Advertisement
Guest User

Addition.txt

a guest
Dec 4th, 2018
135
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 31.47 KB | None | 0 0
  1. Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 01.12.2018 01
  2. Uruchomiony przez Mela (03-12-2018 22:47:25)
  3. Uruchomiony z C:\Users\Mela\Downloads
  4. Windows 7 Ultimate (X64) (2015-12-04 12:00:42)
  5. Tryb startu: Normal
  6. ==========================================================
  7.  
  8.  
  9. ==================== Konta użytkowników: =============================
  10.  
  11. Administrator (S-1-5-21-2784442589-1462272275-3079376492-500 - Administrator - Disabled)
  12. Gość (S-1-5-21-2784442589-1462272275-3079376492-501 - Limited - Disabled)
  13. HomeGroupUser$ (S-1-5-21-2784442589-1462272275-3079376492-1002 - Limited - Enabled)
  14. Mela (S-1-5-21-2784442589-1462272275-3079376492-1000 - Administrator - Enabled) => C:\Users\Mela
  15.  
  16. ==================== Centrum zabezpieczeń ========================
  17.  
  18. (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
  19.  
  20. AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
  21. AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
  22. AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
  23.  
  24. ==================== Zainstalowane programy ======================
  25.  
  26. (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
  27.  
  28. 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov)
  29. Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 18.011.20055 - Adobe Systems Incorporated)
  30. Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.153 - Adobe Systems Incorporated)
  31. ALLPlayer Pilot (HKLM-x32\...\{146BDBDD-ACD9-4B04-A286-C27471841E8E}_is1) (Version: 2.0 - ALLPlayer Group, Ltd.)
  32. ALLPlayer V7.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.)
  33. Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.8.2356 - AVAST Software)
  34. CCleaner (HKLM\...\CCleaner) (Version: 5.50 - Piriform)
  35. Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Hidden
  36. Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Hidden
  37. Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Hidden
  38. D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
  39. Dell System Detect (HKU\S-1-5-21-2784442589-1462272275-3079376492-1000\...\58d94f3ce2c27db0) (Version: 6.12.0.1 - Dell)
  40. Dell Touchpad (HKLM\...\SynTPDeinstKey) (Version: 18.1.34.40 - Synaptics Incorporated)
  41. DW WLAN Card Utility (HKLM\...\DW WLAN Card Utility) (Version: 6.30.223.201 - Dell Inc.)
  42. Flashtool (HKLM-x32\...\Flashtool) (Version: 0.9.18.1 - Androxyde)
  43. Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.110 - Google Inc.)
  44. Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
  45. Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.28.1006 - Intel Corporation)
  46. Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3939 - Intel Corporation)
  47. Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 13.2.0.1016 - Intel Corporation)
  48. Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.0.34 - Intel Corporation)
  49. LenovoUsbDriver 1.0.15 (HKLM-x32\...\LenovoUsbDriver) (Version: 1.0.15 - Lenovo)
  50. Malwarebytes (wersja 3.6.1.2711) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
  51. Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
  52. Microsoft .NET Framework 4.5.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.51209 - Microsoft Corporation)
  53. Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850415-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
  54. Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
  55. Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
  56. Movie Maker (HKLM-x32\...\{38F03569-A636-4CF3-BDDE-032C8C251304}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
  57. Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
  58. Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{98f335cd-0a32-4b3f-b74c-ef9480e834f0}) (Version: 10.0.27 - Intel(R) Corporation) Hidden
  59. PAD Product Tool (HKLM-x32\...\{18745E12-6FC9-4719-83BD-CFC7D4A9EFD1}) (Version: 1.07 - Actions)
  60. Pakiet sterowników systemu Windows - Dell Inc (DellRbtn) HIDClass (06/26/2013 1.4.1) (HKLM\...\F83757BC3DFF5684ED21F4FD63A2BBB0B9F79953) (Version: 06/26/2013 1.4.1 - Dell Inc)
  61. Pakiet sterowników systemu Windows - Ross-Tech USB Driver Package (05/12/2014 2.10.00) (HKLM\...\88B02C4BD09AA7910C55C4E74BE8F036244B5CF9) (Version: 05/12/2014 2.10.00 - Ross-Tech)
  62. PL-2303 USB-to-Serial (HKLM-x32\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.9.0 - Prolific Technology INC)
  63. Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 7.89.716.2014 - Realtek)
  64. Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7288 - Realtek Semiconductor Corp.)
  65. Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.8400.39030 - Realtek Semiconductor Corp.)
  66. VCDS AKP 17.8.1 (HKLM-x32\...\VCDS AKP) (Version: 17.8.1 - ADAKO)
  67. WIDCOMM Bluetooth Software (HKLM\...\{A1439D4F-FD46-47F2-A1D3-FEE097C29A09}) (Version: 6.5.1.5500 - Broadcom Corporation)
  68. Windows Driver Package - FTDI CDM Driver Package - Bus/D2XX Driver (01/27/2014 2.10.00) (HKLM\...\A360E2EA788FFC586113AFE1F2AABF01EBE7A248) (Version: 01/27/2014 2.10.00 - FTDI)
  69. Windows Driver Package - FTDI CDM Driver Package - VCP Driver (01/27/2014 2.10.00) (HKLM\...\42F5D8399C4B7EB9005D88E9045ABB1A715CD59A) (Version: 01/27/2014 2.10.00 - FTDI)
  70. Windows Movie Maker 2016 (HKLM-x32\...\{3CC29C1A-B5FE-457B-8F22-32A2videowin}}_is1) (Version: - videowinsoft.com)
  71. WinZip 22.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C2411B}) (Version: 22.5.13114 - Corel Corporation)
  72.  
  73. ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
  74.  
  75. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  76.  
  77. CustomCLSID: HKU\S-1-5-21-2784442589-1462272275-3079376492-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)
  78. ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-03] (AVAST Software)
  79. ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
  80. ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-03] (AVAST Software)
  81. ContextMenuHandlers1: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2018-04-22] (WinZip Computing)
  82. ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-03] (AVAST Software)
  83. ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
  84. ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
  85. ContextMenuHandlers4: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2018-04-22] (WinZip Computing)
  86. ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
  87. ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2014-09-08] (Intel Corporation)
  88. ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
  89. ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-12-03] (AVAST Software)
  90. ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
  91. ContextMenuHandlers6: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2018-04-22] (WinZip Computing)
  92.  
  93. ==================== Zaplanowane zadania (filtrowane) =============
  94.  
  95. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  96.  
  97. Task: {110F5EA3-3779-4742-A21D-4D942D09BB4E} - System32\Tasks\{0C9048FE-A0B4-4B5B-BAD0-002565FECD7D} => C:\Program Files (x86)\Ross 15.7\VCDS\VCDS.exe
  98. Task: {28E885A1-6F66-457D-9CFD-0ED5FB4CF383} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-11-28] (Piriform Ltd)
  99. Task: {2D55A4F6-5F75-4A6A-B694-2158881B9DC9} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_153_pepper.exe [2018-11-20] (Adobe Systems Incorporated)
  100. Task: {2FC7DD64-495E-455D-8300-EB8B3A199D97} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-12-03] (AVAST Software)
  101. Task: {3CB47198-3D24-4C95-AC2D-F4B8F1D01FD5} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2018-04-22] (Corel Corporation)
  102. Task: {472114B9-C8E5-47D6-BDF3-EF802EBED5E4} - System32\Tasks\{D0B81675-CDD6-43A1-8C53-0A3877C53B77} => C:\Windows\system32\pcalua.exe -a "C:\Users\Mela\Downloads\kkl-409.1\kkl 409.1\KKL409.1.exe" -d "C:\Users\Mela\Downloads\kkl-409.1\kkl 409.1"
  103. Task: {4F460C5A-4AFB-4C7F-B1BF-9ADA4A1465D6} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe
  104. Task: {4FECABCD-B3F9-4CF6-98C1-F9BC0C506064} - System32\Tasks\WinZip Update Notifier 2 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2018-04-22] (Corel Corporation)
  105. Task: {61BEED92-2338-42E0-97C3-967279A09039} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe
  106. Task: {7E2BBEFB-170C-436E-96D4-A5DF25AAF150} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-11-20] (Adobe Systems Incorporated)
  107. Task: {8A6918B1-870E-4DAA-B5CA-EBF65E6FE25B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-11-28] (Piriform Software Ltd)
  108. Task: {9423FD5E-46FA-454B-A3C6-D96DAB3CFA16} - System32\Tasks\{72A499AC-83A6-4253-9BBE-515DBEB21F2D} => C:\Program Files (x86)\Ross 15.7\VCDS\VCDS.exe
  109. Task: {9625A7F5-56D3-427F-8062-2B6BF9FB7D79} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)
  110. Task: {A03D1FA3-1818-4C02-A28D-D17F4EA887CC} - System32\Tasks\WinZip Update Notifier 3 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2018-04-22] (Corel Corporation)
  111. Task: {B1B69822-C44E-4576-A3F9-9561BF192440} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
  112. Task: {CF6C92A5-6783-4238-99C2-8D3D6CE47AAF} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-12-03] (AVAST Software)
  113. Task: {E96EE284-4004-4E14-9A93-04A45D187E1B} - System32\Tasks\{583DDC3A-13A3-473F-BEEA-4BE9E67DD054} => C:\Windows\system32\pcalua.exe -a C:\Users\Mela\Downloads\Release3112n2.exe -d C:\Users\Mela\Downloads
  114. Task: {FC9FDAF5-97D9-41C3-8766-A5B3ACEF4160} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
  115.  
  116. (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
  117.  
  118.  
  119. ==================== Skróty & WMI ========================
  120.  
  121. (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
  122.  
  123.  
  124. ==================== Załadowane moduły (filtrowane) ==============
  125.  
  126. 2018-12-03 00:08 - 2018-12-03 01:42 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
  127. 2014-10-20 03:59 - 2014-09-08 18:40 - 000456296 _____ () C:\Windows\system32\igfxTray.exe
  128. 2018-12-03 22:20 - 2018-12-03 22:20 - 000728792 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll
  129. 2018-12-03 22:20 - 2018-12-03 22:20 - 000919256 _____ () C:\Program Files\AVAST Software\Avast\anen.dll
  130. 2018-12-03 22:20 - 2018-12-03 22:20 - 000596696 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll
  131. 2018-12-03 22:20 - 2018-12-03 22:20 - 000496344 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll
  132. 2018-12-03 22:19 - 2018-12-03 22:19 - 000150744 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll
  133. 2018-12-03 22:20 - 2018-12-03 22:20 - 001112280 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll
  134. 2018-12-03 22:37 - 2018-12-03 22:37 - 005800592 _____ () C:\Program Files\AVAST Software\Avast\defs\18120308\algo.dll
  135. 2014-09-03 11:03 - 2014-09-03 11:03 - 001241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
  136.  
  137. ==================== Alternate Data Streams (filtrowane) =========
  138.  
  139. (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
  140.  
  141.  
  142. ==================== Tryb awaryjny (filtrowane) ===================
  143.  
  144. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
  145.  
  146. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
  147. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
  148.  
  149. ==================== Powiązania plików (filtrowane) ===============
  150.  
  151. (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
  152.  
  153.  
  154. ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
  155.  
  156. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
  157.  
  158. IE trusted site: HKU\S-1-5-21-2784442589-1462272275-3079376492-1000\...\dell.com -> dell.com
  159.  
  160. ==================== Hosts - zawartość: ==========================
  161.  
  162. (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
  163.  
  164. 2009-07-14 03:34 - 2018-12-01 16:56 - 000001091 _____ C:\Windows\system32\Drivers\etc\hosts
  165.  
  166. 127.0.0.1 temp.ross-tech.com
  167. 127.0.0.1 download.ross-tech.com
  168. 127.0.0.1 update.ross-tech.com
  169. 0.0.0.0 serius.mwbsys.com
  170. 0.0.0.0 keystone.mwbsys.com
  171. 0.0.0.0 telemetry.malwarebytes.com
  172. 0.0.0.0 serius.mwbsys.com
  173. 0.0.0.0 keystone.mwbsys.com
  174.  
  175. ==================== Inne obszary ============================
  176.  
  177. (Obecnie brak automatycznej naprawy dla tej sekcji.)
  178.  
  179. HKU\S-1-5-21-2784442589-1462272275-3079376492-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Mela\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
  180. DNS Servers: 8.8.8.8
  181. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
  182. Zapora systemu Windows [funkcja włączona]
  183.  
  184. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
  185.  
  186. Załączenie wejścia w fixlist spowoduje jego usunięcie.
  187.  
  188.  
  189. ==================== Reguły Zapory systemu Windows (filtrowane) ===============
  190.  
  191. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  192.  
  193. FirewallRules: [TCP Query User{70B881C4-F7AC-4A67-96DD-70A0E509DBA1}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
  194. FirewallRules: [UDP Query User{62DE35B9-C550-4E33-921D-3A0D0EA015DC}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
  195. FirewallRules: [TCP Query User{ABD4411A-9B34-4537-ACB4-FE2898D71F8A}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
  196. FirewallRules: [UDP Query User{99B220D8-EE25-49AD-9889-4A97986ADA2E}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe
  197. FirewallRules: [{DDD49F09-4CBE-4BF5-8856-30BC4FBA05E9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
  198. FirewallRules: [{79D3E173-577F-413C-89C2-453D4F642B06}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
  199. FirewallRules: [{BE64F07E-5724-4363-AF36-9FD883EAAA63}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
  200. FirewallRules: [{6F4E5E65-EE8D-4015-9084-AF943D591E70}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
  201. FirewallRules: [{D5E8AB39-43B5-406A-B51F-F51D391CE8BD}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
  202.  
  203. ==================== Punkty Przywracania systemu =========================
  204.  
  205. 07-10-2018 17:34:10 Zaplanowany punkt kontrolny
  206. 16-10-2018 20:19:42 Zaplanowany punkt kontrolny
  207. 10-11-2018 12:32:52 Operacja przywracania
  208. 11-11-2018 20:16:49 Instalacja pakietu sterownika urządzenia: Ross-Tech Kontrolery uniwersalnej magistrali szeregowej
  209.  
  210. ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
  211.  
  212. Name: MTK USB Port (COM3)
  213. Description: MTK USB Port
  214. Class Guid: {4d36e978-e325-11ce-bfc1-08002be10318}
  215. Manufacturer: MediaTek Inc.
  216. Service: usbser
  217. Problem: : This device cannot start. (Code10)
  218. Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
  219. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
  220.  
  221. Name: MTK USB Port (COM5)
  222. Description: MTK USB Port
  223. Class Guid: {4d36e978-e325-11ce-bfc1-08002be10318}
  224. Manufacturer: MediaTek Inc.
  225. Service: usbser
  226. Problem: : This device cannot start. (Code10)
  227. Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
  228. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
  229.  
  230. Name: Urządzenie Bluetooth (sieć osobista)
  231. Description: Urządzenie Bluetooth (sieć osobista)
  232. Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
  233. Manufacturer: Microsoft
  234. Service: BthPan
  235. Problem: : This device is disabled. (Code 22)
  236. Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
  237.  
  238. Name: MTK USB Port (COM6)
  239. Description: MTK USB Port
  240. Class Guid: {4d36e978-e325-11ce-bfc1-08002be10318}
  241. Manufacturer: MediaTek Inc.
  242. Service: usbser
  243. Problem: : This device cannot start. (Code10)
  244. Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
  245. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
  246.  
  247. Name: USB Device(VID_1f3a_PID_efe8)
  248. Description: USB Device(VID_1f3a_PID_efe8)
  249. Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
  250. Manufacturer: USB Devices
  251. Service: awUSB
  252. Problem: : This device cannot start. (Code10)
  253. Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
  254. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
  255.  
  256.  
  257. ==================== Błędy w Dzienniku zdarzeń: =========================
  258.  
  259. Dziennik Aplikacja:
  260. ==================
  261. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  262. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  263.  
  264. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  265. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  266.  
  267. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  268. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  269.  
  270. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  271. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  272.  
  273. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  274. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  275.  
  276. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  277. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  278.  
  279. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  280. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  281.  
  282. Error: (12/03/2018 10:28:20 PM) (Source: ESENT) (EventID: 412) (User: )
  283. Description: wuaueng.dll (668) SUS20ClientDataStore: Nie można odczytać nagłówka pliku dziennika C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log. Błąd -546.
  284.  
  285.  
  286. Dziennik System:
  287. =============
  288. Error: (12/03/2018 10:24:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  289. Description: Nie można uruchomić usługi HOSTNT z powodu następującego błędu:
  290. Nastąpiło zablokowanie ładowania sterownika
  291.  
  292. Error: (12/03/2018 10:24:13 PM) (Source: Application Popup) (EventID: 1060) (User: )
  293. Description: Ładowanie sterownika \SystemRoot\SysWow64\Drivers\HOSTNT.SYS zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania w celu uzyskania zgodnej wersji sterownika.
  294.  
  295. Error: (12/03/2018 10:14:12 PM) (Source: DCOM) (EventID: 10010) (User: )
  296. Description: Serwer {4EB61BAC-A3B6-4760-9581-655041EF4D69} nie zarejestrował się w modelu DCOM w wymaganym czasie.
  297.  
  298. Error: (12/03/2018 02:22:12 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
  299. Description: Nie można uruchomić usługi HOSTNT z powodu następującego błędu:
  300. Nastąpiło zablokowanie ładowania sterownika
  301.  
  302. Error: (12/03/2018 02:22:12 AM) (Source: Application Popup) (EventID: 1060) (User: )
  303. Description: Ładowanie sterownika \SystemRoot\SysWow64\Drivers\HOSTNT.SYS zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania w celu uzyskania zgodnej wersji sterownika.
  304.  
  305. Error: (12/03/2018 02:18:19 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
  306. Description: Usługa Intel(R) Management and Security Application Local Management Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
  307.  
  308. Error: (12/03/2018 01:52:10 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
  309. Description: Nie można uruchomić usługi HOSTNT z powodu następującego błędu:
  310. Nastąpiło zablokowanie ładowania sterownika
  311.  
  312. Error: (12/03/2018 01:52:10 AM) (Source: Application Popup) (EventID: 1060) (User: )
  313. Description: Ładowanie sterownika \SystemRoot\SysWow64\Drivers\HOSTNT.SYS zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania w celu uzyskania zgodnej wersji sterownika.
  314.  
  315.  
  316. Windows Defender:
  317. ===================================
  318. Date: 2017-03-23 13:48:26.852
  319. Description:
  320. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  321. Aby uzyskać więcej informacji, zobacz:
  322. http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Heazycrome&threatid=234061
  323. Nazwa:BrowserModifier:Win32/Heazycrome
  324. Id.:234061
  325. Ważność:Wysoki
  326. Kategoria:Program modyfikujący przeglądarkę
  327. Znaleziona ścieżka:file:C:\Users\Mela\AppData\Local\Temp\00032365\hp.exe;process:pid:4780
  328. Typ wykrycia:Konkretne
  329. Źródło wykrycia:Ochrona w czasie rzeczywistym
  330. Stan:Nieznane
  331. Użytkownik:\
  332. Nazwa procesu:
  333.  
  334. Date: 2016-10-31 23:22:12.580
  335. Description:
  336. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  337. Aby uzyskać więcej informacji, zobacz:
  338. http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Prifou&threatid=224074
  339. Nazwa:BrowserModifier:Win32/Prifou
  340. Id.:224074
  341. Ważność:Wysoki
  342. Kategoria:Program modyfikujący przeglądarkę
  343. Znaleziona ścieżka:file:C:\Users\Mela\AppData\Local\PrecludedRumbaed\UncommunicativeSelectly.dll;process:pid:10084;process:pid:4964;process:pid:5892;process:pid:6332;process:pid:6416;process:pid:6504;process:pid:6584;process:pid:6936;process:pid:9044;process:pid:9104;process:pid:9284;process:pid:9420
  344. Typ wykrycia:Konkretne
  345. Źródło wykrycia:Ochrona w czasie rzeczywistym
  346. Stan:Nieznane
  347. Użytkownik:\
  348. Nazwa procesu:
  349.  
  350. Date: 2016-10-31 23:22:07.339
  351. Description:
  352. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  353. Aby uzyskać więcej informacji, zobacz:
  354. http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Prifou&threatid=224074
  355. Nazwa:BrowserModifier:Win32/Prifou
  356. Id.:224074
  357. Ważność:Wysoki
  358. Kategoria:Program modyfikujący przeglądarkę
  359. Znaleziona ścieżka:file:C:\Users\Mela\AppData\Local\PrecludedRumbaed\UncommunicativeSelectly.dll;process:pid:10084;process:pid:4964;process:pid:5892;process:pid:6416;process:pid:6504;process:pid:6584;process:pid:6936;process:pid:9044;process:pid:9104;process:pid:9284;process:pid:9420
  360. Typ wykrycia:Konkretne
  361. Źródło wykrycia:Ochrona w czasie rzeczywistym
  362. Stan:Nieznane
  363. Użytkownik:\
  364. Nazwa procesu:
  365.  
  366. Date: 2016-10-31 23:22:02.547
  367. Description:
  368. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  369. Aby uzyskać więcej informacji, zobacz:
  370. http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Prifou&threatid=224074
  371. Nazwa:BrowserModifier:Win32/Prifou
  372. Id.:224074
  373. Ważność:Wysoki
  374. Kategoria:Program modyfikujący przeglądarkę
  375. Znaleziona ścieżka:file:C:\Users\Mela\AppData\Local\PrecludedRumbaed\UncommunicativeSelectly.dll;process:pid:10084;process:pid:4964;process:pid:5892;process:pid:6416;process:pid:6584;process:pid:6936;process:pid:9044;process:pid:9104;process:pid:9284;process:pid:9420
  376. Typ wykrycia:Konkretne
  377. Źródło wykrycia:Ochrona w czasie rzeczywistym
  378. Stan:Nieznane
  379. Użytkownik:\
  380. Nazwa procesu:
  381.  
  382. Date: 2016-10-31 23:21:56.185
  383. Description:
  384. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  385. Aby uzyskać więcej informacji, zobacz:
  386. http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Prifou&threatid=224074
  387. Nazwa:BrowserModifier:Win32/Prifou
  388. Id.:224074
  389. Ważność:Wysoki
  390. Kategoria:Program modyfikujący przeglądarkę
  391. Znaleziona ścieżka:file:C:\Users\Mela\AppData\Local\PrecludedRumbaed\UncommunicativeSelectly.dll;process:pid:10084;process:pid:4964;process:pid:5892;process:pid:6416;process:pid:6584;process:pid:6936;process:pid:9104;process:pid:9284;process:pid:9420
  392. Typ wykrycia:Konkretne
  393. Źródło wykrycia:Ochrona w czasie rzeczywistym
  394. Stan:Nieznane
  395. Użytkownik:\
  396. Nazwa procesu:
  397.  
  398. Date: 2018-11-10 11:38:16.404
  399. Description:
  400. Produkt Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
  401. Podpisy objęte próbą:Bieżące
  402. Kod błędu:0x80070002
  403. Opis błędu:Nie można odnaleźć określonego pliku.
  404. Wersja podpisu:0.0.0.0
  405. Wersja aparatu:0.0.0.0
  406.  
  407. Date: 2017-09-01 19:18:43.326
  408. Description:
  409. Produkt Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
  410. Podpisy objęte próbą:Bieżące
  411. Kod błędu:0x80070002
  412. Opis błędu:Nie można odnaleźć określonego pliku.
  413. Wersja podpisu:0.0.0.0
  414. Wersja aparatu:0.0.0.0
  415.  
  416. Date: 2017-08-31 21:52:44.824
  417. Description:
  418. Produkt Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów.
  419. Podpisy objęte próbą:Bieżące
  420. Kod błędu:0x80070002
  421. Opis błędu:Nie można odnaleźć określonego pliku.
  422. Wersja podpisu:0.0.0.0
  423. Wersja aparatu:0.0.0.0
  424.  
  425. Date: 2017-03-23 13:58:07.817
  426. Description:
  427. Produkt Windows Defender napotkał błąd podczas podejmowania akcji względem programu szpiegującego lub innego potencjalnie niechcianego oprogramowania.
  428. Aby uzyskać więcej informacji, zobacz:
  429. http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Heazycrome&threatid=234061
  430. Użytkownik:\
  431. Nazwa:BrowserModifier:Win32/Heazycrome
  432. Identyfikator:234061
  433. Ważność:Wysoki
  434. Kategoria:Program modyfikujący przeglądarkę
  435. Ścieżka:
  436. Akcja:Usuń
  437. Kod błędu:0x80508023
  438. Opis błędu:Program nie znalazł na komputerze oprogramowania szpiegującego ani innego potencjalnie niechcianego oprogramowania.
  439. Stan:
  440.  
  441. CodeIntegrity:
  442. ===================================
  443.  
  444. Date: 2017-04-05 23:39:16.755
  445. Description:
  446. Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
  447.  
  448. Date: 2017-04-05 23:39:16.708
  449. Description:
  450. Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
  451.  
  452. ==================== Statystyki pamięci ===========================
  453.  
  454. Procesor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
  455. Procent pamięci w użyciu: 42%
  456. Całkowita pamięć fizyczna: 4007.66 MB
  457. Dostępna pamięć fizyczna: 2293.24 MB
  458. Całkowita pamięć wirtualna: 8013.48 MB
  459. Dostępna pamięć wirtualna: 6171.46 MB
  460.  
  461. ==================== Dyski ================================
  462.  
  463. Drive c: () (Fixed) (Total:931.41 GB) (Free:728.04 GB) NTFS
  464. Drive d: (vag_kkl) (CDROM) (Total:0.07 GB) (Free:0 GB) CDFS
  465.  
  466. \\?\Volume{7d184443-9a7d-11e5-a62a-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS
  467.  
  468. ==================== MBR & Tablica partycji ==================
  469.  
  470. ========================================================
  471. Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 66E18773)
  472. Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
  473. Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS)
  474.  
  475. ==================== Koniec Addition.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement