Guest User

Untitled

a guest
Mar 19th, 2019
130
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 31.89 KB | None | 0 0
  1. Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 17.03.2019
  2. Uruchomiony przez epep (19-03-2019 22:17:35)
  3. tertainment)
  4. Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1069 - Intel Corporation)
  5. Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.49.166.0 - Intel Corporation) Hidden
  6. Intel(R) Trusted Connect Services Client (HKLM-x32\...\{df682aff-4294-4ad1-aaa7-276931d5781f}) (Version: 1.49.166.0 - Intel Corporation) Hidden
  7. Mozilla Firefox 65.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 65.0.2 (x64 pl)) (Version: 65.0.2 - Mozilla)
  8. Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 63.0 - Mozilla)
  9. Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{1FD817A6-63E1-4519-BFD4-228DABB7AB6B}) (Version: 2.55.0.0 - Microsoft Corporation)
  10. VdhCoApp 1.2.4 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper)
  11. Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
  12.  
  13. ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
  14.  
  15. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  16.  
  17. CustomCLSID: HKU\S-1-5-21-3198205522-3529470022-4186623779-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\epep\AppData\Local\Microsoft\OneDrive\18.172.0826.0010\amd64\FileSyncShell64.dll => Brak pliku
  18. CustomCLSID: HKU\S-1-5-21-3198205522-3529470022-4186623779-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\epep\AppData\Local\Microsoft\OneDrive\18.172.0826.0010\amd64\FileSyncShell64.dll => Brak pliku
  19. CustomCLSID: HKU\S-1-5-21-3198205522-3529470022-4186623779-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\epep\AppData\Local\Microsoft\OneDrive\18.172.0826.0010\amd64\FileSyncShell64.dll => Brak pliku
  20. ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku
  21. ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Brak podpisu cyfrowego]
  22. ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku
  23. ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
  24. ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2018-11-13] (pdfforge GmbH -> pdfforge GmbH)
  25. ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku
  26. ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku
  27. ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Brak podpisu cyfrowego]
  28. ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku
  29. ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
  30. ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_8a9535cd18c90bc3\igfxDTCM.dll [2018-11-19] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
  31. ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-09-06] (NVIDIA Corporation -> NVIDIA Corporation)
  32. ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Brak podpisu cyfrowego]
  33. ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
  34. ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku
  35.  
  36. ==================== Zaplanowane zadania (filtrowane) =============
  37.  
  38. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  39.  
  40. Task: {18892D6E-4B5D-4FC6-B620-E81ED4EDF2A3} - System32\Tasks\CorelUpdateHelperTask-43B9886CD13DA2909770D8485414F348 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe (Corel Corporation -> Corel Corporation)
  41. Task: {2318BA89-D1A9-4CAB-834B-6B6ABE3932E8} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
  42. Task: {2764337D-FCAD-41D4-B000-CE18CA7A6E0F} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_156_pepper.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
  43. Task: {2D89AEF6-B0CF-45F4-B4FE-64EFA56F988C} - System32\Tasks\S-1-5-21-3198205522-3529470022-4186623779-1001\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe (Microsoft Windows -> Microsoft Corporation)
  44. Task: {2E0C0EEB-27F0-4C67-8808-2102FC85841C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
  45. Task: {4A3143F9-880E-4B9C-9103-6884BEB9488B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
  46. Task: {5652C36E-C932-43F4-9522-77D78D3845A2} - System32\Tasks\Opera scheduled Autoupdate 1540380176 => C:\Users\epep\AppData\Local\Programs\Opera\launcher.exe (Opera Software AS -> Opera Software)
  47. Task: {5FAF0B08-22E8-4A7D-8778-9F5A9052975A} - System32\Tasks\CorelUpdateHelperTaskCore => c:\Program Files (x86)\Corel\CUH\v2\CUH.exe (Corel Corporation -> Corel Corporation)
  48. Task: {6EB54851-AEAE-4F29-B4BD-E7F94638E358} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
  49. Task: {71ACC24B-165F-4384-AEA8-A3D3F5FA33A4} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures
  50. Task: {A520CF87-6F0D-481B-9ECF-97EDDDB3AEB4} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
  51. Task: {E8122029-5D06-43E1-ABC1-5E429EE17452} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.)
  52. Task: {EEFFAFEB-63B6-4FAD-8583-58AF5CD22543} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
  53. Task: {F843AF9A-1DC6-426C-8DA6-32219AB3C556} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe (Intel(R) Trust Services -> Intel(R) Corporation)
  54. Task: {FBC2B1E6-8F51-474A-A5C9-2CD739870F48} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
  55.  
  56. (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
  57.  
  58.  
  59. ==================== Skróty & WMI ========================
  60.  
  61. (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
  62.  
  63.  
  64. ==================== Załadowane moduły (filtrowane) ==============
  65.  
  66. 2018-12-10 21:56 - 2018-12-10 21:56 - 000116736 _____ (pdfforge GmbH) [Brak podpisu cyfrowego] C:\Windows\System32\pdfcmon.dll
  67. 2018-10-26 12:10 - 2018-04-30 13:00 - 000075776 _____ (Igor Pavlov) [Brak podpisu cyfrowego] C:\Program Files\7-Zip\7-zip.dll
  68. 2018-11-21 19:29 - 2017-03-20 14:32 - 002310656 _____ (TP-Link Technologies Co., Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\TP-Link\TP-Link Wireless Adapter WPS Tool\TWCU.exe
  69. 2019-01-20 15:32 - 2015-06-05 19:00 - 000108544 _____ (ASUS) [Brak podpisu cyfrowego] C:\Program Files (x86)\ASUS\AAHM\1.00.31\ASACPI.DLL
  70. 2019-01-21 19:06 - 2019-03-19 10:08 - 000033576 _____ (ASUSTeK Computer Inc. -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\ASUS\AXSP\4.00.01\PEbiosinterface32.dll
  71. 2018-11-21 19:29 - 2017-03-20 14:32 - 000195072 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\TP-Link\TP-Link Wireless Adapter WPS Tool\DC_WFF.dll
  72. 2018-11-21 19:29 - 2017-03-20 14:32 - 002129408 _____ (TP-Link Technologies Co., Ltd) [Brak podpisu cyfrowego] C:\Program Files (x86)\TP-Link\TP-Link Wireless Adapter WPS Tool\language\Polish(Poland)\nicLan.dll
  73. 2018-12-03 12:15 - 2018-12-03 12:15 - 000215040 _____ (AVM Berlin) [Brak podpisu cyfrowego] C:\Users\epep\AppData\Local\Apps\2.0\C5YPR9QT.HGB\VZ4JO8EB.G4L\frit..tion_b5355c80db433451_0002.0003_2a102519ec917cd0\avmacc32.dll
  74. 2018-12-03 12:15 - 2018-12-03 12:15 - 000105472 _____ (AVM Berlin GmbH) [Brak podpisu cyfrowego] C:\Users\epep\AppData\Local\Apps\2.0\C5YPR9QT.HGB\VZ4JO8EB.G4L\frit..tion_b5355c80db433451_0002.0003_2a102519ec917cd0\managedupnp.DLL
  75. 2018-12-03 12:15 - 2018-12-03 12:15 - 000756224 _____ (AVM Berlin) [Brak podpisu cyfrowego] C:\Users\epep\AppData\Local\Apps\2.0\C5YPR9QT.HGB\VZ4JO8EB.G4L\frit..tion_b5355c80db433451_0002.0003_2a102519ec917cd0\avmcsock.dll
  76. 2018-12-03 12:15 - 2018-12-03 12:15 - 000305664 _____ (AVM Berlin) [Brak podpisu cyfrowego] C:\Users\epep\AppData\Local\Apps\2.0\C5YPR9QT.HGB\VZ4JO8EB.G4L\frit..tion_b5355c80db433451_0002.0003_2a102519ec917cd0\upnpapicli.dll
  77. 2018-12-03 12:15 - 2018-12-03 12:15 - 000116224 _____ (AVM Berlin) [Brak podpisu cyfrowego] C:\Users\epep\AppData\Local\Apps\2.0\C5YPR9QT.HGB\VZ4JO8EB.G4L\frit..tion_b5355c80db433451_0002.0003_2a102519ec917cd0\avmssl.dll
  78. 2018-12-03 12:15 - 2018-12-03 12:15 - 000234496 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Users\epep\AppData\Local\Apps\2.0\C5YPR9QT.HGB\VZ4JO8EB.G4L\frit..tion_b5355c80db433451_0002.0003_2a102519ec917cd0\SSLEAY32.dll
  79. 2018-12-03 12:15 - 2018-12-03 12:15 - 001134592 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Users\epep\AppData\Local\Apps\2.0\C5YPR9QT.HGB\VZ4JO8EB.G4L\frit..tion_b5355c80db433451_0002.0003_2a102519ec917cd0\LIBEAY32.dll
  80.  
  81. ==================== Alternate Data Streams (filtrowane) =========
  82.  
  83. (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
  84.  
  85. AlternateDataStreams: C:\Users\epep\AppData\Local\Temp:$DATA​ [16]
  86.  
  87. ==================== Tryb awaryjny (filtrowane) ===================
  88.  
  89. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
  90.  
  91. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\amsdk.sys => ""="Driver"
  92. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\amsdk.sys => ""="Driver"
  93.  
  94. ==================== Powiązania plików (filtrowane) ===============
  95.  
  96. (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
  97.  
  98.  
  99. ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
  100.  
  101. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
  102.  
  103.  
  104. ==================== Hosts - zawartość: ===============================
  105.  
  106. (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
  107.  
  108. 2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
  109.  
  110.  
  111. ==================== Inne obszary ============================
  112.  
  113. (Obecnie brak automatycznej naprawy dla tej sekcji.)
  114.  
  115. HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT
  116. HKU\S-1-5-21-3198205522-3529470022-4186623779-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\epep\OneDrive\Pulpit\Kalib2018\1111111111111111web2NEW.jpg
  117. DNS Servers: 192.168.178.1
  118. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
  119. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
  120. Zapora systemu Windows [funkcja włączona]
  121.  
  122. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
  123.  
  124. Załączenie wejścia w fixlist spowoduje jego usunięcie.
  125.  
  126.  
  127. ==================== Reguły Zapory systemu Windows (filtrowane) ===============
  128.  
  129. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  130.  
  131.  
  132. ==================== Punkty Przywracania systemu =========================
  133.  
  134. 01-03-2019 17:23:44 Windows Update
  135. 10-03-2019 10:06:45 Zaplanowany punkt kontrolny
  136. 19-03-2019 10:11:09 Removed Oracle VM VirtualBox 6.0.4
  137.  
  138. ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
  139.  
  140. Name: TP-LINK Wireless USB Adapter
  141. Description: TP-LINK Wireless USB Adapter
  142. Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
  143. Manufacturer: TP-LINK TECHNOLOGIES CO.,LTD.
  144. Service: RtlWlanu
  145. Problem: : This device is disabled. (Code 22)
  146. Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
  147.  
  148.  
  149. ==================== Błędy w Dzienniku zdarzeń: =========================
  150.  
  151. Dziennik Aplikacja:
  152. ==================
  153. Error: (03/11/2019 06:08:13 PM) (Source: Application Error) (EventID: 1000) (User: )
  154. Description: Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 72.0.3626.121, sygnatura czasowa: 0x5c776ad0
  155. Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.17134.556, sygnatura czasowa: 0xb9f4a0f1
  156. Kod wyjątku: 0xe0000008
  157. Przesunięcie błędu: 0x000000000003a388
  158. Identyfikator procesu powodującego błąd: 0xe7c
  159. Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d823269c03ff
  160. Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
  161. Ścieżka modułu powodującego błąd: C:\Windows\System32\KERNELBASE.dll
  162. Identyfikator raportu: 299e91c8-6a41-45b3-b412-48e504a9f394
  163. Pełna nazwa pakietu powodującego błąd:
  164. Identyfikator aplikacji względem pakietu powodującego błąd:
  165.  
  166. Error: (03/09/2019 06:01:17 PM) (Source: Application Hang) (EventID: 1002) (User: )
  167. Description: Program ShellExperienceHost.exe w wersji 10.0.17134.1 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.
  168.  
  169. Identyfikator procesu: 8c0
  170.  
  171. Godzina rozpoczęcia: 01d4d65e79f85110
  172.  
  173. Godzina zakończenia: 4294967295
  174.  
  175. Ścieżka aplikacji: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
  176.  
  177. Identyfikator raportu: be23e939-a9fb-4e9c-979c-3f36ccbac5e3
  178.  
  179. Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy
  180.  
  181. Identyfikator aplikacji względem pakietu powodującego błąd: App
  182.  
  183. Error: (03/04/2019 10:36:23 PM) (Source: Application Hang) (EventID: 1002) (User: )
  184. Description: Program LTEWatchH.exe w wersji 1.0.0.0 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.
  185.  
  186. Identyfikator procesu: 1068
  187.  
  188. Godzina rozpoczęcia: 01d4d2d23da0e4c8
  189.  
  190. Godzina zakończenia: 4294967295
  191.  
  192. Ścieżka aplikacji: F:\PROGRAMY\ltewatch_h\LTEWatchH.exe
  193.  
  194. Identyfikator raportu: 5aa1205c-f5be-4ce9-9096-501a2ca54f5a
  195.  
  196. Pełna nazwa pakietu powodującego błąd:
  197.  
  198. Identyfikator aplikacji względem pakietu powodującego błąd:
  199.  
  200. Error: (03/04/2019 10:35:54 PM) (Source: Application Error) (EventID: 1000) (User: )
  201. Description: Nazwa aplikacji powodującej błąd: LTEWatchH.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x59d31ab2
  202. Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
  203. Kod wyjątku: 0xc0000005
  204. Przesunięcie błędu: 0x0882197c
  205. Identyfikator procesu powodującego błąd: 0x1068
  206. Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d2d23da0e4c8
  207. Ścieżka aplikacji powodującej błąd: F:\PROGRAMY\ltewatch_h\LTEWatchH.exe
  208. Ścieżka modułu powodującego błąd: unknown
  209. Identyfikator raportu: a4bf6c1c-35ee-4a08-b582-1374ddf669a8
  210. Pełna nazwa pakietu powodującego błąd:
  211. Identyfikator aplikacji względem pakietu powodującego błąd:
  212.  
  213. Error: (03/04/2019 10:35:54 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
  214. Description: Application: LTEWatchH.exe
  215. Framework Version: v4.0.30319
  216. Description: The process was terminated due to an unhandled exception.
  217. Exception Info: System.NullReferenceException
  218. at HuaweiNet.FritzControl.GetSessionId()
  219. at HuaweiNet.FritzControl.Init()
  220. at HuaweiNet.Main.LoginThread()
  221. at System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
  222. at System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  223. at System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  224. at System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
  225. at System.Threading.ThreadHelper.ThreadStart()
  226.  
  227. Error: (03/04/2019 10:35:26 PM) (Source: Application Error) (EventID: 1000) (User: )
  228. Description: Nazwa aplikacji powodującej błąd: LTEWatchH.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x59d31ab2
  229. Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
  230. Kod wyjątku: 0xc0000005
  231. Przesunięcie błędu: 0x06b7197c
  232. Identyfikator procesu powodującego błąd: 0x26f0
  233. Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d2d22c94e538
  234. Ścieżka aplikacji powodującej błąd: F:\PROGRAMY\ltewatch_h\LTEWatchH.exe
  235. Ścieżka modułu powodującego błąd: unknown
  236. Identyfikator raportu: 2473d54e-ffb2-45ab-8856-5e1e69524e00
  237. Pełna nazwa pakietu powodującego błąd:
  238. Identyfikator aplikacji względem pakietu powodującego błąd:
  239.  
  240. Error: (03/04/2019 10:35:26 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
  241. Description: Application: LTEWatchH.exe
  242. Framework Version: v4.0.30319
  243. Description: The process was terminated due to an unhandled exception.
  244. Exception Info: System.NullReferenceException
  245. at HuaweiNet.FritzControl.GetSessionId()
  246. at HuaweiNet.FritzControl.Init()
  247. at HuaweiNet.Main.LoginThread()
  248. at System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
  249. at System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  250. at System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
  251. at System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
  252. at System.Threading.ThreadHelper.ThreadStart()
  253.  
  254. Error: (03/04/2019 10:35:18 PM) (Source: Application Error) (EventID: 1000) (User: )
  255. Description: Nazwa aplikacji powodującej błąd: LTEWatchH.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x59d31ab2
  256. Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
  257. Kod wyjątku: 0xc0000005
  258. Przesunięcie błędu: 0x0842197c
  259. Identyfikator procesu powodującego błąd: 0x2f6c
  260. Godzina uruchomienia aplikacji powodującej błąd: 0x01d4d2d227d65cb2
  261. Ścieżka aplikacji powodującej błąd: F:\PROGRAMY\ltewatch_h\LTEWatchH.exe
  262. Ścieżka modułu powodującego błąd: unknown
  263. Identyfikator raportu: 67ffa807-b9aa-44e8-9be4-b53677882c1e
  264. Pełna nazwa pakietu powodującego błąd:
  265. Identyfikator aplikacji względem pakietu powodującego błąd:
  266.  
  267.  
  268. Dziennik System:
  269. =============
  270. Error: (03/19/2019 04:01:09 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-BDRRIUN)
  271. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  272. {D63B10C5-BB46-4990-A94F-E40B9D520160}
  273. i identyfikatorem aplikacji APPID
  274. {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
  275. użytkownikowi DESKTOP-BDRRIUN\epep o identyfikatorze zabezpieczeń SID (S-1-5-21-3198205522-3529470022-4186623779-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  276.  
  277. Error: (03/19/2019 04:01:09 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-BDRRIUN)
  278. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  279. {D63B10C5-BB46-4990-A94F-E40B9D520160}
  280. i identyfikatorem aplikacji APPID
  281. {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
  282. użytkownikowi DESKTOP-BDRRIUN\epep o identyfikatorze zabezpieczeń SID (S-1-5-21-3198205522-3529470022-4186623779-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  283.  
  284. Error: (03/19/2019 04:01:08 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-BDRRIUN)
  285. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  286. {D63B10C5-BB46-4990-A94F-E40B9D520160}
  287. i identyfikatorem aplikacji APPID
  288. {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
  289. użytkownikowi DESKTOP-BDRRIUN\epep o identyfikatorze zabezpieczeń SID (S-1-5-21-3198205522-3529470022-4186623779-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  290.  
  291. Error: (03/19/2019 02:58:59 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-BDRRIUN)
  292. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  293. {D63B10C5-BB46-4990-A94F-E40B9D520160}
  294. i identyfikatorem aplikacji APPID
  295. {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
  296. użytkownikowi DESKTOP-BDRRIUN\epep o identyfikatorze zabezpieczeń SID (S-1-5-21-3198205522-3529470022-4186623779-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  297.  
  298. Error: (03/19/2019 01:42:46 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-BDRRIUN)
  299. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  300. {D63B10C5-BB46-4990-A94F-E40B9D520160}
  301. i identyfikatorem aplikacji APPID
  302. {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
  303. użytkownikowi DESKTOP-BDRRIUN\epep o identyfikatorze zabezpieczeń SID (S-1-5-21-3198205522-3529470022-4186623779-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  304.  
  305. Error: (03/19/2019 10:10:33 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
  306. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID
  307. Windows.SecurityCenter.WscDataProtection
  308. i identyfikatorem aplikacji APPID
  309. Niedostępny
  310. użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  311.  
  312. Error: (03/19/2019 10:10:33 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
  313. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID
  314. Windows.SecurityCenter.WscBrokerManager
  315. i identyfikatorem aplikacji APPID
  316. Niedostępny
  317. użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  318.  
  319. Error: (03/19/2019 10:08:25 AM) (Source: VBoxNetLwf) (EventID: 12) (User: )
  320. Description: Sterownik wykrył błąd wewnętrzny sterownika na \Device\VBoxNetLwf.
  321.  
  322.  
  323. Windows Defender:
  324. ===================================
  325. Date: 2019-03-18 09:37:29.806
  326. Description:
  327. Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
  328. Identyfikator skanowania: {61941037-5031-47C8-AC91-9F7F0F45DD6A}
  329. Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
  330. Parametry skanowania: Szybkie skanowanie
  331. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  332.  
  333. Date: 2019-03-18 01:03:44.285
  334. Description:
  335. Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
  336. Identyfikator skanowania: {3CF6419B-6363-48BC-B208-DF2052751670}
  337. Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
  338. Parametry skanowania: Pełne skanowanie
  339. Użytkownik: DESKTOP-BDRRIUN\epep
  340.  
  341. Date: 2019-03-17 01:41:58.752
  342. Description:
  343. Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
  344. Aby uzyskać więcej informacji, zobacz:
  345. https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:Win32/Tufik.A&threatid=2147545393&enterprise=0
  346. Nazwa: Worm:Win32/Tufik.A
  347. Identyfikator: 2147545393
  348. Ważność: Poważny
  349. Kategoria: Robak
  350. Ścieżka: file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\IYDqJcySSrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvsrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvsrvsrvSrvSrvSrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvsrvsrvSrvSrvSrvSrvSrv.exe
  351. Pochodzenie wykrycia: Komputer lokalny
  352. Typ wykrycia: Konkretne
  353. Źródło wykrycia: Ochrona w czasie rzeczywistym
  354. Użytkownik: DESKTOP-BDRRIUN\epep
  355. Nazwa procesu: C:\Windows\explorer.exe
  356. Wersja podpisu: AV: 1.289.1349.0, AS: 1.289.1349.0, NIS: 1.289.1349.0
  357. Wersja aparatu: AM: 1.1.15700.9, NIS: 1.1.15700.9
  358.  
  359. Date: 2019-03-17 01:41:43.228
  360. Description:
  361. Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
  362. Aby uzyskać więcej informacji, zobacz:
  363. https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:Win32/Tufik.A&threatid=2147545393&enterprise=0
  364. Nazwa: Worm:Win32/Tufik.A
  365. Identyfikator: 2147545393
  366. Ważność: Poważny
  367. Kategoria: Robak
  368. Ścieżka: file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\IYDqJcySSrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvsrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvsrvsrvSrvSrvSrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvsrvsrvSrvSrvSrvSrvSrv.exe
  369. Pochodzenie wykrycia: Komputer lokalny
  370. Typ wykrycia: Konkretne
  371. Źródło wykrycia: Ochrona w czasie rzeczywistym
  372. Użytkownik: DESKTOP-BDRRIUN\epep
  373. Nazwa procesu: C:\Windows\explorer.exe
  374. Wersja podpisu: AV: 1.289.1349.0, AS: 1.289.1349.0, NIS: 1.289.1349.0
  375. Wersja aparatu: AM: 1.1.15700.9, NIS: 1.1.15700.9
  376.  
  377. Date: 2019-03-17 01:41:42.490
  378. Description:
  379. Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
  380. Aby uzyskać więcej informacji, zobacz:
  381. https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:Win32/Tufik.A&threatid=2147545393&enterprise=0
  382. Nazwa: Worm:Win32/Tufik.A
  383. Identyfikator: 2147545393
  384. Ważność: Poważny
  385. Kategoria: Robak
  386. Ścieżka: file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\IYDqJcySSrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvSrv.exe; file:_D:\Usb 2.0 Driver\S-1-5-31-1286970278978-5713669491-166975984-320\dmc\iydqjcyssrvsrvsrvsrvsrvsrvsrvsrvSrv.exe
  387. Pochodzenie wykrycia: Komputer lokalny
  388. Typ wykrycia: Konkretne
  389. Źródło wykrycia: Ochrona w czasie rzeczywistym
  390. Użytkownik: DESKTOP-BDRRIUN\epep
  391. Nazwa procesu: C:\Windows\explorer.exe
  392. Wersja podpisu: AV: 1.289.1349.0, AS: 1.289.1349.0, NIS: 1.289.1349.0
  393. Wersja aparatu: AM: 1.1.15700.9, NIS: 1.1.15700.9
  394.  
  395. Date: 2019-02-15 17:13:05.471
  396. Description:
  397. Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  398. Nowa wersja podpisu:
  399. Poprzednia wersja podpisu: 1.285.1555.0
  400. Źródło aktualizacji: Serwer usługi Microsoft Update
  401. Typ podpisu: Oprogramowanie antywirusowe
  402. Typ aktualizacji: Pełne
  403. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  404. Bieżąca wersja aparatu:
  405. Poprzednia wersja aparatu: 1.1.15600.4
  406. Kod błędu: 0x80240016
  407. Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną.
  408.  
  409. ==================== Statystyki pamięci ===========================
  410.  
  411. Procesor: Intel(R) Pentium(R) CPU G4600 @ 3.60GHz
  412. Procent pamięci w użyciu: 67%
  413. Całkowita pamięć fizyczna: 12164.41 MB
  414. Dostępna pamięć fizyczna: 3998.71 MB
  415. Całkowita pamięć wirtualna: 20868.41 MB
  416. Dostępna pamięć wirtualna: 3045.54 MB
  417.  
  418. ==================== Dyski ================================
  419.  
  420. Drive c: () (Fixed) (Total:418.58 GB) (Free:92.81 GB) NTFS
  421. Drive f: (DATA700) (Fixed) (Total:703.15 GB) (Free:85.42 GB) NTFS
  422.  
  423. \\?\Volume{73e4dbfe-cd6d-4953-88f9-2fa8853220ee}\ (Odzyskiwanie) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS
  424. \\?\Volume{4d753e63-e473-4ae0-bf26-20f4b718b52d}\ () (Fixed) (Total:0.18 GB) (Free:0.18 GB) FAT32
  425. \\?\Volume{8ec35f56-1dc4-44e0-bbeb-4b8a966a6cd6}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
  426.  
  427. ==================== MBR & Tablica partycji ==================
  428.  
  429. ========================================================
  430. Disk: 0 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 98079807)
  431.  
  432. Partition: GPT.
  433.  
  434. ========================================================
  435. Disk: 1 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000)
  436.  
  437. Partition: GPT.
  438.  
  439. ==================== Koniec Addition.txt ============================
Add Comment
Please, Sign In to add comment