Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 15.11.2018
- Uruchomiony przez gregor1213 (18-11-2018 18:15:30)
- Uruchomiony z C:\Users\grego\Desktop
- Microsoft Windows 10 Pro Insider Preview Wersja 1809 18282.1000 (X86) (2018-11-15 23:09:43)
- Tryb startu: Normal
- ==========================================================
- ==================== Konta użytkowników: =============================
- Administrator (S-1-5-21-2713463754-3043404863-1518285690-500 - Administrator - Disabled)
- Gość (S-1-5-21-2713463754-3043404863-1518285690-501 - Limited - Disabled)
- gregor1213 (S-1-5-21-2713463754-3043404863-1518285690-1001 - Administrator - Enabled) => C:\Users\grego
- Konto domyślne (S-1-5-21-2713463754-3043404863-1518285690-503 - Limited - Disabled)
- WDAGUtilityAccount (S-1-5-21-2713463754-3043404863-1518285690-504 - Limited - Disabled)
- ==================== Centrum zabezpieczeń ========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
- AV: F-Secure SAFE (Enabled - Up to date) {8AC831E5-DF57-0DC0-D07B-4DE1A5FFFD9A}
- AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
- AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
- AS: F-Secure SAFE (Enabled - Up to date) {31A9D001-F96D-024E-EACB-7693DE78B727}
- ==================== Zainstalowane programy ======================
- (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
- AOMEI Backupper Professional (HKLM\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.)
- Computer Security 17.215.129.0 (release) (HKLM\...\{658FDBCA-B7A1-43E4-A849-9F0812473331}) (Version: 17.215.129.0 - F-Secure Corporation) Hidden
- FlashPeak Slimjet (HKLM\...\Slimjet) (Version: 19.0.4.0 - FlashPeak Inc.)
- F-Secure SAFE (HKLM\...\{12CFC2FB-3ED2-45D8-94E4-7C20511A232C}) (Version: 3.15.612.0 - F-Secure Corporation) Hidden
- F-Secure SAFE (HKLM\...\F-Secure ServiceEnabler 49534) (Version: 3.15.612.0 - F-Secure Corporation)
- F-Secure Ultralight 1.1.24.0 (release) (HKLM\...\{9FAE989F-A043-4017-B60F-9134E992BB55}) (Version: 1.1.24.0 - F-Secure Corporation) Hidden
- Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
- Kerish Doctor 2018 (HKLM\...\{EF70A54F-E09E-4570-8F21-C7674CDDB5B6}_is1) (Version: 4.70 - Kerish Products)
- Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
- Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
- Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
- Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
- Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
- Microsoft XNA Framework Redistributable 4.0 (HKLM\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation)
- Online Safety 2.215.7452.4118 (HKLM\...\{0DD64CD2-B23F-4A3D-A88D-EF6848A20167}) (Version: 2.215.7452.4118 - F-Secure Corporation) Hidden
- Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.28.615.2018 - Realtek)
- Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8560 - Realtek Semiconductor Corp.)
- Reg Organizer (wersja 8.16) (HKLM\...\Reg Organizer_is1) (Version: 8.16 - ChemTable Software)
- Vit Registry Fix Pro wersja 12.5 (HKLM\...\Vit Registry Fix Pro_is1) (Version: 12.5 - )
- Vopt 9 (HKLM\...\{548CC5A0-F2E2-11DD-6172-0DC7E1C11916}) (Version: 9.21 - Golden Bow Systems)
- WinRAR 5.60 (32-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)
- ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Brak pliku
- ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Brak pliku
- ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Brak pliku
- ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Brak pliku
- ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Brak pliku
- ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Brak pliku
- ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Brak pliku
- ContextMenuHandlers1: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => -> Brak pliku
- ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-07-16] (Alexander Roshal)
- ContextMenuHandlers6: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => -> Brak pliku
- ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-07-16] (Alexander Roshal)
- ==================== Zaplanowane zadania (filtrowane) =============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- Task: {08C7BBEB-A5D5-455A-A55B-2411A4DA6D20} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures
- Task: {0B23EEFB-CC71-40D2-AE52-EF21796A0A9B} - System32\Tasks\S-1-5-21-2713463754-3043404863-1518285690-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2018-11-10] (Microsoft Corporation)
- Task: {13DE4105-191C-442D-BB44-D5701C8BD5BD} - System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache
- Task: {1D297DBB-B909-4628-9568-0575895B8739} - System32\Tasks\{4739816B-876C-42E2-9188-C78AD254517E} => C:\Windows\system32\pcalua.exe -a C:\Users\grego\Downloads\sjtwebsetup_x86.exe -d C:\Users\grego\Downloads
- Task: {28548BE7-5AF7-41A1-A014-E86A7298A9ED} - System32\Tasks\RegOrganizerQuickLaunch => C:\Program Files\Reg Organizer\RegOrganizer.exe -RegistryEditor -ForceForeground -NoSplash
- Task: {58AFAF53-7675-4A0A-B806-95580144796E} - System32\Tasks\Kerish Doctor => C:\Program Files\Kerish Doctor\KerishDoctor.exe [2018-11-09] (Kerish Products)
- Task: {7BCAE9B0-5195-4F06-925B-16E995834E09} - System32\Tasks\Microsoft\Windows\Diagnosis\RecommendedTroubleshootingScanner => C:\WINDOWS\system32\mitigationscanner.exe [2018-11-10] (Microsoft Corporation)
- Task: {8DEFC0DE-A610-4BCB-90CC-2BA3A59FA01B} - \cFos\Registration Tasks\Open Browser -> Brak pliku <==== UWAGA
- Task: {A25AB1A6-2B91-4A4B-A35D-0065D7C5F388} - System32\Tasks\Microsoft\Windows\BitLocker\BitLocker Encrypt All Drives
- Task: {A5FBFAFF-AF6E-4F73-A7AD-42C6014AAA3F} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-11-10] ()
- Task: {D7B73353-CBE2-43B8-B9BF-94F57549E431} - System32\Tasks\Microsoft\Windows\WlanSvc\CDSSync
- Task: {E176BEC5-7A83-46EF-9021-EF90B222E1A0} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceWnsFallback
- Task: {F3C2F719-D07C-4A94-9658-D2ECFAB2CFB9} - System32\Tasks\GridinSoft Anti-Malware => C:\Users\grego\Desktop\Gridinsoft AM 4.0.16 Portable\App\GridinSoftAnti-Malware\gsam.exe [2018-11-09] (GridinSoft LLC)
- (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
- Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
- Task: C:\WINDOWS\Tasks\Kerish Doctor.job => C:\Program Files\Kerish Doctor\KerishDoctor.exe
- ==================== Skróty & WMI ========================
- (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
- ShortcutWithArgument: C:\Users\grego\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4242a155fcc27c2b\FlashPeak Slimjet.lnk -> C:\Program Files\Slimjet\slimjet.exe (FlashPeak Inc.) -> --profile-directory=Default
- ==================== Załadowane moduły (filtrowane) ==============
- 2018-11-10 09:25 - 2018-11-10 09:25 - 000039744 _____ () C:\WINDOWS\System32\UMPDC.dll
- 2018-10-05 16:08 - 2018-10-05 16:08 - 000211400 _____ () C:\Program Files\F-Secure\SAFE\zlib_32.dll
- 2018-10-05 16:08 - 2018-10-05 16:08 - 000259016 _____ () C:\Program Files\F-Secure\SAFE\daas2.dll
- 2018-11-17 13:54 - 2018-11-17 13:54 - 000291808 _____ () C:\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\senddump_fshoster_plugin32.dll
- 2018-11-17 13:54 - 2018-11-17 13:54 - 000308192 _____ () C:\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\daas2.dll
- 2018-11-10 09:25 - 2018-11-10 09:25 - 001085952 _____ () C:\WINDOWS\system32\TextInputMethodFormatter.dll
- 2018-11-10 09:25 - 2018-11-10 09:25 - 000648720 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
- 2018-11-10 19:26 - 2018-11-10 19:28 - 000159744 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x86__kzf8qxf38zg5c\SkypeBackgroundHost.exe
- 2018-11-10 19:26 - 2018-11-10 19:28 - 000013312 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x86__kzf8qxf38zg5c\SkypeProxiesAndStubs.dll
- 2018-09-15 14:35 - 2018-09-15 14:35 - 000008192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x86__kzf8qxf38zg5c\ImagePipelineNative.dll
- 2018-11-10 19:26 - 2018-11-10 19:26 - 000053248 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x86__kzf8qxf38zg5c\ChakraBridge.dll
- 2018-11-10 19:26 - 2018-11-10 19:26 - 006827520 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x86__kzf8qxf38zg5c\LibWrapper.dll
- 2018-11-10 19:26 - 2018-11-10 19:28 - 001930240 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x86__kzf8qxf38zg5c\skypert.dll
- 2018-11-10 19:26 - 2018-11-10 19:27 - 000542208 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x86__kzf8qxf38zg5c\RtmMvrUap.dll
- 2018-11-10 09:26 - 2018-11-10 09:26 - 001386496 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
- ==================== Alternate Data Streams (filtrowane) =========
- (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
- AlternateDataStreams: C:\WINDOWS\Logs:Defender.log [0]
- ==================== Tryb awaryjny (filtrowane) ===================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
- HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{0CBD4F48-3751-475D-BE88-4F271385B672} => ""="Service"
- ==================== Powiązania plików (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
- ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
- ==================== Hosts - zawartość: ===============================
- (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
- 2018-11-18 17:50 - 2018-11-18 17:50 - 000000732 _____ C:\WINDOWS\system32\Drivers\etc\hosts
- 127.0.0.1 localhost
- ==================== Inne obszary ============================
- (Obecnie brak automatycznej naprawy dla tej sekcji.)
- HKU\S-1-5-21-2713463754-3043404863-1518285690-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\grego\Desktop\obrazki_tja_normalne_183977.jpg
- DNS Servers: 1.1.1.1 - 1.0.0.1
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: off)
- Zapora systemu Windows [funkcja włączona]
- ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
- Załączenie wejścia w fixlist spowoduje jego usunięcie.
- HKLM\...\StartupApproved\Run: => "SecurityHealth"
- HKLM\...\StartupApproved\Run: => "WindowsDefender"
- HKU\S-1-5-21-2713463754-3043404863-1518285690-1001\...\StartupApproved\Run: => "IDMan"
- ==================== Reguły Zapory systemu Windows (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- FirewallRules: [Microsoft-Windows-DeviceManagement-OmaDmClient-TCP-Out] => (Allow) %SystemRoot%\system32\omadmclient.exe
- FirewallRules: [Microsoft-Windows-DeviceManagement-CertificateInstall-TCP-Out] => (Allow) %SystemRoot%\system32\dmcertinst.exe
- ==================== Punkty Przywracania systemu =========================
- ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
- Name: High Precision Event Timer
- Description: High Precision Event Timer
- Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
- Manufacturer: Intel
- Service:
- Problem: : This device is disabled because the firmware of the device did not give it the required resources. (Code 29)
- Resolution: Enable the device in the BIOS of the device.
- Name: Broadcom NetXtreme Gigabit Ethernet
- Description: Broadcom NetXtreme Gigabit Ethernet
- Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
- Manufacturer: Broadcom
- Service: b57nd60x
- Problem: : This device is disabled. (Code 22)
- Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
- ==================== Błędy w Dzienniku zdarzeń: =========================
- Dziennik Aplikacja:
- ==================
- Error: (11/18/2018 03:40:00 PM) (Source: ESENT) (EventID: 537) (User: )
- Description: svchost (1252,D,22) SRUJet: Wysłano żądanie dla węzła na pustej stronie (Pgno: 2044) (błąd: -351) dla B-drzewa (ObjectId: 33, PgnoRoot: 159) bazy danych C:\WINDOWS\system32\SRU\SRUDB.dat. Zwykle jest to spowodowane utratą wejścia/wyjścia ze
- sprzętu magazynu. Sprawdź, czy dostawca sprzętu nie udostępnia najnowszych poprawek oprogramowania układowego, wprowadź zmiany w parametrach buforowania kontrolera, użyj sprzętu spójnego z awarią z obsługą
- wymuszonego dostępu do jednostki i/lub wymień wadliwy sprzęt.
- Error: (11/18/2018 03:39:00 PM) (Source: ESENT) (EventID: 537) (User: )
- Description: svchost (1252,D,22) SRUJet: Wysłano żądanie dla węzła na pustej stronie (Pgno: 2044) (błąd: -351) dla B-drzewa (ObjectId: 33, PgnoRoot: 159) bazy danych C:\WINDOWS\system32\SRU\SRUDB.dat. Zwykle jest to spowodowane utratą wejścia/wyjścia ze
- sprzętu magazynu. Sprawdź, czy dostawca sprzętu nie udostępnia najnowszych poprawek oprogramowania układowego, wprowadź zmiany w parametrach buforowania kontrolera, użyj sprzętu spójnego z awarią z obsługą
- wymuszonego dostępu do jednostki i/lub wymień wadliwy sprzęt.
- Error: (11/18/2018 03:38:02 PM) (Source: ESENT) (EventID: 537) (User: )
- Description: svchost (1252,D,22) SRUJet: Wysłano żądanie dla węzła na pustej stronie (Pgno: 2044) (błąd: -351) dla B-drzewa (ObjectId: 33, PgnoRoot: 159) bazy danych C:\WINDOWS\system32\SRU\SRUDB.dat. Zwykle jest to spowodowane utratą wejścia/wyjścia ze
- sprzętu magazynu. Sprawdź, czy dostawca sprzętu nie udostępnia najnowszych poprawek oprogramowania układowego, wprowadź zmiany w parametrach buforowania kontrolera, użyj sprzętu spójnego z awarią z obsługą
- wymuszonego dostępu do jednostki i/lub wymień wadliwy sprzęt.
- Error: (11/18/2018 03:38:02 PM) (Source: ESENT) (EventID: 544) (User: )
- Description: svchost (1252,D,22) SRUJet: Weryfikacja odczytu strony bazy danych z pliku „C:\WINDOWS\system32\SRU\SRUDB.dat” na pozycji względnej 8376320 (0x00000000007fd000) (strona bazy danych 2044 (0x7FC)) dla 4096 (0x00001000) bajtów nie powiodła się z powodu niezgodności sygnatury czasowej wykrywania utrwalonego utraconego opróżniania. Operacja odczytu zakończy się niepowodzeniem z błędem -1119 (0xfffffba1).
- Stan opróżniania na stronie bazy danych 2044 (0x7FC) to 3, a stan opróżniania na stronie mapy opróżniania 0 (0x0) to 1.
- Jeśli ten stan będzie się utrzymywał, przywróć bazę danych z poprzedniej kopii zapasowej. Przyczyną tego problemu jest prawdopodobnie uszkodzony sprzęt. Skontaktuj się z dostawcą sprzętu, aby uzyskać dalszą pomoc w diagnozowaniu tego problemu.
- Error: (11/18/2018 03:37:00 PM) (Source: ESENT) (EventID: 537) (User: )
- Description: svchost (1252,D,22) SRUJet: Wysłano żądanie dla węzła na pustej stronie (Pgno: 2044) (błąd: -351) dla B-drzewa (ObjectId: 33, PgnoRoot: 159) bazy danych C:\WINDOWS\system32\SRU\SRUDB.dat. Zwykle jest to spowodowane utratą wejścia/wyjścia ze
- sprzętu magazynu. Sprawdź, czy dostawca sprzętu nie udostępnia najnowszych poprawek oprogramowania układowego, wprowadź zmiany w parametrach buforowania kontrolera, użyj sprzętu spójnego z awarią z obsługą
- wymuszonego dostępu do jednostki i/lub wymień wadliwy sprzęt.
- Error: (11/18/2018 03:36:00 PM) (Source: ESENT) (EventID: 537) (User: )
- Description: svchost (1252,D,22) SRUJet: Wysłano żądanie dla węzła na pustej stronie (Pgno: 2044) (błąd: -351) dla B-drzewa (ObjectId: 33, PgnoRoot: 159) bazy danych C:\WINDOWS\system32\SRU\SRUDB.dat. Zwykle jest to spowodowane utratą wejścia/wyjścia ze
- sprzętu magazynu. Sprawdź, czy dostawca sprzętu nie udostępnia najnowszych poprawek oprogramowania układowego, wprowadź zmiany w parametrach buforowania kontrolera, użyj sprzętu spójnego z awarią z obsługą
- wymuszonego dostępu do jednostki i/lub wymień wadliwy sprzęt.
- Error: (11/18/2018 03:35:00 PM) (Source: ESENT) (EventID: 537) (User: )
- Description: svchost (1252,D,22) SRUJet: Wysłano żądanie dla węzła na pustej stronie (Pgno: 2044) (błąd: -351) dla B-drzewa (ObjectId: 33, PgnoRoot: 159) bazy danych C:\WINDOWS\system32\SRU\SRUDB.dat. Zwykle jest to spowodowane utratą wejścia/wyjścia ze
- sprzętu magazynu. Sprawdź, czy dostawca sprzętu nie udostępnia najnowszych poprawek oprogramowania układowego, wprowadź zmiany w parametrach buforowania kontrolera, użyj sprzętu spójnego z awarią z obsługą
- wymuszonego dostępu do jednostki i/lub wymień wadliwy sprzęt.
- Error: (11/18/2018 03:35:00 PM) (Source: ESENT) (EventID: 544) (User: )
- Description: svchost (1252,D,22) SRUJet: Weryfikacja odczytu strony bazy danych z pliku „C:\WINDOWS\system32\SRU\SRUDB.dat” na pozycji względnej 8376320 (0x00000000007fd000) (strona bazy danych 2044 (0x7FC)) dla 4096 (0x00001000) bajtów nie powiodła się z powodu niezgodności sygnatury czasowej wykrywania utrwalonego utraconego opróżniania. Operacja odczytu zakończy się niepowodzeniem z błędem -1119 (0xfffffba1).
- Stan opróżniania na stronie bazy danych 2044 (0x7FC) to 3, a stan opróżniania na stronie mapy opróżniania 0 (0x0) to 1.
- Jeśli ten stan będzie się utrzymywał, przywróć bazę danych z poprzedniej kopii zapasowej. Przyczyną tego problemu jest prawdopodobnie uszkodzony sprzęt. Skontaktuj się z dostawcą sprzętu, aby uzyskać dalszą pomoc w diagnozowaniu tego problemu.
- Dziennik System:
- =============
- Error: (11/18/2018 05:33:39 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT)
- Description: Serwer {1FD1B5A7-5C96-4711-A7C3-FFF6D21F93D9} nie zarejestrował się w modelu DCOM w wymaganym czasie.
- Error: (11/18/2018 05:32:04 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9K1LB9E)
- Description: Serwer {D18705BE-FC2F-44C8-AEFF-1CD49AEA8FC1} nie zarejestrował się w modelu DCOM w wymaganym czasie.
- Error: (11/18/2018 05:31:40 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
- Description: Usługa Usługa systemu powiadomień WNS zakończyła działanie; wystąpił następujący błąd:
- Nie można odnaleźć określonego modułu.
- Error: (11/18/2018 05:31:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
- Description: Usługa Usługa użytkownika powiadomień WNS_2dee2 zakończyła działanie; wystąpił następujący błąd:
- Nie można odnaleźć określonego modułu.
- Error: (11/18/2018 05:30:24 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
- Description: Usługa Usługa platformy podłączonych urządzeń zakończyła działanie; wystąpił następujący błąd:
- Nie można odnaleźć określonego modułu.
- Error: (11/18/2018 05:30:04 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9K1LB9E)
- Description: Serwer {D18705BE-FC2F-44C8-AEFF-1CD49AEA8FC1} nie zarejestrował się w modelu DCOM w wymaganym czasie.
- Error: (11/18/2018 05:28:03 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
- Description: Usługa Usługa użytkownika powiadomień WNS_2dee2 zakończyła działanie; wystąpił następujący błąd:
- Nie można odnaleźć określonego modułu.
- Error: (11/18/2018 05:27:57 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
- Description: Usługa Usługa użytkownika powiadomień WNS_2dee2 zakończyła działanie; wystąpił następujący błąd:
- Nie można odnaleźć określonego modułu.
- Windows Defender:
- ===================================
- Date: 2018-11-16 08:38:03.632
- Description:
- Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
- Podpisy objęte próbą: Bieżące
- Kod błędu: 0x80070002
- Opis błędu: Nie można odnaleźć określonego pliku.
- Wersja podpisu: 0.0.0.0;0.0.0.0
- Wersja aparatu: 0.0.0.0
- CodeIntegrity:
- ===================================
- Date: 2018-11-18 17:33:58.197
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Microsoft signing level requirements.
- Date: 2018-11-18 17:32:50.532
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Windows signing level requirements.
- Date: 2018-11-18 09:45:25.030
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Microsoft signing level requirements.
- Date: 2018-11-18 09:44:24.156
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Windows signing level requirements.
- Date: 2018-11-18 09:00:13.842
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Microsoft signing level requirements.
- Date: 2018-11-18 08:59:13.138
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Windows signing level requirements.
- Date: 2018-11-18 08:52:12.034
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Microsoft signing level requirements.
- Date: 2018-11-18 08:51:11.149
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\F-Secure\SAFE\apps\Ultralight\ulcore\1542206316\fsamsi32.dll that did not meet the Windows signing level requirements.
- ==================== Statystyki pamięci ===========================
- Procesor: Intel(R) Pentium(R) D CPU 3.00GHz
- Procent pamięci w użyciu: 74%
- Całkowita pamięć fizyczna: 2038.49 MB
- Dostępna pamięć fizyczna: 527.43 MB
- Całkowita pamięć wirtualna: 3190.49 MB
- Dostępna pamięć wirtualna: 1061.93 MB
- ==================== Dyski ================================
- Drive c: () (Fixed) (Total:71.54 GB) (Free:55.64 GB) NTFS ==>[dysk z komponentami startowymi (pozyskano odczytując BCD)]
- Drive d: () (Fixed) (Total:76.29 GB) (Free:6.86 GB) NTFS
- Drive e: (KRD) (CDROM) (Total:0.54 GB) (Free:0 GB) CDFS
- \\?\Volume{efa1efa1-0000-0000-0000-f0e211000000}\ () (Fixed) (Total:0.77 GB) (Free:0.45 GB) NTFS
- \\?\Volume{efa1efa1-0000-0000-0000-201412000000}\ () (Fixed) (Total:0.44 GB) (Free:0.13 GB) NTFS
- ==================== MBR & Tablica partycji ==================
- ========================================================
- Disk: 0 (MBR Code: Windows 7/8/10) (Size: 149.1 GB) (Disk ID: EFA1EFA1)
- Partition 1: (Active) - (Size=71.5 GB) - (Type=07 NTFS)
- Partition 2: (Not Active) - (Size=786 MB) - (Type=27)
- Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
- Partition 4: (Not Active) - (Size=76.3 GB) - (Type=07 NTFS)
- ==================== Koniec Addition.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement