REKLAMA

Addition.txt

Jak usunąć wirusa żěŃą z MacBooka z Windows 10?

Dziekuje! Czy teraz wszystko jest ok?


Pobierz plik - link do postu

Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 25-02-2017
Uruchomiony przez Sylwia (26-02-2017 14:20:05)
Uruchomiony z C:\Users\Sylwia\Desktop
Windows 10 Pro Wersja 1607 (X64) (2016-09-26 16:44:36)
Tryb startu: Normal
==========================================================


==================== Konta użytkowników: =============================

Administrator (S-1-5-21-1529594689-296068204-1904029774-500 - Administrator - Disabled)
defaultuser0 (S-1-5-21-1529594689-296068204-1904029774-1000 - Limited - Disabled) = & gt; C:\Users\defaultuser0
Gość (S-1-5-21-1529594689-296068204-1904029774-501 - Limited - Disabled)
Konto domyślne (S-1-5-21-1529594689-296068204-1904029774-503 - Limited - Disabled)
Sylwia (S-1-5-21-1529594689-296068204-1904029774-1001 - Administrator - Enabled) = & gt; C:\Users\Sylwia

==================== Centrum zabezpieczeń ========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie.)

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Zainstalowane programy ======================

(W fixlist dozwolone tylko załączanie programów adware z flagą " Hidden " w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)

µTorrent (HKU\S-1-5-21-1529594689-296068204-1904029774-1001\...\uTorrent) (Version: 3.4.9.43295 - BitTorrent Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.1.2286 - AVAST Software)
BrLauncher (x32 Version: 1.1.15.0 - Brother Industries Ltd.) Hidden
BrLogRx (x32 Version: 1.0.2.1 - Brother Industries Ltd.) Hidden
Brother Printer Driver (x32 Version: 1.2.0.0 - Brother Industries Ltd.) Hidden
Brother Scanner Driver (x32 Version: 1.0.6.2 - Brother Industries Ltd.) Hidden
BrSupportTools (x32 Version: 1.0.9.0 - Brother Industries Ltd.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.27 - Piriform)
ControlCenter4 (x32 Version: 4.2.438.1 - Brother Insutries Ltd.) Hidden
DeviceDetect (x32 Version: 1.2.1.0 - Brother Industries Ltd.) Hidden
Dropbox (HKLM-x32\...\Dropbox) (Version: 19.4.13 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.59.1 - Dropbox, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
HowToGuide (x32 Version: 1.0.1.0 - Brother Industries Ltd.) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.30.1072 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation)
Malwarebytes Anti-Malware wersja 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 23.009.05.00.69 - Huawei Technologies Co.,Ltd)
NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - )
Narzędzia sprawdzające pakietu Microsoft Office 2016 — polski (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
NetworkRepairTool (x32 Version: 1.2.11.0 - Brother Insutries Ltd.) Hidden
Oprogramowanie mikroukładu Intel® (x32 Version: 10.0.27 - Intel(R) Corporation) Hidden
Pakiet sterowników systemu Windows - Apple Inc. (AppleCamera) Image (06/17/2015 5.1.6100.0) (HKLM\...\1F574B24D6219A3143F26122C3D7B67AC621218D) (Version: 06/17/2015 5.1.6100.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. (AppleUSBEthernet) Net (02/01/2008 3.10.3.10) (HKLM\...\D53CBF2C12DF51DA5E9C1A9DA97FF0DCA0C524C5) (Version: 02/01/2008 3.10.3.10 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Display (01/23/2009 3.0.0.0) (HKLM\...\E0EAD0CEA9119B77350ED4DE28D9A82E57014D94) (Version: 01/23/2009 3.0.0.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple IR Receiver (02/21/2008 2.0.4.0) (HKLM\...\D5BB697E7D0C75712F3AD00AB1B85412CB5C0FD3) (Version: 02/21/2008 2.0.4.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Keyboard (07/21/2015 5.1.6160.0) (HKLM\...\D2D3AB0DFD6CA4C10F9B608AC1A57D5D55A71596) (Version: 07/21/2015 5.1.6160.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Keyboard (09/04/2015 6.0.6200.0) (HKLM\...\880957E47EAAFD2D2B2977D3192A8E52A777838A) (Version: 09/04/2015 6.0.6200.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Multi-Touch (03/30/2015 5.1.5900.0) (HKLM\...\85AD59D6F43923644E140D13C9494D0B9E6775F6) (Version: 03/30/2015 5.1.5900.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Multi-Touch Pro (09/08/2015 6.0.6200.0) (HKLM\...\90F53401DD01030A1D7DFAF3F0F77D3C2BD08B9A) (Version: 09/08/2015 6.0.6200.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple ODD (05/17/2010 3.1.0.0) (HKLM\...\D6B4CB6AD2F81752C2EF8DCF6AD5EBC567ADD45C) (Version: 05/17/2010 3.1.0.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple SD Card Reader (07/22/2013 1.0.0.1) (HKLM\...\D323E2C0C5E4948B07EE346CF62161281B0A8578) (Version: 07/22/2013 1.0.0.1 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple System Device (02/23/2015 5.1.4.0) (HKLM\...\7CCA73822D13048A6F7333D8BC7C76B2B9D4186F) (Version: 02/23/2015 5.1.4.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Wireless Mouse (06/01/2011 4.0.0.1) (HKLM\...\D088EE4BD2819FBA2B349EF9D55176F223419BE6) (Version: 06/01/2011 4.0.0.1 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Wireless Mouse (08/31/2015 6.0.6200.0) (HKLM\...\65D516D0236CD0C531E12B8B4E59E2846D59DD30) (Version: 08/31/2015 6.0.6200.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Apple Inc. Apple Wireless Trackpad (10/29/2011 5.0.0.0) (HKLM\...\551732BB0872DA97E26385C221B172A5BD4DE93C) (Version: 10/29/2011 5.0.0.0 - Apple Inc.)
Pakiet sterowników systemu Windows - Atheros Communications Inc. (athr) Net (11/13/2010 9.2.0.113) (HKLM\...\F0A3F8394866FA91E82C8D5AB92C918FE40FE1DF) (Version: 11/13/2010 9.2.0.113 - Atheros Communications Inc.)
Pakiet sterowników systemu Windows - Broadcom (b57nd60a) Net (09/12/2014 16.8.0.4) (HKLM\...\52A3E8A4470A399105E841E06FD7C6347B788285) (Version: 09/12/2014 16.8.0.4 - Broadcom)
Pakiet sterowników systemu Windows - Broadcom (B57ports) Net (10/15/2012 1.0.0.3) (HKLM\...\01396BB9E2633BC0DF02F4456D00791CEC0386A6) (Version: 10/15/2012 1.0.0.3 - Broadcom)
Pakiet sterowników systemu Windows - Broadcom (BCM43XX) Net (07/24/2015 7.35.118.40) (HKLM\...\636525759A12D18B7BB257132F353A1C85A0D8AA) (Version: 07/24/2015 7.35.118.40 - Broadcom)
Pakiet sterowników systemu Windows - Broadcom (BCM43XX) Net (10/06/2015 7.35.118.49) (HKLM\...\5A179D2907F545BBACA21A0C213377F041E16675) (Version: 10/06/2015 7.35.118.49 - Broadcom)
Pakiet sterowników systemu Windows - Broadcom (BCM43XX) Net (11/13/2012 5.106.199.1) (HKLM\...\3D6DDDCF8961C8C866F6660579A59B5B6CFA281F) (Version: 11/13/2012 5.106.199.1 - Broadcom)
Pakiet sterowników systemu Windows - Broadcom Corporation (bScsiSDa) System (01/10/2014 1.0.0.256) (HKLM\...\35B16C75F55CBB304E72CB9CC504E2846F4006C7) (Version: 01/10/2014 1.0.0.256 - Broadcom Corporation)
Pakiet sterowników systemu Windows - Cirrus Logic, Inc. (CirrusFilter) MEDIA (02/14/2014 6.6001.1.41) (HKLM\...\4267FF90A76783DDB2611E1C402D40C7EE6BC827) (Version: 02/14/2014 6.6001.1.41 - Cirrus Logic, Inc.)
Pakiet sterowników systemu Windows - Cirrus Logic, Inc. MEDIA (03/25/2015 6.6001.3.24) (HKLM\...\B138FC4CD929DD9900FF8B76C907AA282604F43F) (Version: 03/25/2015 6.6001.3.24 - Cirrus Logic, Inc.)
Pakiet sterowników systemu Windows - Intel (e1express) Net (03/26/2010 9.13.41.0) (HKLM\...\159439476E3A00F9FAE49DD6C1A78F2F6288A5B9) (Version: 03/26/2010 9.13.41.0 - Intel)
Pakiet sterowników systemu Windows - Intel (e1kexpress) Net (04/12/2010 11.6.92.0) (HKLM\...\5BEF08C10896D86DC13394FFA75874564B700368) (Version: 04/12/2010 11.6.92.0 - Intel)
Pakiet sterowników systemu Windows - Intel (e1qexpress) Net (12/04/2009 11.4.7.0) (HKLM\...\57AFA39B22ADEC4E383572E9331167546EB3C9C7) (Version: 12/04/2009 11.4.7.0 - Intel)
Pakiet sterowników systemu Windows - Intel (e1rexpress) Net (01/07/2010 11.4.16.0) (HKLM\...\F71DB41300D30088C8D3716343D1429488E605C1) (Version: 01/07/2010 11.4.16.0 - Intel)
Pakiet sterowników systemu Windows - Intel (e1yexpress) Net (04/07/2010 10.1.9.0) (HKLM\...\CB599752301BCA080D135697FDD05900F5A5CF4C) (Version: 04/07/2010 10.1.9.0 - Intel)
Pakiet sterowników systemu Windows - Intel Corporation (iaLPSS_GPIO) System (06/13/2014 1.1.226.2) (HKLM\...\8BC4E9FD6C3043002821AE8637B64D1F49158967) (Version: 06/13/2014 1.1.226.2 - Intel Corporation)
Pakiet sterowników systemu Windows - Intel Corporation (iaLPSS_I2C) System (06/13/2014 1.1.226.2) (HKLM\...\12B5BD67769FF25AA5FD3176BB05C144EE57E87E) (Version: 06/13/2014 1.1.226.2 - Intel Corporation)
Pakiet sterowników systemu Windows - Intel Corporation (iaLPSS_SPI) System (06/13/2014 1.1.226.2) (HKLM\...\D31B79C75E3A9BF07A6B49DECBE8AF63DD032F4E) (Version: 06/13/2014 1.1.226.2 - Intel Corporation)
Pakiet sterowników systemu Windows - Intel Corporation (iaLPSS_UART2) System (01/08/2015 1.1.226.4) (HKLM\...\BBFE1447BB09A9341D77F1B3F64069F9B1FD852C) (Version: 01/08/2015 1.1.226.4 - Intel Corporation)
Pakiet sterowników systemu Windows - Marvell (yukonx64) Net (12/06/2007 10.51.1.3) (HKLM\...\CDD703ED0B390A5643DB748EBFA5BD55FEEC0D8A) (Version: 12/06/2007 10.51.1.3 - Marvell)
ScannerUtilityInstaller (x32 Version: 1.0.0.0 - Brother) Hidden
Skype™ 7.32 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.32.104 - Skype Technologies S.A.)
StatusMonitor (x32 Version: 1.12.4.0 - Brother Insutries Ltd.) Hidden
UsbRepairTool (x32 Version: 1.4.0.0 - Brother Insutries Ltd.) Hidden
Usługi Boot Camp (HKLM\...\{FCFFE6B6-BAE8-490E-88D0-097A9DA1C43D}) (Version: 6.0.6136 - Apple Inc.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN)
WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)


==================== Zaplanowane zadania (filtrowane) =============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

Task: {046FA9FA-06BD-4821-B71A-32FC2A9914C8} - System32\Tasks\Avast Emergency Update = & gt; C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-02-25] (AVAST Software)
Task: {109F8EF5-3C8F-437C-8FF0-976D3BC30322} - System32\Tasks\CCleanerSkipUAC = & gt; C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd)
Task: {11537466-EC4E-48D5-85CF-9629168E62F8} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcTrigger
Task: {4B9ADD88-CE8C-4A1D-9EF6-61274B9A3AA9} - System32\Tasks\GoogleUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-26] (Google Inc.)
Task: {4FF86A49-5216-43FA-AA30-07C375378141} - System32\Tasks\AVAST Software\Avast settings backup = & gt; C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-03] (AVAST Software)
Task: {6A28C6C7-D42A-43AA-9D9C-6DDDDB143E32} - System32\Tasks\DropboxUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-10-21] (Dropbox, Inc.)
Task: {96312627-EA4D-4D33-ACD9-F0F7C14ECF5E} - System32\Tasks\DropboxUpdateTaskMachineCore = & gt; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-10-21] (Dropbox, Inc.)
Task: {96BECE59-82FF-4DAF-A1DE-8DEAAA0DEE2C} - System32\Tasks\GoogleUpdateTaskMachineUA = & gt; C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-26] (Google Inc.)
Task: {BF183A96-5EE2-4DF5-9A90-044A224D52C7} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat = & gt; C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2015-07-31] (Microsoft Corporation)
Task: {FE472082-9546-4250-9EBF-CD37855E111E} - System32\Tasks\Apple\AppleSoftwareUpdate = & gt; C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.)

(Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)

Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job = & gt; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job = & gt; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe

==================== Skróty =============================

(Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)

==================== Załadowane moduły (filtrowane) ==============

2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\Windows\SYSTEM32\ism32k.dll
2016-12-14 10:47 - 2016-12-09 11:29 - 02681200 _____ () C:\Windows\system32\CoreUIComponents.dll
2016-03-31 11:29 - 2016-03-31 11:29 - 00205600 _____ () C:\Windows\system32\AppleOSSMgr.exe
2011-03-14 16:27 - 2011-03-14 16:27 - 00346976 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe
2016-11-06 09:14 - 2005-04-22 13:36 - 00143360 _____ () C:\Windows\system32\BrSNMP64.dll
2016-10-03 06:55 - 2012-09-22 03:32 - 00655744 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\ouc.exe
2016-12-14 10:47 - 2016-12-09 11:29 - 02681200 _____ () C:\Windows\SYSTEM32\CoreUIComponents.dll
2016-09-26 20:12 - 2016-09-26 20:12 - 00959168 _____ () C:\Users\Sylwia\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll
2016-09-24 22:35 - 2016-11-01 23:05 - 00401896 _____ () C:\Windows\system32\igfxTray.exe
2016-09-27 19:34 - 2016-09-07 05:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-01-12 00:34 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-01-12 00:34 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-01-12 00:34 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-01-12 00:34 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-01-12 00:34 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-01-12 00:34 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-02-07 13:09 - 2017-02-01 10:47 - 02459992 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libglesv2.dll
2017-02-07 13:09 - 2017-02-01 10:47 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libegl.dll
2016-10-03 06:55 - 2009-01-10 11:32 - 00011362 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\mingwm10.dll
2016-10-03 06:55 - 2009-06-22 19:42 - 00043008 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\libgcc_s_dw2-1.dll
2016-10-03 06:55 - 2010-07-23 05:58 - 02415104 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtCore4.dll
2016-10-03 06:55 - 2010-02-10 15:10 - 01148416 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtNetwork4.dll
2016-10-03 06:55 - 2012-09-22 03:32 - 00843264 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QueryStrategy.dll
2016-10-03 06:55 - 2010-02-10 15:06 - 00398336 _____ () C:\ProgramData\Mobile Partner\OnlineUpdate\QtXml4.dll
2017-02-25 20:02 - 2017-02-25 20:02 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-10-30 08:02 - 2016-10-30 08:02 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2017-02-25 20:02 - 2017-02-25 20:02 - 00289328 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2017-02-25 20:02 - 2017-02-25 20:02 - 00655056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2009-02-27 16:38 - 2009-02-27 16:38 - 00139264 _____ () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2014-10-10 08:37 - 2014-10-10 08:37 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (filtrowane) =========

(Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)


==================== Tryb awaryjny (filtrowane) ===================

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość " AlternateShell " zostanie przywrócona.)


==================== Powiązania plików (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)


==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)


==================== Hosts - zawartość: ===============================

(Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)

2016-07-16 12:47 - 2016-07-16 12:45 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Inne obszary ============================

(Obecnie brak automatycznej naprawy dla tej sekcji.)

HKU\S-1-5-21-1529594689-296068204-1904029774-1001\Control Panel\Desktop\\Wallpaper - & gt; C:\Users\Sylwia\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{71695a3b-fe25-4d4f-a0d5-e695edfb3d1b}.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System = & gt; (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Zapora systemu Windows [funkcja włączona]

==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==

HKLM\...\StartupApproved\Run: = & gt; " Apple_KbdMgr "
HKLM\...\StartupApproved\Run32: = & gt; " WindowsDefender "
HKLM\...\StartupApproved\Run32: = & gt; " Dropbox "
HKU\S-1-5-21-1529594689-296068204-1904029774-1001\...\StartupApproved\Run: = & gt; " CCleaner Monitoring "
HKU\S-1-5-21-1529594689-296068204-1904029774-1001\...\StartupApproved\Run: = & gt; " OneDrive "
HKU\S-1-5-21-1529594689-296068204-1904029774-1001\...\StartupApproved\Run: = & gt; " Uninstall C:\Users\Sylwia\AppData\Local\Microsoft\OneDrive\17.3.6381.0405 "
HKU\S-1-5-21-1529594689-296068204-1904029774-1001\...\StartupApproved\Run: = & gt; " Uninstall C:\Users\Sylwia\AppData\Local\Microsoft\OneDrive\17.3.6381.0405\amd64 "
HKU\S-1-5-21-1529594689-296068204-1904029774-1001\...\StartupApproved\Run: = & gt; " Skype "

==================== Reguły Zapory systemu Windows (filtrowane) ===============

(Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)

FirewallRules: [vm-monitoring-nb-session] = & gt; (Allow) LPort=139
FirewallRules: [{3244AB77-3626-4506-8D34-46A8A3E7B249}] = & gt; (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{9D18A97C-4517-405F-9120-E312B40AD3BA}] = & gt; (Allow) C:\Users\Sylwia\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A481BE74-87DB-4692-81FC-E152EF1CD4D1}] = & gt; (Allow) C:\Users\Sylwia\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{CC88C790-5BCB-4EDE-A6E7-6009DFE33118}] = & gt; (Allow) C:\Users\Sylwia\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{C3A40E39-7FCF-41B4-AC77-BFEAB3E46082}] = & gt; (Allow) C:\Users\Sylwia\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{B53D3ED1-F68B-44C6-AB45-75813111A45A}] = & gt; (Allow) C:\Users\Sylwia\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{C3430616-08D0-46FD-887A-2D6AABCD6A88}] = & gt; (Allow) C:\Users\Sylwia\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{75F497D7-EF25-481B-9303-BE339563F163}] = & gt; (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe
FirewallRules: [{A954BD83-6BB6-4CC0-BFB8-1B4FE88190C7}] = & gt; (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe
FirewallRules: [{97E102CA-DF8B-4603-9CF8-318272EB3F05}] = & gt; (Allow) LPort=54925
FirewallRules: [{B369CB0A-A95E-42F0-B840-74F33E2F384E}] = & gt; (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{BAF881D3-1927-41C5-92DA-B809B5501135}] = & gt; (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Punkty Przywracania systemu =========================

UWAGA: Przywracanie systemu jest wyłączone

==================== Wadliwe urządzenia w Menedżerze urządzeń =============


==================== Błędy w Dzienniku zdarzeń: =========================

Dziennik Aplikacja:
==================
Error: (02/26/2017 02:16:53 PM) (Source: Windows Search Service) (EventID: 3104) (User: )
Description: Wyliczenie sesji użytkownika w celu wygenerowania puli filtrów nie powiodło się.

Szczegóły:
(HRESULT : 0x80040210) (0x80040210)

Error: (02/26/2017 02:12:39 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu:
hr=0xC004F074
Argumenty wiersza polecenia:
RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (02/26/2017 02:12:39 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu:
hr=0xC004F074
Argumenty wiersza polecenia:
RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (02/26/2017 02:12:11 PM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Nie można odnaleźć określonego pliku.

Error: (02/26/2017 09:32:34 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu:
hr=0xC004F074
Argumenty wiersza polecenia:
RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (02/26/2017 09:32:33 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu:
hr=0xC004F074
Argumenty wiersza polecenia:
RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (02/26/2017 09:32:02 AM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Nie można odnaleźć określonego pliku.

Error: (02/26/2017 09:30:52 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu:
hr=0xC004F074
Argumenty wiersza polecenia:
RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (02/26/2017 09:30:52 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu:
hr=0xC004F074
Argumenty wiersza polecenia:
RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (02/26/2017 09:30:25 AM) (Source: DbxSvc) (EventID: 320) (User: )
Description: Failed to connect to the driver: (-2147024894) Nie można odnaleźć określonego pliku.


Dziennik System:
=============
Error: (02/26/2017 02:12:23 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/26/2017 02:12:23 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/26/2017 02:12:21 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
i identyfikatorem aplikacji APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/26/2017 02:12:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Mobile Partner. RunOuc z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.

Error: (02/26/2017 02:12:12 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Mobile Partner. RunOuc.

Error: (02/26/2017 09:43:59 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
i identyfikatorem aplikacji APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/26/2017 09:32:08 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/26/2017 09:32:08 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
i identyfikatorem aplikacji APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/26/2017 09:32:06 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
i identyfikatorem aplikacji APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.

Error: (02/26/2017 09:32:03 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Nie można uruchomić usługi Mobile Partner. RunOuc z powodu następującego błędu:
Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.


CodeIntegrity:
===================================
Date: 2017-02-25 21:05:14.494
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system.

Date: 2017-02-25 21:05:14.458
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\winhttp.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-10-24 20:18:43.718
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2016-10-12 06:39:22.297
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2016-10-09 16:52:00.674
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2016-09-26 20:56:45.451
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\wininit.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\PolishA.dll that did not meet the Windows signing level requirements.

Date: 2016-09-26 20:56:45.314
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\wininit.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\PolishA.dll that did not meet the Windows signing level requirements.


==================== Statystyki pamięci ===========================

Procesor: Intel(R) Core(TM) i5-5250U CPU @ 1.60GHz
Procent pamięci w użyciu: 48%
Całkowita pamięć fizyczna: 3998.42 MB
Dostępna pamięć fizyczna: 2065.03 MB
Całkowita pamięć wirtualna: 5086.42 MB
Dostępna pamięć wirtualna: 3111.74 MB

==================== Dyski ================================

Drive c: (Windows) (Fixed) (Total:71.81 GB) (Free:44.17 GB) NTFS

==================== MBR & Tablica partycji ==================

========================================================
Disk: 0 (Size: 113 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Koniec Addition.txt ============================