Resultado do exame Adicional Farbar Recovery Scan Tool (x64) Versão: 01-03-2017 Executado por Ednilson (02-03-2017 19:06:44) Executando a partir de C:\Users\Ednilson\Downloads Windows 8 Pro (X64) (2016-11-18 15:33:39) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= Administrador (S-1-5-21-3189002133-3931300758-4193985393-500 - Administrator - Disabled) Convidado (S-1-5-21-3189002133-3931300758-4193985393-501 - Limited - Disabled) Ednilson (S-1-5-21-3189002133-3931300758-4193985393-1001 - Administrator - Enabled) => C:\Users\Ednilson ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) Adobe Acrobat Reader DC - Português (HKLM-x32\...\{AC76BA86-7AD7-1046-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated) Classic Shell (HKLM\...\{383BB30A-B4A7-4666-9A83-22CFA8640097}) (Version: 4.3.0 - IvoSoft) CutePDF Writer 3.1 (HKLM\...\CutePDF Writer Installation) (Version: 3.1 - Acro Software Inc.) Firebird 2.5.6.27020 (x64) (HKLM\...\FBDBServer_2_5_x64_is1) (Version: 2.5.6.27020 - Firebird Project) Google Chrome (HKLM\...\{B7C7346E-405F-3494-8C7F-7CE63551D9A2}) (Version: 56.0.2924.87 - Google, Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden HP LaserJet Professional P1100-P1560-P1600 Series (HKLM\...\HP LaserJet Professional P1100-P1560-P1600 Series) (Version: - ) hppLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppP1100P1560P1600SeriesLaserJetService (x32 Version: 001.001.0.0 - Hewlett-Packard) Hidden hppusgP1100P1560P1600Series (x32 Version: 1.0.0.1 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{7902E313-FF0F-4493-ACB1-A8147B78DCD0}) (Version: 2.1.1.0000 - Hewlett Packard Development Company L.P.) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2828 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Malwarebytes Anti-Malware versão 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{7BC9B5EB-125A-4E9B-97E1-8D85B5E960B8}) (Version: - Microsoft) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 50.0 (x86 pt-BR) (HKLM-x32\...\Mozilla Firefox 50.0 (x86 pt-BR)) (Version: 50.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.0 - Mozilla) MSI to redistribute MS VS2005 CRT libraries (HKLM-x32\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project) MSI to redistribute MS VS2005 CRT libraries (HKLM-x32\...\{EBFC96E5-4409-426E-88B7-650ADB342E78}) (Version: 8.0.50727.42 - The Firebird Project) NetScanTools Basic Edition version 2.50 (HKLM-x32\...\NetScanTools Basic Edition_is1) (Version: 2.50 - NetScanTools.com) Platform (x32 Version: 1.39 - VIA Technologies, Inc.) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.3.730.2012 - Realtek) Skype™ 7.33 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.104 - Skype Technologies S.A.) SoftPerfect Network Scanner version 7.0.4 (HKLM\...\{8083C3D9-F400-48FA-B060-CF55F25E2D4B}_is1) (Version: 7.0.4 - SoftPerfect) TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.66695 - TeamViewer) TP-LINK TL-WN821N(C)_TL-WN822N_TL-WN823N Driver (HKLM-x32\...\{852E893E-E4FD-45BB-8B17-72ADDF686974}) (Version: 1.3.1 - TP-LINK) TP-LINK Wireless Configuration Utility (HKLM-x32\...\{319D91C6-3D44-436C-9F79-36C0D22372DC}) (Version: 1.3.1 - TP-LINK) VIA Gerenciador de dispositivo de plataforma (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.39 - VIA Technologies, Inc.) Warsaw 1.14.2.35 64 bits (HKLM\...\{20E60725-16C8-4FB9-8BC2-AF92C5F8D06D}_is1) (Version: 1.14.2.35 - GAS Tecnologia) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Wireshark 2.2.4 (64-bit) (HKLM-x32\...\Wireshark) (Version: 2.2.4 - The Wireshark developer community, hxxps://www.wireshark.org) ==================== Exame Personalizado CLSID (Whitelisted): ========================== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) ==================== Tarefas Agendadas (Whitelisted) ============= (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) Task: {28D8FD75-6E2A-402A-8725-93FF4BD1BF38} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {579A5515-F6FE-4A1A-8B37-2A0217703ABF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-18] (Google Inc.) Task: {6FB26CD8-ECB0-45BC-8FD7-8A6F3EF0ABC5} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS.exe Task: {D06D7086-1A41-4334-9864-32F67094F18C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-18] (Google Inc.) Task: {FA88E5CB-D71E-472B-91B0-7BC30BAD017D} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-28] (AVAST Software) (Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.) Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS.exe ==================== Atalhos ============================= (As entradas podem ser listadas para serem restauradas ou removidas.) ShortcutWithArgument: C:\Users\Ednilson\Desktop\NFE WEB.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=aggcoglaahklklbfikgfmmmlahbeebmc ShortcutWithArgument: C:\Users\Ednilson\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\NFE WEB.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=aggcoglaahklklbfikgfmmmlahbeebmc ShortcutWithArgument: C:\Users\Ednilson\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\NFE WEB.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=aggcoglaahklklbfikgfmmmlahbeebmc ==================== Módulos Carregados (Whitelisted) ============== 2016-11-18 13:16 - 2016-01-22 16:57 - 00089008 _____ () C:\Windows\System32\cpwmon64.dll 2016-11-22 06:31 - 2011-04-02 15:05 - 00290304 _____ () C:\Windows\System32\HP1100LM.DLL 2016-11-22 06:31 - 2011-04-02 15:04 - 00074240 _____ () C:\Windows\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2011-03-16 23:07 - 2011-03-16 23:07 - 04297568 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2016-11-21 17:11 - 2013-04-08 14:29 - 00846848 _____ () C:\Program Files (x86)\TP-LINK\TP-LINK Wireless Configuration Utility\TWCU.exe 2017-02-07 06:21 - 2017-02-01 06:47 - 02459992 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libglesv2.dll 2017-02-07 06:21 - 2017-02-01 06:47 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\56.0.2924.87\libegl.dll 2016-11-21 17:11 - 2013-03-12 19:48 - 01411072 _____ () C:\Program Files (x86)\TP-LINK\TP-LINK Wireless Configuration Utility\nicLan.dll 2016-11-21 17:11 - 2013-04-02 10:34 - 00193024 _____ () C:\Program Files (x86)\TP-LINK\TP-LINK Wireless Configuration Utility\DC_WFF.dll 2016-11-21 17:11 - 2013-04-02 13:11 - 00138752 _____ () C:\Program Files (x86)\TP-LINK\TP-LINK Wireless Configuration Utility\WJWF\WJWF.dll 2016-11-21 17:11 - 2013-03-12 19:48 - 00115712 _____ () C:\Program Files (x86)\TP-LINK\TP-LINK Wireless Configuration Utility\WJWF\WJWF_WPS_WIN7.DLL ==================== Alternate Data Streams (Whitelisted) ========= (Se uma entrada for incluída na fixlist, somente o ADS será removido.) AlternateDataStreams: C:\Program Files (x86)\GbPlugin:IncompleteStartProcessProtection.cnt [10] AlternateDataStreams: C:\Program Files (x86)\GbPlugin:u6eBQrM0Z2K3FKLVBMG8dY3IkKT2rqFO+Sf68h8fDg== [32] AlternateDataStreams: C:\Windows\System32:478749D5_Bb.gbp [2] AlternateDataStreams: C:\Windows\System32:478749D5_Cef.gbp [2] AlternateDataStreams: C:\Windows\System32:478749D5_Uni.gbp [2] AlternateDataStreams: C:\Windows\system32\Drivers\gbpddfac64.sys:X5ZN8aGvT4 [3022] AlternateDataStreams: C:\Windows\system32\Drivers\gbpddreg64.sys:X5ZN8aGvT4 [686] AlternateDataStreams: C:\Windows\system32\Drivers\wsddfac.sys:X5ZN8aGXs4 [2410] AlternateDataStreams: C:\ProgramData\GbPlugin:IncompleteStartGbprcm.cnt [10] AlternateDataStreams: C:\Users\Todos os Usuários\GbPlugin:IncompleteStartGbprcm.cnt [10] ==================== Modo de Segurança (Whitelisted) =================== (Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.) ==================== Associação (Whitelisted) =============== (Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.) ==================== Internet Explorer confiável/restrito =============== (Se uma entrada for incluída na fixlist, será removida do Registro.) IE trusted site: HKU\.DEFAULT\...\bancobrasil.com.br -> hxxps://www14.bancobrasil.com.br IE trusted site: HKU\.DEFAULT\...\bb.com.br -> hxxps://seg.bb.com.br IE trusted site: HKU\.DEFAULT\...\caixa.gov.br -> hxxps://imagem.caixa.gov.br IE trusted site: HKU\.DEFAULT\...\itau.com.br -> hxxps://bankline.itau.com.br IE trusted site: HKU\.DEFAULT\...\itaupersonnalite.com.br -> hxxp://www.itaupersonnalite.com.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\bancobrasil.com.br -> hxxps://www14.bancobrasil.com.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\bb.com.br -> hxxps://seg.bb.com.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\caixa.gov.br -> hxxps://imagem.caixa.gov.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\google.com -> www.google.com IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\google.com.br -> www.google.com.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\itau.b.br -> www.itau.b.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\itau.com.br -> hxxps://bankline.itau.com.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\itau.com.br -> bankline.itau.com.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\itaupersonnalite.com.br -> hxxp://www.itaupersonnalite.com.br IE trusted site: HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\itaupersonnalite.com.br -> www.itaupersonnalite.com.br ==================== Hosts Conteúdo: =============================== (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2012-07-26 02:26 - 2016-12-07 13:27 - 00000822 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Outras Áreas ============================ (Atualmente não há nenhuma correção automática para esta seção.) HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ednilson\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.25.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: cphs => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: VIAKaraokeService => 2 HKLM\...\StartupApproved\Run: => "HotKeysCmds" HKLM\...\StartupApproved\Run: => "IgfxTray" HKLM\...\StartupApproved\Run: => "Persistence" HKLM\...\StartupApproved\Run32: => "HDAudDeck" HKU\S-1-5-21-3189002133-3931300758-4193985393-1001\...\StartupApproved\Run: => "Skype" ==================== Regras do Firewall (Whitelisted) =============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{317F8DEB-59FC-4C3A-A5DC-C4F18B667D30}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8C2722A8-FEB7-4794-8918-7B55AACB6D33}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{E9E295C6-9123-4694-A8AE-E7B7C35D307E}C:\windows\kmsemulator.exe] => (Allow) C:\windows\kmsemulator.exe FirewallRules: [UDP Query User{6B101549-C1CC-40E7-9FEC-A2829E9C3BAF}C:\windows\kmsemulator.exe] => (Allow) C:\windows\kmsemulator.exe FirewallRules: [{B84FE6A8-B584-4225-9937-578DE85AADDB}] => (Block) C:\windows\kmsemulator.exe FirewallRules: [{73E918F7-2278-4545-B4BB-AA8910AC59A1}] => (Block) C:\windows\kmsemulator.exe FirewallRules: [{E12B63BE-1846-4D19-AB45-C7888AA436F7}] => (Allow) C:\Program Files\Diebold\Warsaw\core.exe FirewallRules: [{E91D66F4-7948-498F-AD42-C20E6CBD6560}] => (Allow) E:\ProductInst64.exe FirewallRules: [{17D4CAD6-A15F-455B-ADCE-22A44CF36BA0}] => (Allow) E:\ProductInst64.exe FirewallRules: [{901E998E-26EC-4DC7-BEC0-E3CF11E670CB}] => (Allow) LPort=9100 FirewallRules: [{F40B8A56-2D6B-4732-A991-BA1B9502D742}] => (Allow) LPort=427 FirewallRules: [{947C6236-54F0-4BA2-A5FA-1852686F9743}] => (Allow) LPort=161 FirewallRules: [{79ED28BE-C18B-4C21-8409-FD604E9BB99D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{474C1044-8D6D-449D-96A4-3EA7DFE486A9}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{912BF3CA-A451-47FA-B077-5166AAFE44DF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{3253F016-A8C5-4F7C-8E76-5BD356DAA4B4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{500ED564-9FFC-4E4C-AA18-4295081EE9CD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{A6FB80BD-2110-443D-9E8E-CD3287993478}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe ==================== Pontos de Restauração ========================= 13-02-2017 19:04:58 Installed Net Scan 21-02-2017 09:24:29 Ponto de Verificação Agendado 23-02-2017 09:40:55 Configured Microsoft Office Professional Plus 2010 02-03-2017 15:51:27 Operação de restauração ==================== Dispositivos Apresentando Falhas No Gerenciador ============= ==================== Erros no Log de eventos: ========================= Erros em Aplicativos: ================== Error: (03/02/2017 06:24:44 PM) (Source: System Restore) (EventID: 8210) (User: ) Description: Erro não especificado durante a Restauração do Sistema: (Configured Microsoft Office Professional Plus 2010). Informações adicionais: 0x80070005. Error: (03/02/2017 03:55:37 PM) (Source: System Restore) (EventID: 8210) (User: ) Description: Erro não especificado durante a Restauração do Sistema: (Configured Microsoft Office Professional Plus 2010). Informações adicionais: 0x80070005. Error: (03/02/2017 03:55:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: spoolsv.exe, versão: 6.2.9200.16384, carimbo de data/hora: 0x501080ef Nome do módulo com falha: HP1100LM.DLL, versão: 2011.402.1.35248, carimbo de data/hora: 0x4d96d8b5 Código de exceção: 0xc0000005 Deslocamento da falha: 0x0000000000002370 ID do processo com falha: 0x4e0 Hora de início do aplicativo com falha: 0x01d29386698d27f7 Caminho do aplicativo com falha: C:\Windows\System32\spoolsv.exe Caminho do módulo com falha: C:\Windows\System32\HP1100LM.DLL ID do Relatório: ccbde536-ff79-11e6-be97-60a44cdf6626 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (03/02/2017 03:49:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: spoolsv.exe, versão: 6.2.9200.16384, carimbo de data/hora: 0x501080ef Nome do módulo com falha: HP1100LM.DLL, versão: 2011.402.1.35248, carimbo de data/hora: 0x4d96d8b5 Código de exceção: 0xc0000005 Deslocamento da falha: 0x0000000000002370 ID do processo com falha: 0x4d4 Hora de início do aplicativo com falha: 0x01d2938597c10e4a Caminho do aplicativo com falha: C:\Windows\System32\spoolsv.exe Caminho do módulo com falha: C:\Windows\System32\HP1100LM.DLL ID do Relatório: 07e3eb3b-ff79-11e6-be96-60a44cdf6626 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (03/02/2017 09:44:43 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Falha ao criar ponto de restauração (Processo = C:\Users\Ednilson\AppData\Local\Temp\vc_redist.x86.exe /install /quiet /norestart; Descrição = Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215; Erro = 0x80070514). Error: (02/23/2017 09:40:55 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erro do Serviço de Cópias de Sombra de Volume: erro inesperado ao consultar a interface IVssWriterCallback. hr = 0x80070005, Acesso negado. . Muitas vezes, isso é causado por configurações de segurança incorretas no processo gravador ou solicitante. Operação: Obtendo Dados do Gravador Contexto: Id de Classe de Gravador: {e8132975-6f93-4464-a53e-1050253ae220} Nome do Gravador: System Writer ID de Instância de Gravador: {020f35b1-d916-47b8-a3a3-a079f26ff2f9} Error: (02/22/2017 11:05:33 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: NTC) Description: Falha na ativação do aplicativo microsoft.windowsphotos_16.4.4204.712_x64__8wekyb3d8bbwe:Microsoft.WindowsLive.ModernPhotos.AppXsjk229593yvkhw8w13eans3t0eh9strp.wwa com o erro: -2144927150. Veja o log Microsoft-Windows-TWinUI/Operational para obter informações adicionais. Error: (02/22/2017 06:34:10 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: Explorer.EXE, versão: 6.2.9200.16384, carimbo de data/hora: 0x50107dbc Nome do módulo com falha: twinui.dll, versão: 6.2.9200.16384, carimbo de data/hora: 0x50109442 Código de exceção: 0xc0000005 Deslocamento da falha: 0x000000000011f63e ID do processo com falha: 0x9b8 Hora de início do aplicativo com falha: 0x01d28ceece3cd77e Caminho do aplicativo com falha: C:\Windows\Explorer.EXE Caminho do módulo com falha: C:\Windows\System32\twinui.dll ID do Relatório: 1017f691-f8e2-11e6-be95-60a44cdf6626 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (02/13/2017 01:41:26 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: NTC) Description: Falha na ativação do aplicativo Microsoft.Reader_6.2.8516.0_x64__8wekyb3d8bbwe:Microsoft.Reader.AppXqwpk1t4bvqdvwhxhbyg53psw2e2hmdrd.mca com o erro: -2144927150. Veja o log Microsoft-Windows-TWinUI/Operational para obter informações adicionais. Error: (02/13/2017 01:41:06 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: NTC) Description: Falha na ativação do aplicativo Microsoft.Reader_6.2.8516.0_x64__8wekyb3d8bbwe:Microsoft.Reader.AppXqwpk1t4bvqdvwhxhbyg53psw2e2hmdrd.mca com o erro: -2144927150. Veja o log Microsoft-Windows-TWinUI/Operational para obter informações adicionais. Erros de Sistema: ============= Error: (03/02/2017 06:19:54 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORIDADE NT) Description: Falha na inicialização do Módulo de Extensibilidade de WLAN. Caminho do Módulo: C:\Windows\system32\athExt.dll Código de Erro: 126 Error: (03/02/2017 06:19:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Não foi possível iniciar o serviço Virtualização de arquivo UAC devido ao seguinte erro: O carregamento deste driver foi bloqueado Error: (03/02/2017 06:19:35 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: AUTORIDADE NT) Description: 0xc000014d0 Error: (03/02/2017 03:55:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: O serviço Spooler de Impressão foi finalizado inesperadamente. Isto aconteceu 1 vez(es). A seguinte ação corretiva será tomada em 5000 milissegundos: Reiniciar o serviço. Error: (03/02/2017 03:54:22 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORIDADE NT) Description: Falha na inicialização do Módulo de Extensibilidade de WLAN. Caminho do Módulo: C:\Windows\system32\athExt.dll Código de Erro: 126 Error: (03/02/2017 03:54:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Não foi possível iniciar o serviço Virtualização de arquivo UAC devido ao seguinte erro: %%1275 = O carregamento deste driver foi bloqueado Error: (03/02/2017 03:54:05 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: AUTORIDADE NT) Description: 0xc000014d0 Error: (03/02/2017 03:50:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: O serviço Spooler de Impressão foi finalizado inesperadamente. Isto aconteceu 1 vez(es). A seguinte ação corretiva será tomada em 5000 milissegundos: Reiniciar o serviço. Error: (03/02/2017 03:48:32 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORIDADE NT) Description: Falha na inicialização do Módulo de Extensibilidade de WLAN. Caminho do Módulo: C:\Windows\system32\athExt.dll Código de Erro: 126 Error: (03/02/2017 03:48:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Não foi possível iniciar o serviço Virtualização de arquivo UAC devido ao seguinte erro: %%1275 = O carregamento deste driver foi bloqueado CodeIntegrity: =================================== Date: 2016-11-18 14:35:10.919 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\clr.dll with signing level Unsigned while the system requires signing level Microsoft or better to load. ==================== Informações da Memória =========================== Processador: Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz Percentagem de memória em uso: 22% RAM física total: 7877.47 MB RAM física disponível: 6118.78 MB Virtual Total: 9093.47 MB Virtual disponível: 7254.78 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:233.26 GB) (Free:198.27 GB) NTFS Drive d: (Dados) (Fixed) (Total:232.16 GB) (Free:222.51 GB) NTFS Drive f: (TRANSCEND) (Removable) (Total:14.94 GB) (Free:2.62 GB) FAT32 ==================== MBR & Tabela de Partições ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 5390881B) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=233.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=232.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 15 GB) (Disk ID: 8903D98A) Partition 1: (Not Active) - (Size=15 GB) - (Type=0C) ==================== Fim de Addition.txt ============================