Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 24-01-2023 Uruchomiony przez czech (25-01-2023 14:35:15) Uruchomiony z C:\Users\czech\Downloads Microsoft Windows 11 Home Wersja 22H2 22621.1105 (X64) (2022-11-15 22:02:13) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-3496323806-1946760033-870455604-500 - Administrator - Disabled) czech (S-1-5-21-3496323806-1946760033-870455604-1001 - Administrator - Enabled) => C:\Users\czech Gość (S-1-5-21-3496323806-1946760033-870455604-501 - Limited - Disabled) Konto domyślne (S-1-5-21-3496323806-1946760033-870455604-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3496323806-1946760033-870455604-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Arcade (HKLM\...\Arcade 2.4.0.22975) (Version: 2.4.0.22975 - Output, Inc.) Arcade (HKLM\...\Arcade 2.4.1.23163) (Version: 2.4.1.23163 - Output, Inc.) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.14 - Michael Tippach) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 26.0.1.233 - Bitdefender) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CodeStuff Starter (HKLM-x32\...\CodeStuff Starter) (Version: 5.6.2.9 - CodeStuff) FirmwareUpdateManager (HKLM-x32\...\FwUpdateManager) (Version: 1.0.1.0 - AlphaTheta Corporation.) FL Studio 20 (HKLM-x32\...\FL Studio 20) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 109.0.5414.120 - Google LLC) Malwarebytes version 4.5.20.230 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.20.230 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 109.0.1518.61 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3496323806-1946760033-870455604-1001\...\OneDriveSetup.exe) (Version: 23.002.0102.0004 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{730ca3c6-815d-4b47-abc9-5082acd0267f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.23026 (HKLM\...\{BC958BD2-5DAC-3862-BB1A-C1BE0790438D}) (Version: 14.0.23026 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.23026 (HKLM\...\{0D3E9E15-DE7A-300B-96F1-B4AF12B96488}) (Version: 14.0.23026 - Microsoft Corporation) Hidden rekordbox 6.6.8 64bit (HKLM\...\Pioneer rekordbox 6.6.8) (Version: 6.6.8.0003 - AlphaTheta) Środowisko uruchomieniowe Microsoft Edge WebView2 (HKLM-x32\...\Microsoft EdgeWebView) (Version: 109.0.1518.61 - Microsoft Corporation) WinRAR 6.20 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.20.0 - win.rar GmbH) Wondershare NativePush(Build 1.0.0.7) (HKU\S-1-5-21-3496323806-1946760033-870455604-1001\...\Wondershare NativePush_is1) (Version: - ) Packages: ========= AudioWizard -> C:\Program Files\WindowsApps\ICEpower.AudioWizard_1.5.31.0_x64__dxp88312j1fgj [2022-11-21] (ICEpower) Clipchamp -> C:\Program Files\WindowsApps\Clipchamp.Clipchamp_2.5.15.0_neutral__yxz26nhyzhsrt [2023-01-19] (Microsoft Corp.) Microsoft Family -> C:\Program Files\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.39.0_x64__8wekyb3d8bbwe [2023-01-03] (Microsoft Corp.) ms-resource://MicrosoftCorporationII.QuickAssist/resources/APP_WINDOW_NAME -> C:\Program Files\WindowsApps\MicrosoftCorporationII.QuickAssist_2.0.15.0_x64__8wekyb3d8bbwe [2023-01-19] (Microsoft Corp.) ms-resource:AppDisplayName -> C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.13.0_x64__qmba6cd70vzyy [2022-12-29] (ASUSTeK COMPUTER INC.) ms-resource:AppStoreName -> C:\Program Files\WindowsApps\Microsoft.RawImageExtension_2.1.40041.0_x64__8wekyb3d8bbwe [2023-01-25] (Microsoft Corporation) ms-resource:AppxManifest_DisplayName -> C:\Windows\SystemApps\Microsoft.Windows.PrintQueueActionCenter_cw5n1h2txyewy [2022-11-15] (Microsoft Corporation) ms-resource:ProductPkgDisplayName -> C:\Windows\SystemApps\MicrosoftWindows.Client.Core_cw5n1h2txyewy [2023-01-15] (ms-resource:ProductPublisherDisplayName) ms-resource:System_Item_Title_IntelGraphicsControlPanel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.4478.0_x64__8j3eq9eme6ctt [2023-01-12] (INTEL CORP) [Startup Task] Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.36.273.0_x64__dt26b99r8h8gj [2022-12-08] (Realtek Semiconductor Corp) Windows HDR Calibration -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WindowsHDRCalibration_1.0.152.0_x64__8wekyb3d8bbwe [2023-01-04] (Microsoft Corp.) WinRAR -> C:\Program Files\WinRAR [2023-01-25] (0) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3496323806-1946760033-870455604-1001_Classes\CLSID\{14100442-9664-1407-2647-000000000000}\localserver32 -> C:\Users\czech\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe (Wondershare Technology Group Co.,Ltd -> Wondershare) CustomCLSID: HKU\S-1-5-21-3496323806-1946760033-870455604-1001_Classes\CLSID\{D3E34B21-9D75-101A-8C3D-00AA001A1652}\localserver32 -> C:\Program Files\WindowsApps\Microsoft.Paint_11.2210.4.0_x64__8wekyb3d8bbwe\PaintApp\mspaint.exe () [Brak podpisu cyfrowego] ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\sd\mbshlext.dll [2023-01-15] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\sd\mbshlext.dll [2023-01-15] (Malwarebytes Inc. -> Malwarebytes) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\czech\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\e4ed22b324357c2e\Profil 3 - Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Profile 2" ==================== Załadowane moduły (filtrowane) ============= ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HidSpiCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TextInputManagementService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{5099944A-F6B9-4057-A056-8C550228544C} => ""="Memory" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{5099944A-F6B9-4057-A056-8C550228544C} => "SafeBootDrivers"="1" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HidSpiCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TextInputManagementService => ""="Service" ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2022-05-07 06:24 - 2022-05-07 06:22 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3496323806-1946760033-870455604-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\czech\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\StartupFolder: => "WSAppHelper.lnk" HKLM\...\StartupApproved\StartupFolder: => "WSAndroidAppHelper.lnk" HKLM\...\StartupApproved\Run: => "CL-26-44EB56B9-3DF3-4A92-92F9-9A1E42BCA2C4" HKLM\...\StartupApproved\Run32: => "Backup" HKU\S-1-5-21-3496323806-1946760033-870455604-1001\...\StartupApproved\StartupFolder: => "rekordboxAgent.lnk" HKU\S-1-5-21-3496323806-1946760033-870455604-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_EE71D4D6F94ECED04EF86151618A219F" HKU\S-1-5-21-3496323806-1946760033-870455604-1001\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{74D4DC0C-4F05-4DEF-934A-B5A8677DE7D2}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.7\rekordboxAgent-win32-x64\rekordboxAgent.exe => Brak pliku FirewallRules: [{AAF69896-51DC-42E3-BCAA-B202654722C3}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.8\rekordbox.exe (AlphaTheta Corporation -> AlphaTheta Corporation) FirewallRules: [{C56C3741-CF80-47EE-AE1D-79B481EB0FD0}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.8\psvnfsd.exe (AlphaTheta Corporation -> AlphaTheta Corporation) FirewallRules: [{8E87CCA9-E811-47ED-87DA-933E325411A9}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.8\psvlinksysmgr.exe (AlphaTheta Corporation -> AlphaTheta Corporation) FirewallRules: [{8F3762C4-928B-41CB-94A6-DE17454E58F5}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.8\edb_streamd.exe (AlphaTheta Corporation -> ) FirewallRules: [{5AC5E222-9635-4C6C-93E2-6E59802C63B5}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.8\ls-unity-rekordbox-win-64bit.exe (AlphaTheta Corporation -> ) FirewallRules: [{D969C341-DDB0-4807-8C5F-E4136061026A}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.8\rbHttpServer.exe (AlphaTheta Corporation -> ) FirewallRules: [{975C275A-86F5-4B37-A34C-936FC236CCFB}] => (Allow) C:\Program Files\Pioneer\rekordbox 6.6.8\rekordboxAgent-win32-x64\rekordboxAgent.exe (AlphaTheta Corporation -> AlphaTheta Corporation) FirewallRules: [{A6F1ED76-E37F-4AB4-ABB1-B2417DB8D44B}] => (Allow) C:\Users\czech\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe (Wondershare Technology Group Co.,Ltd -> Wondershare) FirewallRules: [{DAC4DE4C-D5FD-4DB3-B919-53AA5F69F8C8}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{6B63CCEA-CFC2-493D-80B4-C06F1FB72771}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{47D2740E-5668-4F79-8264-54B1E4502376}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{28F37FAA-44A0-4D4E-8EBA-6DECC653E1CD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{CCD25C0C-BF4F-4A78-A26A-494811235D79}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.13.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Brak podpisu cyfrowego] FirewallRules: [{3DBEE74D-B90E-47B8-A4B3-F455BB7A5B86}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.13.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Brak podpisu cyfrowego] FirewallRules: [{EC8EB3E5-BD96-4931-90CE-AA67E604974A}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.13.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Brak podpisu cyfrowego] FirewallRules: [{30937E40-81A6-47D1-A2E7-B3CE3B232EE0}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.13.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Brak podpisu cyfrowego] FirewallRules: [{F936C292-CC1E-46E9-BCF4-AF392B2368CA}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22336.907.1742.9730_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5F1EDFE6-F7DA-49BF-8B6E-46DDD0DB1D09}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22336.907.1742.9730_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{338B5FEA-90C7-4D4C-BFE7-65433BC7D43E}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\109.0.1518.61\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{0C42E0A0-0AFE-40D6-99CD-B7742BA87B7E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{CC99F217-5FFB-4C7A-A066-F338DADE70D4}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_0100494bef227dd5\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.​) FirewallRules: [{5A325199-0303-4512-9BEC-967B43C3FE3B}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_0100494bef227dd5\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.​) ==================== Punkty Przywracania systemu ========================= 12-01-2023 22:28:41 Instalator modułów systemu Windows 20-01-2023 21:17:56 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (01/25/2023 01:59:05 PM) (Source: Application Error) (EventID: 1000) (User: ZARZĄDZANIE NT) Description: Nazwa aplikacji powodującej błąd: svchost.exe_UserManager, wersja: 10.0.22621.1, sygnatura czasowa: 0x6dc5c2a5 Nazwa modułu powodującego błąd: combase.dll, wersja: 10.0.22621.900, sygnatura czasowa: 0x622991f2 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000a128e Identyfikator procesu powodującego błąd: 0x0x87c Godzina uruchomienia aplikacji powodującej błąd: 0x0x1d930bbaa29a3fc Ścieżka aplikacji powodującej błąd: C:\Windows\system32\svchost.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\combase.dll Identyfikator raportu: 383b50f6-2ba8-46a1-bf30-2ef8307e7798 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/25/2023 01:59:04 PM) (Source: Application Error) (EventID: 1000) (User: ZARZĄDZANIE NT) Description: Nazwa aplikacji powodującej błąd: svchost.exe_TokenBroker, wersja: 10.0.22621.1, sygnatura czasowa: 0x6dc5c2a5 Nazwa modułu powodującego błąd: combase.dll, wersja: 10.0.22621.900, sygnatura czasowa: 0x622991f2 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000a128e Identyfikator procesu powodującego błąd: 0x0x1d5c Godzina uruchomienia aplikacji powodującej błąd: 0x0x1d930bbada7fb03 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\svchost.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\combase.dll Identyfikator raportu: a1729024-5591-4bec-9cb2-f42dd547d293 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/25/2023 12:39:19 PM) (Source: Application Hang) (EventID: 1002) (User: ZARZĄDZANIE NT) Description: Program explorer.exe w wersji 10.0.22621.1105 przestał korzystać z systemu Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji o problemie, sprawdź historię problemów w panelu sterowania Zabezpieczenia i konserwacja. Error: (01/25/2023 11:17:59 AM) (Source: Application Error) (EventID: 1000) (User: KRAW¨˝NIK) Description: Nazwa aplikacji powodującej błąd: Microsoft.SharePoint.exe, wersja: 23.2.102.4, sygnatura czasowa: 0x9ff405d5 Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.22621.608, sygnatura czasowa: 0xf5fc15a3 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000007f61e Identyfikator procesu powodującego błąd: 0x0x1cf0 Godzina uruchomienia aplikacji powodującej błąd: 0x0x1d930a6484f4d27 Ścieżka aplikacji powodującej błąd: C:\Users\czech\AppData\Local\Microsoft\OneDrive\23.002.0102.0004\Microsoft.SharePoint.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\ucrtbase.dll Identyfikator raportu: 8474673a-6caf-444f-8b05-40a547bb81e6 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/24/2023 03:17:15 AM) (Source: Application Error) (EventID: 1000) (User: KRAW¨˝NIK) Description: Nazwa aplikacji powodującej błąd: Microsoft.SharePoint.exe, wersja: 23.2.102.4, sygnatura czasowa: 0x9ff405d5 Nazwa modułu powodującego błąd: ucrtbase.dll, wersja: 10.0.22621.608, sygnatura czasowa: 0xf5fc15a3 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x000000000007f61e Identyfikator procesu powodującego błąd: 0x0x3790 Godzina uruchomienia aplikacji powodującej błąd: 0x0x1d92f99f58aa6f2 Ścieżka aplikacji powodującej błąd: C:\Users\czech\AppData\Local\Microsoft\OneDrive\23.002.0102.0004\Microsoft.SharePoint.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\ucrtbase.dll Identyfikator raportu: 4e7bf469-3680-4f10-a352-19a88ba5ef49 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/21/2023 08:56:46 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x8007045b, Trwa proces zamykania systemu. ] Error: (01/13/2023 04:31:27 PM) (Source: Application Error) (EventID: 1000) (User: KRAW¨˝NIK) Description: Nazwa aplikacji powodującej błąd: FL64.exe, wersja: 20.7.1.1773, sygnatura czasowa: 0x5ee78cc4 Nazwa modułu powodującego błąd: wdmaud.drv, wersja: 10.0.22621.1, sygnatura czasowa: 0xb67df683 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000022f2a Identyfikator procesu powodującego błąd: 0x0x2f8c Godzina uruchomienia aplikacji powodującej błąd: 0x0x1d92764117d276c Ścieżka aplikacji powodującej błąd: D:\fl\FL64.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\wdmaud.drv Identyfikator raportu: 4f67623b-d5fe-4ecb-a9f7-8c8d61b02a06 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/13/2023 03:48:08 PM) (Source: Application Error) (EventID: 1000) (User: KRAW¨˝NIK) Description: Nazwa aplikacji powodującej błąd: mspaint.exe, wersja: 11.2208.6.0, sygnatura czasowa: 0x630cef41 Nazwa modułu powodującego błąd: mspaint.exe, wersja: 11.2208.6.0, sygnatura czasowa: 0x630cef41 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000005ab7c Identyfikator procesu powodującego błąd: 0x0x20d4 Godzina uruchomienia aplikacji powodującej błąd: 0x0x1d9275d18434a96 Ścieżka aplikacji powodującej błąd: C:\Program Files\WindowsApps\Microsoft.Paint_11.2208.6.0_x64__8wekyb3d8bbwe\PaintApp\mspaint.exe Ścieżka modułu powodującego błąd: C:\Program Files\WindowsApps\Microsoft.Paint_11.2208.6.0_x64__8wekyb3d8bbwe\PaintApp\mspaint.exe Identyfikator raportu: 93617a11-e081-4c21-a700-73c1c7d8595f Pełna nazwa pakietu powodującego błąd: Microsoft.Paint_11.2208.6.0_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: App Dziennik System: ============= Error: (01/25/2023 02:27:45 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Wondershare Driver Install Service help niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/25/2023 02:27:39 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa ProductAgentService niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/25/2023 02:27:25 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Management Engine WMI Provider Registration niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/25/2023 02:27:16 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa FwUpdateManager niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/25/2023 02:27:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Intel(R) Management and Security Application Local Management Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (01/25/2023 02:21:32 PM) (Source: DCOM) (EventID: 10010) (User: KRAW¨˝NIK) Description: Serwer {8CFC164F-4BE5-4FDD-94E9-E2AF73ED4A19} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (01/25/2023 02:16:20 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi DFWSIDService z powodu następującego błędu: Nie można odnaleźć określonego pliku. Error: (01/25/2023 02:15:46 PM) (Source: DCOM) (EventID: 10010) (User: KRAW¨˝NIK) Description: Serwer {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} nie zarejestrował się w modelu DCOM w wymaganym czasie. Windows Defender: ================ Date: 2023-01-16 16:48:25 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {6FF94673-456F-4B3D-8451-5C3F750171A7} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2023-01-14 20:12:24 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {4D3F170B-A5E6-4003-9A3F-5284256A86D2} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2023-01-13 17:01:57 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {7403B261-38D8-4577-B3B4-9596B01467AD} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2023-01-12 22:25:48 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {5C3BBC34-F60B-4B33-B612-46E6E5443BDC} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2023-01-09 16:43:55 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {E52DC929-F001-4033-8EB2-B0544F9873DA} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM  CodeIntegrity: =============== Date: 2023-01-25 14:33:20 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2023-01-25 14:26:24 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\sd\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. X515JAB.309 08/17/2022 Płyta główna: ASUSTeK COMPUTER INC. X515JAB Procesor: Intel(R) Core(TM) i7-1065G7 CPU @ 1.30GHz Procent pamięci w użyciu: 68% Całkowita pamięć fizyczna: 7930.68 MB Dostępna pamięć fizyczna: 2462.73 MB Całkowita pamięć wirtualna: 10618.68 MB Dostępna pamięć wirtualna: 4734.36 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:146.48 GB) (Free:63.9 GB) (Model: INTEL SSDPEKNW512G8) NTFS Drive d: (Wąż) (Fixed) (Total:329.01 GB) (Free:296.41 GB) (Model: INTEL SSDPEKNW512G8) NTFS \\?\Volume{863f2f63-aea7-4f7b-9f96-488a16fce59a}\ (RECOVERY) (Fixed) (Total:0.98 GB) (Free:0.08 GB) NTFS \\?\Volume{0a73ff45-4d33-4877-a26a-e7b27bcf63de}\ (MYASUS) (Fixed) (Total:0.19 GB) (Free:0.07 GB) FAT32 \\?\Volume{7c8ea73a-9309-49b5-b7d2-a4d11e7d63e7}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.2 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: 54E0B767) Partition: GPT. ==================== Koniec Addition.txt =======================