Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 18-04-2022 01 Uruchomiony przez Intel (18-04-2022 15:50:52) Uruchomiony z C:\Users\Intel\Desktop\dfs Microsoft Windows 10 Pro Wersja 21H2 19044.1645 (X64) (2022-04-17 20:30:15) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-3421411951-854567962-3898249824-500 - Administrator - Disabled) Gość (S-1-5-21-3421411951-854567962-3898249824-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3421411951-854567962-3898249824-1003 - Limited - Enabled) Intel (S-1-5-21-3421411951-854567962-3898249824-1001 - Administrator - Enabled) => C:\Users\Intel Konto domyślne (S-1-5-21-3421411951-854567962-3898249824-503 - Limited - Disabled) polic (S-1-5-21-3421411951-854567962-3898249824-1005 - Administrator - Enabled) => C:\Users\polic Ryszard (S-1-5-21-3421411951-854567962-3898249824-1006 - Limited - Enabled) => C:\Users\Ryszard WDAGUtilityAccount (S-1-5-21-3421411951-854567962-3898249824-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.303 - Adobe) Adobe Reader XI - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.00 - Adobe Systems Incorporated) Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.23214 - Microsoft Corporation) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6499 - CDBurnerXP) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DriverPackage (HKLM-x32\...\{214A6B58-6EB3-4251-82DC-86B28ADC9927}) (Version: 1.00.0000 - 10moons) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{60A3CB9F-4429-4C7A-AA97-77CC4FE10671}) (Version: 4.4.9 - Seiko Epson Corporation) EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION) GOM Player (HKLM-x32\...\GOM Player) (Version: 2.3.36.5297 - GOM & Company) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 100.0.4896.127 - Google LLC) LSI HDA Modem (HKLM\...\LSI Soft Modem) (Version: 2.2.100 - LSI Corporation) Malwarebytes version 4.5.7.186 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.7.186 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 100.0.1185.44 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3421411951-854567962-3898249824-1001\...\OneDriveSetup.exe) (Version: 22.055.0313.0001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3421411951-854567962-3898249824-1005\...\OneDriveSetup.exe) (Version: 18.131.0701.0004 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3421411951-854567962-3898249824-1006\...\OneDriveSetup.exe) (Version: 22.045.0227.0004 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-3421411951-854567962-3898249824-1001\...\Teams) (Version: 1.3.00.28779 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.26.01.03 - Huawei Technologies Co.,Ltd) Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.4.2 - Mozilla) Mozilla Thunderbird (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 91.3.2 (x86 pl)) (Version: 91.3.2 - Mozilla) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.9 - Notepad++ Team) Odinstaluj drukarkę EPSON XP-700 Series (HKLM\...\EPSON XP-700 Series) (Version: - SEIKO EPSON Corporation) Odkurzacz (HKLM-x32\...\Odkurzacz 14.3_is1) (Version: 14.3.0.4600 - FranmoSoftware - Maciej Opaliński) Opera Stable 85.0.4341.60 (HKLM-x32\...\Opera 85.0.4341.60) (Version: 85.0.4341.60 - Opera Software) PCMSCAN (HKLM-x32\...\{979B748C-6095-4A5A-BC7B-C15E720529D6}) (Version: 2.4.12 - Palmer Performance Engineering) PINs 4 (HKLM-x32\...\PINs 4) (Version: 4.50.0.86 - Mirek Wojtowicz) ProScan (HKLM-x32\...\{3AB16E9C-C582-4BF0-A76C-37B18ED78B72}) (Version: 5.9 - Gore Research) Roblox Player for Intel (HKU\S-1-5-21-3421411951-854567962-3898249824-1001\...\{373B1718-8CC5-4567-8EE2-9033AD08A680}) (Version: - Roblox Corporation) Roblox Player for polic (HKU\S-1-5-21-3421411951-854567962-3898249824-1005\...\{373B1718-8CC5-4567-8EE2-9033AD08A680}) (Version: - Roblox Corporation) Roblox Studio for polic (HKU\S-1-5-21-3421411951-854567962-3898249824-1005\...\{2922D6F1-2865-4EFA-97A9-94EEAB3AFA14}) (Version: - Roblox Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.1.6.2 - Synaptics Incorporated) Trojan Remover (HKLM-x32\...\Trojan Remover_is1) (Version: - Simply Super Software) TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation) Universal Adb Driver (HKLM-x32\...\{C0E08D8D-6076-4117-B644-2AF34F35B757}) (Version: 1.0.4 - ClockworkMod) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{8F2D6CEB-BC98-4B69-A5C1-78BED238FE77}) (Version: 2.71.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{0746492E-47B6-4251-940C-44462DFD74BB}) (Version: 2.55.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{76A22428-2400-4521-96AF-7AC4A6174CA5}) (Version: 1.25.0.0 - Microsoft Corporation) Hidden USB TV Box (HKLM-x32\...\{EEAD0BE6-2640-4F22-A27A-8370EF12B62D}) (Version: 5.0 - USB TV Box) VauxCheck from Gendan (HKLM-x32\...\{3E0E103E-F00C-4E31-A568-5A07BFC6B93D}_is1) (Version: - Gendan Limited) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) VueScan x64 (HKLM\...\VueScan x64) (Version: - Hamrick Software) WebAdvisor firmy McAfee (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.1.691 - McAfee, LLC) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Packages: ========= Cortana -> C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe [2022-04-18] (Microsoft Corporation) Dodatek Aparat multimediów dla aplikacji Zdjęcia -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-06-26] (Microsoft Corporation) Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_2.4.2070.0_x64__rz1tebttyb220 [2019-09-12] (Dolby Laboratories) Epson Print and Scan -> C:\Program Files\WindowsApps\SEIKOEPSONCORPORATION.EpsonPrintandScan_1.1.0.0_x64__ezaqdwkaef94e [2018-05-24] (SEIKO EPSON CORPORATION) Facebook -> C:\Program Files\WindowsApps\FACEBOOK.FACEBOOK_2021.927.0.0_x86__8xx8rvfyw5nnt [2022-04-17] (Facebook Inc) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1807.9.0_x64__8wekyb3d8bbwe [2018-08-15] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2022-04-17] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2022-04-17] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2022-04-17] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-02-20] (Netflix, Inc.) Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.56.102.0_x64__kzf8qxf38zg5c [2020-02-06] (Skype) Speedtest by Ookla -> C:\Program Files\WindowsApps\Ookla.SpeedtestbyOokla_1.15.163.0_x64__43tkc6nmykmb6 [2022-04-17] (Ookla) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-3421411951-854567962-3898249824-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Intel\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3421411951-854567962-3898249824-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Intel\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2018-10-14] (Notepad++ -> ) ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Brak pliku ContextMenuHandlers1: [KillCopy] -> {A5C2457A-87BC-324E-8124-0025DC10AA04} => C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll [2006-06-11] (Killer{R}) [Brak podpisu cyfrowego] ContextMenuHandlers1: [Trojan Remover] -> {52B87208-9CCF-42C9-B88E-069281105805} => C:\Program Files (x86)\Trojan Remover\Trshlex64.dll [2018-10-25] (Simply Super Software -> Simply Super Software) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [KillCopy] -> {A5C2457A-87BC-324E-8124-0025DC10AA04} => C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll [2006-06-11] (Killer{R}) [Brak podpisu cyfrowego] ContextMenuHandlers2: [Trojan Remover] -> {52B87208-9CCF-42C9-B88E-069281105805} => C:\Program Files (x86)\Trojan Remover\Trshlex64.dll [2018-10-25] (Simply Super Software -> Simply Super Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-04-17] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2012-11-26] (Karl Sabo -> Intel Corporation) ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Brak pliku ContextMenuHandlers6: [KillCopy] -> {A5C2457A-87BC-324E-8124-0025DC10AA04} => C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll [2006-06-11] (Killer{R}) [Brak podpisu cyfrowego] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-04-17] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Trojan Remover] -> {52B87208-9CCF-42C9-B88E-069281105805} => C:\Program Files (x86)\Trojan Remover\Trshlex64.dll [2018-10-25] (Simply Super Software -> Simply Super Software) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\SysWOW64\xvid.dll [425984 2012-05-22] () [Brak podpisu cyfrowego] ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2006-06-11 02:43 - 2006-06-11 02:43 - 000022016 _____ (Killer{R}) [Brak podpisu cyfrowego] C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll 2018-05-24 21:39 - 2012-11-12 15:15 - 000558592 _____ (SEIKO EPSON CORPORATION) [Brak podpisu cyfrowego] C:\WINDOWS\System32\enppmon.dll 2018-05-24 21:39 - 2012-10-22 17:19 - 000219648 _____ (SEIKO EPSON CORPORATION) [Brak podpisu cyfrowego] C:\WINDOWS\System32\enpres.dll ==================== Alternate Data Streams (filtrowane) ======== (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\WINDOWS\system32\Drivers\VClone.sys:$CmdTcID [130] AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [260] ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll => Brak pliku BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2022-04-01] (McAfee, LLC -> McAfee, LLC) BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-09-23] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2022-04-01] (McAfee, LLC -> McAfee, LLC) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\siteadvisor\mcieplg.dll Brak pliku (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-3421411951-854567962-3898249824-1001\...\sharepoint.com -> hxxps://mszanaszkola-files.sharepoint.com ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2017-04-14 16:59 - 2017-04-14 16:57 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3421411951-854567962-3898249824-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg HKU\S-1-5-21-3421411951-854567962-3898249824-1005\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg HKU\S-1-5-21-3421411951-854567962-3898249824-1006\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{B87940C3-396E-46C8-A817-3EBDE7728DD9}] => (Allow) C:\Program Files (x86)\Opera\85.0.4341.60\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{0429C5CD-153E-4707-9601-55D1CDAF59B8}] => (Allow) C:\Program Files (x86)\Opera\84.0.4316.42\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [UDP Query User{F73BEA57-0D5F-4AB2-8623-8624A1A29D0C}C:\users\intel\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\intel\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{FFDF85AF-E12A-4E55-B988-033FAA0E44F1}C:\users\intel\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\intel\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{1573DCA5-78C9-4382-BB73-E3D44A5855F2}C:\program files (x86)\opera\opera.exe] => (Block) C:\program files (x86)\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{D1FC7F4E-D87F-44BB-A995-22043831A34D}C:\program files (x86)\opera\opera.exe] => (Block) C:\program files (x86)\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [UDP Query User{8B967608-519A-44DD-8B35-3DFACC66228F}C:\program files (x86)\opera\opera.exe] => (Block) C:\program files (x86)\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [TCP Query User{037707FF-6DF1-46D3-B466-101155F17F92}C:\program files (x86)\opera\opera.exe] => (Block) C:\program files (x86)\opera\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [UDP Query User{4371A216-C48D-49DE-86ED-2F6B9E708FC2}C:\users\intel\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\intel\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{A8D40688-AFF4-4816-AC5B-6DE91B309238}C:\users\intel\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\intel\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BF2289D0-0599-4DB5-ABB1-03890D174C17}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe => Brak pliku FirewallRules: [{4381B8F1-7A93-4EA2-93F9-8726ACD3652A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe => Brak pliku FirewallRules: [{97B795E6-1C63-4745-B8C1-C2BEABE0344D}] => (Allow) LPort=1900 FirewallRules: [{1941A8E9-AF70-420C-A0BC-E631BD51981A}] => (Allow) LPort=2869 FirewallRules: [{C6A77E24-88BF-4443-944F-A63515941874}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5B188D24-DDB9-4137-BF52-C1EC6041FFC2}] => (Allow) C:\Program Files\VueScan\vuescan.exe (Hamrick Software -> Hamrick Software) FirewallRules: [{2C75782E-50DA-4788-B7E8-A4992D0D71CA}] => (Allow) C:\Program Files\VueScan\vuescan.exe (Hamrick Software -> Hamrick Software) FirewallRules: [{0781F96B-D346-46D6-8AE3-73A88F1D3167}] => (Allow) C:\Users\Intel\AppData\Local\Temp\EPSON XP-700 Series_Home\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku FirewallRules: [{A7119511-1E11-4BFE-8029-8AB5FA8FA6FC}] => (Allow) C:\Users\Intel\AppData\Local\Temp\EPSON XP-700 Series_Home\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku FirewallRules: [UDP Query User{EDBA0582-C056-46D8-B61C-9929C256F88B}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [TCP Query User{A141F2D6-36D9-4AC2-BFFD-A55861E91322}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{B17D7BD8-6C5E-4A60-9E0C-830ACA048B9B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Brak pliku FirewallRules: [{64D2AC8C-0782-4A1C-9760-176949FCFB6A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Brak pliku FirewallRules: [{14F1906E-15B7-4543-99F3-915E4106731D}] => (Allow) C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe => Brak pliku FirewallRules: [{0923C217-D292-40EF-B5F8-5BD164790B90}] => (Allow) C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe => Brak pliku FirewallRules: [{F69DCE91-AD23-4BD3-8953-569CC51308D2}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone (Total:111.19 GB) (Free:63.47 GB) (57%) ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ Name: Podstawowe urządzenie systemowe Description: Podstawowe urządzenie systemowe Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (04/18/2022 03:16:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: FRST64.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x625d33da Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.19041.1566, sygnatura czasowa: 0x1be73aa8 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000a1fe7 Identyfikator procesu powodującego błąd: 0x2944 Godzina uruchomienia aplikacji powodującej błąd: 0x01d85325b3acaa80 Ścieżka aplikacji powodującej błąd: E:\dfs\FRST64.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: d4705114-9539-424a-accc-53dbf7be4a75 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/18/2022 02:31:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: FRST64.exe, wersja: 18.4.2022.1, sygnatura czasowa: 0x625d33da Nazwa modułu powodującego błąd: ntdll.dll, wersja: 10.0.19041.1566, sygnatura czasowa: 0x1be73aa8 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000a1fe7 Identyfikator procesu powodującego błąd: 0x538 Godzina uruchomienia aplikacji powodującej błąd: 0x01d8531c4dc613d0 Ścieżka aplikacji powodującej błąd: E:\FRST64.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\SYSTEM32\ntdll.dll Identyfikator raportu: bef57b96-f510-4e61-8bac-b0d8b3c28f1c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/18/2022 01:52:37 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program opera.exe w wersji 85.0.4341.60 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 1ea0 Godzina rozpoczęcia: 01d8531a7e421334 Godzina zakończenia: 24 Ścieżka aplikacji: C:\Program Files (x86)\Opera\opera.exe Identyfikator raportu: e60af8f2-ba64-450e-b6c7-30cca22f5b25 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji powiązanej z pakietem powodującym błąd: Typ zawieszenia: Unknown Error: (04/17/2022 10:23:56 PM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (04/17/2022 10:23:55 PM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (04/17/2022 10:23:55 PM) (Source: MSDTC 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (04/17/2022 10:23:55 PM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Próba pobrania stanu węzła klastra nie powiodła się. Zwrócony kod błędu: 0x8007085A Error: (04/17/2022 10:18:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Zainicjowanie bazy danych wykazu przez Usługi kryptograficzne nie powiodło się. Błąd ESENT: -1409. Dziennik System: ============= Error: (04/18/2022 03:42:20 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee WebAdvisor z powodu następującego błędu: McAfee WebAdvisor nie jest prawidłową aplikacją systemu Win32. Error: (04/18/2022 03:42:20 PM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Ten komputer jest skonfigurowany jako członek grupy roboczej, a nie domeny. W tej konfiguracji usługa Netlogon nie musi być uruchamiana. Error: (04/18/2022 03:41:29 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-89QVRG4) Description: Serwer {9BA05972-F6A8-11CF-A442-00A0C90A8F39} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/18/2022 01:43:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee WebAdvisor z powodu następującego błędu: McAfee WebAdvisor nie jest prawidłową aplikacją systemu Win32. Error: (04/18/2022 01:43:24 PM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Ten komputer jest skonfigurowany jako członek grupy roboczej, a nie domeny. W tej konfiguracji usługa Netlogon nie musi być uruchamiana. Error: (04/18/2022 01:42:53 PM) (Source: disk) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR12. Error: (04/17/2022 10:29:57 PM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Ten komputer jest skonfigurowany jako członek grupy roboczej, a nie domeny. W tej konfiguracji usługa Netlogon nie musi być uruchamiana. Error: (04/17/2022 10:22:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi McAfee WebAdvisor z powodu następującego błędu: McAfee WebAdvisor nie jest prawidłową aplikacją systemu Win32. ==================== Statystyki pamięci =========================== BIOS: Hewlett-Packard 68CCU Ver. F.11 11/25/2010 Płyta główna: Hewlett-Packard 172A Procesor: Intel(R) Core(TM) i7 CPU M 620 @ 2.67GHz Procent pamięci w użyciu: 92% Całkowita pamięć fizyczna: 3887.38 MB Dostępna pamięć fizyczna: 280.49 MB Całkowita pamięć wirtualna: 5309.89 MB Dostępna pamięć wirtualna: 808.23 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:111.19 GB) (Free:63.47 GB) NTFS \\?\Volume{b2f2c775-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: B2F2C775) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111.2 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt =======================