Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 06-10-2023 Uruchomiony przez Waldemar (08-10-2023 13:42:09) Uruchomiony z C:\Users\Waldemar\Downloads Microsoft Windows 10 Home Wersja 22H2 19045.3448 (X64) (2023-07-21 07:50:59) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-2097700949-4190923544-1588180462-500 - Administrator - Disabled) Gość (S-1-5-21-2097700949-4190923544-1588180462-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2097700949-4190923544-1588180462-503 - Limited - Disabled) Waldemar (S-1-5-21-2097700949-4190923544-1588180462-1001 - Administrator - Enabled) => C:\Users\Waldemar WDAGUtilityAccount (S-1-5-21-2097700949-4190923544-1588180462-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Panda Dome (Enabled - Up to date) {CF440CD9-5435-10B1-04E0-7768B6F10320} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Panda Dome (Enabled - Up to date) {7425ED3D-720F-1F3F-3E50-4C1ACD76499D} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (HKLM\...\{50229C72-539F-4E65-BEB5-F0491C5074B7}) (Version: 22.2.1 - HP Inc.) Hidden AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) Arkusze (HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\58efdf6025807863e36730aa2bcd2c9a) (Version: 1.0 - Google\Chrome) Catalyst Control Center - Branding (HKLM-x32\...\{11087D24-567D-7D88-69C6-D7A08B5F4C47}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden CCleaner (HKLM\...\CCleaner) (Version: 6.16 - Piriform) Dokumenty (HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\25bafefc042c200579aad154fe7b6752) (Version: 1.0 - Google\Chrome) Dysk Google (HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\7d5265422966d8c81e1d65e99c24933e) (Version: 1.0 - Google\Chrome) Gmail (HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\14c743a89b895396fbca060f8b2016cd) (Version: 1.0 - Google\Chrome) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 117.0.5938.149 - Google LLC) HP Customer Participation Program 9.0 (HKLM\...\HPExtendedCapabilities) (Version: 9.0 - HP) HP LaserJet M1522 MFP Series 4.2 (HKLM\...\{C8A37F1F-E13B-48ae-93F8-4669264969F9}) (Version: 4.2 - HP) HP Update (HKLM-x32\...\{8C6027FD-53DC-446D-BB75-CACD7028A134}) (Version: 4.000.006.002 - Hewlett-Packard) HPSSupply (HKLM-x32\...\{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}) (Version: 2.2.0.0000 - Nazwa firmy) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 117.0.2045.60 - Microsoft Corporation) Microsoft Office Access MUI (Polish) 2007 (HKLM-x32\...\{90120000-0015-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Excel MUI (Polish) 2007 (HKLM-x32\...\{90120000-0016-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (Polish) 2007 (HKLM-x32\...\{90120000-00BA-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (Polish) 2007 (HKLM-x32\...\{90120000-0044-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Office 64-bit Components 2007 (HKLM\...\{90120000-002A-0000-1000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (Polish) 2007 (HKLM-x32\...\{90120000-00A1-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (Polish) 2007 (HKLM-x32\...\{90120000-001A-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (Polish) 2007 (HKLM-x32\...\{90120000-0018-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (HKLM-x32\...\{90120000-001F-0409-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (HKLM-x32\...\{90120000-001F-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (Polish) 2007 (HKLM-x32\...\{90120000-001F-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Proofing (Polish) 2007 (HKLM-x32\...\{90120000-002C-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (Polish) 2007 (HKLM-x32\...\{90120000-0019-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Shared 64-bit MUI (Polish) 2007 (HKLM\...\{90120000-002A-0415-1000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (Polish) 2007 (HKLM-x32\...\{90120000-006E-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft Office Word MUI (Polish) 2007 (HKLM-x32\...\{90120000-001B-0415-0000-0000000FF1CE}) (Version: 12.0.4518.1020 - Microsoft Corporation) Hidden Microsoft OneDrive (HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\OneDriveSetup.exe) (Version: 23.189.0910.0001 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{2953E19B-9F91-4A49-A23B-7E25970A1951}) (Version: 3.73.0.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (HKLM\...\{AC53FC8B-EE18-3F9C-9B59-60937D0B182C}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (HKLM\...\{A2CB1ACB-94A2-32BA-A15E-7D80319F7589}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (HKLM-x32\...\{FDB30193-FDA0-3DAA-ACCA-A75EEFE53607}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (HKLM-x32\...\{2F73A7B2-E50E-39A6-9ABC-EF89E4C62E36}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Mozilla Firefox (x64 pl) (HKLM\...\Mozilla Firefox 110.0 (x64 pl)) (Version: 110.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 67.0 - Mozilla) Panda Devices Agent (HKLM-x32\...\{DB0164A2-ADE9-4FEE-B080-D506BDD6427F}) (Version: 1.08.09 - Panda Security) Hidden Panda Devices Agent (HKLM-x32\...\Panda Devices Agent) (Version: 1.03.09 - Panda Security) Hidden Panda Dome (HKLM\...\{4267D299-85AB-4BD5-9D6D-225648567F59}) (Version: 10.07.30 - Panda Security) Hidden Panda Dome (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 18.07.03.0000 - Panda Security) Prezentacje (HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\60a1d551f32f6db2d840b7e502732f14) (Version: 1.0 - Google\Chrome) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7548 - Realtek Semiconductor Corp.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.12.98 - Synaptics Incorporated) Środowisko uruchomieniowe Microsoft Edge WebView2 (HKLM-x32\...\Microsoft EdgeWebView) (Version: 117.0.2045.47 - Microsoft Corporation) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{3800CCFC-4006-4B30-A103-416AF26A885C}) (Version: 2.71.0.0 - Microsoft Corporation) YouTube (HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\000f09a75eb705a2c9957b91527fbbe5) (Version: 1.0 - Google\Chrome) Packages: ========= Cortana -> C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2308.1005.0_x64__8wekyb3d8bbwe [2023-09-17] (Microsoft Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_149.1.1056.0_x64__v10z8vjag6ke6 [2023-09-17] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2023-07-21] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2023-07-21] (Microsoft Corporation) [MS Ad] Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.17.10050.0_x64__8wekyb3d8bbwe [2023-10-08] (Microsoft Studios) [MS Ad] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2097700949-4190923544-1588180462-1001_Classes\CLSID\{D9AC5E73-BB10-467b-B884-AA1E475C51F5}\Shell\Open\Command -> rundll32.exe "C:\Program Files\Synaptics\SynTP\SynTPCpl.dll",ShowDevicePropPage 0 ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2210608 2006-10-27] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2018-12-19] (Panda Security S.L. -> Panda Security, S.L.) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-08-21] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2018-12-19] (Panda Security S.L. -> Panda Security, S.L.) ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2018-12-19] (Panda Security S.L. -> Panda Security, S.L.) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Waldemar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Arkusze.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=fhihpiojkbmbpdjeoajapmgkhlnakfjf ShortcutWithArgument: C:\Users\Waldemar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Dokumenty.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=mpnpojknpmmopombnjdcgaaiekajbnjb ShortcutWithArgument: C:\Users\Waldemar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Dysk Google.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=aghbiahbpaijignceidepookljebhfak ShortcutWithArgument: C:\Users\Waldemar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Gmail.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=fmgjjmmmlfnkbppncabfkddbjimcfncm ShortcutWithArgument: C:\Users\Waldemar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Prezentacje.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=kefjledonklijopmnomlcbpllchaibag ShortcutWithArgument: C:\Users\Waldemar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\YouTube.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=agimnkijcaahngcdmfeangaknmldooml ==================== Załadowane moduły (filtrowane) ============= 2007-08-31 08:59 - 2007-08-31 08:59 - 000036864 _____ () [Brak podpisu cyfrowego] [Plik w użyciu] C:\Program Files (x86)\HP\HP UT\bin\Enumeration.dll 2007-08-31 08:59 - 2007-08-31 08:59 - 000016384 _____ () [Brak podpisu cyfrowego] [Plik w użyciu] C:\Program Files (x86)\HP\HP UT\bin\HPStreamsInterface.dll 2007-08-31 08:59 - 2007-08-31 08:59 - 000114688 _____ () [Brak podpisu cyfrowego] [Plik w użyciu] C:\Program Files (x86)\HP\HP UT\bin\HPToolkit.dll 2007-08-31 08:59 - 2007-08-31 08:59 - 000065536 _____ () [Brak podpisu cyfrowego] [Plik w użyciu] C:\Program Files (x86)\HP\HP UT\bin\HPTools.dll 2007-08-31 08:59 - 2007-08-31 08:59 - 000057344 _____ () [Brak podpisu cyfrowego] [Plik w użyciu] C:\Program Files (x86)\HP\HP UT\bin\HPUsageTracking.dll 2023-10-01 21:11 - 2023-10-01 21:11 - 000010752 _____ () [Brak podpisu cyfrowego] [Plik w użyciu] C:\WINDOWS\assembly\GAC\Interop.hpqusg\3.0.0.0__a53cf5803f4c3827\Interop.hpqusg.dll 2015-08-21 22:09 - 2015-08-21 22:09 - 000127488 _____ () [Brak podpisu cyfrowego] C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-08-21 22:06 - 2015-08-21 22:06 - 000004608 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiamplk.dll 2007-12-17 13:07 - 2007-12-17 13:07 - 000153088 _____ (Hewlett Packard) [Brak podpisu cyfrowego] C:\WINDOWS\System32\hptcpmib.dll 2007-12-17 13:08 - 2007-12-17 13:08 - 000331264 _____ (Hewlett Packard) [Brak podpisu cyfrowego] C:\WINDOWS\System32\HpTcpMon.dll 2005-04-08 01:27 - 2005-04-08 01:27 - 000132096 _____ (Hewlett Packard) [Brak podpisu cyfrowego] C:\WINDOWS\System32\hpzjrd01.dll 2007-03-11 22:02 - 2007-03-11 22:02 - 000217088 _____ (Hewlett-Packard Co.) [Brak podpisu cyfrowego] c:\program files (x86)\hp\digital imaging\bin\hpqcxs08.dll 2007-03-11 22:02 - 2007-03-11 22:02 - 000184320 _____ (Hewlett-Packard Co.) [Brak podpisu cyfrowego] c:\program files (x86)\hp\digital imaging\bin\hpqddcmn.dll 2007-03-11 22:02 - 2007-03-11 22:02 - 000131072 _____ (Hewlett-Packard Co.) [Brak podpisu cyfrowego] c:\program files (x86)\hp\digital imaging\bin\hpqddsvc.dll 2007-03-11 21:30 - 2007-03-11 21:30 - 000401408 _____ (Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusg.dll 2023-10-01 21:09 - 2009-09-22 19:44 - 000022016 ____N (Hewlett-Packard Company) [Brak podpisu cyfrowego] C:\WINDOWS\System32\hppfaxprintermon5.dll 2007-04-19 17:35 - 2007-04-19 17:35 - 000642048 _____ (Hewlett-Packard) [Brak podpisu cyfrowego] C:\WINDOWS\SYSTEM32\hpzjcd01.dll 2007-12-17 13:09 - 2007-12-17 13:09 - 000317952 _____ (Microsoft Corporation) [Brak podpisu cyfrowego] C:\WINDOWS\System32\HPTcpMUI.dll 2023-10-01 21:08 - 2023-10-01 21:08 - 000096256 _____ (Microsoft Corporation) [Brak podpisu cyfrowego] C:\WINDOWS\WinSxS\x86_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.762_none_11ecb0ab9b2caf3c\ATL80.DLL ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2018-09-15 09:31 - 2018-09-15 09:31 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.8.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost => (EnableWebContentEvaluation: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\Run32: => "StartCCC" HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2097700949-4190923544-1588180462-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_8F040480AB28E2364718DD33D96EAF2E" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{D0281490-02CA-48F1-AF14-D4C90553B4EC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{081074B0-AFA0-4F29-AFF1-F2F3485B5FDD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{D7222A99-CEA8-4A3E-A44F-CE7C90071328}] => (Allow) C:\Users\Waldemar\AppData\Local\Temp\7zS1053\HP.EasyStart.exe => Brak pliku FirewallRules: [{7510029B-7969-441C-901F-F04C57BFA041}] => (Allow) C:\Users\Waldemar\AppData\Local\Temp\7zS0060\HP.EasyStart.exe => Brak pliku FirewallRules: [TCP Query User{0B217F3A-D674-48E7-897D-4BDFF942267A}C:\program files (x86)\hp\hp ut\bin\hppusg.exe] => (Block) C:\program files (x86)\hp\hp ut\bin\hppusg.exe () [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{E6C89EF8-A435-4929-9BA3-829371200E64}C:\program files (x86)\hp\hp ut\bin\hppusg.exe] => (Block) C:\program files (x86)\hp\hp ut\bin\hppusg.exe () [Brak podpisu cyfrowego] FirewallRules: [{3A4EDD31-DE0F-4BD0-B559-D3AE91A8CEAB}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\117.0.2045.47\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D8B2F013-5B22-4396-A78B-197D6039645E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{D8BE1333-A6C5-4BBC-8477-B291A92D346A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.105.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{3C56AFDC-4F8A-47C8-94B7-A5A35C207E38}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.105.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{748B787B-1EBE-4BAD-8AE1-0B414B7479EF}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.105.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8C619587-AEEE-433B-942B-AA21A96CDFA0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.105.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) ==================== Punkty Przywracania systemu ========================= 01-10-2023 14:57:32 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (10/08/2023 12:31:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: spoolsv.exe, wersja: 10.0.19041.3393, sygnatura czasowa: 0x2b6b1140 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000002ad0150 Identyfikator procesu powodującego błąd: 0x2a14 Godzina uruchomienia aplikacji powodującej błąd: 0x01d9f9c948f8d03e Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\spoolsv.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 8dded166-45a5-4fd8-aa69-5b03f5ebb6ba Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (10/08/2023 12:01:23 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Error: (10/08/2023 11:32:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SearchApp.exe, wersja: 10.0.19041.3393, sygnatura czasowa: 0x81c6e58e Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.3393, sygnatura czasowa: 0x6b4de7c9 Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000012d9b2 Identyfikator procesu powodującego błąd: 0x1518 Godzina uruchomienia aplikacji powodującej błąd: 0x01d9f9bf701bef3a Ścieżka aplikacji powodującej błąd: C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 932cb040-4604-45db-9d09-295f46a27b6d Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: CortanaUI Error: (10/08/2023 11:22:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: spoolsv.exe, wersja: 10.0.19041.3393, sygnatura czasowa: 0x2b6b1140 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000005050150 Identyfikator procesu powodującego błąd: 0x1a8c Godzina uruchomienia aplikacji powodującej błąd: 0x01d9f45f84f7543f Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\spoolsv.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 8b59c33b-4354-4384-90e0-f83919723812 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (10/01/2023 09:08:46 PM) (Source: MsiInstaller) (EventID: 11904) (User: DESKTOP-9CBFOTP) Description: Produkt: hppSendFaxM1522 -- Błąd 1904. Nie można zarejestrować modułu C:\Program Files (x86)\HP\HP LaserJet M1522\HppTcComMsg.dll. HRESULT -2147220473. Skontaktuj się z personelem obsługi technicznej. Error: (10/01/2023 09:08:42 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\HP\HP LaserJet M1522\HppTcComMsg.dll". Nie można odnaleźć zestawu zależnego Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (10/01/2023 09:08:42 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\Program Files (x86)\HP\HP LaserJet M1522\HppTcComMsg.dll". Nie można odnaleźć zestawu zależnego Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (10/01/2023 12:57:19 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Centrum zabezpieczeń nie może zweryfikować obiektu wywołującego z powodu błędu %1. Dziennik System: ============= Error: (10/08/2023 12:31:58 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (10/08/2023 11:24:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (10/01/2023 09:09:06 PM) (Source: Microsoft-Windows-FailoverClustering-Client) (EventID: 81) (User: ZARZĄDZANIE NT) Description: LogExtendedErrorInformation (975): Error: (10/01/2023 09:05:32 PM) (Source: Microsoft-Windows-FailoverClustering-Client) (EventID: 81) (User: ZARZĄDZANIE NT) Description: LogExtendedErrorInformation (975): Error: (10/01/2023 02:26:45 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: ZARZĄDZANIE NT) Description: Instalacja nie powiodła się: system Windows nie mógł zainstalować następującej aktualizacji, ponieważ wystąpił błąd 0x80073d02: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP. Error: (09/26/2023 09:03:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa AppX Deployment Service (AppXSVC) zależy od usługi Usługa repozytorium stanów, której nie można uruchomić z powodu następującego błędu: Operacja ukończona pomyślnie. Error: (09/26/2023 09:03:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi edgeupdate z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (09/26/2023 09:03:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi PSUAService z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. CodeIntegrity: =============== Date: 2023-10-08 11:38:34 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== BIOS: Insyde F.37 06/26/2013 Płyta główna: Hewlett-Packard 188B Procesor: AMD E1-1500 APU with Radeon(tm) HD Graphics Procent pamięci w użyciu: 84% Całkowita pamięć fizyczna: 3682.26 MB Dostępna pamięć fizyczna: 578 MB Całkowita pamięć wirtualna: 4322.26 MB Dostępna pamięć wirtualna: 1142.88 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:237.23 GB) (Free:205.38 GB) (Model: SSDPR-CX400-256) NTFS \\?\Volume{c6aa631c-65ed-4781-8d30-3b2c0aa4c2c1}\ (Odzyskiwanie) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS \\?\Volume{0fa9ec59-0843-47ce-b130-289cde424324}\ () (Fixed) (Total:0.65 GB) (Free:0.08 GB) NTFS \\?\Volume{87e3c7de-54df-4706-91f4-4a42bc664f9c}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 238.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt =======================