REKLAMA

Raporty po naprawie.rar

Czy komputer jest zawirusowany? Logi z FRST.

McAfee Security Scan Plus - przy usuwaniu programów nie mogłem tego znaleźć. W załączniku nowe logi. Dodam tylko że przed naprawą znowu wyświetliło mi się zagrożenie ze strony jakiegoś (wirusa?). Nie zdążłem zrobić zrzutu ale pamiętam, że od początku kiedy zainfekowałem komputer ten plik uznany jest za infekcje. Jedyne co pamiętam to, że jego nazwa to Qijexxxxx. Nie pamiętam nawet adresu jego pobytu. Mam nadzieję, że to się skończy. Wiem, że nie w temacie ale skoro już mi pomagacie, to może polecicie mi darmowy antywirus oraz którą przeglądarkę najlepiej używać. Z tego co widzę nie mam już Chroma i Mozilli po naprawie, więc prosiłbym a wasze sugestie i dalsze instrukcje. P.S. Dobra już to mam w skrypcie który mi podaliście: S2 Diserght; C:\Program Files (x86)\Qijele - To było to


Pobierz plik - link do postu
  • Raporty po naprawie.rar
    • FRST.txt
    • Addition.txt


Raporty po naprawie.rar > FRST.txt

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 05-02-2017
Uruchomiony przez Frańu (administrator) CZAJNIK (05-02-2017 17:38:51)
Uruchomiony z C:\Users\Frańu\Desktop\Downloads
Załadowane profile: Frańu (Dostępne profile: Frańu)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Język: Polski (Polska)
Internet Explorer Wersja 11 (Domyślna przeglądarka: " C:\Program Files (x86)\Firefox\Firefox.exe " -osint -url " %1 " )
Tryb startu: Normal
Instrukcja obsługi Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Procesy (filtrowane) =================

(Załączenie wejścia w fixlist spowoduje zamknięcie procesu. Powiązany plik nie zostanie przeniesiony.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Rejestr (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.)

HKLM\...\Run: [Malwarebytes TrayApp] = & gt; C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [2776528 2016-12-14] (Malwarebytes)
HKLM-x32\...\Run: [AvastUI.exe] = & gt; C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2016-11-15] (AVAST Software)
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
ShellIconOverlayIdentifiers: [00avast] - & gt; {472083B0-C522-11CF-8763-00608CC02F24} = & gt; C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-09-26] (AVAST Software)

==================== Internet (filtrowane) ====================

(Załączenie wejścia w fixlist, w przypadku gdy jest to obiekt rejestru, spowoduje usunięcie go z rejestru lub przywrócenie jego domyślnej postaci.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{632D1352-A849-489C-884B-483440D268FB}: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{679724EF-ADC3-4F19-B8BE-64828F1C718F}: [DhcpNameServer] 192.168.1.1 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-114694546-262022574-946593759-1001\Software\Microsoft\Internet Explorer\Main,Start Page =
BHO: avast! Online Security - & gt; {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - & gt; C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-10-24] (AVAST Software)
BHO-x32: Java(tm) Plug-In SSV Helper - & gt; {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - & gt; C:\Program Files (x86)\Java\jre1.8.0_111\bin\ssv.dll [2016-12-09] (Oracle Corporation)
BHO-x32: avast! Online Security - & gt; {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - & gt; C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-10-24] (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - & gt; {DBC80044-A445-435b-BC74-9C25C1C588A9} - & gt; C:\Program Files (x86)\Java\jre1.8.0_111\bin\jp2ssv.dll [2016-12-09] (Oracle Corporation)

FireFox:
========
FF DefaultProfile: hrepdks4.default
FF ProfilePath: C:\Users\Frańu\AppData\Roaming\Mozilla\Firefox\Profiles\hrepdks4.default [2017-02-05]
FF Extension: (Firefox Hotfix) - C:\Users\Frańu\AppData\Roaming\Mozilla\Firefox\Profiles\hrepdks4.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-02]
FF Extension: (Brak nazwy) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [nie znaleziono]
FF ProfilePath: C:\Users\Frańu\AppData\Roaming\Firefox\Firefox\Profiles\hrepdks4.default [2017-02-05]
FF Extension: (Firefox Hotfix) - C:\Users\Frańu\AppData\Roaming\Firefox\Firefox\Profiles\hrepdks4.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-02]
FF Extension: (English (US) Language Pack) - C:\Users\Frańu\AppData\Roaming\Firefox\Firefox\Profiles\hrepdks4.default\Extensions\langpack-en-US@firefox.mozilla.org.xpi [2017-01-10] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2017-01-23]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2017-01-23]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Plugin: @adobe.com/FlashPlayer - & gt; C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-04-07] ()
FF Plugin: @microsoft.com/GENUINE - & gt; disabled [Brak pliku]
FF Plugin-x32: @adobe.com/FlashPlayer - & gt; C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-07] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.111.2 - & gt; C:\Program Files (x86)\Java\jre1.8.0_111\bin\dtplugin\npDeployJava1.dll [2016-12-09] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.111.2 - & gt; C:\Program Files (x86)\Java\jre1.8.0_111\bin\plugin2\npjp2.dll [2016-12-09] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - & gt; disabled [Brak pliku]
FF Plugin-x32: @tools.google.com/Google Update;version=3 - & gt; C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - & gt; C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
FF Plugin-x32: Adobe Reader - & gt; C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-10-01] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-114694546-262022574-946593759-1001: @unity3d.com/UnityPlayer,version=1.0 - & gt; C:\Users\Frańu\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-02-19] (Unity Technologies ApS)

Chrome:
=======
CHR DefaultProfile: ChromeDefaultData

==================== Usługi (filtrowane) ====================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2016-09-26] (AVAST Software)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4317648 2016-12-14] (Malwarebytes)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 0076651486311919mcinstcleanup; C:\Users\FRAU~1\AppData\Local\Temp\007665~1.EXE -cleanup -nolog [X] & lt; ==== UWAGA

===================== Sterowniki (filtrowane) ======================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-09-26] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-09-26] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2016-09-26] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-09-26] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-09-26] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2016-09-26] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2016-09-26] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2016-09-26] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2016-10-13] (AVAST Software)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77416 2016-12-14] ()
R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [176064 2016-12-30] (Malwarebytes)
S3 MBAMFarflt; C:\Windows\system32\drivers\farflt.sys [102856 2017-01-13] (Malwarebytes)
S3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [43968 2017-01-13] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\drivers\MBAMSwissArmy.sys [250816 2017-02-05] (Malwarebytes)
S3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [81696 2017-01-13] (Malwarebytes)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [33960 2015-08-03] (Synaptics Incorporated)

==================== NetSvcs (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Jeden miesiąc - utworzone pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2017-02-05 17:37 - 2017-02-05 17:37 - 00000000 ____D C:\Users\Frańu\Desktop\raporty
2017-02-05 17:29 - 2017-02-05 17:29 - 00003580 _____ C:\Windows\System32\Tasks\Milimili
2017-02-05 17:29 - 2017-02-05 17:29 - 00000000 ____D C:\ProgramData\WinSAPSvc
2017-02-05 17:29 - 2017-02-05 17:29 - 00000000 ____D C:\Program Files (x86)\MIO
2017-02-05 17:29 - 2017-02-05 17:29 - 00000000 ____D C:\Program Files (x86)\Gubed
2017-02-05 17:23 - 2017-02-05 17:23 - 00000000 ____D C:\Windows\system32\appmgmt
2017-02-05 13:53 - 2017-02-05 13:53 - 00301803 _____ C:\Users\Frańu\Desktop\raporty Reloger.rar
2017-02-05 13:17 - 2017-02-05 17:38 - 00000000 ____D C:\FRST
2017-02-05 13:05 - 2017-02-05 13:20 - 00000000 ____D C:\Users\Frańu\Doctor Web
2017-01-30 14:58 - 2017-01-30 14:49 - 00082936 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2017-01-23 11:27 - 2016-09-26 16:49 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2017-01-12 03:23 - 2017-01-05 19:55 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-01-12 03:23 - 2017-01-05 19:55 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-01-12 03:23 - 2017-01-05 19:52 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-01-12 03:23 - 2017-01-05 19:52 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-01-12 03:23 - 2017-01-05 18:43 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-01-12 03:23 - 2017-01-05 18:42 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-01-12 03:23 - 2017-01-05 18:32 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-01-12 03:23 - 2017-01-05 18:25 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-01-12 03:23 - 2017-01-05 18:24 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-01-12 03:23 - 2017-01-05 18:24 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-01-12 03:23 - 2017-01-05 18:24 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-01-12 03:23 - 2017-01-05 18:23 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-01-12 03:23 - 2017-01-05 18:19 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-01-10 01:03 - 2017-01-10 01:03 - 00000000 ____D C:\Users\Frańu\AppData\Roaming\Firefox
2017-01-10 01:03 - 2017-01-10 01:03 - 00000000 ____D C:\Users\Frańu\AppData\Local\Firefox

==================== Jeden miesiąc - zmodyfikowane pliki i foldery ========

(Załączenie wejścia w fixlist spowoduje przeniesienie pliku/folderu.)

2017-02-05 17:36 - 2016-12-30 13:40 - 00250816 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-02-05 17:36 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-02-05 17:35 - 2016-04-14 14:56 - 00000000 ____D C:\Program Files\Common Files\McAfee
2017-02-05 17:35 - 2016-04-14 14:47 - 00000000 ____D C:\Program Files\TrueKey
2017-02-05 17:25 - 2016-04-14 14:48 - 00000000 ____D C:\ProgramData\McAfee
2017-02-05 17:19 - 2009-07-14 05:45 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-02-05 17:19 - 2009-07-14 05:45 - 00009920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-02-05 17:18 - 2016-04-14 14:58 - 00000000 ____D C:\Program Files\Intel
2017-02-05 17:18 - 2016-04-14 14:56 - 00000000 ____D C:\Program Files (x86)\McAfee
2017-02-05 13:55 - 2015-11-17 19:34 - 00000000 ____D C:\Users\Frańu
2017-02-05 13:28 - 2016-03-19 07:49 - 00001004 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2017-02-05 13:28 - 2016-03-19 07:49 - 00000992 _____ C:\Users\Public\Desktop\Avast SafeZone Browser.lnk
2017-02-05 13:28 - 2015-11-17 20:01 - 00000828 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-02-05 13:28 - 2015-11-17 20:01 - 00000758 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-02-05 13:28 - 2015-11-17 19:35 - 00000997 _____ C:\Users\Frańu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2017-02-05 12:36 - 2016-11-18 10:35 - 00000000 ____D C:\Users\Frańu\AppData\LocalLow\Mozilla
2017-02-03 18:59 - 2009-07-14 06:08 - 00032608 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-01-29 11:55 - 2015-12-10 19:15 - 00004180 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2017-01-24 11:40 - 2016-03-19 07:49 - 00003956 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1458370185
2017-01-23 11:27 - 2015-12-10 19:15 - 00001922 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2017-01-16 19:25 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2017-01-13 07:56 - 2016-12-30 13:40 - 00081696 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2017-01-13 06:55 - 2016-12-30 13:40 - 00102856 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2017-01-13 06:55 - 2016-12-30 13:40 - 00043968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2017-01-12 03:36 - 2015-11-17 19:44 - 00000000 ____D C:\Windows\system32\MRT
2017-01-12 03:33 - 2015-11-17 19:44 - 135657872 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-01-10 01:34 - 2016-10-18 22:55 - 00000000 ____D C:\Users\Frańu\AppData\Local\Microsoft Games
2017-01-06 16:25 - 2009-07-14 18:55 - 00740098 _____ C:\Windows\system32\perfh015.dat
2017-01-06 16:25 - 2009-07-14 18:55 - 00155672 _____ C:\Windows\system32\perfc015.dat
2017-01-06 16:25 - 2009-07-14 06:13 - 01669190 _____ C:\Windows\system32\PerfStringBackup.INI
2017-01-06 16:25 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf

==================== Bamital & volsnap ======================

(Brak automatycznej naprawy dla plików które nie przeszły weryfikacji.)

C:\Windows\system32\winlogon.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\wininit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\wininit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\explorer.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\explorer.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\svchost.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\svchost.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\services.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\User32.dll = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\User32.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\userinit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\userinit.exe = & gt; Plik podpisany cyfrowo
C:\Windows\system32\rpcss.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\Windows\SysWOW64\dnsapi.dll = & gt; Plik podpisany cyfrowo
C:\Windows\system32\Drivers\volsnap.sys = & gt; Plik podpisany cyfrowo

LastRegBack: 2017-02-04 16:09

==================== Koniec FRST.txt ============================


Raporty po naprawie.rar > Addition.txt

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 05-02-2017
Uruchomiony przez Frańu (05-02-2017 17:40:13)
Uruchomiony z C:\Users\Frańu\Desktop\Downloads
Windows 7 Ultimate Service Pack 1 (X64) (2015-11-17 18:34:25)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-114694546-262022574-946593759-500 - Administrator - Disabled)
Frańu (S-1-5-21-114694546-262022574-946593759-1001 - Administrator - Enabled) = & gt; C:\Users\Frańu
Gość (S-1-5-21-114694546-262022574-946593759-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-114694546-262022574-946593759-1002 - Limited - Enabled)

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

µTorrent (HKU\S-1-5-21-114694546-262022574-946593759-1001\...\uTorrent) (Version: 3.4.9.43085 - BitTorrent Inc.)
Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 21.0.0.213 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated)
AMD Catalyst Install Manager (HKLM\...\{4E7B5579-F76C-B709-84A7-F40460F5C70F}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Counter Strike 1.6 v43 (Classic) (HKU\S-1-5-21-114694546-262022574-946593759-1001\...\Counter Strike 1.6 v43 (Classic)) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.21.169 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Heroes of Might and Magic III - Złota Edycja (HKLM-x32\...\Heroes of Might and Magic III - Złota Edycja_is1) (Version: - )
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 18.5 - Intel)
Java 8 Update 111 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation)
League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games)
League of Legends (x32 Version: 4.1.2 - Riot Games) Hidden
Malwarebytes (wersja 3.0.5.1299) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.5.1299 - Malwarebytes)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 50.1.0 (x86 pl) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 pl)) (Version: 50.1.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla)
NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - )
Odkurzacz (HKLM-x32\...\Odkurzacz 14.2_is1) (Version: 14.2.0.4492 - FranmoSoftware - Maciej Opaliński)
Rome - Total War(TM) (HKLM-x32\...\InstallShield_{A642BB6B-CA1D-4142-8DD4-318C3F3DC834}) (Version: 1.0 - Nazwa firmy)
Rome - Total War(TM) (x32 Version: 1.0 - Nazwa firmy) Hidden
SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden
TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH)
Unity Web Player (HKU\S-1-5-21-114694546-262022574-946593759-1001\...\UnityWebPlayer) (Version: 5.3.3f1 - Unity Technologies ApS)
WinRAR 5.21 (32-bitowy) (HKLM-x32\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {305BB78E-D8DC-4F93-B52A-B59C1CD06135} - System32\Tasks\GoogleUpdateTaskMachineCore1d1ab872515e5aa = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-10] (Google Inc.)
Task: {31A9E125-1632-418F-8F87-A15C351F4EBF} - System32\Tasks\SafeZone scheduled Autoupdate 1458370185 = & gt; C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software)
Task: {33C4C1C3-2019-45F4-9EE7-B9B1EA9DE669} - System32\Tasks\GoogleUpdateTaskMachineUA1d1ab8725a27048 = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-10] (Google Inc.)
Task: {446EC197-2ED5-41CE-9665-476C01FCA899} - System32\Tasks\Odkurzacz = & gt; C:\Program Files (x86)\Odkurzacz\odkurzacz.exe [2016-12-30] (FranmoSoftware)
Task: {53FDD68F-2FB4-43EB-A782-52BDC29B5775} - System32\Tasks\Adobe Flash Player Updater = & gt; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-07] (Adobe Systems Incorporated)
Task: {73D81F7C-A1C9-4DDB-960F-AC8F2099EE28} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-10] (Google Inc.)
Task: {7A169D97-72C5-4D9F-B785-C3B348DE62FE} - System32\Tasks\Adobe Acrobat Update Task = & gt; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated)
Task: {87D8A816-C63B-4064-839B-9377D752835B} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-10] (Google Inc.)
Task: {A39C6B1A-8467-40CA-B2B3-5B411A0873AA} - System32\Tasks\AVAST Software\Avast settings backup = & gt; C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-05] (AVAST Software)
Task: {DB8AA092-07AA-4B55-B891-85D003856FE8} - System32\Tasks\Milimili = & gt; C:\Program Files (x86)\MIO\MIO.exe [2017-02-05] ()
Task: {FB20C08E-3D97-4294-AF4B-49313DC4D6FA} - System32\Tasks\avast! Emergency Update = & gt; C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-09-26] (AVAST Software)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job = & gt; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Skróty =============================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

==================== Załadowane moduły (filtrowane) ==============

2016-12-30 13:39 - 2016-12-14 12:55 - 02259232 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2016-09-26 16:49 - 2016-09-26 16:49 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-02-05 12:25 - 2017-02-05 12:25 - 05731328 _____ () C:\Program Files\AVAST Software\Avast\defs\17020500\algo.dll
2016-09-26 16:49 - 2016-09-26 16:49 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)


==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService = & gt; " " = " Service "

==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2009-07-14 03:34 - 2017-02-05 13:20 - 00000879 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-114694546-262022574-946593759-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\Frańu\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==


==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{B240429C-737B-4527-A6E3-DAF8EB0F4B1B}] = & gt; C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A103B386-E3FA-4703-9C1A-A6600D9C8C26}] = & gt; C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0D63424C-9BBE-4E2F-9FB7-4ABAC43AC91B}] = & gt; C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A7D635C3-7384-4191-A816-C3BB216D3BBB}] = & gt; C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2CFABA4F-B5D1-4DEE-A76B-CB969E8D8E4A}] = & gt; D:\NapiProjekt\napisy.exe
FirewallRules: [{45E07DC4-04B7-4E6D-91AC-1D16F04FE5AD}] = & gt; D:\NapiProjekt\napisy.exe
FirewallRules: [TCP Query User{B7728554-51C3-4538-9264-34481FA4F180}D:\gry\hs\hs\hearthstone\hearthstone.exe] = & gt; D:\gry\hs\hs\hearthstone\hearthstone.exe
FirewallRules: [UDP Query User{862EA01E-AC4D-4196-A778-E04AF4E1C1F8}D:\gry\hs\hs\hearthstone\hearthstone.exe] = & gt; D:\gry\hs\hs\hearthstone\hearthstone.exe
FirewallRules: [TCP Query User{9A1C924E-9B6D-4003-9BAC-5ED058F472DE}C:\program files (x86)\internet explorer\iexplore.exe] = & gt; C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{0B029656-716F-45FE-8B77-3F6C30223FD5}C:\program files (x86)\internet explorer\iexplore.exe] = & gt; C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [TCP Query User{6CA17F92-F17E-4D09-B6C4-81E40CD728C7}D:\gry\cs\hl.exe] = & gt; D:\gry\cs\hl.exe
FirewallRules: [UDP Query User{BBDD8CFF-DB6B-492F-9DCD-67E071FDC1AE}D:\gry\cs\hl.exe] = & gt; D:\gry\cs\hl.exe
FirewallRules: [{8FC31F31-DBF8-4C19-8852-2EDF828928B5}] = & gt; C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{24F68F82-83B1-4C08-A23C-B1A6BC50DC95}] = & gt; C:\Users\Frańu\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{E364BB9D-47EE-471A-9B62-25415FE4EEC2}] = & gt; C:\Users\Frańu\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{F96B1A04-53DA-4275-A0CC-EE02D369227D}] = & gt; C:\Users\Frańu\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{54204C90-C55E-4078-96F6-E6ECADD11672}] = & gt; C:\Users\Frańu\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{68748353-C1C8-45CF-AC78-806ECAC27463}] = & gt; C:\Users\Frańu\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{3C942279-EC93-4A28-8869-83D77A422011}] = & gt; C:\Users\Frańu\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A21768E6-B1C7-4A9C-82C8-539C13FDF016}] = & gt; C:\Windows\system32\rundll32.exe
FirewallRules: [{3DB125D0-B6BF-4587-AF50-A7280F1C07B9}] = & gt; C:\Windows\System32\rundll32.exe
FirewallRules: [{C829A55D-3549-44A0-A419-8276453091EF}] = & gt; C:\Windows\System32\rundll32.exe
FirewallRules: [{502A1AE1-B751-45DA-8901-B603710575B1}] = & gt; C:\Windows\System32\rundll32.exe
FirewallRules: [{89E540E9-E171-4350-B23D-78B40EC4B309}] = & gt; C:\Windows\System32\rundll32.exe
FirewallRules: [{748F3983-212F-429F-900F-F11CC8467B76}] = & gt; C:\Program Files (x86)\Bigold\Application\chrome.exe
FirewallRules: [{3A4D36C7-C4A4-4EB4-8016-6DE2641AC22F}] = & gt; C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe
FirewallRules: [{785DE282-4B4C-4510-813E-88B03A340F5C}] = & gt; C:\Program Files (x86)\Firefox\Firefox.exe

==================== Punkty Przywracania systemu =========================

28-01-2017 16:12:01 Zaplanowany punkt kontrolny
04-02-2017 16:16:49 Zaplanowany punkt kontrolny
05-02-2017 17:22:53 Removed WinSnare
05-02-2017 17:23:33 Removed amuleC

==================== Wadliwe urządzenia w Menedżerze urządzeń =============


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (02/05/2017 01:26:59 PM) (Source: Windows Search Service) (EventID: 3100) (User: )
Description: Nie można zainicjować procesu hosta filtru. Kończenie.

Szczegóły:
Operacja została zwrócona, ponieważ przekroczono limit czasu. (HRESULT : 0x800705b4) (0x800705b4)

Error: (01/31/2017 01:35:04 AM) (Source: TrueKey) (EventID: 0) (User: )
Description: Event-ID 0

Error: (01/26/2017 09:49:14 AM) (Source: TrueKey) (EventID: 0) (User: )
Description: Event-ID 0

Error: (01/24/2017 11:29:27 AM) (Source: WinSnare) (EventID: 104) (User: )
Description:

Error: (01/24/2017 12:46:33 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: Czajnik)
Description: System Windows nie może znaleźć profilu lokalnego i loguje użytkownika przy użyciu profilu tymczasowego. Zmiany wprowadzone w profilu zostaną utracone po wylogowaniu.

Error: (01/24/2017 12:46:33 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: Czajnik)
Description: System Windows wykonał kopię zapasową tego profilu użytkownika. System Windows automatycznie spróbuje użyć profilu z kopii zapasowej przy następnym logowaniu tego użytkownika.

Error: (01/24/2017 12:46:33 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1502) (User: Czajnik)
Description: System Windows nie może załadować profilu przechowywanego lokalnie. Przyczyną błędu może być brak wystarczających praw zabezpieczeń lub uszkodzony profil lokalny.

SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.

Error: (01/24/2017 12:46:33 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1508) (User: ZARZĄDZANIE NT)
Description: System Windows nie może załadować rejestru. Częstą przyczyną tego problemu jest za mała ilość pamięci lub brak wystarczających praw zabezpieczeń.

SZCZEGÓŁY - Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
for C:\Users\Frańu\ntuser.dat

Error: (01/19/2017 11:01:10 PM) (Source: TrueKey) (EventID: 0) (User: )
Description: Event-ID 0

Error: (01/11/2017 02:16:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: QQBrowser.exe, wersja: 7.3.11251.400, sygnatura czasowa: 0x51d4fd5d
Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.1.7601.23572, sygnatura czasowa: 0x57fd0379
Kod wyjątku: 0xe06d7363
Przesunięcie błędu: 0x0000c54f
Identyfikator procesu powodującego błąd: 0x1340
Godzina uruchomienia aplikacji powodującej błąd: 0x01d26c0ce3bf6f94
Ścieżka aplikacji powodującej błąd: C:\Windows\TEMP\weaDF88.tmp\QQBrowser.exe
Ścieżka modułu powodującego błąd: C:\Windows\syswow64\KERNELBASE.dll
Identyfikator raportu: 252639e6-d800-11e6-8524-c89cdcbf4e3d


Dziennik System:
=============
Error: (02/05/2017 05:25:07 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Usługa McAfee SiteAdvisor Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 3000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.

Error: (02/05/2017 05:19:37 PM) (Source: atapi) (EventID: 11) (User: )
Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort1.

Error: (02/05/2017 05:11:33 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa WinSnare zakończyła działanie; wystąpił następujący błąd:
Nie można odnaleźć określonego modułu.

Error: (02/05/2017 05:11:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi WinSAPSvc z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (02/05/2017 05:11:33 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą WinSAPSvc.

Error: (02/05/2017 05:11:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi GubedZL z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (02/05/2017 05:11:28 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą GubedZL.

Error: (02/05/2017 05:11:28 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa Diserght zakończyła działanie; wystąpił następujący błąd:
Nie można odnaleźć określonej procedury.

Error: (02/05/2017 05:11:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Usługa Kompozycje zależy od usługi iThemes5, której nie można uruchomić z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (02/05/2017 05:11:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi iThemes5 z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.


==================== Statystyki pamięci ===========================

Procesor: Intel(R) Pentium(R) CPU G630 @ 2.70GHz
Procent pamięci w użyciu: 42%
Całkowita pamięć fizyczna: 4078.02 MB
Dostępna pamięć fizyczna: 2342.05 MB
Całkowita pamięć wirtualna: 8154.22 MB
Dostępna pamięć wirtualna: 6585.69 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:97.56 GB) (Free:55.87 GB) NTFS
Drive d: () (Fixed) (Total:368.1 GB) (Free:349.38 GB) NTFS

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00048D72)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=97.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=368.1 GB) - (Type=07 NTFS)

==================== Koniec Addition.txt ============================