Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 06-05-2017 Uruchomiony przez eDeK (07-05-2017 03:48:44) Uruchomiony z C:\Users\eDeK\Downloads Windows 10 Pro Wersja 1607 (X64) (2017-01-09 00:10:35) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-3900782419-3954046477-1988268212-500 - Administrator - Disabled) defaultuser0 (S-1-5-21-3900782419-3954046477-1988268212-1000 - Limited - Disabled) => C:\Users\defaultuser0 eDeK (S-1-5-21-3900782419-3954046477-1988268212-1001 - Administrator - Enabled) => C:\Users\eDeK Gość (S-1-5-21-3900782419-3954046477-1988268212-501 - Limited - Disabled) Konto domyślne (S-1-5-21-3900782419-3954046477-1988268212-503 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKLM-x32\...\uTorrent) (Version: 2.2.1 - ) 4K Video Downloader 4.2 (HKLM-x32\...\4K Video Downloader_is1) (Version: 4.2.1.2185 - Open Media LLC) Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.148 - Adobe Systems Incorporated) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 4.58.1.0 - Conexant) FormatFactory 4.0.0.0 (HKLM-x32\...\FormatFactory) (Version: 4.0.0.0 - Free Time) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.96 - Google Inc.) Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 6.3.0.18 - IObit) Microsoft OneDrive (HKU\S-1-5-21-3900782419-3954046477-1988268212-1001\...\OneDriveSetup.exe) (Version: 17.3.6798.0207 - Microsoft Corporation) PicosmosTools 1.8.0.0 (HKLM-x32\...\PicosmosTools) (Version: 1.8.0.0 - Free Time) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 11.0.7.0 - Synaptics) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {2190E157-658E-4233-A92B-0FF6498D4139} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-09] (Google Inc.) Task: {6B965910-BA36-4793-8B97-E2910B5851F2} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-06] (Adobe Systems Incorporated) Task: {A74928F3-1A8C-45B3-B194-9E6E8DFE2ADD} - System32\Tasks\Uninstaller_SkipUac_eDeK => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2017-03-29] (IObit) Task: {C0533DAC-3639-4F79-BB08-EF9BFC87EB41} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-09] (Google Inc.) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\Windows\Tasks\Uninstaller_SkipUac_eDeK.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\Windows\SYSTEM32\ism32k.dll 2017-04-24 05:13 - 2017-03-28 08:22 - 02681200 _____ () C:\Windows\system32\CoreUIComponents.dll 2017-04-24 05:13 - 2017-03-28 08:22 - 02681200 _____ () C:\Windows\SYSTEM32\CoreUIComponents.dll 2017-01-09 06:05 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-03-14 20:05 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-03-14 20:07 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-03-14 20:07 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-03-14 20:07 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-04-24 05:13 - 2017-03-28 07:08 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-04-24 05:13 - 2017-03-28 07:11 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-05-06 16:48 - 2017-05-02 03:03 - 03767640 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.96\libglesv2.dll 2017-05-06 16:48 - 2017-05-02 03:03 - 00100696 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.96\libegl.dll 2017-05-04 13:24 - 2017-05-04 13:28 - 00077312 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.675.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-05-04 13:24 - 2017-05-04 13:28 - 00190464 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.675.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-05-06 10:30 - 2017-03-28 17:08 - 00442144 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madExcept_.bpl 2017-05-06 10:30 - 2017-03-28 17:08 - 00210720 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madBasic_.bpl 2017-05-06 10:30 - 2017-03-28 17:08 - 00059680 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madDisAsm_.bpl 2017-05-07 01:03 - 2017-05-07 01:03 - 00098816 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32api.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00110080 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\pywintypes27.dll 2017-05-07 01:03 - 2017-05-07 01:03 - 00364544 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\pythoncom27.dll 2017-05-07 01:03 - 2017-05-07 01:03 - 00320512 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32com.shell.shell.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00914432 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_hashlib.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 01176576 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._core_.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00806400 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._gdi_.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00816128 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._windows_.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 01067008 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._controls_.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00733184 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._misc_.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00682496 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\pysqlite2._sqlite.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00088064 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_ctypes.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00686080 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\unicodedata.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00119808 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32file.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00108544 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32security.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00007168 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\hashobjs_ext.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00017920 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\thumbnails_ext.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00088064 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\usb_ext.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00012800 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\common.time34.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00018432 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32event.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00167936 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32gui.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00046080 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_socket.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 01303552 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_ssl.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00128512 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_elementtree.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00127488 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\pyexpat.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00038912 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32inet.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00036864 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_psutil_windows.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00524248 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\windows._lib_cacheinvalidation.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00011264 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32crypt.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00123392 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._wizard.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00077312 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._html2.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00027648 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_multiprocessing.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00020480 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\_yappi.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00035840 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32process.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00078848 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\wx._animate.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00024064 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32pipe.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00010240 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\select.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00025600 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32pdh.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00017408 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32profile.pyd 2017-05-07 01:03 - 2017-05-07 01:03 - 00022528 ____R () C:\Users\eDeK\AppData\Local\Temp\_MEI44122\win32ts.pyd 2017-05-06 10:30 - 2017-03-28 17:09 - 00899872 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\webres.dll 2017-05-06 10:30 - 2017-03-28 17:09 - 00631072 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\ProductStatistics.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 13:47 - 2016-07-16 13:45 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3900782419-3954046477-1988268212-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\eDeK\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 213.241.79.37 - 195.245.104.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{30EF2DEE-040A-4884-A7CA-FDE145683F58}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [{069EE9F5-7E77-492B-A497-B97957E089F9}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{F1905350-DD87-421F-B557-1323BB053DAA}C:\program files\windowsapps\xbmcfoundation.kodi_17.0.0.0_x86__4n2hpmxwrvr6p\kodi.exe] => (Allow) C:\program files\windowsapps\xbmcfoundation.kodi_17.0.0.0_x86__4n2hpmxwrvr6p\kodi.exe FirewallRules: [UDP Query User{F5777199-C4DB-4E08-83FE-D2661D179CFC}C:\program files\windowsapps\xbmcfoundation.kodi_17.0.0.0_x86__4n2hpmxwrvr6p\kodi.exe] => (Allow) C:\program files\windowsapps\xbmcfoundation.kodi_17.0.0.0_x86__4n2hpmxwrvr6p\kodi.exe FirewallRules: [{A322A08F-3C25-4310-BD01-93FC847F0021}] => (Block) C:\program files\windowsapps\xbmcfoundation.kodi_17.0.0.0_x86__4n2hpmxwrvr6p\kodi.exe FirewallRules: [{F43598F7-CF32-4B0C-97B2-B5C95B96E8CD}] => (Block) C:\program files\windowsapps\xbmcfoundation.kodi_17.0.0.0_x86__4n2hpmxwrvr6p\kodi.exe FirewallRules: [{094F5CF7-351B-4DCD-90C3-BBBB00E252B2}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{B7D58650-1F73-463C-8B00-55A82D6252D1}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{BFC43367-FA6E-4AC8-BDC4-9B322B2F6577}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{EFFFE217-415A-429C-877C-67F4133C8F17}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{839B0037-2EAB-45BF-9DEF-AAB73D579BA0}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Package\PTInstOnline.exe FirewallRules: [{022FEE13-190E-4964-BFDE-8A0CBB5BFD6D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{A0E17BA5-2F1A-482E-AE17-3DB534D39F87}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 16-04-2017 06:57:36 Zaplanowany punkt kontrolny 23-04-2017 10:27:34 Zaplanowany punkt kontrolny 04-05-2017 13:34:22 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (05/07/2017 02:03:33 AM) (Source: COM) (EventID: 10031) (User: ) Description: Podczas anulowania kierowania obiektu skierowanego niestandardowo wykonano sprawdzanie zasad anulowania kierowania i klasa {2CD39202-3A2F-4935-9A86-65B919919A7F} została odrzucona. Error: (05/07/2017 01:03:35 AM) (Source: COM) (EventID: 10031) (User: ) Description: Podczas anulowania kierowania obiektu skierowanego niestandardowo wykonano sprawdzanie zasad anulowania kierowania i klasa {2CD39202-3A2F-4935-9A86-65B919919A7F} została odrzucona. Error: (05/06/2017 10:24:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 10.0.14393.953, sygnatura czasowa: 0x58ba5aa4 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000f00fd8 Identyfikator procesu powodującego błąd: 0x21c Godzina uruchomienia aplikacji powodującej błąd: 0x01d2c645167e50b6 Ścieżka aplikacji powodującej błąd: C:\Windows\explorer.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: abe7fc8e-bf64-404f-a8a7-1682c796d1fa Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/06/2017 04:46:54 PM) (Source: COM) (EventID: 10031) (User: ) Description: Podczas anulowania kierowania obiektu skierowanego niestandardowo wykonano sprawdzanie zasad anulowania kierowania i klasa {2CD39202-3A2F-4935-9A86-65B919919A7F} została odrzucona. Error: (05/06/2017 11:53:34 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP-G70) Description: Aktywacja aplikacji Microsoft.LockApp_cw5n1h2txyewy!WindowsDefaultLockScreen nie powiodła się. Błąd: -2144927142. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (05/06/2017 10:45:04 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 10.0.14393.953, sygnatura czasowa: 0x58ba5aa4 Nazwa modułu powodującego błąd: windows.immersiveshell.serviceprovider.dll, wersja: 10.0.14393.0, sygnatura czasowa: 0x57899873 Kod wyjątku: 0x80270233 Przesunięcie błędu: 0x0000000000033c25 Identyfikator procesu powodującego błąd: 0x7e8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d2c644e590f340 Ścieżka aplikacji powodującej błąd: C:\Windows\Explorer.EXE Ścieżka modułu powodującego błąd: C:\Windows\System32\windows.immersiveshell.serviceprovider.dll Identyfikator raportu: 0f9d3dec-81e0-4390-a9b5-a8e490a32d71 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/06/2017 10:44:57 AM) (Source: COM) (EventID: 10031) (User: ) Description: Podczas anulowania kierowania obiektu skierowanego niestandardowo wykonano sprawdzanie zasad anulowania kierowania i klasa {95CABCC9-BC57-4C12-B8DF-BA193232AA01} została odrzucona. Error: (05/06/2017 10:44:57 AM) (Source: COM) (EventID: 10031) (User: ) Description: Podczas anulowania kierowania obiektu skierowanego niestandardowo wykonano sprawdzanie zasad anulowania kierowania i klasa {95CABCC9-BC57-4C12-B8DF-BA193232AA01} została odrzucona. Error: (05/06/2017 09:10:07 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HP-G70) Description: Aktywacja aplikacji Microsoft.Windows.Photos_8wekyb3d8bbwe!App nie powiodła się. Błąd: -2147023170. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (05/05/2017 12:44:32 PM) (Source: COM) (EventID: 10031) (User: ) Description: Podczas anulowania kierowania obiektu skierowanego niestandardowo wykonano sprawdzanie zasad anulowania kierowania i klasa {2CD39202-3A2F-4935-9A86-65B919919A7F} została odrzucona. Dziennik System: ============= Error: (05/07/2017 01:03:16 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/07/2017 12:51:47 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/06/2017 11:53:35 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (05/06/2017 11:53:13 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/06/2017 11:05:53 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/06/2017 10:49:00 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa Optymalizacja dostarczania zawiesiła się podczas uruchamiania. Error: (05/06/2017 10:44:16 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/06/2017 10:41:49 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (05/06/2017 06:02:24 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (05/06/2017 06:02:12 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. CodeIntegrity: =================================== Date: 2017-05-07 00:55:11.494 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-06 10:54:36.028 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-06 10:52:40.957 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-06 10:45:16.473 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-05 08:02:13.167 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-05 07:49:36.990 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-04 17:02:54.599 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-04 16:58:13.935 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-04 16:55:15.758 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2017-05-04 16:50:22.138 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\CHDRT64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz Procent pamięci w użyciu: 58% Całkowita pamięć fizyczna: 3003.19 MB Dostępna pamięć fizyczna: 1250.25 MB Całkowita pamięć wirtualna: 3515.19 MB Dostępna pamięć wirtualna: 1473.11 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:232.4 GB) (Free:202.94 GB) NTFS Drive e: (WINLITE) (Removable) (Total:3.75 GB) (Free:3.71 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: BCE01722) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 3.8 GB) (Disk ID: 004E6650) No partition Table on disk 1. ==================== Koniec Addition.txt ============================