REKLAMA

Addition.txt

Jak usunąć wirusa żěŃą z komputera?

Mam nadzieje, że w końcu trafiłem w to co trzeba. Przepraszam raz jeszcze za sprawność myślenia bez snu u mnie.


Pobierz plik - link do postu

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 25-02-2017
Uruchomiony przez Zahoo (26-02-2017 09:17:03)
Uruchomiony z C:\Users\Zahoo\Desktop
Microsoft Windows 7 Home Basic Service Pack 1 (X86) (2016-04-29 16:21:38)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-2894850176-4034129973-1690062403-500 - Administrator - Disabled)
Gość (S-1-5-21-2894850176-4034129973-1690062403-501 - Limited - Disabled)
Zahoo (S-1-5-21-2894850176-4034129973-1690062403-1000 - Administrator - Enabled) = & gt; C:\Users\Zahoo

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

Adobe Flash Player 24 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated)
Adobe Flash Player 24 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 17.1.2286 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform)
Google Chrome (HKLM\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.21.169 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
Huawei E3372 (HKLM\...\Huawei E3372) (Version: 22.001.26.00.1202 - Huawei Technologies Co.,Ltd)
Java 8 Update 121 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
Malwarebytes (wersja 3.0.6.1469) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes)
Microsoft .NET Framework 4.5.2 Hotfix Rollup (KB3011114) (HKLM\...\{1F3202F1-21A3-30F6-8E3E-52A54DA3B40E}) (Version: 4.5.52279 - Microsoft Corporation)
Opera Stable 43.0.2442.991 (HKLM\...\Opera 43.0.2442.991) (Version: 43.0.2442.991 - Opera Software)
Platform (Version: 1.34 - VIA Technologies, Inc.) Hidden
SafeZone Stable 3.55.2393.561 (Version: 3.55.2393.561 - Avast Software) Hidden
ScreenShooter5 (HKU\S-1-5-21-2894850176-4034129973-1690062403-1000\...\ScreenShooter5) (Version: 5.0 - )
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH)
VIA Platforma Menedżera urządzeń (HKLM\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.)
Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {0AB8E182-F591-4F14-A9EC-A6AD184CDA41} - System32\Tasks\Opera scheduled Autoupdate 1463196989 = & gt; D:\launcher.exe
Task: {22707FB8-FBE3-4F78-900F-2C4B07D5E056} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser = & gt; Rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy
Task: {5A4BBA1E-7139-47F6-9668-53B2F4CB0EEA} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-29] (Google Inc.)
Task: {72615CDD-B98E-436F-B143-4A497B3BC3FE} - System32\Tasks\Adobe Flash Player PPAPI Notifier = & gt; C:\Windows\system32\Macromed\Flash\FlashUtil32_24_0_0_221_pepper.exe [2017-02-14] (Adobe Systems Incorporated)
Task: {8A33967A-6CED-46AD-9622-A641CF5DB5F9} - System32\Tasks\SafeZone scheduled Autoupdate 1488035076 = & gt; C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-02-15] (Avast Software)
Task: {AEB950AD-D531-4633-990B-6609DE276932} - System32\Tasks\Avast Emergency Update = & gt; C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-02-25] (AVAST Software)
Task: {BBB48DED-B82E-428B-B318-BBC6AC7D20B2} - System32\Tasks\AVAST Software\Avast settings backup = & gt; C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-27] (AVAST Software)
Task: {BEA8D67C-0D34-406C-AFA3-841A12E5AE80} - System32\Tasks\CCleanerSkipUAC = & gt; C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd)
Task: {BF3628F6-1369-4BAF-BE13-DBD508A7FE3B} - System32\Tasks\cFos\Registration Tasks\Open Browser = & gt; Chrome.exe " hxxp://localhost:1487/cfosspeed/console.htm "
Task: {C8571386-2EAC-40B9-9109-41131E80AF26} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-29] (Google Inc.)
Task: {EFF1F2E0-B114-433D-85DA-1D9E376F88D3} - System32\Tasks\Vuriiedphifesp Helper = & gt; C:\Program Files\Grurecult\gherjetain.exe
Task: {FF453F6E-1990-4700-B2F6-1788F6AB011F} - System32\Tasks\Adobe Flash Player Updater = & gt; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-14] (Adobe Systems Incorporated)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)

Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job = & gt; C:\Windows\system32\Macromed\Flash\FlashUtil32_24_0_0_221_pepper.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job = & gt; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Skróty =============================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

==================== Załadowane moduły (filtrowane) ==============

2017-02-25 15:55 - 2017-02-25 15:55 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-02-25 16:01 - 2017-02-25 16:01 - 05990096 _____ () C:\Program Files\AVAST Software\Avast\defs\17022501\algo.dll
2017-02-25 15:55 - 2017-02-25 15:55 - 00655056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-12-11 17:19 - 2014-11-19 04:38 - 00243800 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe
2017-02-25 17:18 - 2017-01-20 07:47 - 01732896 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2017-02-25 17:19 - 2017-01-20 07:47 - 01719760 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-02-25 17:19 - 2017-01-20 07:47 - 02097616 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\arwlib.dll
2017-02-23 14:42 - 2017-02-23 14:42 - 39820888 _____ () d:\gówno z opery\43.0.2442.991\opera_browser.dll
2017-02-23 14:42 - 2017-02-23 14:42 - 45854808 _____ () d:\gówno z opery\43.0.2442.991\opera_child.dll
2016-05-02 14:17 - 2015-09-18 22:27 - 00946688 _____ () D:\ScreenShooter5\ScreenShooter5.exe
2016-05-02 14:17 - 2014-10-23 11:27 - 00119822 _____ () D:\ScreenShooter5\libgcc_s_dw2-1.dll
2016-05-02 14:17 - 2014-10-23 11:27 - 01026574 _____ () D:\ScreenShooter5\libstdc++-6.dll
2017-02-25 15:55 - 2017-02-25 15:55 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2017-02-25 15:53 - 2017-02-25 15:53 - 00289328 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2016-12-11 17:19 - 2014-07-04 08:40 - 00182784 _____ () C:\ProgramData\MobileBrServ\tray.exe
2017-02-25 17:55 - 2017-02-25 17:55 - 04015056 _____ () C:\Users\Zahoo\Desktop\adwcleaner_6.043.exe
2017-02-14 11:39 - 2017-02-14 11:39 - 17840216 _____ () C:\Windows\system32\Macromed\Flash\pepflashplayer32_24_0_0_221.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)

AlternateDataStreams: C:\Users\Zahoo\Local Settings:init [1492097]

==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService = & gt; " " = " Service "
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService = & gt; " " = " Service "

==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2009-07-14 03:04 - 2017-02-26 08:11 - 00000035 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-2894850176-4034129973-1690062403-1000\Control Panel\Desktop\\Wallpaper - & gt;
DNS Servers: 194.187.251.67 - 185.93.180.131
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

MSCONFIG\startupreg: CCleaner Monitoring = & gt; " C:\Program Files\CCleaner\CCleaner.exe " /MONITOR

==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [{5093E34E-A1B6-4789-985E-1F07B03E50B1}] = & gt; (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{273060E5-F8C9-4E4F-89D7-620C210728FF}] = & gt; (Allow) D:\Winamp\winamp.exe
FirewallRules: [{18EF63C1-4645-40CC-975B-39D895537810}] = & gt; (Allow) D:\Winamp\winamp.exe
FirewallRules: [TCP Query User{F3589B77-C414-4EB8-AE26-D8ED82142A78}D:\pobrane\scoped_dir_1804_17667\hfs.exe] = & gt; (Allow) D:\pobrane\scoped_dir_1804_17667\hfs.exe
FirewallRules: [UDP Query User{EAFA705B-830F-464E-88E5-D194DC203614}D:\pobrane\scoped_dir_1804_17667\hfs.exe] = & gt; (Allow) D:\pobrane\scoped_dir_1804_17667\hfs.exe
FirewallRules: [{E54D1A02-17ED-49A9-B7B9-54B533F7E42E}] = & gt; (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{8749125F-F9A6-4025-A940-A7536441402C}] = & gt; (Allow) D:\gówno z opery\43.0.2442.806\opera.exe
FirewallRules: [{68BBDAED-EEBD-4075-9507-9A2FE58A7D8E}] = & gt; (Allow) D:\gówno z opery\43.0.2442.991\opera.exe
FirewallRules: [{CA8D1C03-8AA3-4A4F-9C62-861223C56178}] = & gt; (Allow) C:\Program Files\Maoha\MaohaAP\MaohaWifiSvr.exe
FirewallRules: [{0A9B007E-1F64-444B-BEF2-7C96F4E87BB3}] = & gt; (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.561\SZBrowser.exe

==================== Punkty Przywracania systemu =========================


==================== Wadliwe urządzenia w Menedżerze urządzeń =============

Name: Karta tunelowania Teredo firmy Microsoft
Description: Karta tunelowania Teredo firmy Microsoft
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click " Update Driver " to update the drivers for this device.
On the " General Properties " tab of the device, click " Troubleshoot " to start the troubleshooting wizard.


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (02/26/2017 08:14:24 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query " SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA " Win32_Processor " AND TargetInstance.LoadPercentage & gt; 99 " could not be reactivated in namespace " //./root/CIMV2 " because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Error: (02/26/2017 07:41:22 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query " SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA " Win32_Processor " AND TargetInstance.LoadPercentage & gt; 99 " could not be reactivated in namespace " //./root/CIMV2 " because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Error: (02/26/2017 06:33:59 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query " SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA " Win32_Processor " AND TargetInstance.LoadPercentage & gt; 99 " could not be reactivated in namespace " //./root/CIMV2 " because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Error: (02/26/2017 12:24:47 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: explorer.exe, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d6727a7
Nazwa modułu powodującego błąd: mswsock.dll, wersja: 6.1.7601.18254, sygnatura czasowa: 0x522bdb3e
Kod wyjątku: 0xc00000fd
Przesunięcie błędu: 0x00002f6a
Identyfikator procesu powodującego błąd: 0x16dc
Godzina uruchomienia aplikacji powodującej błąd: 0x01d28fb4e1f8ede6
Ścieżka aplikacji powodującej błąd: C:\Windows\explorer.exe
Ścieżka modułu powodującego błąd: C:\Windows\system32\mswsock.dll
Identyfikator raportu: 980a8500-fbb1-11e6-aa68-0c5b8f279a64

Error: (02/25/2017 11:16:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d6727a7
Nazwa modułu powodującego błąd: mswsock.dll, wersja: 6.1.7601.18254, sygnatura czasowa: 0x522bdb3e
Kod wyjątku: 0xc00000fd
Przesunięcie błędu: 0x000044e6
Identyfikator procesu powodującego błąd: 0x960
Godzina uruchomienia aplikacji powodującej błąd: 0x01d28f823e4520de
Ścieżka aplikacji powodującej błąd: C:\Windows\Explorer.EXE
Ścieżka modułu powodującego błąd: C:\Windows\system32\mswsock.dll
Identyfikator raportu: 13c24c70-fba8-11e6-aa68-0c5b8f279a64

Error: (02/25/2017 05:15:15 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query " SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA " Win32_Processor " AND TargetInstance.LoadPercentage & gt; 99 " could not be reactivated in namespace " //./root/CIMV2 " because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Error: (02/25/2017 05:09:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nazwa aplikacji powodującej błąd: Explorer.EXE, wersja: 6.1.7601.17567, sygnatura czasowa: 0x4d6727a7
Nazwa modułu powodującego błąd: DNSAPI.dll, wersja: 6.1.7601.17570, sygnatura czasowa: 0x4d6f2733
Kod wyjątku: 0xc00000fd
Przesunięcie błędu: 0x0000321c
Identyfikator procesu powodującego błąd: 0x98c
Godzina uruchomienia aplikacji powodującej błąd: 0x01d28f6a866c73cb
Ścieżka aplikacji powodującej błąd: C:\Windows\Explorer.EXE
Ścieżka modułu powodującego błąd: C:\Windows\system32\DNSAPI.dll
Identyfikator raportu: bdbbb69e-fb74-11e6-83e0-0c5b8f279a64

Error: (02/25/2017 02:25:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query " SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA " Win32_Processor " AND TargetInstance.LoadPercentage & gt; 99 " could not be reactivated in namespace " //./root/CIMV2 " because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Error: (02/25/2017 12:50:55 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query " SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA " Win32_Processor " AND TargetInstance.LoadPercentage & gt; 99 " could not be reactivated in namespace " //./root/CIMV2 " because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Error: (02/24/2017 01:07:51 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query " SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA " Win32_Processor " AND TargetInstance.LoadPercentage & gt; 99 " could not be reactivated in namespace " //./root/CIMV2 " because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.


Dziennik System:
=============
Error: (02/26/2017 08:17:07 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Nie można poprawnie uruchomić usługi „WMPNetworkSvc”, ponieważ funkcja CoCreateInstance(CLSID_UPnPDeviceFinder) napotkała błąd „0x80004005”. Sprawdź, czy usługa UPnPHost jest uruchomiona i czy składnik UPnPHost systemu Windows jest zainstalowany właściwie.

Error: (02/26/2017 07:44:29 AM) (Source: WMPNetworkSvc) (EventID: 14332) (User: )
Description: Nie można poprawnie uruchomić usługi „WMPNetworkSvc”, ponieważ funkcja CoCreateInstance(CLSID_UPnPDeviceFinder) napotkała błąd „0x80004005”. Sprawdź, czy usługa UPnPHost jest uruchomiona i czy składnik UPnPHost systemu Windows jest zainstalowany właściwie.

Error: (02/26/2017 07:43:50 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Windows Search z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (02/26/2017 07:43:50 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Windows Search.

Error: (02/26/2017 07:43:51 AM) (Source: DCOM) (EventID: 10005) (User: )
Description: Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi WSearch z argumentami w celu uruchomienia serwera:
{9E175B6D-F52A-11D8-B9A5-505054503030}

Error: (02/26/2017 07:43:15 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Windows Search z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (02/26/2017 07:43:15 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Windows Search.

Error: (02/26/2017 07:43:15 AM) (Source: DCOM) (EventID: 10005) (User: )
Description: Model DCOM odebrał błąd 1053 podczas próby uruchomienia usługi WSearch z argumentami w celu uruchomienia serwera:
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (02/26/2017 07:40:23 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Poprzednie zamknięcie systemu przy 07:39:13 na ‎2017-‎02-‎26 było nieoczekiwane.

Error: (02/26/2017 06:36:25 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa Centrum zabezpieczeń zakończyła działanie; wystąpił następujący błąd:
%%16389


CodeIntegrity:
===================================
Date: 2017-02-25 14:24:31.523
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system.

Date: 2017-02-25 14:24:31.242
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system.


==================== Statystyki pamięci ===========================

Procesor: Intel(R) Celeron(R) D CPU 3.20GHz
Procent pamięci w użyciu: 54%
Całkowita pamięć fizyczna: 2494.49 MB
Dostępna pamięć fizyczna: 1133.27 MB
Całkowita pamięć wirtualna: 4987.27 MB
Dostępna pamięć wirtualna: 3556.7 MB

==================== Dyski ================================

Drive c: () (Fixed) (Total:19.53 GB) (Free:4.32 GB) NTFS == & gt; [dysk z komponentami startowymi (pozyskano odczytując BCD)]
Drive d: () (Fixed) (Total:54.99 GB) (Free:45.24 GB) NTFS

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 74.5 GB) (Disk ID: 57E1AE8C)
Partition 1: (Active) - (Size=19.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=55 GB) - (Type=OF Extended)

==================== Koniec Addition.txt ============================