Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 17.03.2019 Uruchomiony przez user (06-04-2019 03:13:16) Uruchomiony z C:\Users\user\Downloads Windows 10 Pro Wersja 1809 17763.379 (X64) (2019-03-16 07:52:48) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1533780283-1331636440-207439935-500 - Administrator - Disabled) Gość (S-1-5-21-1533780283-1331636440-207439935-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1533780283-1331636440-207439935-1003 - Limited - Enabled) Konto domyślne (S-1-5-21-1533780283-1331636440-207439935-503 - Limited - Disabled) user (S-1-5-21-1533780283-1331636440-207439935-1000 - Administrator - Enabled) => C:\Users\user WDAGUtilityAccount (S-1-5-21-1533780283-1331636440-207439935-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.010.20098 - Adobe Systems Incorporated) Bitwarden (HKLM\...\173a9bac-6f0d-50c4-8202-4744c69d091a) (Version: 1.14.0 - 8bit Solutions LLC) CCleaner (HKLM\...\CCleaner) (Version: 5.53 - Piriform) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Edimax Bluetooth 4.0 USB Adapter Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 3.886.880.030916 - Edimax Technology Co., Ltd) Edimax Wi-Fi N150 Bluetooth4.0 Wi-Fi USB Adapter Driver (HKLM-x32\...\InstallShield_{DBCC4C27-F949-482b-B786-7B3B67587CD2}) (Version: Drv_3.00.0011 - Edimax Technology Co., Ltd) Epic Games Launcher (HKLM-x32\...\{8594B302-1A2C-4EB8-8EDA-09E11468448F}) (Version: 1.1.167.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Gif Recorder (HKLM-x32\...\{7CA2F647-E6ED-4B3B-B5B4-0F67F4EF5830}) (Version: 3.2.2 - AGORA Software BV) Git version 2.19.1 (HKLM\...\Git_is1) (Version: 2.19.1 - The Git Development Community) GitKraken (HKU\S-1-5-21-1533780283-1331636440-207439935-1000\...\gitkraken) (Version: 4.2.1 - Axosoft, LLC) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 73.0.3683.86 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden Intel(R) Network Connections 19.0.27.0 (HKLM\...\PROSetDX) (Version: 19.0.27.0 - Intel) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3190 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.10.255 - Intel Corporation) Java 8 Update 201 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Kerish Doctor 2019 (HKLM-x32\...\{EF70A54F-E09E-4570-8F21-C7674CDDB5B6}_is1) (Version: 4.70 - Kerish Products) Konserwator Polskiej Ciasteczkowej Zgody (HKLM\...\{9246E7B1-F82D-417F-83A8-32775B551A11}_is1) (Version: 1.3 - Polish Filters Team) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Lightscreen version 2.4 (HKLM-x32\...\{4A59754E-D644-4F84-9768-41F68053F08E}_is1) (Version: 2.4 - Christian Kaiser) Malwarebytes Anti-Exploit version 1.12.1.147 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.12.1.147 - Malwarebytes) MEGAsync (HKLM-x32\...\MEGAsync) (Version: - Mega Limited) Microsoft Edge (HKU\S-1-5-21-1533780283-1331636440-207439935-1000\...\Microsoft Edge) (Version: 75.0.111.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1533780283-1331636440-207439935-1000\...\OneDriveSetup.exe) (Version: 19.012.0121.0011 - Microsoft Corporation) Microsoft Visual Basic/C++ Runtime (x86) (HKLM-x32\...\{C5E3A69D-D391-45A6-A8FB-00B01E2B010D}) (Version: 1.1.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61186 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61135 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61135 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61135 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61135 - Microsoft Corporation) Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61135 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61135 - Microsoft Corporation) Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61135 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61135 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Microsoft Visual C++ 2017 X64 Additional Runtime - 14.20.27305 (HKLM\...\{578482D6-CBBC-4982-AFEF-5AEB5250B505}) (Version: 14.20.27305 - Microsoft Corporation) Microsoft Visual C++ 2017 X64 Minimum Runtime - 14.20.27305 (HKLM\...\{0CBC6E34-0CDF-4CEC-AFA1-A6A973272090}) (Version: 14.20.27305 - Microsoft Corporation) Microsoft Visual C++ 2017 X86 Additional Runtime - 14.20.27305 (HKLM-x32\...\{506D37C5-D2EC-454A-B3F7-2FE98EABE8E8}) (Version: 14.20.27305 - Microsoft Corporation) Microsoft Visual C++ 2017 X86 Minimum Runtime - 14.20.27305 (HKLM-x32\...\{7E80EF77-6C9D-4FC4-BB83-3361D4E22F25}) (Version: 14.20.27305 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{47C2CCDB-7A04-3797-992B-A84D3E90258F}) (Version: 10.0.60833 - Microsoft Corporation) Microsoft Visual Studio Code (User) (HKU\S-1-5-21-1533780283-1331636440-207439935-1000\...\{771FD6B0-FA20-440A-A002-3B3BAC16DC50}_is1) (Version: 1.30.2 - Microsoft Corporation) Mozilla Firefox 66.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 66.0.2 (x64 pl)) (Version: 66.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0 - Mozilla) multibootusb (remove only) (HKLM-x32\...\multibootusb) (Version: - ) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.6 - Notepad++ Team) OpenOffice 4.1.6 (HKLM-x32\...\{F03D2388-158B-4F8A-B195-CBCA5F459197}) (Version: 4.16.9790 - Apache Software Foundation) Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{d4874f67-8c81-475b-91e0-8de9b2892499}) (Version: 10.1.1.12 - Intel(R) Corporation) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10125.31214 - Realtek Semiconductor Corp.) Revo Uninstaller Pro 4.0.5 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 4.0.5 - VS Revo Group, Ltd.) TL-WN725N_WN723N Driver (HKLM-x32\...\{3C3F9CEB-2C5A-4A47-8EAA-DA76037546BA}) (Version: 1.3.1 - TP-LINK) VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) VMware Player (HKLM\...\{DDDE2FEC-464C-4D0D-BCBC-9F4B4A06209B}) (Version: 15.0.2 - VMware, Inc.) Wi-Fi Scanner version 4.2.0.167 (HKLM-x32\...\Wi-Fi Scanner_is1) (Version: 4.2.0.167 - LizardSystems) X-Mouse Button Control 2.18.5 (HKLM-x32\...\X-Mouse Button Control) (Version: 2.18.5 - Highresolution Enterprises) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1533780283-1331636440-207439935-1000_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6} ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2018-11-13] (Notepad++ -> ) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ContextMenuHandlers2-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => C:\Program Files (x86)\VMware\VMware Player\vmdkShellExt.dll [2018-11-21] (VMware, Inc. -> VMware, Inc.) ContextMenuHandlers2: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => C:\Program Files (x86)\VMware\VMware Player\x64\vmdkShellExt64.dll [2018-11-21] (VMware, Inc. -> VMware, Inc.) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll [2019-02-08] (Mega Limited -> ) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2016-08-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll [2018-09-06] (VS Revo Group Ltd. -> VS Revo Group) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {01F97B7D-1D3E-4D85-B498-C2FD20059774} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {0201D057-CA7A-48EB-BA75-062E36136CEC} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {0E49C9A2-CA85-4C53-9461-569F1053DD85} - System32\Tasks\JetCleanLoginCheckUpdate => C:\Users\user\Documents\JetCleanPortable_1.5.0.129\AutoUpdate.exe (BlueSprig, Inc. -> BlueSprig) Task: {13086D21-6B2D-49F6-8DB4-D50AF3192E09} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {1341661E-A283-4C96-8FBC-70BF2004CF3A} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {18191735-D2F6-4BC4-8B6A-8A1721330E6F} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {2C5BC825-78AD-49A4-982D-E768C06182A5} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) Task: {3C217A5B-48BC-4D27-B93C-709D95DE7AB1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.3-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {43C78A53-D591-4538-9B6E-204BD8BFF14C} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {4F0E888D-FC88-4066-B08A-92CF36392E2F} - Brak ścieżki do pliku Task: {52859692-F1C9-44B7-A987-FB1B9D193940} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {53380F2C-429D-41A1-8A22-A593CBC4E086} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {54661AD9-61A5-4D12-8182-9D25ADE61151} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.3-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {55982D7F-78B7-4CE2-BCE8-3DFAE0CCEDF2} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {6AEB28C8-B131-468E-AD0B-337FEE05F348} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {71D70CFD-E260-4C09-A505-F196DFAC3B43} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {73077A50-00BA-4908-8EE1-50AC76A55974} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) Task: {763E9FD5-D8CA-4443-B1A4-C7788EA14566} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {7D27ED9E-21F9-4F73-A26D-6FDB9A130876} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {855BB5A3-FA89-4B1A-B39C-FD58B7C1C2D1} - System32\Tasks\Aktualizacja rozszerzenia Polska Ciasteczkowa Zgoda => C:\Program Files\PolishCookieConsentMaintenance\PolishCookieConsentMaintenance.exe (Polish Filters Team) [Brak podpisu cyfrowego] Task: {872633BB-159A-447A-B884-D4656CE4B97D} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {882C0BC2-7EB7-406E-8B55-3C00701B15BA} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {8905EBB7-ACF8-4032-92CE-ED26E279CFD9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.3-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {90DF8040-6671-4779-9B35-267E416E0501} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {92607152-85D7-4810-A68F-03EAE802518F} - System32\Tasks\MEGA\MEGAsync Update Task S-1-5-21-1533780283-1331636440-207439935-1000 => C:\ProgramData\MEGAsync\MEGAupdater.exe (Mega Limited -> Mega Limited) Task: {9BC94330-CBC8-4628-80AD-AEBDA7C0426E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) Task: {BA3A1AA4-A0B4-4464-AF7D-BAB4EC19CFC6} - System32\Tasks\{546D334D-C773-4C93-9868-36E5D5317E4C} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe" -d "C:\Program Files (x86)\Common Files\DVDVideoSoft" Task: {BF3157E1-D82F-4152-A37C-F1885902974A} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {C12CB166-47C4-4BCC-BDEE-19CC84F3CA0F} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {C4A07A22-BFD1-4E60-AA57-C66683E360DE} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {D60BBF3A-AE7E-4084-B34B-CA255E731FF0} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {E1E2EA00-D138-4FEE-8D0F-2236F795C4E0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.3-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {E4C757BE-1B1E-48EC-8DF5-3DF380941E94} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FEAF9183-2D05-49C1-BEAB-F4CC0B94CF02} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {FFB07BB9-E3E2-47E9-B32C-F7AF0ACBBECE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe (Piriform Software Ltd -> Piriform Software Ltd) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\":: WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99] WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate] ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\f6c8d70bd7d7a6a4\uBlock Origin.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=cjpalhdlnbpafiamejdnhcphjbkeiagm ShortcutWithArgument: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\668f55d6ff90bd2f\Nano Adblocker.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google Inc.) -> --profile-directory=Default --app-id=gabbbocakeomblphkmmnoamkioajlkfo ==================== Załadowane moduły (filtrowane) ============== 2016-12-07 20:44 - 2016-12-07 20:44 - 000373248 _____ (IntelleSoft) [Brak podpisu cyfrowego] C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\BugTrapU-x64.dll 2019-02-24 13:24 - 2016-12-18 00:31 - 000554496 _____ (Christian Kaiser) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\lightscreen.exe 2019-03-16 18:28 - 2019-03-16 18:28 - 015432332 _____ (Adobe Systems, Inc.) [Brak podpisu cyfrowego] C:\Users\user\Documents\Transformice.exe 2019-02-24 13:24 - 2016-12-01 14:11 - 000229888 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\Qt5WinExtras.dll 2019-02-24 13:24 - 2016-12-01 13:38 - 000570368 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\Qt5Multimedia.dll 2019-02-24 13:24 - 2016-12-01 08:38 - 000155136 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\Qt5Sql.dll 2019-02-24 13:24 - 2016-12-01 08:40 - 000848896 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\Qt5Network.dll 2019-02-24 13:24 - 2016-12-01 08:46 - 004495360 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\Qt5Widgets.dll 2019-02-24 13:24 - 2016-12-01 08:42 - 004878848 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\Qt5Gui.dll 2019-02-24 13:24 - 2016-12-16 12:50 - 004681728 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\Qt5Core.dll 2019-02-24 13:24 - 2016-06-10 05:33 - 000988160 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\platforms\qwindows.dll 2019-02-24 13:24 - 2016-12-01 08:48 - 000243200 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\imageformats\qjpeg.dll 2019-02-24 13:24 - 2016-12-01 08:48 - 000037376 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\bearer\qgenericbearer.dll 2019-02-24 13:24 - 2016-12-01 08:48 - 000039424 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\Users\user\Documents\LSCR\bearer\qnativewifibearer.dll 2016-02-17 17:16 - 2016-02-17 17:16 - 000513024 _____ (FFmpeg Project) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\swscale-4.dll 2016-02-17 17:16 - 2016-02-17 17:16 - 000599552 _____ (FFmpeg Project) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\avutil-55.dll 2017-09-10 09:08 - 2017-09-10 09:08 - 000061952 _____ (The c-ares library, hxxps://c-ares.haxx.se/) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\cares.dll 2018-04-02 07:21 - 2018-04-02 07:21 - 000275456 _____ (The curl library, hxxps://curl.haxx.se/) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\libcurl.dll 2019-01-03 02:43 - 2019-01-03 02:43 - 001374208 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\LIBEAY32.dll 2017-09-10 10:51 - 2017-09-10 10:51 - 000798208 _____ () [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\libsodium.dll 2019-01-03 02:43 - 2019-01-03 02:43 - 000337920 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\SSLEAY32.dll 2017-09-14 08:35 - 2017-09-14 08:35 - 004433920 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\Qt5Widgets.dll 2017-09-14 08:32 - 2017-09-14 08:32 - 005016576 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\Qt5Gui.dll 2017-09-14 08:30 - 2017-09-14 08:30 - 000851968 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\Qt5Network.dll 2016-02-17 17:16 - 2016-02-17 17:16 - 023927296 _____ (FFmpeg Project) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\avcodec-57.dll 2016-02-17 17:16 - 2016-02-17 17:16 - 006306816 _____ (FFmpeg Project) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\avformat-57.dll 2019-01-11 02:29 - 2019-01-11 02:29 - 004641792 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\Qt5Core.dll 2016-02-17 17:16 - 2016-02-17 17:16 - 000287232 _____ (FFmpeg Project) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\swresample-2.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 001010688 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\platforms\qwindows.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000026112 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qgif.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000033280 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qicns.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000027648 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qico.dll 2017-09-14 08:37 - 2017-09-14 08:37 - 000245760 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qjpeg.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000021504 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qsvg.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000255488 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\Qt5Svg.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000020992 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qtga.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000316416 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qtiff.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000019968 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qwbmp.dll 2017-09-14 08:42 - 2017-09-14 08:42 - 000322560 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] C:\ProgramData\MEGAsync\imageformats\qwebp.dll 2017-05-17 11:29 - 2018-11-16 00:11 - 000073728 _____ (Intel Corporation) [Brak podpisu cyfrowego] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x86;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x64;C:\Program Files\Git\cmd;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%systemroot%\System32\WindowsPowerShell\v1.0\;C:\gstreamer\1.0\x86\bin;1.0\x86_64\bin;%SYSTEMROOT%\System32\OpenSSH\ HKCU\Environment\\Path: C:\Users\user\scoop\shims;;C:\Users\user\AppData\Local\Programs\Microsoft VS Code\bin;%USERPROFILE%\AppData\Local\Microsoft\WindowsApps HKU\S-1-5-21-1533780283-1331636440-207439935-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Brak pliku) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{9D841C9E-E6CB-46F1-B4F0-B3BFCC2101BF}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{8B1A50D1-1022-49F1-B0D9-3DFE6010EBEA}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [UDP Query User{4E540FF2-C121-4270-ABF4-6FD4BC6DF5F3}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{673206F6-3E29-47BC-B1CB-7414C0A84D29}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{CA66AA11-F62F-4A11-9E38-1CB7CDAD5EFE}] => (Allow) C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{6DD45419-A358-4C3B-AFE1-4B9603C0DFCC}] => (Allow) C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{52AE6991-4EE4-4053-9836-D4539764308F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{24ABC3D3-E11C-4E4B-A7BB-982300EF3279}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{3B28BA0D-DF8C-45A2-A988-201A79C44607}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) ==================== Punkty Przywracania systemu ========================= 18-03-2019 20:15:19 Instalator modułów systemu Windows 27-03-2019 18:19:10 Zaplanowany punkt kontrolny 30-03-2019 20:16:30 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/30/2019 07:12:56 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Error: (03/27/2019 09:47:35 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1017) (User: ZARZĄDZANIE NT) Description: Wyłączono zbieranie danych licznika wydajności z usługi „ASP.NET_2.0.50727”, ponieważ biblioteka licznika wydajności dla tej usługi wygenerowała jeden lub więcej błędów. Błędy, które były przyczyną tej akcji, zostały zapisane w dzienniku zdarzeń aplikacji. Popraw błędy przed włączeniem liczników wydajności dla tej usługi. Error: (03/27/2019 09:47:35 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1021) (User: ZARZĄDZANIE NT) Description: System Windows nie może otworzyć 32-bitowej biblioteki DLL rozszerzalnego licznika „C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_perf.dll” w środowisku 64-bitowym (kod błędu systemu Win32: 193). Skontaktuj się z dostawcą pliku, aby uzyskać wersję 64-bitową. Alternatywnie możesz otworzyć 32-bitową bibliotekę DLL licznika rozszerzalnego, używając 32-bitowej wersji Monitora wydajności. Aby użyć tego narzędzia, otwórz folder Windows, otwórz folder Syswow64, a następnie uruchom program Perfmon.exe. Error: (03/18/2019 08:20:25 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Error: (03/18/2019 06:39:00 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Error: (03/17/2019 01:36:29 AM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Error: (03/16/2019 05:15:59 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Error: (03/16/2019 05:14:19 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Dziennik System: ============= Error: (04/05/2019 06:18:55 PM) (Source: DCOM) (EventID: 10001) (User: user-Komputer) Description: Nie można uruchomić serwera DCOM: Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca jako Niedostępny/Niedostępny. Błąd: 0 Błąd wystąpił podczas uruchamiania polecenia: "C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c\SkypeApp.exe" -ServerName:App.AppXffn3yxqvgawq9fpmnhy90fr3y01d1t5b.mca Error: (04/05/2019 06:18:55 PM) (Source: DCOM) (EventID: 10010) (User: user-Komputer) Description: Serwer Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/05/2019 12:12:08 AM) (Source: DCOM) (EventID: 10016) (User: user-Komputer) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi user-Komputer\user o identyfikatorze zabezpieczeń SID (S-1-5-21-1533780283-1331636440-207439935-1000) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/04/2019 10:18:40 PM) (Source: DCOM) (EventID: 10016) (User: user-Komputer) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi user-Komputer\user o identyfikatorze zabezpieczeń SID (S-1-5-21-1533780283-1331636440-207439935-1000) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/04/2019 09:57:29 PM) (Source: DCOM) (EventID: 10016) (User: user-Komputer) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi user-Komputer\user o identyfikatorze zabezpieczeń SID (S-1-5-21-1533780283-1331636440-207439935-1000) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/04/2019 06:30:26 PM) (Source: DCOM) (EventID: 10016) (User: user-Komputer) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi user-Komputer\user o identyfikatorze zabezpieczeń SID (S-1-5-21-1533780283-1331636440-207439935-1000) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/03/2019 05:08:45 PM) (Source: DCOM) (EventID: 10001) (User: user-Komputer) Description: Nie można uruchomić serwera DCOM: Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca jako Niedostępny/Niedostępny. Błąd: 0 Błąd wystąpił podczas uruchamiania polecenia: "C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c\SkypeApp.exe" -ServerName:App.AppXffn3yxqvgawq9fpmnhy90fr3y01d1t5b.mca Error: (04/03/2019 05:08:45 PM) (Source: DCOM) (EventID: 10010) (User: user-Komputer) Description: Serwer Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Windows Defender: =================================== Date: 2019-03-29 17:32:24.367 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {1313E5F3-DD23-4BF0-A4CC-959E524D38B9} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA CodeIntegrity: =================================== Date: 2019-03-29 17:20:48.092 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-03-29 17:20:48.086 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-03-29 17:20:48.028 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-03-29 17:20:48.006 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-03-17 00:32:17.671 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-03-17 00:32:17.666 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-03-17 00:32:17.626 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-03-17 00:32:17.605 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Panda Security\Panda Security Protection\PAV3WSC.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-3470 CPU @ 3.20GHz Procent pamięci w użyciu: 87% Całkowita pamięć fizyczna: 3945.32 MB Dostępna pamięć fizyczna: 486.28 MB Całkowita pamięć wirtualna: 7913.32 MB Dostępna pamięć wirtualna: 3233.06 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:231.72 GB) (Free:183.24 GB) NTFS Drive e: (PENDRIVE) (Removable) (Total:14.43 GB) (Free:13.82 GB) FAT32 \\?\Volume{c9e43bc7-3ae1-11e7-9e3c-806e6f6e6963}\ () (Fixed) (Total:0.34 GB) (Free:0.31 GB) NTFS \\?\Volume{c1ef22b8-0000-0000-0000-f0033a000000}\ () (Fixed) (Total:0.82 GB) (Free:0.34 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: C1EF22B8) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=231.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=841 MB) - (Type=27) ======================================================== Disk: 1 (Size: 14.4 GB) (Disk ID: D8098DE6) Partition 1: (Active) - (Size=14.4 GB) - (Type=0C) ==================== Koniec Addition.txt ============================