Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 13-05-2021 Uruchomiony przez Rafte (13-05-2021 13:53:18) Uruchomiony z C:\Users\Rafte\Downloads Windows 10 Home Wersja 2004 19041.928 (X64) (2021-05-12 20:24:18) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4253589527-2357655543-3448869504-500 - Administrator - Disabled) Gość (S-1-5-21-4253589527-2357655543-3448869504-501 - Limited - Disabled) Konto domyślne (S-1-5-21-4253589527-2357655543-3448869504-503 - Limited - Disabled) Rafte (S-1-5-21-4253589527-2357655543-3448869504-1001 - Administrator - Enabled) => C:\Users\Rafte WDAGUtilityAccount (S-1-5-21-4253589527-2357655543-3448869504-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Aplikacje Microsoft 365 dla przedsiębiorstw - pl-pl (HKLM\...\O365ProPlusRetail - pl-pl) (Version: 16.0.13929.20296 - Microsoft Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.79 - Piriform) Epic Games Launcher (HKLM-x32\...\{505E1319-4ED9-4A08-BA60-688A040F72FB}) (Version: 1.2.17.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 90.0.4430.212 - Google LLC) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\Riot Game league_of_legends.live) (Version: - Riot Games, Inc) Malwarebytes version 4.3.3.116 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.3.116 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 90.0.818.56 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\OneDriveSetup.exe) (Version: 21.073.0411.0002 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\Teams) (Version: 1.4.00.8872 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{A0E1B43D-5F4A-46AF-9925-ABA3423325DC}) (Version: 2.77.0.0 - Microsoft Corporation) Mozilla Firefox 88.0.1 (x64 pl) (HKLM\...\Mozilla Firefox 88.0.1 (x64 pl)) (Version: 88.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 88.0.1 - Mozilla) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13929.20296 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13929.20296 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0415-1000-0000000FF1CE}) (Version: 16.0.13929.20216 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7525 - Realtek Semiconductor Corp.) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.14 - VideoLAN) WhatsApp (HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\WhatsApp) (Version: 2.2117.5 - WhatsApp) WinRAR 6.00 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH) Packages: ========= Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.5060.0_x64__8wekyb3d8bbwe [2021-05-12] (Microsoft Studios) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0 [2021-05-12] (Spotify AB) [Startup Task] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-01-06] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-01-06] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-05-13] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Windows\System32\atiacm64.dll [2020-11-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-05-13] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-01-06] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-01-06] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-05-13] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2021-05-12 20:58 - 2021-05-12 20:55 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Rafte\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\dscf0725.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams" HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-4253589527-2357655543-3448869504-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{C8E5E7F6-6614-468D-865C-CF23666CFBCD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{EF421244-000F-4B5F-A0DF-4224425D0784}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B920B3C8-50EF-4948-9860-33C0603B201E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2609F80B-D867-4E9F-A154-38457094468E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{CAA979A6-5DEA-47EA-8079-5C46E26C4A02}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{636DC97A-4CAD-4D12-B8AA-4170BF68AF6E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{7805422C-9F49-4059-9336-CBE8A6C02A30}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{44858F4C-9EBB-4DE0-BFC6-FBFF58DABE57}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{3A6F480E-52B6-4A49-9AE8-4E2B257DBF65}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A533888D-97F2-4705-BAA6-73EC93EAA79B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{051B57D0-5B6C-4B2E-B070-F7A4096EDB73}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{C3710E27-3AFF-4EF6-BDEA-61DC9B3F12B4}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A575621A-96AB-490B-9BAD-F65C4BB57B09}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.158.820.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9E15F884-077C-42E6-9458-B3B1C1D22E82}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{CFEDB30A-771D-4D3C-B397-00EC7A241E5C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{75AC0019-2BF9-43AB-A76C-F25BD4504745}] => (Allow) D:\steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{1AD8F03F-2B1F-40DF-82D7-941E62090633}] => (Allow) D:\steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{E8184CA5-C9B4-46B1-9F4C-2FB7A056E195}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{2E5D3529-C44A-4BB1-8888-65BCAC81F46C}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{4A7AA6F4-AB48-4197-BC21-C08F2C8AB80A}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7C1EEB67-D566-4FDD-A515-21379D7C9458}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9D7CCD17-802C-4CAC-91F0-0781C1D51A89}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DE4A6B69-4290-44EC-9E9A-B24B911BF15A}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{F16AEAC4-E892-4F32-AFAF-63E644781B77}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{4029A50C-991B-4966-8108-3080656451FC}C:\users\rafte\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\rafte\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{11A7ED69-CE45-4DC8-A286-0BABFAD3FF58}C:\users\rafte\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\rafte\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Punkty Przywracania systemu ========================= UWAGA: Przywracanie systemu jest wyłączone (Total:125.69 GB) (Free:84.49 GB) (67%) ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (05/13/2021 11:32:58 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: LogonUI.exe, wersja: 10.0.19041.1, sygnatura czasowa: 0xc08a5452 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.906, sygnatura czasowa: 0x2f2f77bf Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000010b2dc Identyfikator procesu powodującego błąd: 0x6f8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d747dae3382663 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\LogonUI.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll Identyfikator raportu: e6e6c6d8-bb51-4e41-a963-21ec7225f8a9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/13/2021 11:32:25 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: LogonUI.exe, wersja: 10.0.19041.1, sygnatura czasowa: 0xc08a5452 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.906, sygnatura czasowa: 0x2f2f77bf Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000010b2dc Identyfikator procesu powodującego błąd: 0x1318 Godzina uruchomienia aplikacji powodującej błąd: 0x01d747da87bc10d9 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\LogonUI.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll Identyfikator raportu: 97edfed8-caaf-42ad-8e3c-3c6613d81d36 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/13/2021 11:29:51 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: LogonUI.exe, wersja: 10.0.19041.1, sygnatura czasowa: 0xc08a5452 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.906, sygnatura czasowa: 0x2f2f77bf Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000010b2dc Identyfikator procesu powodującego błąd: 0x1010 Godzina uruchomienia aplikacji powodującej błąd: 0x01d747da73b71619 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\LogonUI.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll Identyfikator raportu: c591d4d8-e24f-4a42-aea1-9c706e7bec00 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/13/2021 11:29:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: LogonUI.exe, wersja: 10.0.19041.1, sygnatura czasowa: 0xc08a5452 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.906, sygnatura czasowa: 0x2f2f77bf Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000010b2dc Identyfikator procesu powodującego błąd: 0x1184 Godzina uruchomienia aplikacji powodującej błąd: 0x01d747da7243b397 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\LogonUI.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll Identyfikator raportu: 3daae70a-fc94-42dc-aa4d-f97c2680ef6f Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/13/2021 11:29:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: LogonUI.exe, wersja: 10.0.19041.1, sygnatura czasowa: 0xc08a5452 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.906, sygnatura czasowa: 0x2f2f77bf Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000010b2dc Identyfikator procesu powodującego błąd: 0x440 Godzina uruchomienia aplikacji powodującej błąd: 0x01d747da6c74a9df Ścieżka aplikacji powodującej błąd: C:\Windows\system32\LogonUI.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll Identyfikator raportu: 500b33d8-cde8-4369-b116-9858a8f4e6a6 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/13/2021 10:29:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: LogonUI.exe, wersja: 10.0.19041.1, sygnatura czasowa: 0xc08a5452 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.906, sygnatura czasowa: 0x2f2f77bf Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x000000000010b2dc Identyfikator procesu powodującego błąd: 0x444 Godzina uruchomienia aplikacji powodującej błąd: 0x01d747d20b1cc300 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\LogonUI.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll Identyfikator raportu: d137845c-1236-4e51-baea-ad85b79a7589 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/13/2021 10:18:03 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: DESKTOP-A0CBEEJ) Description: System Windows nie może załadować biblioteki DLL rozszerzalnego licznika „C:\Windows\system32\sysmain.dll” (kod błędu systemu Win32: 126). Error: (05/13/2021 10:18:03 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-A0CBEEJ) Description: Nie można otworzyć obiektu wydajności Usługa serwera. Pierwsze cztery bajty (DWORD) sekcji danych zawierają kod stanu. Dziennik System: ============= Error: (05/13/2021 11:29:08 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 11:09:08 na ‎13.‎05.‎2021 było nieoczekiwane. Error: (05/13/2021 10:29:08 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 10:02:06 na ‎13.‎05.‎2021 było nieoczekiwane. Error: (05/13/2021 10:02:06 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 09:31:43 na ‎13.‎05.‎2021 było nieoczekiwane. Error: (05/13/2021 09:32:37 AM) (Source: Schannel) (EventID: 4103) (User: ZARZĄDZANIE NT) Description: Wystąpił błąd krytyczny podczas tworzenia poświadczeń TLS klient. Stan błędu wewnętrznego: 10013. Error: (05/13/2021 09:31:43 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 09:17:09 na ‎13.‎05.‎2021 było nieoczekiwane. Error: (05/13/2021 08:57:47 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 08:45:55 na ‎13.‎05.‎2021 było nieoczekiwane. Error: (05/13/2021 08:45:55 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 08:41:20 na ‎13.‎05.‎2021 było nieoczekiwane. Error: (05/13/2021 08:41:28 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: ZARZĄDZANIE NT) Description: 0x8000002a29\??\C:\Users\Rafte\ntuser.dat CodeIntegrity: =============== Date: 2021-05-13 08:15:18 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. 2501 04/07/2014 Płyta główna: ASUSTeK COMPUTER INC. M5A97 R2.0 Procesor: AMD FX(tm)-8350 Eight-Core Processor Procent pamięci w użyciu: 29% Całkowita pamięć fizyczna: 16281.46 MB Dostępna pamięć fizyczna: 11530.26 MB Całkowita pamięć wirtualna: 19225.46 MB Dostępna pamięć wirtualna: 14111.65 MB ==================== Dyski ================================ Drive c: (Windows) (Fixed) (Total:125.69 GB) (Free:84.49 GB) NTFS Drive d: (DATA) (Fixed) (Total:804.55 GB) (Free:800.16 GB) NTFS \\?\Volume{41423664-1e0d-4319-8a21-711dc77cf123}\ () (Fixed) (Total:0.81 GB) (Free:0.37 GB) NTFS \\?\Volume{48107c92-a0a9-4af9-8254-5a6199e2381c}\ (SYSTEM) (Fixed) (Total:0.34 GB) (Free:0.3 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 9A033CBC) Partition: GPT. ==================== Koniec Addition.txt =======================