Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 05-04-2020 Uruchomiony przez Mateusz (07-04-2020 23:15:46) Uruchomiony z C:\Users\Mateusz\Desktop Windows 10 Pro Wersja 1803 17134.1246 (X64) (2019-03-18 16:59:51) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1306913016-1850766916-1665871449-500 - Administrator - Disabled) Gość (S-1-5-21-1306913016-1850766916-1665871449-501 - Limited - Disabled) Konto domyślne (S-1-5-21-1306913016-1850766916-1665871449-503 - Limited - Disabled) Mateusz (S-1-5-21-1306913016-1850766916-1665871449-1001 - Administrator - Enabled) => C:\Users\Mateusz WDAGUtilityAccount (S-1-5-21-1306913016-1850766916-1665871449-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\uTorrent) (Version: 3.5.5.45608 - BitTorrent Inc.) µTorrent (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\uTorrent) (Version: 3.5.5.45608 - BitTorrent Inc.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 20.006.20042 - Adobe Systems Incorporated) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.344 - Adobe) CCleaner (HKLM\...\CCleaner) (Version: 5.59 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7042 - CDBurnerXP) Children Of Morta (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\Children Of Morta) (Version: - HOODLUM) Children Of Morta (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\Children Of Morta) (Version: - HOODLUM) Citra (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\{c70c42c9-af92-4a69-93fe-2376e569383b}) (Version: 1.0.0 - Citra Team) Citra (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\{c70c42c9-af92-4a69-93fe-2376e569383b}) (Version: 1.0.0 - Citra Team) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.11.0.0939 - Disc Soft Ltd) Defraggler (HKLM\...\Defraggler) (Version: 2.22 - Piriform) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 419.35 - NVIDIA Corporation) Hidden Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation) EPSON L365 Series Printer Uninstall (HKLM\...\EPSON L365 Series) (Version: - SEIKO EPSON Corporation) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{0854CD22-DF5E-4587-B977-6FC9DB57B63D}) (Version: 4.5.0 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{96ED1D58-440C-4345-8FEE-C4781366C67F}) (Version: 3.1.4.0 - SEIKO EPSON Corporation) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) GOG.com Heroes of Might and Magic 3 (HKLM\...\{1d3c859c-1028-4822-b0a7-da4f7bbc18bc}.sdb) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 80.0.3987.163 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Heroes of Might & Magic V: Hammers of Fate (HKLM-x32\...\{66FF4C48-0083-4E60-8556-B883AB200091}) (Version: - ) Heroes of Might and Magic 3 Complete (HKLM-x32\...\GOGPACKHOMM3COMPLETE_is1) (Version: 2.0.0.16 - GOG.com) Heroes of Might and Magic V (HKLM-x32\...\{20071984-5EB1-4881-8EDB-082532ACEC6D}) (Version: - ) Knights and Merchants - The Peasants Rebellion (HKLM-x32\...\Knights and Merchants - The Peasants Rebellion_is1) (Version: - GOG.com) Light Image Resizer 5.1.4.1 (HKLM-x32\...\{D5C093E0-D3DF-42D3-AFD6-CAAFB6985CBC}_is1) (Version: 5.1.4.1 - ObviousIdea) Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes) Microsoft Office Professional Plus 2019 - pl-pl (HKLM\...\ProPlus2019Retail - pl-pl) (Version: 16.0.12527.20278 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0010 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\OneDriveSetup.exe) (Version: 19.232.1124.0010 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) NVIDIA Oprogramowanie systemu PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Sterownik graficzny 419.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 419.35 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12527.20278 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12527.20278 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12527.20278 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0415-0000-0000000FF1CE}) (Version: 16.0.12527.20278 - Microsoft Corporation) Hidden Overwolf (HKLM-x32\...\Overwolf) (Version: 0.141.79.22 - Overwolf Ltd.) Overwolf.Setup.VC100CRTx64.Dist (HKLM\...\{EC9D5554-6852-4A55-81BB-AC02C7A8CFED}) (Version: 1.0.0 - Overwolf) Panel sterowania NVIDIA 419.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 419.35 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8395 - Realtek Semiconductor Corp.) Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.7.64.0 - Safer-Networking Ltd.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.4.33 - Synaptics Incorporated) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.2.5 - TeamSpeak Systems GmbH) TeamSpeak Overlay (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\Overwolf_jnabojaampcpfclojlbildognlnebnhfhibiielh) (Version: 1.0.0.2 - Overwolf app) TeamSpeak Overlay (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\Overwolf_jnabojaampcpfclojlbildognlnebnhfhibiielh) (Version: 1.0.0.2 - Overwolf app) Tibia (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\Tibia) (Version: - CipSoft GmbH) Tibia (HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\Tibia) (Version: - CipSoft GmbH) TS Notifier (HKLM-x32\...\{111F6732-10D8-475F-90B1-1F6B1672971C}) (Version: 1.6.0007 - Andreas Gebert) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden WinRAR 5.71 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warcraft Classic (HKLM-x32\...\World of Warcraft Classic) (Version: - Blizzard Entertainment) Packages: ========= Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_2.4.2070.0_x64__rz1tebttyb220 [2019-09-12] (Dolby Laboratories) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-03-18] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-03-18] (Microsoft Corporation) [MS Ad] MSN Pogoda -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-24] (Microsoft Corporation) [MS Ad] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => D:\Programy\def\DefragglerShell64.dll [2018-05-02] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Programy\winrar\rarext.dll [2019-05-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Programy\winrar\rarext32.dll [2019-05-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [DaemonShellExtDriveLite] -> {C06369D6-E77D-4626-9656-1256312BD576} => D:\Programy\DAEMON Tools Lite\dtshl64.dll [2019-07-06] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers3: [DaemonShellExtImageLite] -> {1D1B5D7B-0FC9-452E-902C-12BACD4FBC20} => D:\Programy\DAEMON Tools Lite\dtshl64.dll [2019-07-06] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-08] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2019-03-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-03-01] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => D:\Programy\def\DefragglerShell64.dll [2018-05-02] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-08] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Programy\winrar\rarext.dll [2019-05-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Programy\winrar\rarext32.dll [2019-05-07] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2008-09-04] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2008-09-04] (Electronic Arts -> On2.com) ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2015-12-11 17:14 - 2015-12-11 17:14 - 004968448 _____ (Seiko Epson Corporation) [Brak podpisu cyfrowego] C:\Program Files\EpsonNet\EpsonNet Print\ENSTRMAPIe.dll 2016-09-14 15:31 - 2016-09-14 15:31 - 000500736 ____S (SEIKO EPSON CORPORATION) [Brak podpisu cyfrowego] C:\WINDOWS\System32\enppmon.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ========== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Wykryto więcej niż wyliczono: 7942 witryn. IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\123simsen.com -> www.123simsen.com Wykryto więcej niż wyliczono: 7942 witryn. IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\123simsen.com -> www.123simsen.com Wykryto więcej niż wyliczono: 7942 witryn. ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2019-03-18 18:16 - 2020-04-07 23:03 - 000454708 ____R C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Wykryto więcej niż wyliczono: 15607 linii. ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.33.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: GoogleChromeElevationService => 3 HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run32: => "EEventManager" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_AD39DCBBF0C8E335115CF32EE510DE61" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "TeamSpeak 3 Client" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000001" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "ProductAuthenticationService" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000002" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "Service for Navitel Navigator Update Center" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001\...\StartupApproved\Run: => "launchOnStartup" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_AD39DCBBF0C8E335115CF32EE510DE61" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "TeamSpeak 3 Client" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "EPLTarget\P0000000000000001" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "ProductAuthenticationService" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "EPLTarget\P0000000000000002" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "Service for Navitel Navigator Update Center" HKU\S-1-5-21-1306913016-1850766916-1665871449-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04072020225207137\...\StartupApproved\Run: => "launchOnStartup" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{DED92A48-89B2-43DD-AB6C-101D52DF7C4C}] => (Allow) C:\Users\Mateusz\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{C6FABD42-CAE2-4095-8BD6-79291A78BD28}] => (Allow) C:\Users\Mateusz\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{37633CDF-8003-47F3-8A21-5F6863E88F2A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{EDAF153A-9651-40CA-A693-13A0CA7B51C9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D8299C85-0588-48A0-948A-D35E345DD1CA}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{3E57BC34-B88C-4F13-A0C2-629F48752303}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E8889B71-453E-4705-8838-970B619F1262}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe () [Brak podpisu cyfrowego] FirewallRules: [{DE9CDF59-56C2-44C3-97FC-F30E721CAFEB}] => (Allow) C:\Program Files (x86)\NapiProjekt\napisy.exe () [Brak podpisu cyfrowego] FirewallRules: [{B615AE62-2A81-4F9F-950E-E80209991F12}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{C5121B34-903C-4934-AB44-9C488A6AFDDE}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{11F16616-BEE6-4752-BB10-6F88F053084A}] => (Allow) D:\Programy\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd) FirewallRules: [{35ADF6B1-E1B2-43B3-A08B-3A826A70CA51}] => (Allow) D:\Programy\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd) FirewallRules: [TCP Query User{55BE2688-B9CA-4EC3-9CE5-69907CB8F419}D:\gry\lol\game\league of legends.exe] => (Allow) D:\gry\lol\game\league of legends.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [UDP Query User{6B03BA8C-2BA6-4FB8-9906-086B0DE10E9E}D:\gry\lol\game\league of legends.exe] => (Allow) D:\gry\lol\game\league of legends.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [{22D139B8-D8B4-483A-8572-5FA40F2FE9AF}] => (Block) D:\gry\lol\game\league of legends.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [{A6F316F9-DCBB-44F6-BCDE-7131681C7BCC}] => (Block) D:\gry\lol\game\league of legends.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [{4E80EC0D-7547-4F92-956F-85A0781D5369}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{9DAB10C8-F87E-4B16-959E-B0E108133609}D:\gry\nes\citra\nightly-mingw\citra-qt.exe] => (Allow) D:\gry\nes\citra\nightly-mingw\citra-qt.exe Brak pliku FirewallRules: [UDP Query User{348A4549-4FE3-4C70-BAB2-F2225F02879F}D:\gry\nes\citra\nightly-mingw\citra-qt.exe] => (Allow) D:\gry\nes\citra\nightly-mingw\citra-qt.exe Brak pliku FirewallRules: [TCP Query User{CB97E170-95B6-47B0-AE2A-7B9D5D5EF179}D:\gry\nes\citra\nightly-mingw\citra-qt.exe] => (Allow) D:\gry\nes\citra\nightly-mingw\citra-qt.exe Brak pliku FirewallRules: [UDP Query User{E4F33EE6-A5B9-4A2E-8B1D-A963B88F7FAC}D:\gry\nes\citra\nightly-mingw\citra-qt.exe] => (Allow) D:\gry\nes\citra\nightly-mingw\citra-qt.exe Brak pliku FirewallRules: [{EFB7870F-047A-44DC-AAE1-F932C68FFD66}] => (Allow) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{C080D56E-0E71-4319-9821-EFF3DDC5FD67}] => (Allow) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{59CE9DAB-9EDE-495A-A749-084802BC2D06}] => (Allow) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{04423E1B-EAAD-4A73-AAE8-B01070328D56}] => (Allow) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{586F2F63-688D-4BAB-B900-107E627CE5D6}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{FC66CE19-749D-4EE1-AD62-44F2DB9E921E}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{35FD5A34-8DF9-4A86-BB87-1DB8E5AB92E8}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{955FD26A-4184-4005-BBD8-9B8C02C49746}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{7F4D74D2-E334-4055-B451-E6084B2F4C02}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{1CCEA814-6324-4592-8C14-06FDD5624712}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{2864FDA6-51EF-4EE7-9635-4BA8FC93DCB0}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{97CB3427-49F3-4C47-A7DF-FED5531889F3}] => (Block) D:\Programy\Overwolf\0.141.79.22\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [TCP Query User{96AD67B6-B920-4945-98B2-831A81FF5FBD}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe Brak pliku FirewallRules: [UDP Query User{E32A5036-9E91-4E43-A790-4D3A249A892A}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe Brak pliku FirewallRules: [{1EE0BD2D-1436-45F2-BE8B-354C8A7CC7A6}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Punkty Przywracania systemu ========================= 22-03-2020 09:37:09 Zaplanowany punkt kontrolny 02-04-2020 14:21:08 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (04/07/2020 03:52:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Tibia.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x5e7de3ba Nazwa modułu powodującego błąd: Qt5Core.dll, wersja: 5.12.6.0, sygnatura czasowa: 0x5dd3806b Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000f71ad Identyfikator procesu powodującego błąd: 0x18ec Godzina uruchomienia aplikacji powodującej błąd: 0x01d60ce3a75e03a6 Ścieżka aplikacji powodującej błąd: C:\Users\Mateusz\AppData\Local\Tibia\Tibia.exe Ścieżka modułu powodującego błąd: C:\Users\Mateusz\AppData\Local\Tibia\Qt5Core.dll Identyfikator raportu: 91596a8c-107f-496e-ae78-256a8abd3c84 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/07/2020 02:30:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Blizzard Uninstaller.exe, wersja: 1.16.2.82, sygnatura czasowa: 0x5c33aa06 Nazwa modułu powodującego błąd: Blizzard Uninstaller.exe, wersja: 1.16.2.82, sygnatura czasowa: 0x5c33aa06 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0001089f Identyfikator procesu powodującego błąd: 0x3070 Godzina uruchomienia aplikacji powodującej błąd: 0x01d60cd852d9f66a Ścieżka aplikacji powodującej błąd: C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe Ścieżka modułu powodującego błąd: C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe Identyfikator raportu: 3d5e556f-bc01-46d5-a84a-75442710b97d Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/07/2020 12:00:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: CrawlerNG.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5e5a661f Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.1184, sygnatura czasowa: 0xda43ec6b Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x00114622 Identyfikator procesu powodującego błąd: 0x1c54 Godzina uruchomienia aplikacji powodującej błąd: 0x01d60cb43b73efc2 Ścieżka aplikacji powodującej błąd: C:\Users\Mateusz\Documents\CrawlerNG_2020_02_29\CrawlerNG.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 251e68fb-7887-4cba-b3e9-51238f075329 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/07/2020 12:00:47 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: CrawlerNG.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.NullReferenceException w DynamicClass.(System.Object, System.String, System.String) w A..(System.Object, System.String, System.String) w A. ..ctor(System.Collections.Generic.Dictionary`2, System.String) w CrawlerNGLib.HttpHandler+ .MoveNext() w System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(System.Threading.Tasks.Task) w System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(System.Threading.Tasks.Task) w DynamicClass.(System.Runtime.CompilerServices.TaskAwaiter`1> ByRef) w A. .(System.Runtime.CompilerServices.TaskAwaiter`1> ByRef) w CrawlerNG.MainWindow+.MoveNext() w System.Runtime.CompilerServices.AsyncMethodBuilderCore+<>c.b__6_0(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.DispatcherOperation.InvokeImpl() w System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) w System.Windows.Threading.DispatcherOperation.Invoke() w System.Windows.Threading.Dispatcher.ProcessQueue() w System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) w MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w DynamicClass.(System.Object) w A..(System.Object) w CrawlerNG.App.Main() Error: (04/05/2020 07:59:28 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: CrawlerNG.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5e5a661f Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.1184, sygnatura czasowa: 0xda43ec6b Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x00114622 Identyfikator procesu powodującego błąd: 0x2c8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d60b04da63cc82 Ścieżka aplikacji powodującej błąd: C:\Users\Mateusz\Documents\CrawlerNG_2020_02_29\CrawlerNG.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: de300fa5-9416-4022-90b7-3ab35a5c78df Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/05/2020 07:59:26 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: CrawlerNG.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.NullReferenceException w DynamicClass.(System.Object, System.String, System.String) w A..(System.Object, System.String, System.String) w A. ..ctor(System.Collections.Generic.Dictionary`2, System.String) w CrawlerNGLib.HttpHandler+ .MoveNext() w System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(System.Threading.Tasks.Task) w System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(System.Threading.Tasks.Task) w DynamicClass.(System.Runtime.CompilerServices.TaskAwaiter`1> ByRef) w A. .(System.Runtime.CompilerServices.TaskAwaiter`1> ByRef) w CrawlerNG.MainWindow+.MoveNext() w System.Runtime.CompilerServices.AsyncMethodBuilderCore+<>c.b__6_0(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.DispatcherOperation.InvokeImpl() w System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) w System.Windows.Threading.DispatcherOperation.Invoke() w System.Windows.Threading.Dispatcher.ProcessQueue() w System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) w MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w DynamicClass.(System.Object) w A..(System.Object) w CrawlerNG.App.Main() Error: (04/03/2020 06:28:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: CrawlerNG.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x5e5a661f Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.1184, sygnatura czasowa: 0xda43ec6b Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x00114622 Identyfikator procesu powodującego błąd: 0x2ee8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d609d410d3d23d Ścieżka aplikacji powodującej błąd: C:\Users\Mateusz\Documents\CrawlerNG_2020_02_29\CrawlerNG.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 79f0d742-8174-4162-a885-ff90519d1ddb Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/03/2020 06:28:05 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: CrawlerNG.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.NullReferenceException w DynamicClass.(System.Object, System.String, System.String) w A..(System.Object, System.String, System.String) w A. ..ctor(System.Collections.Generic.Dictionary`2, System.String) w CrawlerNGLib.HttpHandler+ .MoveNext() w System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(System.Threading.Tasks.Task) w System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(System.Threading.Tasks.Task) w DynamicClass.(System.Runtime.CompilerServices.TaskAwaiter`1> ByRef) w A. .(System.Runtime.CompilerServices.TaskAwaiter`1> ByRef) w CrawlerNG.MainWindow+.MoveNext() w System.Runtime.CompilerServices.AsyncMethodBuilderCore+<>c.b__6_0(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.DispatcherOperation.InvokeImpl() w System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) w System.Windows.Threading.DispatcherOperation.Invoke() w System.Windows.Threading.Dispatcher.ProcessQueue() w System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) w MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w DynamicClass.(System.Object) w A..(System.Object) w CrawlerNG.App.Main() Dziennik System: ============= Error: (04/07/2020 10:54:21 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/07/2020 10:53:58 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi Acer\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-1306913016-1850766916-1665871449-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/07/2020 10:19:17 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/07/2020 10:18:53 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi Acer\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-1306913016-1850766916-1665871449-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/07/2020 07:01:49 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/07/2020 06:43:49 PM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi Acer\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-1306913016-1850766916-1665871449-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/07/2020 10:34:22 AM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi Acer\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-1306913016-1850766916-1665871449-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (04/07/2020 06:25:02 AM) (Source: DCOM) (EventID: 10016) (User: ACER) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi Acer\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-1306913016-1850766916-1665871449-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2020-03-16 10:26:51.110 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {C3CD5989-6E30-4ABF-B84C-EF5075AE1F9E} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-03-16 10:01:27.566 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {6EEAC644-20AA-4923-8991-233515F2E891} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-03-16 09:56:41.556 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {3C82DFB6-CA1D-410A-A685-F97B0E88B301} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-03-16 09:48:06.345 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {E8E233D2-2B67-4549-A075-9264B9F18426} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-03-13 10:04:54.593 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {0E78C4EF-1F87-4218-8CA1-5AE12CF64E0B} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-03-03 21:04:29.199 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.311.368.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.16800.2 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2020-03-03 21:04:29.199 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.311.368.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.16800.2 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2020-03-03 21:04:29.199 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.311.368.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.16800.2 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2020-03-03 21:04:29.189 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.311.368.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.16800.2 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2020-03-03 21:04:29.189 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.311.368.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.16800.2 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. ==================== Statystyki pamięci =========================== BIOS: Insyde Corp. V1.02 08/01/2014 Płyta główna: Acer EA50_HWS Procesor: Intel(R) Core(TM) i3-4000M CPU @ 2.40GHz Procent pamięci w użyciu: 85% Całkowita pamięć fizyczna: 3987.27 MB Dostępna pamięć fizyczna: 577.75 MB Całkowita pamięć wirtualna: 9000.8 MB Dostępna pamięć wirtualna: 1029.89 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:123.57 GB) (Free:60.64 GB) NTFS Drive d: () (Fixed) (Total:340.76 GB) (Free:149.35 GB) NTFS \\?\Volume{0bc9f7fa-acf5-4a46-8bd9-33c61eb2070e}\ (Odzyskiwanie) (Fixed) (Total:0.29 GB) (Free:0.05 GB) NTFS \\?\Volume{dd1e24f4-47c6-487e-a0e4-13644da79ac1}\ () (Fixed) (Total:0.92 GB) (Free:0.45 GB) NTFS \\?\Volume{9d1c9202-2ec3-440d-ba5f-a64202980313}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt =======================