Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 11-12-2021 Uruchomiony przez Łukasz (15-12-2021 19:42:00) Uruchomiony z C:\Users\Łukasz\Downloads Microsoft Windows 10 Home Wersja 20H2 19042.1348 (X64) (2021-11-17 07:18:08) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-522389376-2815821715-2955199978-500 - Administrator - Disabled) Gość (S-1-5-21-522389376-2815821715-2955199978-501 - Limited - Disabled) Konto domyślne (S-1-5-21-522389376-2815821715-2955199978-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-522389376-2815821715-2955199978-504 - Limited - Disabled) Łukasz (S-1-5-21-522389376-2815821715-2955199978-1001 - Administrator - Enabled) => C:\Users\Łukasz ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) CrystalDiskInfo 8.12.11 (HKLM\...\CrystalDiskInfo_is1) (Version: 8.12.11 - Crystal Dew World) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.110 - Google LLC) Lightshot-5.5.0.7 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.5.0.7 - Skillbrains) Melodics version 2.1.6747.0 (HKLM\...\Melodics_is1) (Version: 2.1.6747.0 - ) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 96.0.1054.53 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-522389376-2815821715-2955199978-1001\...\OneDriveSetup.exe) (Version: 21.230.1107.0004 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820 (HKLM-x32\...\{852adda4-4c78-4a38-b583-c0b360a329d6}) (Version: 14.23.27820.0 - Microsoft Corporation) Mozilla Firefox (x64 pl) (HKLM\...\Mozilla Firefox 95.0 (x64 pl)) (Version: 95.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 94.0.1 - Mozilla) NVIDIA Sterownik graficzny 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.73 - NVIDIA Corporation) SketchUp 2015 (HKLM\...\{350488A4-1540-4103-8F01-B27503891EB0}) (Version: 15.3.331 - Trimble Navigation Limited) SketchUp 2020 (HKLM\...\{3018111d-9515-967c-baf8-b63c54330f67}) (Version: 20.0.363.132 - SketchUp) Hidden SketchUp 2020 (HKLM-x32\...\{522800F1-9FCE-44F2-8D2E-2CEC5B25A9C2}) (Version: 20.0.363 - Trimble, Inc.) Sprawdzanie kondycji komputera z systemem Windows (HKLM\...\{497ED226-5E88-4EC5-9340-373B1C56906F}) (Version: 3.2.2110.14001 - Microsoft Corporation) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{B652B695-C849-4EF2-B09A-72771C7AD2BA}) (Version: 2.71.0.0 - Microsoft Corporation) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WinRAR 6.02 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 6.02.0 - win.rar GmbH) Packages: ========= Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.11.12030.0_x64__8wekyb3d8bbwe [2021-12-11] (Microsoft Studios) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0 [2021-12-08] (Spotify AB) [Startup Task] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-15] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-15] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2017-03-09] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-12-19] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-15] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-15] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2021-12-15 19:26 - 2021-12-15 19:26 - 000127488 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\Łukasz\AppData\Local\Temp\2b0406ac-8eec-4c1e-8099-1f41980d5207.tmp.node 2021-12-15 19:26 - 2021-12-15 19:26 - 000134656 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\Łukasz\AppData\Local\Temp\55cacbd0-7f8a-4657-bbab-4b465d5eb4f8.tmp.node 2021-12-15 19:26 - 2021-12-15 19:26 - 000659968 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\Łukasz\AppData\Local\Temp\89757014-7642-4a7b-ad86-c1205e8b30e6.tmp.node 2021-12-15 19:26 - 2021-09-08 03:14 - 000199680 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\resources\app.asar.unpacked\node_modules\lzma-native\binding-v4.0.6-electron-v14.0-win32-x64\lzma_native.node 2021-12-15 15:32 - 2021-09-13 22:46 - 001078784 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libcairo-2.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000234496 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libexif-12.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000182272 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libexpat-1.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000034304 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libffi-7.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000336384 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libfontconfig-1.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000124416 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libfribidi-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 001078251 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgcc_s_seh-1.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000047104 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgif-7.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000260608 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgsf-1-114.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000990720 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libharfbuzz.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000633344 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libjpeg-62.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000463872 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\liblcms2-2.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000738816 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\liborc-0.4-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000995840 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpixman-1-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000311296 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpng16-16.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 002917376 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\librsvg-2-2.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000560640 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libtiff-5.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 005140992 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libvips-42.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000381440 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libvips-cpp.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000688640 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libwebp-7.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000024576 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libwebpdemux-2.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000047616 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libwebpmux-3.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 001572352 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libxml2-2.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000107008 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libz1.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000512512 _____ () [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\sharp.node 2021-12-15 19:26 - 2021-09-08 03:14 - 002700288 _____ () [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\ffmpeg.dll 2021-12-15 19:26 - 2021-09-08 03:14 - 000442368 _____ () [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\libegl.dll 2021-12-15 19:26 - 2021-09-08 03:14 - 008143872 _____ () [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\libglesv2.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 002700288 _____ () [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\ffmpeg.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000442368 _____ () [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\libegl.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 008143872 _____ () [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\libglesv2.dll 2021-12-15 19:26 - 2021-12-15 19:26 - 000012288 _____ () [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\nss81B3.tmp\System.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000965632 _____ (Free Software Foundation) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libiconv-2.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000129024 _____ (Free Software Foundation) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libintl-8.dll 2021-12-15 19:26 - 2021-12-15 19:26 - 000102400 _____ (Muldersoft.com Free Software Division) [Brak podpisu cyfrowego] C:\Users\UKASZ~1\AppData\Local\Temp\nss81B3.tmp\StdUtils.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000309248 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpango-1.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000066560 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpangocairo-1.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000085504 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpangoft2-1.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000090112 _____ (Red Hat Software) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libpangowin32-1.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000723968 _____ (The FreeType Project) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libfreetype-6.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 001659904 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgio-2.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 001576960 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libglib-2.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000024064 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgmodule-2.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000355328 _____ (The GLib developer community) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgobject-2.0-0.dll 2021-12-15 15:32 - 2021-09-13 22:46 - 000203776 _____ (The GTK developer community) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1y6QaG1dVqmqkzRvawVNVxn3bhE\resources\app.asar.unpacked\node_modules\sharp\build\Release\libgdk_pixbuf-2.0-0.dll 2021-12-15 19:26 - 2021-09-08 03:14 - 000150528 _____ (The Tukaani Project ) [Brak podpisu cyfrowego] \\?\C:\Users\UKASZ~1\AppData\Local\Temp\1xq0MkKMTM0YtEl1JnXJ2x0ArfP\resources\app.asar.unpacked\node_modules\lzma-native\binding-v4.0.6-electron-v14.0-win32-x64\liblzma.dll ==================== Alternate Data Streams (filtrowane) ======== (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0] ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-522389376-2815821715-2955199978-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 87.204.204.204 - 62.233.233.233 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{31C065E9-9D9A-46C7-977B-D1862A868BCA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{C66A46CE-F07C-4F07-A232-36359639F06C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{59FFC42B-F3F0-438A-8C83-A4306857A28A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{5D24240B-2746-4B56-9CD7-E562CEBD6269}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{FD40516A-D743-4AFD-B161-B79789720D8F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8B9958F8-90CF-4BF2-BF85-20F991F17C8B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9D4954C9-2B26-4E65-82E3-2FBA3BC1B13A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DD244795-0035-460D-8F74-E98701854F0D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{15648FBA-E19E-4749-AE3A-4F23AE631C71}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D11632B4-6DE2-4D0F-90ED-F162605DB0DA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{07057536-0F6E-41BC-9E5E-354534887A34}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{683E08F1-6BE0-41BB-A977-0FA954E299B8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F7A9CD8C-D613-4E71-A62D-0763AD926597}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{D647CF8B-89AF-412F-8250-4497F5A12A48}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{7A09D77F-D843-46F7-9AFA-E301F529F30A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) ==================== Punkty Przywracania systemu ========================= 29-11-2021 14:57:19 Windows Update 02-12-2021 18:39:09 Instalator modułów systemu Windows 03-12-2021 18:39:33 Instalator modułów systemu Windows 11-12-2021 14:52:38 Installed SketchUp 2015 14-12-2021 12:41:47 Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820 15-12-2021 19:18:57 IS_{6DBD5061-A639-4062-8A47-E25C8B8F3E84} ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (12/11/2021 02:56:36 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program SketchUp.exe w wersji 15.3.331.0 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 86c Godzina rozpoczęcia: 01d7ee96b38ead0e Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files\SketchUp\SketchUp 2015\SketchUp.exe Identyfikator raportu: 63c0247a-710e-4241-8b5d-0b11bb540447 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji powiązanej z pakietem powodującym błąd: Typ zawieszenia: Top level window is idle Error: (12/11/2021 02:56:32 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program SketchUp.exe w wersji 15.0.9350.0 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 11a0 Godzina rozpoczęcia: 01d7ee96d7950416 Godzina zakończenia: 4294967295 Ścieżka aplikacji: E:\sketchup exe\od korteza\SketchUp.exe Identyfikator raportu: bf6b8baf-24c8-4833-9d9c-2ee545334fa1 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji powiązanej z pakietem powodującym błąd: Typ zawieszenia: Top level window is idle Error: (12/09/2021 09:18:40 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (E:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (12/09/2021 09:18:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (D:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (12/09/2021 09:16:22 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na Zastrzeżone przez system z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (12/02/2021 10:05:19 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (E:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (12/02/2021 10:05:12 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na Zastrzeżone przez system z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (11/25/2021 08:45:26 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na (E:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Dziennik System: ============= Error: (12/15/2021 05:39:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa NVIDIA Display Container LS niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/15/2021 02:01:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Ochrona oprogramowania niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 120000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/15/2021 02:01:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa NVIDIA Display Container LS niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/15/2021 09:56:05 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 09:21:00 na ‎15.‎12.‎2021 było nieoczekiwane. Error: (12/14/2021 05:25:56 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 16:48:30 na ‎14.‎12.‎2021 było nieoczekiwane. Error: (12/14/2021 02:48:30 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 14:47:38 na ‎14.‎12.‎2021 było nieoczekiwane. Error: (12/14/2021 02:07:06 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-R3JOFJP) Description: Serwer {9BA05972-F6A8-11CF-A442-00A0C90A8F39} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (12/14/2021 03:45:23 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-R3JOFJP) Description: Serwer Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Windows Defender: ================ Date: 2021-12-14 14:18:49 Description: Produkt Program antywirusowy Microsoft Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:Win32/DefenderTamperingRestore&threatid=2147741622&enterprise=0 Nazwa: VirTool:Win32/DefenderTamperingRestore Identyfikator: 2147741622 Ważność: Poważny Kategoria: Narzędzie Ścieżka: regkeyvalue:_hklm\software\policies\microsoft\windows defender\real-time protection\\DisableOnAccessProtection Pochodzenie wykrycia: Nieznane Typ wykrycia: Konkretne Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Unknown Wersja analizy zabezpieczeń: AV: 1.355.236.0, AS: 1.355.236.0, NIS: 0.0.0.0 Wersja aparatu: AM: 1.1.18800.4, NIS: 0.0.0.0 Date: 2021-12-14 09:16:17 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {F9A8BF02-9A06-4526-89A5-9AAA77CAECEB} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-12-12 09:16:17 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {81E67D23-458B-4602-9900-BAD6C202C65F} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-12-11 09:16:17 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {ECC01C6A-9399-4694-A588-98857B07DD46} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-12-10 09:16:17 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {1BB5315B-CE55-48A8-9F29-516C3F925BE6} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM  ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. K53SV.302 06/17/2011 Płyta główna: ASUSTeK Computer Inc. K53SV Procesor: Intel(R) Core(TM) i7-2630QM CPU @ 2.00GHz Procent pamięci w użyciu: 81% Całkowita pamięć fizyczna: 8103.78 MB Dostępna pamięć fizyczna: 1536.41 MB Całkowita pamięć wirtualna: 9767.78 MB Dostępna pamięć wirtualna: 2222.3 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:223 GB) (Free:152.84 GB) NTFS Drive d: () (Fixed) (Total:150.01 GB) (Free:50.08 GB) NTFS Drive e: () (Fixed) (Total:548.53 GB) (Free:71.52 GB) NTFS \\?\Volume{01bfaf57-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.57 GB) (Free:0.11 GB) NTFS \\?\Volume{316b8dd9-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: 01BFAF57) Partition 1: (Active) - (Size=579 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=223 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 698.6 GB) (Disk ID: 316B8DD9) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=150 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=548.5 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt =======================