Guest User

Untitled

a guest
Dec 6th, 2018
106
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 40.85 KB | None | 0 0
  1. Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 01.12.2018 01
  2. Uruchomiony przez Druszczenko (06-12-2018 18:38:17)
  3. Uruchomiony z C:\Users\Druszczenko\Downloads
  4. Windows 10 Home Wersja 1703 15063.909 (X64) (2017-08-08 21:29:02)
  5. Tryb startu: Normal
  6. ==========================================================
  7.  
  8.  
  9. ==================== Konta użytkowników: =============================
  10.  
  11. Administrator (S-1-5-21-345879739-3670273313-2407084088-500 - Administrator - Disabled)
  12. Druszczenko (S-1-5-21-345879739-3670273313-2407084088-1001 - Administrator - Enabled) => C:\Users\Druszczenko
  13. Gość (S-1-5-21-345879739-3670273313-2407084088-501 - Limited - Disabled)
  14. Konto domyślne (S-1-5-21-345879739-3670273313-2407084088-503 - Limited - Disabled)
  15.  
  16. ==================== Centrum zabezpieczeń ========================
  17.  
  18. (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
  19.  
  20. AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
  21. AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
  22.  
  23. ==================== Zainstalowane programy ======================
  24.  
  25. (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
  26.  
  27. ASUS Device Activation (HKLM-x32\...\{9C4B0706-9F9A-47BF-B417-0A111FC52B04}) (Version: 1.0.4.0 - ASUSTeK COMPUTER INC.)
  28. ASUS HiPost (HKLM-x32\...\{04768366-F421-4BA5-8423-B84F644B5249}) (Version: 1.0.8 - ASUS)
  29. ASUS Input Configuration (HKLM-x32\...\{7DDF7571-64BD-4232-9729-20FF10CE6C62}) (Version: 1.0.3 - ASUS)
  30. ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.4.3 - ASUS)
  31. ASUS PTP Driver (HKLM-x32\...\{7618E419-9124-4E6C-9AF4-487A6DDEC1C5}) (Version: 11.0.14 - ASUS)
  32. ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.19.0004 - ASUS)
  33. ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 4.1.7 - ASUS)
  34. Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22532 - Microsoft Corporation)
  35. ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0048 - ASUS)
  36. AudioWizard (HKLM-x32\...\{57E770A2-2BAF-4CAA-BAA3-BD896E2254D3}) (Version: 1.0.1.21 - ICEpower a/s)
  37. Device Setup (HKLM-x32\...\{8D6B05E0-F457-408C-9D13-549334D8FAE1}) (Version: 2.2.5 - ASUSTek COMPUTER INC.)
  38. foobar2000 v1.3.16 (HKLM-x32\...\foobar2000) (Version: 1.3.16 - Peter Pawlowski)
  39. Intel(R) Chipset Device Software (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden
  40. Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.2.11000.2996 - Intel Corporation)
  41. Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1030 - Intel Corporation)
  42. Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4550 - Intel Corporation)
  43. Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1633.3 - Intel Corporation)
  44. Microsoft Office 365 - pl-pl (HKLM\...\O365HomePremRetail - pl-pl) (Version: 16.0.11029.20079 - Microsoft Corporation)
  45. Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation)
  46. Microsoft OneDrive (HKU\S-1-5-21-345879739-3670273313-2407084088-1001\...\OneDriveSetup.exe) (Version: 18.212.1021.0008 - Microsoft Corporation)
  47. Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
  48. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
  49. Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
  50. Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation)
  51. Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
  52. Mozilla Firefox 63.0.3 (x64 pl) (HKLM\...\Mozilla Firefox 63.0.3 (x64 pl)) (Version: 63.0.3 - Mozilla)
  53. Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0 - Mozilla)
  54. Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11029.20079 - Microsoft Corporation) Hidden
  55. Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11029.20079 - Microsoft Corporation) Hidden
  56. Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0415-1000-0000000FF1CE}) (Version: 16.0.11029.20079 - Microsoft Corporation) Hidden
  57. OpenOffice 4.1.3 (HKLM-x32\...\{4D71C348-C964-442D-B2DB-5160E46FB664}) (Version: 4.13.9783 - Apache Software Foundation)
  58. Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 10.0.1.11 - Qualcomm Atheros)
  59. Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros)
  60. Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.27056 - Realtek Semiconductor Corp.)
  61. Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.10.714.2016 - Realtek)
  62. Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7968 - Realtek Semiconductor Corp.)
  63. TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.59518 - TeamViewer)
  64. TotalRecovery Pro (HKLM-x32\...\TotalRecovery) (Version: 10.0.11.2 - FarStone Inc.)
  65. Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}) (Version: 2.51.0.0 - Microsoft Corporation)
  66. UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden
  67. VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN)
  68. Windows Driver Package - ASUS (AsusHFilter) HIDClass (12/19/2016 1.0.0.2) (HKLM\...\EEDD19DDF3F0CA7CFA2F4C500D442DD1FEB434F6) (Version: 12/19/2016 1.0.0.2 - ASUS)
  69. Windows Driver Package - ASUS (AsusPTPDrv) HIDClass (09/23/2016 11.0.0.14) (HKLM\...\F95583A62AB902A3FC263F668380483F9E0113CD) (Version: 09/23/2016 11.0.0.14 - ASUS)
  70. Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - )
  71. WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 3.2.2 - ASUSTeK COMPUTER INC.)
  72. WinRAR 5.50 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
  73. WPS Office for ASUS (HKLM-x32\...\Kingsoft Office) (Version: 10.1.0.5644 - Kingsoft Corp.)
  74.  
  75. ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
  76.  
  77. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  78.  
  79. ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku
  80. ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku
  81. ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
  82. ContextMenuHandlers1: [Open With EncryptionMenu] -> {A470F8CF-A1E8-4f65-8335-227475AA5C46} => -> Brak pliku
  83. ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal)
  84. ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)
  85. ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku
  86. ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku
  87. ContextMenuHandlers4: [EncryptionMenu] -> {A470F8CF-A1E8-4f65-8335-227475AA5C46} => -> Brak pliku
  88. ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku
  89. ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
  90. ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igfxDTCM.dll [2016-11-30] (Intel Corporation)
  91. ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
  92. ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku
  93. ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal)
  94. ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)
  95.  
  96. ==================== Zaplanowane zadania (filtrowane) =============
  97.  
  98. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  99.  
  100. Task: {09E5142E-8B3A-4643-915D-A9ABA852FCC9} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [2018-12-06] (Microsoft Corporation)
  101. Task: {0AC4B505-5DF8-4445-953B-41E74825FB46} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] ()
  102. Task: {131C3A6C-E5E9-49A1-93CD-725D1610D252} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] ()
  103. Task: {15818CE9-EF1C-44DB-8C42-61E86456A8E7} - System32\Tasks\S-1-5-21-345879739-3670273313-2407084088-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-11-02] (Microsoft Corporation)
  104. Task: {19849B53-BCBD-445E-9F63-587846EC063A} - System32\Tasks\WpsKtpcntrQingTask_Administrator => C:\Program Files (x86)\Kingsoft\WPS Office\10.1.0.5644\office6\ktpcntr.exe [2016-11-14] (Zhuhai Kingsoft Office Software Co.,Ltd)
  105. Task: {409CB017-F5B2-4D54-A719-B4733C8AE36E} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] ()
  106. Task: {5A9191A3-7AFA-4C26-B38D-419C09208607} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2016-10-12] (ASUS)
  107. Task: {7860EE0A-3A07-492E-830A-268CFBAF6E1F} - System32\Tasks\Microsoft\Windows\rempl\RemediationReboot => C:\Program Files\rempl\remsh.exe
  108. Task: {7ABE4278-5BF1-465E-90E6-D4A098091D3E} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-12-06] (Microsoft Corporation)
  109. Task: {7C871985-15DF-48D5-A206-E72270740CDE} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-10-28] (Realtek Semiconductor)
  110. Task: {7F5F1344-8B09-4CCB-96AC-8A3B1240C900} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-12-06] (Microsoft Corporation)
  111. Task: {80687C1D-D477-4585-B3CC-628698BE93A6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-25] (Microsoft Corporation)
  112. Task: {8417FD14-D850-45FE-97C7-4FC48589A696} - System32\Tasks\ATK Package A22126881260 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2015-09-22] (ASUSTek Computer Inc.)
  113. Task: {8F07AFB0-7EB4-4609-9578-41475C5C06B0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [2018-12-06] (Microsoft Corporation)
  114. Task: {90EC45F3-4857-40D5-9A61-AC5639C8C135} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-11-15] (Microsoft Corporation)
  115. Task: {AAEC662E-A4B7-4E3F-919C-8F3C295FD1E5} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-07-26] (Intel(R) Corporation)
  116. Task: {AF02AA34-8E2B-49C6-A6FB-672AD6824561} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2015-09-22] (ASUSTek Computer Inc.)
  117. Task: {C3A7A1A6-6A0E-4748-A2C1-83BBE24199D2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-25] (Microsoft Corporation)
  118. Task: {C46DF5A8-A032-4769-B2C6-F2B5BE0884DB} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-25] (Microsoft Corporation)
  119. Task: {D81FF288-7101-479D-A50C-96F80DAFDC0C} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2016-07-07] (ASUSTek COMPUTER INC.)
  120. Task: {DCE40E58-933B-4D8D-92F6-9762E59B6FE1} - System32\Tasks\Microsoft\Windows\rempl\shell-maintenance => C:\Program Files\rempl\remsh.exe
  121. Task: {E760C876-622F-4A59-B1C3-DD41AEC9C938} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-11-15] (Microsoft Corporation)
  122. Task: {EAEB10DF-00CE-4073-9754-BA017AC0E611} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2016-02-23] (ASUSTek Computer Inc.)
  123. Task: {EF3B4F63-1FE8-4385-BB94-77EA1FD46A91} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2016-10-28] (Realtek Semiconductor)
  124. Task: {F1BF6F52-19A1-4349-A55B-CB0E78E8B23A} - System32\Tasks\WpsExternal_20161114022915 => C:\Program Files (x86)\Kingsoft\WPS Office\ksolaunch.exe [2016-11-14] (Zhuhai Kingsoft Office Software Co.,Ltd)
  125. Task: {F2B8B67D-052C-4B4E-8E43-A1EECEE37824} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-25] (Microsoft Corporation)
  126.  
  127. (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
  128.  
  129. Task: C:\WINDOWS\Tasks\WpsExternal_20161114022915.job => C:\Program Files (x86)\Kingsoft\WPS Office\ksolaunch.exe
  130. Task: C:\WINDOWS\Tasks\WpsKtpcntrQingTask_Administrator.job => C:\Program Files (x86)\Kingsoft\WPS Office\10.1.0.5644\office6\ktpcntr.exeÃqing 10.1.0.5644 xxx server_url=hxxp:/kdl1.cache.wps.com/ksodl/wpscfg/client/____client____html____service____bubble.html ic_server_url=hxxp:/info.kingsoftstore.com/wpsv6internet/infos.ads
  131.  
  132. ==================== Skróty & WMI ========================
  133.  
  134. (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
  135.  
  136.  
  137. ==================== Załadowane moduły (filtrowane) ==============
  138.  
  139. 2014-08-13 07:30 - 2014-08-13 07:30 - 000073032 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBAgent.exe
  140. 2014-03-25 10:14 - 2014-03-25 10:14 - 000071024 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DCNTranProc.exe
  141. 2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
  142. 2018-02-28 12:51 - 2018-02-10 05:28 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
  143. 2018-02-28 11:28 - 2018-02-28 11:29 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\SkypeHost.exe
  144. 2018-02-28 11:28 - 2018-02-28 11:29 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
  145. 2018-02-28 11:28 - 2018-02-28 11:29 - 021824000 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\SkyWrap.dll
  146. 2018-02-28 11:28 - 2018-02-28 11:29 - 002529792 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\skypert.dll
  147. 2014-03-25 10:14 - 2014-03-25 10:14 - 000088576 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\zlibwapi.dll
  148. 2015-08-18 08:18 - 2015-08-18 08:18 - 000332800 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBCmdDsp.dll
  149. 2015-08-18 05:28 - 2015-08-18 05:28 - 000323584 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpRt.dll
  150. 2014-11-25 04:22 - 2014-11-25 04:22 - 000089088 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EfbCheckImg.dll
  151. 2014-09-22 03:40 - 2014-09-22 03:40 - 000194560 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EFBSearchTool.dll
  152. 2014-09-22 03:40 - 2014-09-22 03:40 - 000022528 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBEventMgr.dll
  153. 2015-08-18 05:26 - 2015-08-18 05:26 - 000223232 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskClone.dll
  154. 2015-08-18 06:23 - 2015-08-18 06:23 - 000114176 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EasyFuncs.dll
  155. 2015-08-18 08:17 - 2015-08-18 08:17 - 000104448 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\BootConfig.dll
  156. 2015-07-27 06:50 - 2015-07-27 06:50 - 000224256 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskMgr.dll
  157. 2014-05-21 04:04 - 2014-05-21 04:04 - 000018432 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSToken.dll
  158. 2015-08-18 05:30 - 2015-08-18 05:30 - 000085504 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpBk.dll
  159. 2014-09-22 03:41 - 2014-09-22 03:41 - 000239104 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\diskpart.dll
  160. 2014-11-05 01:44 - 2014-11-05 01:44 - 000017408 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VDiskConvert.dll
  161. 2014-03-14 08:04 - 2014-03-14 08:04 - 000012288 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSFat32.dll
  162. 2014-03-14 08:04 - 2014-03-14 08:04 - 000201216 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NtfsLib.dll
  163. 2014-03-14 08:04 - 2014-03-14 08:04 - 000013312 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VssNew.dll
  164. 2014-03-25 10:14 - 2014-03-25 10:14 - 000194048 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NetTool.dll
  165. 2014-09-04 03:41 - 2014-09-04 03:41 - 000037888 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\RapidClone.dll
  166. 2014-08-20 02:23 - 2014-08-20 02:23 - 000075264 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskInterface.dll
  167. 2014-03-25 10:14 - 2014-03-25 10:14 - 000157552 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FtpPipeModule.dll
  168. 2014-03-25 10:14 - 2014-03-25 10:14 - 000091584 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\TransferManager.dll
  169. 2014-03-25 10:14 - 2014-03-25 10:14 - 000054712 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FTPFunModule.dll
  170. 2014-03-25 10:14 - 2014-03-25 10:14 - 000062832 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\CommonFun.dll
  171. 2014-03-25 10:14 - 2014-03-25 10:14 - 000617952 _____ () C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\XpIcfOpt.dll
  172. 2016-09-14 20:25 - 2016-09-14 20:25 - 001243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
  173. 2016-10-12 22:17 - 2016-10-12 22:17 - 000033280 _____ () C:\Program Files (x86)\ASUS\Splendid\DetectDisplayDC.dll
  174. 2016-10-12 22:17 - 2016-10-12 22:17 - 000125440 _____ () C:\Program Files (x86)\ASUS\Splendid\CCTAdjust.dll
  175. 2016-10-12 22:17 - 2016-10-12 22:17 - 000029184 _____ () C:\Program Files (x86)\ASUS\Splendid\VideoEnhance.dll
  176.  
  177. ==================== Alternate Data Streams (filtrowane) =========
  178.  
  179. (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
  180.  
  181.  
  182. ==================== Tryb awaryjny (filtrowane) ===================
  183.  
  184. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
  185.  
  186.  
  187. ==================== Powiązania plików (filtrowane) ===============
  188.  
  189. (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
  190.  
  191. HKU\S-1-5-21-345879739-3670273313-2407084088-1001\Software\Classes\exefile: <==== UWAGA
  192.  
  193. ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
  194.  
  195. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
  196.  
  197.  
  198. ==================== Hosts - zawartość: ===============================
  199.  
  200. (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
  201.  
  202. 2016-07-16 12:47 - 2016-07-16 12:45 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
  203.  
  204.  
  205. ==================== Inne obszary ============================
  206.  
  207. (Obecnie brak automatycznej naprawy dla tej sekcji.)
  208.  
  209. HKU\S-1-5-21-345879739-3670273313-2407084088-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg
  210. DNS Servers: 192.168.1.1
  211. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
  212. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
  213. Zapora systemu Windows [funkcja włączona]
  214.  
  215. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
  216.  
  217. Załączenie wejścia w fixlist spowoduje jego usunięcie.
  218.  
  219. HKLM\...\StartupApproved\Run: => "WindowsDefender"
  220. HKLM\...\StartupApproved\Run32: => "SecurityHealth"
  221. HKU\S-1-5-21-345879739-3670273313-2407084088-1001\...\StartupApproved\Run: => "OneDrive"
  222.  
  223. ==================== Reguły Zapory systemu Windows (filtrowane) ===============
  224.  
  225. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  226.  
  227. FirewallRules: [{BC96D5CB-B3B7-43E8-A86D-E3B36577A312}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
  228. FirewallRules: [{DCC7A48D-FC46-441C-9002-A6779D1A727E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
  229. FirewallRules: [{06270C6A-E429-4F57-9BC5-864E074C2700}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
  230.  
  231. ==================== Punkty Przywracania systemu =========================
  232.  
  233. 06-06-2018 20:28:49 Windows Update
  234. 06-12-2018 17:52:31 Windows Update
  235. 06-12-2018 17:55:06 Windows Update
  236.  
  237. ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
  238.  
  239.  
  240. ==================== Błędy w Dzienniku zdarzeń: =========================
  241.  
  242. Dziennik Aplikacja:
  243. ==================
  244. Error: (12/06/2018 06:25:31 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DESKTOP-HOFPNDU)
  245. Description: Działanie pakietu Microsoft.ZuneVideo_10.17122.16211.0_x64__8wekyb3d8bbwe+Microsoft.ZuneVideo zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo.
  246.  
  247. Error: (12/06/2018 05:55:08 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
  248. Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się.
  249.  
  250. Details:
  251. AddWin32ServiceFiles: Unable to back up image of service Usługa powiadamiania o zdarzeniach systemowych since OpenService API failed
  252.  
  253. System Error:
  254. Określona usługa nie istnieje jako usługa zainstalowana.
  255. .
  256.  
  257. Error: (12/06/2018 05:53:32 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
  258. Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się.
  259.  
  260. Details:
  261. AddWin32ServiceFiles: Unable to back up image of service Usługa powiadamiania o zdarzeniach systemowych since OpenService API failed
  262.  
  263. System Error:
  264. Określona usługa nie istnieje jako usługa zainstalowana.
  265. .
  266.  
  267. Error: (10/25/2018 06:00:57 PM) (Source: Application Hang) (EventID: 1002) (User: )
  268. Description: Program explorer.exe w wersji 10.0.15063.674 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.
  269.  
  270. Identyfikator procesu: 2ac0
  271.  
  272. Godzina rozpoczęcia: 01d46bca845a351c
  273.  
  274. Godzina zakończenia: 0
  275.  
  276. Ścieżka aplikacji: C:\Windows\explorer.exe
  277.  
  278. Identyfikator raportu: a46d120c-9a9b-4361-aef8-ec32db6b8f3b
  279.  
  280. Pełna nazwa pakietu powodującego błąd:
  281.  
  282. Identyfikator aplikacji względem pakietu powodującego błąd:
  283.  
  284. Error: (10/24/2018 08:08:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DESKTOP-HOFPNDU)
  285. Description: Działanie pakietu Microsoft.ZuneVideo_10.17122.16211.0_x64__8wekyb3d8bbwe+Microsoft.ZuneVideo zostało zakończone, ponieważ operacja wstrzymywania pakietu trwała zbyt długo.
  286.  
  287. Error: (10/24/2018 05:23:01 PM) (Source: Application Error) (EventID: 1000) (User: )
  288. Description: Nazwa aplikacji powodującej błąd: firefox.exe, wersja: 62.0.3.6848, sygnatura czasowa: 0x5bb252ce
  289. Nazwa modułu powodującego błąd: firefox.exe, wersja: 62.0.3.6848, sygnatura czasowa: 0x5bb252ce
  290. Kod wyjątku: 0xc0000005
  291. Przesunięcie błędu: 0x0000000000022b59
  292. Identyfikator procesu powodującego błąd: 0x9f0
  293. Godzina uruchomienia aplikacji powodującej błąd: 0x01d46bb5d3ef65ea
  294. Ścieżka aplikacji powodującej błąd: C:\Program Files\Mozilla Firefox\firefox.exe
  295. Ścieżka modułu powodującego błąd: C:\Program Files\Mozilla Firefox\firefox.exe
  296. Identyfikator raportu: f79e318e-7382-4921-a929-936e5fde27dd
  297. Pełna nazwa pakietu powodującego błąd:
  298. Identyfikator aplikacji względem pakietu powodującego błąd:
  299.  
  300. Error: (10/24/2018 05:18:54 PM) (Source: Application Error) (EventID: 1000) (User: )
  301. Description: Nazwa aplikacji powodującej błąd: firefox.exe, wersja: 62.0.3.6848, sygnatura czasowa: 0x5bb252ce
  302. Nazwa modułu powodującego błąd: firefox.exe, wersja: 62.0.3.6848, sygnatura czasowa: 0x5bb252ce
  303. Kod wyjątku: 0xc0000005
  304. Przesunięcie błędu: 0x0000000000022b59
  305. Identyfikator procesu powodującego błąd: 0x2094
  306. Godzina uruchomienia aplikacji powodującej błąd: 0x01d46bb54157f655
  307. Ścieżka aplikacji powodującej błąd: C:\Program Files\Mozilla Firefox\firefox.exe
  308. Ścieżka modułu powodującego błąd: C:\Program Files\Mozilla Firefox\firefox.exe
  309. Identyfikator raportu: 9618d8a8-d266-4a97-8df9-40c2dda1cdf1
  310. Pełna nazwa pakietu powodującego błąd:
  311. Identyfikator aplikacji względem pakietu powodującego błąd:
  312.  
  313. Error: (10/24/2018 05:08:21 PM) (Source: SecurityCenter) (EventID: 16) (User: )
  314. Description: Błąd podczas aktualizowania stanu Windows Defender na wartość SECURITY_PRODUCT_STATE_ON.
  315.  
  316.  
  317. Dziennik System:
  318. =============
  319. Error: (12/06/2018 06:11:39 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
  320. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  321. {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
  322. i identyfikatorem aplikacji APPID
  323. {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
  324. użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  325.  
  326. Error: (12/06/2018 06:11:39 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
  327. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  328. {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
  329. i identyfikatorem aplikacji APPID
  330. {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
  331. użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  332.  
  333. Error: (12/06/2018 06:11:39 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
  334. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  335. {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
  336. i identyfikatorem aplikacji APPID
  337. {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
  338. użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  339.  
  340. Error: (12/06/2018 06:11:39 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
  341. Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
  342. {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
  343. i identyfikatorem aplikacji APPID
  344. {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
  345. użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
  346.  
  347. Error: (12/06/2018 06:10:42 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
  348. Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi CDPSvc.
  349.  
  350. Error: (12/06/2018 06:10:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  351. Description: Nie można uruchomić usługi ClickToRunSvc z powodu następującego błędu:
  352. Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.
  353.  
  354. Error: (12/06/2018 06:10:10 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
  355. Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą ClickToRunSvc.
  356.  
  357. Error: (12/06/2018 06:09:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
  358. Description: Nie można uruchomić usługi Kingsoft_WPS_UpdateService z powodu następującego błędu:
  359. Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie.
  360.  
  361.  
  362. Windows Defender:
  363. ===================================
  364. Date: 2018-10-25 19:21:49.152
  365. Description:
  366. Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
  367. Aby uzyskać więcej informacji, zobacz:
  368. https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!plock&threatid=2147723626&enterprise=0
  369. Nazwa: Trojan:Win32/Tiggre!plock
  370. Identyfikator: 2147723626
  371. Ważność: Poważny
  372. Kategoria: Koń trojański
  373. Ścieżka: file:_C:\ProgramData\2AB1E294\2AB1E232.dll; process:_pid:10436,ProcessStart:131848715584549888; process:_pid:1768,ProcessStart:131849614018705880; process:_pid:2124,ProcessStart:131835818114773806
  374. Pochodzenie wykrycia: Komputer lokalny
  375. Typ wykrycia: FastPath
  376. Źródło wykrycia: System
  377. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  378. Nazwa procesu: C:\Windows\SysWOW64\rundll32.exe
  379. Wersja podpisu: AV: 1.279.502.0, AS: 1.279.502.0, NIS: 1.279.502.0
  380. Wersja aparatu: AM: 1.1.15400.4, NIS: 1.1.15400.4
  381.  
  382. Date: 2018-09-30 13:13:13.751
  383. Description:
  384. Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
  385. Aby uzyskać więcej informacji, zobacz:
  386. https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!plock&threatid=2147723626&enterprise=0
  387. Nazwa: Trojan:Win32/Tiggre!plock
  388. Identyfikator: 2147723626
  389. Ważność: Poważny
  390. Kategoria: Koń trojański
  391. Ścieżka: file:_C:\Users\Druszczenko\AppData\Roaming\tcVVdkV.exe
  392. Pochodzenie wykrycia: Komputer lokalny
  393. Typ wykrycia: FastPath
  394. Źródło wykrycia: Ochrona w czasie rzeczywistym
  395. Użytkownik: DESKTOP-HOFPNDU\Druszczenko
  396. Nazwa procesu: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
  397. Wersja podpisu: AV: 1.275.1668.0, AS: 1.275.1668.0, NIS: 1.275.1668.0
  398. Wersja aparatu: AM: 1.1.15200.1, NIS: 1.1.15200.1
  399.  
  400. Date: 2018-09-30 13:10:43.291
  401. Description:
  402. Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
  403. Aby uzyskać więcej informacji, zobacz:
  404. https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!plock&threatid=2147723626&enterprise=0
  405. Nazwa: Trojan:Win32/Tiggre!plock
  406. Identyfikator: 2147723626
  407. Ważność: Poważny
  408. Kategoria: Koń trojański
  409. Ścieżka: file:_C:\Users\Druszczenko\AppData\Local\Temp\feWk
  410. Pochodzenie wykrycia: Komputer lokalny
  411. Typ wykrycia: FastPath
  412. Źródło wykrycia: System
  413. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  414. Nazwa procesu: Unknown
  415. Wersja podpisu: AV: 1.275.1668.0, AS: 1.275.1668.0, NIS: 1.275.1668.0
  416. Wersja aparatu: AM: 1.1.15200.1, NIS: 1.1.15200.1
  417.  
  418. Date: 2017-12-12 21:07:56.715
  419. Description:
  420. Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
  421. Identyfikator skanowania: {F00B8E5E-807F-4179-AD89-1D4D42DCB8A4}
  422. Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
  423. Parametry skanowania: Szybkie skanowanie
  424. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  425.  
  426. Date: 2017-12-12 21:02:09.675
  427. Description:
  428. Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem.
  429. Identyfikator skanowania: {E9EFFBF1-DCAF-4D05-83C0-278092B1F928}
  430. Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
  431. Parametry skanowania: Szybkie skanowanie
  432. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  433.  
  434. Date: 2018-12-06 18:24:01.113
  435. Description:
  436. Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  437. Nowa wersja podpisu:
  438. Poprzednia wersja podpisu: 1.281.1506.0
  439. Źródło aktualizacji: Serwer usługi Microsoft Update
  440. Typ podpisu: Oprogramowanie antywirusowe
  441. Typ aktualizacji: Pełne
  442. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  443. Bieżąca wersja aparatu:
  444. Poprzednia wersja aparatu: 1.1.15400.5
  445. Kod błędu: 0x80240016
  446. Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną.
  447.  
  448. Date: 2018-12-05 23:51:02.831
  449. Description:
  450. Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  451. Nowa wersja podpisu:
  452. Poprzednia wersja podpisu: 1.281.335.0
  453. Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
  454. Typ podpisu: Oprogramowanie antywirusowe
  455. Typ aktualizacji: Pełne
  456. Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
  457. Bieżąca wersja aparatu:
  458. Poprzednia wersja aparatu: 1.1.15400.5
  459. Kod błędu: 0x80072ee7
  460. Opis błędu: Nie można określić nazwy serwera lub adresu.
  461.  
  462. Date: 2018-12-05 23:51:02.831
  463. Description:
  464. Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  465. Nowa wersja podpisu:
  466. Poprzednia wersja podpisu: 1.281.335.0
  467. Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
  468. Typ podpisu: Oprogramowanie antyszpiegowskie
  469. Typ aktualizacji: Pełne
  470. Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
  471. Bieżąca wersja aparatu:
  472. Poprzednia wersja aparatu: 1.1.15400.5
  473. Kod błędu: 0x80072ee7
  474. Opis błędu: Nie można określić nazwy serwera lub adresu.
  475.  
  476. Date: 2018-12-05 23:51:02.831
  477. Description:
  478. Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  479. Nowa wersja podpisu:
  480. Poprzednia wersja podpisu: 1.281.335.0
  481. Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
  482. Typ podpisu: Oprogramowanie antywirusowe
  483. Typ aktualizacji: Pełne
  484. Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
  485. Bieżąca wersja aparatu:
  486. Poprzednia wersja aparatu: 1.1.15400.5
  487. Kod błędu: 0x80072ee7
  488. Opis błędu: Nie można określić nazwy serwera lub adresu.
  489.  
  490. Date: 2018-12-05 23:51:02.827
  491. Description:
  492. Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  493. Nowa wersja podpisu:
  494. Poprzednia wersja podpisu: 1.281.335.0
  495. Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
  496. Typ podpisu: Oprogramowanie antywirusowe
  497. Typ aktualizacji: Pełne
  498. Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
  499. Bieżąca wersja aparatu:
  500. Poprzednia wersja aparatu: 1.1.15400.5
  501. Kod błędu: 0x80072ee7
  502. Opis błędu: Nie można określić nazwy serwera lub adresu.
  503.  
  504. CodeIntegrity:
  505. ===================================
  506.  
  507. Date: 2018-12-06 18:21:20.281
  508. Description:
  509. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  510.  
  511. Date: 2018-12-06 18:21:19.926
  512. Description:
  513. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  514.  
  515. Date: 2018-12-06 18:21:19.278
  516. Description:
  517. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  518.  
  519. Date: 2018-12-06 18:21:18.923
  520. Description:
  521. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  522.  
  523. Date: 2018-12-06 18:21:18.571
  524. Description:
  525. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  526.  
  527. Date: 2018-12-06 18:21:18.217
  528. Description:
  529. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  530.  
  531. Date: 2018-12-06 18:21:17.846
  532. Description:
  533. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  534.  
  535. Date: 2018-12-06 18:21:17.490
  536. Description:
  537. Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_463164d40c3d26ce\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
  538.  
  539. ==================== Statystyki pamięci ===========================
  540.  
  541. Procesor: Intel(R) Core(TM) i3-7100U CPU @ 2.40GHz
  542. Procent pamięci w użyciu: 77%
  543. Całkowita pamięć fizyczna: 3977.68 MB
  544. Dostępna pamięć fizyczna: 893.71 MB
  545. Całkowita pamięć wirtualna: 5769.68 MB
  546. Dostępna pamięć wirtualna: 1927.61 MB
  547.  
  548. ==================== Dyski ================================
  549.  
  550. Drive c: (OS) (Fixed) (Total:930.4 GB) (Free:851.73 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)]
  551.  
  552. \\?\Volume{bf756870-189c-4f9a-926b-45d9039cdff4}\ () (Fixed) (Total:0.84 GB) (Free:0.34 GB) NTFS
  553.  
  554. ==================== MBR & Tablica partycji ==================
  555.  
  556. ========================================================
  557. Disk: 0 (Size: 931.5 GB) (Disk ID: B2599A75)
  558.  
  559. Partition: GPT.
  560.  
  561. ==================== Koniec Addition.txt ============================
Add Comment
Please, Sign In to add comment