Resultado do exame Adicional Farbar Recovery Scan Tool (x64) Versão: 22-01-2017 Executado por Usuário (23-01-2017 19:39:32) Executando a partir de C:\Users\Usuário\Downloads Windows 8.1 Pro (Update) (X64) (2017-01-21 23:22:58) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= Administrador (S-1-5-21-661228418-184998782-1984933180-500 - Administrator - Disabled) Convidado (S-1-5-21-661228418-184998782-1984933180-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-661228418-184998782-1984933180-1003 - Limited - Enabled) Usuário (S-1-5-21-661228418-184998782-1984933180-1001 - Administrator - Enabled) => C:\Users\Usuário ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe Creative Suite 6 Master Collection (HKLM-x32\...\{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}) (Version: 6 - Adobe Systems Incorporated) Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated) Adobe Reader XI (11.0.07) - Português (HKLM-x32\...\{AC76BA86-7AD7-1046-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) aTube Catcher versão 3.8 (HKLM-x32\...\{D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1) (Version: 3.8 - DsNET Corp) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software) bl (x32 Version: 1.0.0 - Your Company Name) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden K-Lite Mega Codec Pack 5.7.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 5.7.0 - ) Microsoft Office Professional Plus 2016 - en-us (HKLM\...\ProplusRetail - en-us) (Version: 16.0.7571.2109 - Microsoft Corporation) Microsoft Office Professional Plus 2016 - pt-br (HKLM\...\ProplusRetail - pt-br) (Version: 16.0.7571.2109 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-661228418-184998782-1984933180-1001\...\OneDriveSetup.exe) (Version: 17.3.6720.1207 - Microsoft Corporation) Microsoft Project Professional 2016 - en-us (HKLM\...\ProjectProRetail - en-us) (Version: 16.0.7571.2109 - Microsoft Corporation) Microsoft Project Professional 2016 - pt-br (HKLM\...\ProjectProRetail - pt-br) (Version: 16.0.7571.2109 - Microsoft Corporation) Microsoft Visio Professional 2016 - en-us (HKLM\...\VisioProRetail - en-us) (Version: 16.0.7571.2109 - Microsoft Corporation) Microsoft Visio Professional 2016 - pt-br (HKLM\...\VisioProRetail - pt-br) (Version: 16.0.7571.2109 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Nero 8 Micro 8.1.1.3 (HKLM-x32\...\Nero8Lite_is1) (Version: 8.1.1.3 - Updatepack.nl) NVIDIA Driver de gráficos 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.53 - NVIDIA Corporation) NVIDIA Driver do 3D Vision 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.53 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (Version: 16.0.7571.2109 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7571.2109 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (Version: 16.0.7571.2109 - Microsoft Corporation) Hidden Painel de controle da NVIDIA 376.53 (Version: 376.53 - NVIDIA Corporation) Hidden PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden ph (x32 Version: 1.0.0 - Your Company Name) Hidden Photodex Presenter (HKLM-x32\...\Photodex Presenter) (Version: - Photodex Corporation) PowerDVD (HKLM-x32\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.2414.0 - CyberLink Corporation) ProShow Producer (HKLM-x32\...\ProShow Producer) (Version: - Photodex Corporation) ProShow Producer version 8.0.3648 (HKLM-x32\...\{5FFCED89-D154-462E-B9EB-9A8D26A7C027}_is1) (Version: 8.0.3648 - Photodex) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7982 - Realtek Semiconductor Corp.) SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) ==================== Exame Personalizado CLSID (Whitelisted): ========================== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) CustomCLSID: HKU\S-1-5-21-661228418-184998782-1984933180-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Usuário\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\amd64\FileCoAuthLib64.dll (Microsoft Corporation) ==================== Tarefas Agendadas (Whitelisted) ============= (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) Task: {01CDEDDF-05A6-4C41-AEE4-03E8190E953B} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2017-01-21] (AVAST Software) Task: {0C620E7F-E299-4946-BD3B-03DE4BE446FD} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2017-01-22] (Microsoft Corporation) Task: {1213E33E-E97A-4BDB-A026-FFF5A9E73A21} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2017-01-22] (Microsoft Corporation) Task: {178990D5-D809-407E-BE9B-9DBFD40393AE} - System32\Tasks\SafeZone scheduled Autoupdate 1485009789 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software) Task: {217D1018-6752-403B-AFE5-46A8889C3C74} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-28] (Microsoft Corporation) Task: {392D1C2A-5E19-4AFB-95B0-DC58D0F8D1E5} - System32\Tasks\R@1n-KMS\Office16VisioPro => wmic [Argument = path SoftwareLicensingProduct where (ID="6bf301c1-b94a-43e9-ba31-d494598c47fb") call Activate] Task: {9DB141D9-A7B6-4564-8F31-8D08BF6D0EF3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-21] (Google Inc.) Task: {AA3E511F-2503-40D0-B3C8-69BB16A02423} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-21] (AVAST Software) Task: {BF4FEA39-4496-4D99-A658-4E38CD4572DC} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-28] (Microsoft Corporation) Task: {BFCB89FF-E5CB-4FC2-9066-880D00355589} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-21] (Google Inc.) Task: {F2B98E22-9F73-4451-84F4-C2D2F8A552B8} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2017-01-22] () Task: {F7BE5282-E028-474A-AF1F-8F0B779B231E} - System32\Tasks\R@1n-KMS\Office16ProjectPro => wmic [Argument = path SoftwareLicensingProduct where (ID="4f414197-0fc2-4c01-b68a-86cbb9ac254c") call Activate] Task: {FB8C7500-65A0-4431-B919-6DA768C5983E} - System32\Tasks\R@1n-KMS\Office16ProPlus => wmic [Argument = path SoftwareLicensingProduct where (ID="d450596f-894d-49e0-966a-fd39ed4c4c64") call Activate] (Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.) ==================== Atalhos ============================= (As entradas podem ser listadas para serem restauradas ou removidas.) ==================== Módulos Carregados (Whitelisted) ============== 2017-01-21 11:25 - 2016-12-29 10:44 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-01-23 17:43 - 2017-01-23 17:43 - 01678560 _____ () C:\Users\Usuário\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\amd64\ClientTelemetry.dll 2017-01-22 16:24 - 2017-01-22 16:24 - 00026112 _____ () C:\Windows\KMS-R@1n.exe 2017-01-21 11:27 - 2005-08-08 03:54 - 00167936 ____N () C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe 2017-01-22 13:32 - 2016-07-30 12:09 - 00186760 _____ () C:\Program Files (x86)\Photodex\ProShow Producer\ScsiAccess.exe 2017-01-21 11:35 - 2017-01-21 11:35 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-01-23 17:41 - 2017-01-23 17:41 - 04458584 _____ () C:\Program Files\AVAST Software\Avast\defs\17012300\algo.dll 2017-01-21 11:35 - 2017-01-21 11:35 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-01-21 11:35 - 2017-01-21 11:35 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-01-21 11:38 - 2016-12-08 05:29 - 01829208 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libglesv2.dll 2017-01-21 11:38 - 2016-12-08 05:29 - 00085848 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libegl.dll ==================== Alternate Data Streams (Whitelisted) ========= (Se uma entrada for incluída na fixlist, somente o ADS será removido.) AlternateDataStreams: C:\Users\Usuário\AppData\Local\Temp:wrCUtjG5UyGTh61zXUg3b [1828] ==================== Modo de Segurança (Whitelisted) =================== (Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.) ==================== Associação (Whitelisted) =============== (Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.) ==================== Internet Explorer confiável/restrito =============== (Se uma entrada for incluída na fixlist, será removida do Registro.) ==================== Hosts Conteúdo: =============================== (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2013-08-22 11:25 - 2013-08-22 11:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Outras Áreas ============================ (Atualmente não há nenhuma correção automática para esta seção.) HKU\S-1-5-21-661228418-184998782-1984933180-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Usuário\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 201.75.168.36 - 201.75.168.42 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == ==================== Regras do Firewall (Whitelisted) =============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [{7B870F61-42B4-4241-8067-8AACADB6BFDC}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{D0945DF0-1D6C-4141-81B2-98DC49558A36}] => C:\Program Files\KMSpico\Service_KMS.exe FirewallRules: [{34EBF544-8144-49E4-A812-14AAF442A13E}] => C:\Program Files\KMSpico\Service_KMS.exe FirewallRules: [{BEAD0913-4201-4238-BF1C-EB7F0F1A55A7}] => C:\Program Files\KMSpico\AutoPico.exe FirewallRules: [{5DB848B3-AB26-416B-8FC7-0655625D8F71}] => C:\Program Files\KMSpico\AutoPico.exe FirewallRules: [{FF30DD8C-715A-4317-A680-353DC48F0FF2}] => C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{1619261B-FE34-432E-8F70-62285E91FFEA}] => C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [TCP Query User{FDBEFCA6-85DC-4297-BE3B-DAA82849F049}C:\users\usuário\downloads\pacote\utorrent\app\utorrent\utorrent.exe] => C:\users\usuário\downloads\pacote\utorrent\app\utorrent\utorrent.exe FirewallRules: [UDP Query User{DA6B3497-A1EE-43DB-8490-D96610F978A7}C:\users\usuário\downloads\pacote\utorrent\app\utorrent\utorrent.exe] => C:\users\usuário\downloads\pacote\utorrent\app\utorrent\utorrent.exe FirewallRules: [{34FCC33B-D383-49B8-99A5-E6E149EB4D52}] => C:\Program Files\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{B0FE6E55-439E-4F02-AD3F-9CB9D0CB8DBB}] => C:\Windows\KMS-R@1n.exe FirewallRules: [{3170DE9D-EF11-480F-AE1A-048745BC9CC8}] => C:\Windows\KMS-R@1n.exe FirewallRules: [{B1E927A1-CF56-4255-AE73-20F4C579A791}] => C:\Windows\AutoKMS\AutoKMS.exe FirewallRules: [{BAB2290A-6656-4C01-92C1-0CE0928FC05E}] => C:\Windows\AutoKMS\AutoKMS.exe ==================== Pontos de Restauração ========================= 21-01-2017 11:19:41 Installed Microsoft Office Enterprise 2007 22-01-2017 16:29:02 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 23-01-2017 19:25:24 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 ==================== Dispositivos Apresentando Falhas No Gerenciador ============= ==================== Erros no Log de eventos: ========================= Erros em Aplicativos: ================== Error: (01/23/2017 07:30:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: AutoKMS.exe, versão: 2.6.0.0, carimbo de data/hora: 0x562603f9 Nome do módulo com falha: KERNELBASE.dll, versão: 6.3.9600.17055, carimbo de data/hora: 0x532954fb Código de exceção: 0xe0434352 Deslocamento da falha: 0x0000000000005bf8 ID do processo com falha: 0x588 Hora de início do aplicativo com falha: 0x01d275bf9ce3cfc2 Caminho do aplicativo com falha: C:\Windows\AutoKMS\AutoKMS.exe Caminho do módulo com falha: C:\Windows\system32\KERNELBASE.dll ID do Relatório: 1c4be02b-e1b3-11e6-825b-14dda9e45ea4 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (01/23/2017 07:30:07 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplicativo: AutoKMS.exe Versão do Framework: v4.0.30319 Descrição: O processo foi terminado devido a uma exceção sem tratamento. Informações da Exceção: System.UnauthorizedAccessException Pilha: em System.IO.__Error.WinIOError(Int32, System.String) em System.IO.FileInfo.Delete() em ..(System.String) em ..() em ..(., System.String, Boolean, System.String, Int32, System.String, System.String, Boolean, Boolean, Boolean, Boolean, Boolean, Boolean, System.String, System.String) em ..(Boolean, ., System.String, System.String, Boolean, Int32, System.String, Boolean, Boolean, System.String, System.String, Boolean, Boolean, Boolean) em ..(.) em ..() Error: (01/23/2017 07:25:27 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocolo Microsoft LLDP. System Error: Acesso negado. . Error: (01/23/2017 05:41:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: AutoKMS.exe, versão: 2.6.0.0, carimbo de data/hora: 0x562603f9 Nome do módulo com falha: KERNELBASE.dll, versão: 6.3.9600.17055, carimbo de data/hora: 0x532954fb Código de exceção: 0xe0434352 Deslocamento da falha: 0x0000000000005bf8 ID do processo com falha: 0xfa8 Hora de início do aplicativo com falha: 0x01d275b0859097ed Caminho do aplicativo com falha: C:\Windows\AutoKMS\AutoKMS.exe Caminho do módulo com falha: C:\Windows\system32\KERNELBASE.dll ID do Relatório: 010e6015-e1a4-11e6-825a-14dda9e45ea4 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (01/23/2017 05:41:59 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplicativo: AutoKMS.exe Versão do Framework: v4.0.30319 Descrição: O processo foi terminado devido a uma exceção sem tratamento. Informações da Exceção: System.UnauthorizedAccessException Pilha: em System.IO.__Error.WinIOError(Int32, System.String) em System.IO.FileInfo.Delete() em ..(System.String) em ..() em ..(., System.String, Boolean, System.String, Int32, System.String, System.String, Boolean, Boolean, Boolean, Boolean, Boolean, Boolean, System.String, System.String) em ..(Boolean, ., System.String, System.String, Boolean, Int32, System.String, Boolean, Boolean, System.String, System.String, Boolean, Boolean, Boolean) em ..(.) em ..() Error: (01/22/2017 09:47:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: AutoKMS.exe, versão: 2.6.0.0, carimbo de data/hora: 0x562603f9 Nome do módulo com falha: KERNELBASE.dll, versão: 6.3.9600.17055, carimbo de data/hora: 0x532954fb Código de exceção: 0xe0434352 Deslocamento da falha: 0x0000000000005bf8 ID do processo com falha: 0x600 Hora de início do aplicativo com falha: 0x01d275098167fd86 Caminho do aplicativo com falha: C:\Windows\AutoKMS\AutoKMS.exe Caminho do módulo com falha: C:\Windows\system32\KERNELBASE.dll ID do Relatório: 1a1f34e8-e0fd-11e6-825a-14dda9e45ea4 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (01/22/2017 09:47:11 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplicativo: AutoKMS.exe Versão do Framework: v4.0.30319 Descrição: O processo foi terminado devido a uma exceção sem tratamento. Informações da Exceção: System.UnauthorizedAccessException Pilha: em System.IO.__Error.WinIOError(Int32, System.String) em System.IO.FileInfo.Delete() em ..(System.String) em ..() em ..(., System.String, Boolean, System.String, Int32, System.String, System.String, Boolean, Boolean, Boolean, Boolean, Boolean, Boolean, System.String, System.String) em ..(Boolean, ., System.String, System.String, Boolean, Int32, System.String, Boolean, Boolean, System.String, System.String, Boolean, Boolean, Boolean) em ..(.) em ..() Error: (01/22/2017 08:56:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: AutoKMS.exe, versão: 2.6.0.0, carimbo de data/hora: 0x562603f9 Nome do módulo com falha: KERNELBASE.dll, versão: 6.3.9600.16656, carimbo de data/hora: 0x5318237f Código de exceção: 0xe0434352 Deslocamento da falha: 0x00000000000043c8 ID do processo com falha: 0x1048 Hora de início do aplicativo com falha: 0x01d27502a312f939 Caminho do aplicativo com falha: C:\Windows\AutoKMS\AutoKMS.exe Caminho do módulo com falha: C:\Windows\system32\KERNELBASE.dll ID do Relatório: 0b22e9ee-e0f6-11e6-8259-14dda9e45ea4 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (01/22/2017 08:56:43 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplicativo: AutoKMS.exe Versão do Framework: v4.0.30319 Descrição: O processo foi terminado devido a uma exceção sem tratamento. Informações da Exceção: System.UnauthorizedAccessException Pilha: em System.IO.__Error.WinIOError(Int32, System.String) em System.IO.FileInfo.Delete() em ..(System.String) em ..() em ..(., System.String, Boolean, System.String, Int32, System.String, System.String, Boolean, Boolean, Boolean, Boolean, Boolean, Boolean, System.String, System.String) em ..(Boolean, ., System.String, System.String, Boolean, Int32, System.String, Boolean, Boolean, System.String, System.String, Boolean, Boolean, Boolean) em ..(.) em ..() Error: (01/22/2017 05:10:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: AutoKMS.exe, versão: 2.6.0.0, carimbo de data/hora: 0x562603f9 Nome do módulo com falha: KERNELBASE.dll, versão: 6.3.9600.16656, carimbo de data/hora: 0x5318237f Código de exceção: 0xe0434352 Deslocamento da falha: 0x00000000000043c8 ID do processo com falha: 0x5e4 Hora de início do aplicativo com falha: 0x01d274e30333691a Caminho do aplicativo com falha: C:\Windows\AutoKMS\AutoKMS.exe Caminho do módulo com falha: C:\Windows\system32\KERNELBASE.dll ID do Relatório: 762d7630-e0d6-11e6-8259-14dda9e45ea4 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Erros de Sistema: ============= Error: (01/22/2017 10:52:32 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (01/22/2017 10:20:36 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (01/22/2017 09:47:08 PM) (Source: WMPNetworkSvc) (EventID: 14349) (User: ) Description: Um novo servidor de mídia não foi inicializado o Mecanismo de Entrega do Windows Media não foi inicializado devido ao erro '0x80070005'. Reinicie o computador e o serviço WMPNetworkSvc. Se o problema persistir, reinstale o Windows Media Player, se possível. Error: (01/22/2017 09:47:08 PM) (Source: WMPNetworkSvc) (EventID: 14353) (User: ) Description: O mecanismo de entrega de mídia de ID '0' não foi inicializado devido ao erro '0x80070005' durante o acréscimo da URL 'http://+:10243/WMPNSSv4/574983380/!S!'. Reinicie o computador e o serviço WMPNetworkSvc. Se o problema persistir, reinstale o Windows Media Player, se possível. Error: (01/22/2017 09:47:08 PM) (Source: WMPNetworkSvc) (EventID: 14349) (User: ) Description: Um novo servidor de mídia não foi inicializado o Mecanismo de Entrega do Windows Media não foi inicializado devido ao erro '0x80070005'. Reinicie o computador e o serviço WMPNetworkSvc. Se o problema persistir, reinstale o Windows Media Player, se possível. Error: (01/22/2017 09:47:08 PM) (Source: WMPNetworkSvc) (EventID: 14353) (User: ) Description: O mecanismo de entrega de mídia de ID '0' não foi inicializado devido ao erro '0x80070005' durante o acréscimo da URL 'http://+:10243/WMPNSSv4/574983380/!S!'. Reinicie o computador e o serviço WMPNetworkSvc. Se o problema persistir, reinstale o Windows Media Player, se possível. Error: (01/22/2017 09:46:13 PM) (Source: Microsoft-Windows-Eventlog) (EventID: 30) (User: AUTORIDADE NT) Description: O serviço de log de eventos encontrou um erro (5) ao habilitar o fornecedor {0BF2FB94-7B60-4B4D-9766-E82F658DF540} para o canal Microsoft-Windows-Kernel-ShimEngine/Operational. Isso não afeta a operação do canal, mas afeta a capacidade do editor de publicar eventos no canal. Uma razão comum para esse erro é o fato de o Provedor usar ETW Provider Security e não ter concedido permissões de habilitação à identidade do serviço Log de Eventos. Error: (01/22/2017 09:46:05 PM) (Source: Microsoft-Windows-Eventlog) (EventID: 30) (User: AUTORIDADE NT) Description: O serviço de log de eventos encontrou um erro (5) ao habilitar o fornecedor {0BF2FB94-7B60-4B4D-9766-E82F658DF540} para o canal Microsoft-Windows-Kernel-ShimEngine/Operational. Isso não afeta a operação do canal, mas afeta a capacidade do editor de publicar eventos no canal. Uma razão comum para esse erro é o fato de o Provedor usar ETW Provider Security e não ter concedido permissões de habilitação à identidade do serviço Log de Eventos. Error: (01/22/2017 09:42:28 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço Superfetch terminou com o erro: O serviço não foi iniciado. Error: (01/22/2017 01:48:09 PM) (Source: DCOM) (EventID: 10010) (User: User) Description: O servidor {1B1F472E-3221-4826-97DB-2C2324D389AE} não se registrou no DCOM dentro do tempo limite necessário. ==================== Informações da Memória =========================== Processador: Intel(R) Core(TM) i5-3470 CPU @ 3.20GHz Percentagem de memória em uso: 17% RAM física total: 8138.86 MB RAM física disponível: 6713.83 MB Virtual Total: 10058.86 MB Virtual disponível: 8571.92 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:931.17 GB) (Free:890.68 GB) NTFS Drive e: (Vinny Fróes) (Fixed) (Total:931.51 GB) (Free:563.19 GB) NTFS Drive f: () (Fixed) (Total:3.73 GB) (Free:2.46 GB) FAT32 ==================== MBR & Tabela de Partições ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 4E36C686) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 0E598B93) Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 3.7 GB) (Disk ID: E97040B6) Partition 1: (Not Active) - (Size=3.7 GB) - (Type=0B) ==================== Fim de Addition.txt ============================