-2214D089B227} - System32\Tasks\Online Application V2G3 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-11-02] () <==== UWAGA Task: {06EE4479-F3ED-4BD2-81B3-60E86D2DDB1F} - System32\Tasks\zjwPaeaadZaNwF => rundll32 "C:\Program Files (x86)\JIdcnntTvnKU2\tCbTbPIgvUiYt.dll",#1 Task: {08237F30-D9AD-4445-8818-0DA74827144F} - System32\Tasks\GoogleUpdateSecurityTaskMachine_SZ => C:\Users\Lenovo\AppData\Roaming\bdb66d2a3b34410aa323cfc16712732c\chipset.exe exec hide WAARBVHPKA.cmd <==== UWAGA Task: {152AE29E-F17C-411B-8529-21B9F118DCC3} - System32\Tasks\McAfee\McAfee Idle Detection Task Task: {1A58B909-6FD6-447A-B4C7-85B2D9845A98} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {20D8049F-5412-4F1B-B517-0798484C31E7} - System32\Tasks\GoogleUpdateSecurityTaskMachine_MV => C:\Users\Lenovo\AppData\Roaming\25095e31ec704f3fbe26fc4ef9e9d6b3\chipset.exe exec hide LFURNYEWEY.cmd <==== UWAGA Task: {2763F10D-A5FE-4468-9A3B-399BFBD98959} - System32\Tasks\Eloc Video Converter => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Eloc Video Converter\Eloc Video Converter.dll",XiRNht <==== UWAGA Task: {2813E618-E804-4E78-940E-9B2BABAE896B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {316C6D4F-25FB-42A1-93E2-6E247E01244E} - System32\Tasks\Knowledge Burner => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Knowledge Burner\Knowledge Burner.dll",FtBaCaFzy <==== UWAGA Task: {3653C6F8-18E6-497C-ABFE-6A91046FDA58} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent Task: {3D28135E-CEDC-48E5-A32F-1003EEEAA719} - System32\Tasks\PriceBlady => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\PriceBlady\PriceBlady.dll",OJsPQdwaRNdn <==== UWAGA Task: {3E136670-129F-41FE-AFAF-D5D1CF0A2051} - System32\Tasks\eBook => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\eBook\eBook.dll",XYUIuy <==== UWAGA Task: {43869CAF-6EE6-484A-B124-ACA459DF5FC3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {481F4894-16A1-4D62-B43C-D0F7AB956472} - System32\Tasks\Microsoft\Windows\Multimedia\Logon => C:\Users\Lenovo\AppData\Roaming\Windows_x64_nheqminer-5c\Zcash.exe [2017-11-04] () Task: {4B3A49FC-514D-4463-BEC1-A97612925794} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2013-05-17] (Lenovo) Task: {4BD0371F-0AEA-4AB5-98F3-06F04F3D9DA9} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2013-05-17] (Lenovo) Task: {53DF3E50-C20D-4E95-A536-9AACE18D979E} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2013-05-17] (Lenovo) Task: {53F0EF33-D056-44D1-9999-C8105E214AFC} - System32\Tasks\GoogleUpdateSecurityTaskMachine_MS => C:\Users\Lenovo\AppData\Local\637fa43c7f4249a3a159d385a653ae36\chipset.exe exec hide EHIGGHMJHR.cmd <==== UWAGA Task: {5728487A-9901-4FFF-A39B-B8980E87682D} - System32\Tasks\BarControl 3GP-2000 => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\BarControl 3GP-2000\BarControl 3GP-2000.dll",AneTWuSic <==== UWAGA Task: {71B125B9-8898-4F67-BC60-67FE016CFF85} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {8236B796-B54A-41AC-87C9-FE4CC9EDF70A} - System32\Tasks\Online Application V2G1 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-11-02] () <==== UWAGA Task: {85DAA807-83B9-4A76-9377-8CBD26CAB364} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2013-05-17] () Task: {893E66AA-CAF2-42AD-86FC-F28EEA333DEA} - System32\Tasks\Cham Video Converter => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Cham Video Converter\Cham Video Converter.dll",XCBKVxyyRAfr <==== UWAGA Task: {8E52ACF1-A623-44E6-996F-2494AF8C37B7} - System32\Tasks\GoogleUpdateSecurityTaskMachine_BU => C:\Users\Lenovo\AppData\Roaming\153643ec2afd4760ad9237425665db93\chipset.exe exec hide WXYRDKTNPB.cmd <==== UWAGA Task: {99323F68-98B3-4859-B81C-6DAA98F837B8} - System32\Tasks\Online Application V2G2 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-11-02] () <==== UWAGA Task: {C6A63F5C-06DD-4BFB-A1A8-19FB9A6862CB} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2013-05-17] (Lenovo) Task: {D179DB3C-5179-41C8-91DE-250406ECBE25} - System32\Tasks\Online Application V2G5 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-11-02] () <==== UWAGA Task: {D22B91A3-4E26-4BEA-A493-9CB36127944C} - System32\Tasks\Online Application V2G4 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-11-02] () <==== UWAGA Task: {D96ADC78-AA27-4DF3-9037-81BECD9629EE} - System32\Tasks\GoogleUpdateSecurityTaskMachine_UD => C:\ProgramData\e2914989cb9d45bdb529aafc94e3b6d0\chipset.exe exec hide BNGIOSMFNH.cmd <==== UWAGA Task: {E003407D-9983-4C8F-9EF4-2A339E96BB31} - System32\Tasks\Updater_Online_Application => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe [2017-11-02] (Microleaves) <==== UWAGA Task: {ED9E32D1-D2FA-4A9D-B90D-FCC40BD848F8} - System32\Tasks\PjDfytumxbayONn => rundll32 "C:\Program Files (x86)\kqEuPYMaU\CTPgUY.dll",#1 Task: {FB5E35AC-3955-457E-A6AB-5899665339CE} - System32\Tasks\PjDfytumxbayONn2 => rundll32 "C:\Program Files (x86)\kqEuPYMaU\CTPgUY.dll",#1 Task: {FE352EAB-D643-458F-9563-D5D453EB9AFF} - System32\Tasks\Online Application V2G6 => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe [2017-11-02] () <==== UWAGA Task: {FF0B4A2C-9E4B-451B-A423-DD7BEF2FDED7} - System32\Tasks\GoogleUpdateSecurityTaskMachine_JR => C:\Users\Lenovo\AppData\Roaming\4ffee7c7ec92436392b41183d3920218\chipset.exe exec hide WXIFZYVQHC.cmd <==== UWAGA (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\Online Application V2G1.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\WINDOWS\Tasks\Online Application V2G2.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\WINDOWS\Tasks\Online Application V2G3.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\WINDOWS\Tasks\Online Application V2G4.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\WINDOWS\Tasks\Online Application V2G5.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\WINDOWS\Tasks\Online Application V2G6.job => C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== UWAGA Task: C:\WINDOWS\Tasks\PjDfytumxbayONn.job => C:\Program Files (x86)\kqEuPYMaU\CTPgUY.dll Task: C:\WINDOWS\Tasks\Updater_Online_Application.job => C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe <==== UWAGA ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) <==== Cyrillic Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) <==== Cyrillic Shortcut: C:\Users\Public\Desktop\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) <==== Cyrillic ==================== Załadowane moduły (filtrowane) ============== 2017-11-04 15:14 - 2015-06-01 11:11 - 002144768 _____ () C:\Program Files\Cham Video Converter\Cham Video Converter.dll 2014-01-27 04:26 - 2012-04-24 11:43 - 000390632 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe 2014-01-27 04:30 - 2014-01-27 04:30 - 000068368 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe 2014-01-27 04:30 - 2014-01-27 04:30 - 000669288 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfDataStorageInterface.dll 2013-09-07 01:48 - 2013-09-07 01:48 - 000011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-09-07 01:45 - 2013-09-07 01:45 - 000086016 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\Map\MAP.dll 2013-09-07 01:52 - 2013-09-07 01:52 - 000012928 _____ () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe 2017-11-04 12:57 - 2017-11-04 12:57 - 000100352 _____ () C:\ProgramData\1bd3b1bc4598447680ebbde1bced0749\CzTbIHnzA9hPDN.exe 2017-11-04 12:57 - 2017-11-04 12:57 - 000604160 _____ () C:\Program Files\Lenovo\YPCXNKVIIU\SIRXCSFWXU.exe 2017-11-04 13:42 - 2017-11-04 13:42 - 000495616 _____ () C:\Users\Lenovo\AppData\Local\96675a0ed46f4a8089a18de3f0162ccd\WsfzMrmbWqxE.exe 2017-11-04 18:06 - 2017-11-04 18:06 - 000499200 _____ () C:\WINDOWS\TEMP\gB935.tmp.exe 2017-11-04 13:57 - 2017-11-04 13:57 - 000495616 _____ () C:\Users\Lenovo\AppData\Local\637fa43c7f4249a3a159d385a653ae36\EHIGGHMJHR.exe 2017-11-04 15:14 - 2017-11-04 15:14 - 000495616 _____ () C:\Users\Lenovo\AppData\Local\a5704132dbc242199aadd4c0cd60b6a1\UVPcQJqHwT8R.exe 2017-11-04 15:14 - 2017-11-04 15:14 - 000100352 _____ () C:\Users\Lenovo\AppData\Local\Temp\d939d80708574dd28bc29f03b7176592\UhUHhBB.exe 2017-11-04 15:18 - 2017-11-04 15:18 - 000495616 _____ () C:\Users\Lenovo\AppData\Local\5fa829469ece4658bba65da7d5fe62db\yECrRCuKs.exe 2017-11-04 15:18 - 2017-11-04 15:18 - 000100352 _____ () C:\Users\Lenovo\AppData\Local\2406009f302646728782e51a3ada3639\fchjgFH1r93E64.exe 2017-11-04 18:05 - 2017-11-04 18:05 - 000100352 _____ () C:\Users\Lenovo\AppData\Local\c6053ac501104bddbadec4a08eacd3ab\emceJmE.exe 2017-10-28 10:49 - 2017-10-28 10:49 - 001378816 _____ () C:\Program Files (x86)\Google\Chrome\Application\WINHTTP.dll 2017-10-26 10:32 - 2017-10-17 09:08 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.62\libglesv2.dll 2017-10-26 10:32 - 2017-10-17 09:08 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.62\libegl.dll 2017-11-02 11:51 - 2017-11-02 11:51 - 000199864 _____ () C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe 2017-11-04 14:56 - 2017-11-04 14:56 - 000781312 _____ () c:\users\lenovo\appdata\local\adservice\adservice.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Windows:nlsPreferences [386] AlternateDataStreams: C:\ProgramData\Temp:430C6D84 [127] AlternateDataStreams: C:\ProgramData\Temp:DFC5A2B2 [105] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: ========================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2017-11-04 14:57 - 000012683 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 gf.tools.avast.com 127.0.0.1 pair.ff.avast.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 id.avast.com 127.0.0.1 v4618535.iavs9x.u.avast.com 127.0.0.1 v4618535.ivps9x.u.avast.com 127.0.0.1 v4618535.ivps9tiny.u.avast.com 127.0.0.1 v4618535.vpsnitro.u.avast.com 127.0.0.1 v4618535.vpsnitrotiny.u.avast.com 127.0.0.1 v4618535.iavs5x.u.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com 127.0.0.1 w9448963.iavs9x.u.avast.com 127.0.0.1 w9448963.ivps9x.u.avast.com 127.0.0.1 w9448963.ivps9tiny.u.avast.com 127.0.0.1 w9448963.vpsnitro.u.avast.com 127.0.0.1 w9448963.vpsnitrotiny.u.avast.com 127.0.0.1 w9448963.iavs5x.u.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com Wykryto więcej niż wyliczono: 332 linii. ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4275313654-3992359934-3247212209-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Lenovo\AppData\Roaming\Microsoft\Windows Photo Viewer\Tapeta z Przeglądarki fotografii systemu Windows.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{0EEBFD70-F3D7-4E20-8036-8FAFF509C2CE}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe FirewallRules: [{BE3D23EC-EF57-4ECF-AD59-751035A44798}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe FirewallRules: [{50BFB4E0-9EBE-4B9E-BEB6-A1EFFB875B9E}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe FirewallRules: [{A5BD8D23-A2E6-499A-B657-E60C91A74AE2}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe FirewallRules: [{30D9D241-79E6-4870-B082-2926FCF01E35}] => (Allow) C:\Program Files\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{CE051C84-0198-449E-9135-F04D17DD4B4A}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{13EEF5F0-1FD7-4981-A922-E4B658CAAE34}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD10.EXE FirewallRules: [{CA0460A5-8261-401E-A80E-A2FF2166D005}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{05264E72-D551-46A0-B95C-CE1D2D530920}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe FirewallRules: [{54E281B8-BF5E-43DA-BAB7-B2B0236A9D45}] => (Allow) C:\Users\Lenovo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{8759457C-86E5-4561-A2D1-73CA18675C81}] => (Allow) C:\Users\Lenovo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{AFC229B9-2E1C-419F-A656-71989435A29D}] => (Allow) C:\Users\Lenovo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{16C875EA-A11D-45CD-996C-B42E16533F89}] => (Allow) C:\Users\Lenovo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{EB0AD319-81C3-42BE-BE53-386455F11D90}] => (Allow) C:\Users\Lenovo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{F17860E5-9591-4562-8BDE-763FCCCD67CE}] => (Allow) C:\Users\Lenovo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{01A0D054-1762-4C4C-9796-E0A8EA2056F0}] => (Allow) C:\Program Files (x86)\Electronic Arts\Battlefield Bad Company 2\BFBC2Updater.exe FirewallRules: [{D4F4858C-ACC2-48A9-A33B-97D3B4942CFD}] => (Allow) C:\Program Files (x86)\Electronic Arts\Battlefield Bad Company 2\BFBC2Updater.exe FirewallRules: [{EADE3240-CBE0-465A-91EA-9BBB06E4E290}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0F67D1AA-0E84-47EC-AAF6-2A595C33A4C4}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{EA62DD03-1AF3-40FE-A0BA-02026E76E48A}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{2772D3B9-4C76-4624-A162-DD30230F2A15}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{296425E0-BBC6-4268-ACA5-67066A6159B0}] => (Allow) C:\Program Files (x86)\Mr DJ\Need For Speed Most Wanted Black Edition\speed.exe FirewallRules: [{AFEAE6D3-C023-4676-ABE8-1328F9451B5B}] => (Allow) C:\Program Files (x86)\Mr DJ\Need For Speed Most Wanted Black Edition\speed.exe FirewallRules: [{18E9BA4C-29D5-4CD6-8E0C-9CA95B02975E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{F93C8382-EAA7-4D2A-B884-CF7E87CA14B3}] => (Allow) C:\WINDOWS\system32\rundll32.exe FirewallRules: [{B3C33F64-2A6C-4092-91DD-CB2BE286FF10}] => (Allow) C:\Users\Lenovo\AppData\Local\Programs\Opera\48.0.2685.52\opera.exe FirewallRules: [{4D5511A9-C54E-4B67-B412-2789AC85C333}] => (Allow) C:\Program Files (x86)\Secure Driver Updater\SDU.exe FirewallRules: [{CA9E0269-1783-4D9E-8EA9-9237842296BB}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{52F492CB-D5A9-4450-B839-199287FF11DB}] => (Allow) C:\Windows\System32\rundll32.exe ==================== Punkty Przywracania systemu ========================= 18-10-2017 15:26:53 Windows Update 31-10-2017 18:20:02 Zaplanowany punkt kontrolny 04-11-2017 12:50:13 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (11/04/2017 03:12:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program OTL.exe w wersji 3.2.69.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 1d68 Godzina rozpoczęcia: 01d35575f5d9f699 Godzina zakończenia: 0 Ścieżka aplikacji: C:\Users\Lenovo\Downloads\OTL.exe Identyfikator raportu: 2404da7c-c16a-11e7-828b-28e34735a7c9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (11/04/2017 02:57:16 PM) (Source: MsiInstaller) (EventID: 10005) (User: Lenovo-PC) Description: Product: Online Application -- Error 4106. An error was encountered while creating a scheduled task: 'Online Application V2G1.job'. Error description: Parametr jest niepoprawny. Error: (11/04/2017 12:58:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program PCCleanPlus.exe w wersji 3.9.99.734 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w aplecie Centrum akcji w Panelu sterowania. Identyfikator procesu: 2844 Godzina rozpoczęcia: 01d355641a3a35a1 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files (x86)\PC Clean Plus\PCCleanPlus.exe Identyfikator raportu: 8222c1dc-c157-11e7-8288-28e34735a7c9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (11/04/2017 12:58:27 PM) (Source: MsiInstaller) (EventID: 10005) (User: Lenovo-PC) Description: Product: Online Application -- Error 4106. An error was encountered while creating a scheduled task: 'Online Application V2G1.job'. Error description: Parametr jest niepoprawny. Error: (11/04/2017 12:54:36 PM) (Source: Perflib) (EventID: 1023) (User: ) Description: System Windows nie może załadować biblioteki DLL licznika rozszerzalnego rdyboost. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu systemu Windows. Error: (11/02/2017 02:53:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: aaafService_170683859.exe, wersja: 5.32.0.6129, sygnatura czasowa: 0x59f4447d Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x89b9cfb4 Identyfikator procesu powodującego błąd: 0x658 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3530eba32d6d2 Ścieżka aplikacji powodującej błąd: C:\ProgramData\aaaeService\aaafService_170683859.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 26368ef7-bfd5-11e7-8288-28e34735a7c9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (11/01/2017 10:41:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WinRAR.exe, wersja: 5.40.0.0, sygnatura czasowa: 0x57b0c33c Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.18821, sygnatura czasowa: 0x59ba8666 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5964 Identyfikator procesu powodującego błąd: 0x1cf0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d352f58ca6db49 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\WinRAR\WinRAR.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: d8a5f82f-bee8-11e7-8287-28e34735a7c9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (11/01/2017 10:41:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WinRAR.exe, wersja: 5.40.0.0, sygnatura czasowa: 0x57b0c33c Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.18821, sygnatura czasowa: 0x59ba8666 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5964 Identyfikator procesu powodującego błąd: 0x1cf0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d352f58ca6db49 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\WinRAR\WinRAR.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: d3c4da31-bee8-11e7-8287-28e34735a7c9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (11/01/2017 10:26:56 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WinRAR.exe, wersja: 5.40.0.0, sygnatura czasowa: 0x57b0c33c Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.18821, sygnatura czasowa: 0x59ba8666 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5964 Identyfikator procesu powodującego błąd: 0x12b8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d352a5023bfa4a Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\WinRAR\WinRAR.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: cd9e2e9d-bee6-11e7-8287-28e34735a7c9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (11/01/2017 01:04:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: WinRAR.exe, wersja: 5.40.0.0, sygnatura czasowa: 0x57b0c33c Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.18821, sygnatura czasowa: 0x59ba8666 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5964 Identyfikator procesu powodującego błąd: 0x12b8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d352a5023bfa4a Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\WinRAR\WinRAR.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: 46e4b2cc-be98-11e7-8287-28e34735a7c9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (11/04/2017 06:03:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee OOBE Service2 z powodu następującego błędu: Program wykonywalny, w którym ta usługa (zgodnie z jej konfiguracją) ma być uruchomiona, nie implementuje usługi. Error: (11/04/2017 06:03:48 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Service Installer TrueKey z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (11/04/2017 06:03:15 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\prodrv06.sys Error: (11/04/2017 06:03:33 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 15:17:25 na ‎2017-‎11-‎04 było nieoczekiwane. Error: (11/04/2017 03:17:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee OOBE Service2 z powodu następującego błędu: Program wykonywalny, w którym ta usługa (zgodnie z jej konfiguracją) ma być uruchomiona, nie implementuje usługi. Error: (11/04/2017 03:17:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Service Installer TrueKey z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (11/04/2017 03:17:02 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\prodrv06.sys Error: (11/04/2017 03:16:26 PM) (Source: DCOM) (EventID: 10005) (User: ZARZĄDZANIE NT) Description: Model DCOM odebrał błąd 1069 podczas próby uruchomienia usługi upnphost z argumentami Niedostępny w celu uruchomienia serwera: {204810B9-73B2-11D4-BF42-00B0D0118B56} Error: (11/04/2017 03:16:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Host urządzenia UPnP z powodu następującego błędu: Usługa nie została uruchomiona z powodu nieudanego logowania. Error: (11/04/2017 03:16:26 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Usługa upnphost nie może zalogować się jako NT AUTHORITY\LocalService za pomocą obecnie skonfigurowanego hasła z powodu następującego błędu: Żądanie nie jest obsługiwane. Aby upewnić się, że usługa jest skonfigurowana prawidłowo, użyj przystawki Usługi w programie Microsoft Management Console (MMC). ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-4702MQ CPU @ 2.20GHz Procent pamięci w użyciu: 27% Całkowita pamięć fizyczna: 8104.27 MB Dostępna pamięć fizyczna: 5859.41 MB Całkowita pamięć wirtualna: 9384.27 MB Dostępna pamięć wirtualna: 6849.04 MB ==================== Dyski ================================ Drive c: (Windows8_OS) (Fixed) (Total:425.85 GB) (Free:294.28 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:21.73 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 9DF7D9D5) Partition: GPT. ==================== Koniec Addition.txt ============================