Advertisement
Guest User

Addition

a guest
Nov 8th, 2018
221
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 38.81 KB | None | 0 0
  1. Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 24.10.2018
  2. Uruchomiony przez Admin (07-11-2018 22:10:18)
  3. Uruchomiony z C:\Users\Admin\AppData\Local\Temp\scoped_dir1776_25811
  4. Windows 7 Professional Service Pack 1 (X64) (2016-05-12 11:33:25)
  5. Tryb startu: Normal
  6. ==========================================================
  7.  
  8.  
  9. ==================== Konta użytkowników: =============================
  10.  
  11. Admin (S-1-5-21-211379173-1308523029-2236797906-1000 - Administrator - Enabled) => C:\Users\Admin
  12. Administrator (S-1-5-21-211379173-1308523029-2236797906-500 - Administrator - Disabled)
  13. Gość (S-1-5-21-211379173-1308523029-2236797906-501 - Limited - Disabled)
  14. HomeGroupUser$ (S-1-5-21-211379173-1308523029-2236797906-1002 - Limited - Enabled)
  15.  
  16. ==================== Centrum zabezpieczeń ========================
  17.  
  18. (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
  19.  
  20. AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
  21. AV: ESET Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}
  22. AS: ESET Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD}
  23. AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
  24. AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
  25. FW: ESET Zapora (Disabled) {D426EE12-AE7E-4602-F40F-BBCA8137EB0B}
  26.  
  27. ==================== Zainstalowane programy ======================
  28.  
  29. (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
  30.  
  31. Adobe Acrobat DC (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-0C0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated)
  32. Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.008.20074 - Adobe Systems Incorporated)
  33. Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 28.0.0.127 - Adobe Systems Incorporated)
  34. Adobe Flash Player 10 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 10.2.152.32 - Adobe Systems Incorporated)
  35. Adobe Flash Player 30 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated)
  36. BlueStacks App Player (HKLM\...\BlueStacks) (Version: 4.30.50.1690 - BlueStack Systems, Inc.)
  37. Canon MG5100 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5100_series) (Version: - Canon Inc.)
  38. Centrum obsługi urządzeń z systemem Windows Mobile — aktualizacja sterowników (HKLM\...\{92DBCA36-9B41-4DD1-941A-AED149DD37F0}) (Version: 6.1.6965.0 - Microsoft Corporation)
  39. Dell SupportAssist (HKLM\...\{4CB4741A-20C1-454E-8276-993D06A76D67}) (Version: 2.2.3.2 - Dell Inc.)
  40. Dell System Detect (HKU\S-1-5-21-211379173-1308523029-2236797906-1000\...\d24084d039586cae) (Version: 8.11.0.3 - Dell)
  41. Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 8.1200.101.127 - ALPS ELECTRIC CO., LTD.)
  42. Digital Image Recovery 1.47 (HKLM-x32\...\Digital Image Recovery_is1) (Version: - Alexander Grau)
  43. EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS)
  44. EaseUS Partition Master 11.8 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS)
  45. e-Deklaracje Desktop (HKLM-x32\...\{DF37F034-1762-10B8-4727-A1F5CB72E7AB}) (Version: 10.0.1 - Ministerstwo Finansow) Hidden
  46. e-Deklaracje Desktop (HKLM-x32\...\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1) (Version: 10.0.1 - Ministerstwo Finansow)
  47. ESET Security (HKLM\...\{3EB22EED-2263-4174-9F36-09BD15A7AEF8}) (Version: 11.0.159.5 - ESET, spol. s r.o.)
  48. Flash Drive Tester v1.14 (HKLM-x32\...\{272C8DEE-F54F-406C-9AA6-B4DE2985A47C}) (Version: 1.14 - Virtual Console)
  49. FUJIFILM MyFinePix Studio 4.2b (HKLM-x32\...\MyFinePix Studio_is1) (Version: - )
  50. Glary Utilities PRO 5.108 (HKLM-x32\...\Glary Utilities 5) (Version: 5.108.0.133 - Glarysoft Ltd)
  51. Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.77 - Google Inc.)
  52. Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
  53. Hard Disk Low Level Format Tool 4.40 (HKLM-x32\...\Hard Disk Low Level Format Tool_is1) (Version: - HDDGURU)
  54. HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version: - EFD Software)
  55. ImgBurn (HKLM-x32\...\ImgBurn) (Version: 2.5.7.0 - LIGHTNING UK!)
  56. Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1008 - Intel Corporation)
  57. Intel(R) Network Connections 19.3.141.0 (HKLM\...\PROSetDX) (Version: 19.3.141.0 - Intel)
  58. Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4425 - Intel Corporation)
  59. Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.10.255 - Intel Corporation)
  60. IrfanView 4.51 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.51 - Irfan Skiljan)
  61. Java 8 Update 181 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180181F0}) (Version: 8.0.1810.13 - Oracle Corporation)
  62. K-Lite Codec Pack 8.7.0 (Standard) (HKLM-x32\...\KLiteCodecPack_is1) (Version: 8.7.0 - )
  63. Lowvel Formatter (HKLM\...\{D4F0B500-A8F8-4D11-BC98-7B51F2C0E713}_is1) (Version: - www.LowLevelFormat.info)
  64. Malwarebytes (wersja 3.6.1.2711) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
  65. Microsoft .NET Framework 2.0 fix Version 1.0.0.1 (HKLM-x32\...\{C12304D8-48C3-46C9-A62F-82FFAFC04170}_is1) (Version: 1.0.0.1 - Wondershare, Inc.)
  66. Microsoft .NET Framework 4.7.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.7.03062 - Microsoft Corporation)
  67. Microsoft Research Mesh Virtual WIFI (HKLM-x32\...\{034A32D5-699E-4AED-A2EB-2CCB6E7F37F1}) (Version: 1.0.000 - Microsoft Research)
  68. Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
  69. Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
  70. Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
  71. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
  72. Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
  73. Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
  74. Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
  75. Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
  76. MPC-BE x64 1.5.1.2985 (HKLM\...\{FE09AF6D-78B2-4093-B012-FCDAF78693CE}_is1) (Version: 1.5.1.2985 - MPC-BE Team)
  77. O2Micro Flash Memory Card Windows Driver (HKLM\...\{4CC0A18E-3196-43E1-8A41-DC43AF0BBBAA}) (Version: 2.0.03 - O2Micro International LTD.) Hidden
  78. O2Micro Flash Memory Card Windows Driver (HKLM-x32\...\{D535FC73-1F63-4347-896A-C97A45F11E9C}) (Version: 3.0.07.44 - O2Micro International LTD.) Hidden
  79. O2Micro Flash Memory Card Windows Driver (HKLM-x32\...\InstallShield_{4CC0A18E-3196-43E1-8A41-DC43AF0BBBAA}) (Version: 2.0.03 - O2Micro International LTD.)
  80. O2Micro Flash Memory Card Windows Driver (HKLM-x32\...\InstallShield_{D535FC73-1F63-4347-896A-C97A45F11E9C}) (Version: 3.0.07.44 - O2Micro International LTD.)
  81. OpenOffice 4.1.5 (HKLM-x32\...\{7076105B-6FE8-464A-AC28-FFBB2686B68F}) (Version: 4.15.9789 - Apache Software Foundation)
  82. Opera Stable 56.0.3051.99 (HKLM-x32\...\Opera 56.0.3051.99) (Version: 56.0.3051.99 - Opera Software)
  83. Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{4e75a24b-6cc4-4a46-accf-525f8a08c533}) (Version: 10.1.1.18 - Intel(R) Corporation) Hidden
  84. Pakiet sterowników systemu Windows - Silicon Laboratories (silabenm) Ports (03/19/2014 6.7.0.0) (HKLM\...\B97004A400E30DCF940971EFA7A0C13C6B0A4B66) (Version: 03/19/2014 6.7.0.0 - Silicon Laboratories)
  85. PL-2303 USB-to-Serial (HKLM-x32\...\{A9111573-EF12-4D80-A5B9-55F620D5BCA1}) (Version: 1.00.000 - Prolific Technology INC)
  86. PL-2303 USB-to-Serial (HKLM-x32\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.9.0 - Prolific Technology INC)
  87. Qualcomm USB Drivers For Windows (HKLM-x32\...\{D9FB7F91-9687-4B09-894D-072903CADEA4}) (Version: 1.00.25 - QUALCOMM Incorporated)
  88. Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 7.73.618.2013 - Realtek)
  89. Revo Uninstaller Pro (HKLM\...\Revo Uninstaller Pro) (Version: - VS Revo Group)
  90. Revo Uninstaller Pro 4.0.0 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 4.0.0 - VS Revo Group, Ltd.)
  91. SDPROG wersja 2.0.0.5 (HKLM\...\{DB3BC721-5C4A-4F80-8ECB-630D6098E6EA}_is1) (Version: 2.0.0.5 - E-VOLT)
  92. ST Microelectronics 3 Axis Digital Accelerometer Solution (HKLM-x32\...\{9C24F411-9CA7-4A8A-91F3-F08A4A38EB31}) (Version: 4.10.0046 - ST Microelectronics)
  93. Testy B 2017 (HKLM-x32\...\{51c8ad09-d9b5-478f-8dfe-6a5e040d7e7c}_is1) (Version: 6.3.5.125 - Grupa IMAGE Sp. z o.o.)
  94. UC232A_x64 (HKLM-x32\...\{F844402B-53FF-4F06-9192-BDBF7FB98EB3}) (Version: 1.0.074 - ATEN)
  95. USB Flash Drive Format Tool Pro (HKLM\...\USB Flash Drive Format Tool Pro_is1) (Version: - Rogosoft Corporation)
  96. VC_CRT_x64 (HKLM\...\{54F2237F-018C-483B-8884-9FC0D88840C3}) (Version: 1.02.0000 - Intel Corporation) Hidden
  97. VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes)
  98. WIDCOMM Bluetooth Software (HKLM\...\{A1439D4F-FD46-47F2-A1D3-FEE097C29A09}) (Version: 6.5.1.4000 - Broadcom Corporation)
  99. Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation)
  100. Windows Driver Package - FTDI CDM Driver Package - Bus/D2XX Driver (01/27/2014 2.10.00) (HKLM\...\A360E2EA788FFC586113AFE1F2AABF01EBE7A248) (Version: 01/27/2014 2.10.00 - FTDI)
  101. Windows Driver Package - FTDI CDM Driver Package - VCP Driver (01/27/2014 2.10.00) (HKLM\...\42F5D8399C4B7EB9005D88E9045ABB1A715CD59A) (Version: 01/27/2014 2.10.00 - FTDI)
  102. Windows Mobile Device Center (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation)
  103. WinRAR 5.60 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)
  104.  
  105. ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
  106.  
  107. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  108.  
  109. CustomCLSID: HKU\S-1-5-21-211379173-1308523029-2236797906-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
  110. CustomCLSID: HKU\S-1-5-21-211379173-1308523029-2236797906-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
  111. CustomCLSID: HKU\S-1-5-21-211379173-1308523029-2236797906-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
  112. CustomCLSID: HKU\S-1-5-21-211379173-1308523029-2236797906-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
  113. CustomCLSID: HKU\S-1-5-21-211379173-1308523029-2236797906-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
  114. CustomCLSID: HKU\S-1-5-21-211379173-1308523029-2236797906-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
  115. ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> [CC]{A6595CD1-BF77-430A-A452-18696685F7C7} => -> Brak pliku
  116. ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-10-31] (ESET)
  117. ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd)
  118. ContextMenuHandlers1: [VirtualCloneDrive] -> [CC]{B7056B8E-4F99-44f8-8CBD-282390FE5428} => -> Brak pliku
  119. ContextMenuHandlers1: [WinRAR] -> [CC]{B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Brak pliku
  120. ContextMenuHandlers1: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Brak pliku
  121. ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-10-31] (ESET)
  122. ContextMenuHandlers2: [Glary Utilities] -> [CC]{B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Brak pliku
  123. ContextMenuHandlers2: [VirtualCloneDrive] -> [CC]{B7056B8E-4F99-44f8-8CBD-282390FE5428} => -> Brak pliku
  124. ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
  125. ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
  126. ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2016-06-02] (Intel Corporation)
  127. ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> [CC]{A6595CD1-BF77-430A-A452-18696685F7C7} => -> Brak pliku
  128. ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-10-31] (ESET)
  129. ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd)
  130. ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
  131. ContextMenuHandlers6: [RUShellExt] -> [CC]{2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => -> Brak pliku
  132. ContextMenuHandlers6: [WinRAR] -> [CC]{B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Brak pliku
  133. ContextMenuHandlers6: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Brak pliku
  134.  
  135. ==================== Zaplanowane zadania (filtrowane) =============
  136.  
  137. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  138.  
  139. Task: {18995F20-4B0F-41A2-85B0-1ACA6ADCACDC} - System32\Tasks\{3479A528-CCB6-4EA0-B24B-95C0ABCF8394} => C:\Program Files (x86)\OpenOffice 4\program\swriter.exe [2017-12-12] (Apache Software Foundation)
  140. Task: {26E0E0E3-6F2C-4BB2-89E6-91DA0FEF71E8} - System32\Tasks\{6C22814E-8574-4DD3-BCE3-D4CE7CECE25C} => C:\Windows\system32\pcalua.exe -a "C:\Users\Admin\Desktop\OpenOffice 4.1.2 (pl) Installation Files\setup.exe" -d "C:\Users\Admin\Desktop\OpenOffice 4.1.2 (pl) Installation Files"
  141. Task: {27193622-E99F-4E5B-BFBA-2EBDDA9995E9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-12] (Google Inc.)
  142. Task: {2C5BA021-0A2B-4F3B-869C-99AF2EB1CE73} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistInstaller.exe [2018-07-08] (Dell Inc.)
  143. Task: {34AEDEAB-D5DD-419E-BF8E-BE6A4A76FF7F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-12] (Google Inc.)
  144. Task: {68264FBB-AB1A-44AC-BEB6-D46A54D044C1} - System32\Tasks\{13751F42-7989-42AE-BC7E-E585ED166185} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice 4\program\swriter.exe"
  145. Task: {76D47575-F6A9-4EF2-9F18-02145A83F72E} - System32\Tasks\GU5SkipUAC => C:\Program Files (x86)\Glary Utilities 5\Integrator.exe [2018-10-29] (Glarysoft Ltd)
  146. Task: {7756D346-E486-485C-A338-853FEFD1BDDD} - System32\Tasks\{114DE071-ABCE-444D-84C8-280A59CDD02B} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice 4\program\scalc.exe"
  147. Task: {8BEEC0AA-B4F1-4684-B8F5-BC922AFE8334} - System32\Tasks\{32FEAC20-6715-452D-8452-7831129CFAE9} => C:\Program Files (x86)\OpenOffice 4\program\swriter.exe [2017-12-12] (Apache Software Foundation)
  148. Task: {97246FEA-0CA9-4ABF-8D52-B59FD8CB507A} - System32\Tasks\Java Platform SE Auto Updater => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2018-07-07] (Oracle Corporation)
  149. Task: {9B73DCC1-7A27-4BA4-BDDA-0BC0D7CB0637} - System32\Tasks\{980125E1-91BA-4619-A79A-655ADC64AC6F} => C:\Program Files (x86)\OpenOffice 4\program\scalc.exe [2017-12-12] (Apache Software Foundation)
  150. Task: {C09CF3A6-4B0A-4A9F-B443-DB63DACF67A7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-13] (Adobe Systems Incorporated)
  151. Task: {C3454DE7-98FF-41CF-B3A4-6624B4769D7F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-08-14] (Adobe Systems Incorporated)
  152. Task: {D08E3286-99BD-47F2-9F42-B9D41BF96FA5} - System32\Tasks\BlueStacksHelper => C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe [2018-06-26] (BlueStack Systems, Inc.)
  153. Task: {ED8AF0B1-E0F8-4454-B534-50714A5090F9} - System32\Tasks\Opera scheduled Autoupdate 1474574789 => C:\Program Files (x86)\Opera\launcher.exe [2018-11-06] (Opera Software)
  154. Task: {EF9AE182-8472-49A1-A8C4-9FF424FBE9DD} - System32\Tasks\GlaryUpdate 5 => C:\Program Files (x86)\Glary Utilities 5\CheckUpdate.exe [2018-10-29] (Glarysoft Ltd)
  155. Task: {FF14D854-B79E-46C2-8BF0-3E0E8E28D7B2} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_pepper.exe [2018-08-14] (Adobe Systems Incorporated)
  156.  
  157. (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
  158.  
  159.  
  160. ==================== Skróty & WMI ========================
  161.  
  162. (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
  163.  
  164.  
  165. ==================== Załadowane moduły (filtrowane) ==============
  166.  
  167. 2018-11-06 10:39 - 2018-10-18 08:44 - 002821952 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
  168. 2018-11-06 10:40 - 2018-10-18 08:44 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
  169. 2018-11-07 20:03 - 2018-11-07 20:02 - 104168024 _____ () C:\Program Files (x86)\Opera\56.0.3051.99\opera_browser.dll
  170. 2018-11-07 20:03 - 2018-11-07 20:01 - 005082200 _____ () C:\Program Files (x86)\Opera\56.0.3051.99\libglesv2.dll
  171. 2018-11-07 20:03 - 2018-11-07 20:01 - 000116824 _____ () C:\Program Files (x86)\Opera\56.0.3051.99\libegl.dll
  172. 2018-10-29 03:02 - 2018-10-29 03:02 - 000086992 _____ () C:\Program Files (x86)\Glary Utilities 5\zlib1.dll
  173.  
  174. ==================== Alternate Data Streams (filtrowane) =========
  175.  
  176. (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
  177.  
  178.  
  179. ==================== Tryb awaryjny (filtrowane) ===================
  180.  
  181. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
  182.  
  183. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
  184. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
  185. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
  186. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
  187.  
  188. ==================== Powiązania plików (filtrowane) ===============
  189.  
  190. (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
  191.  
  192.  
  193. ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
  194.  
  195. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
  196.  
  197. IE trusted site: HKU\.DEFAULT\...\dell.com -> dell.com
  198. IE trusted site: HKU\S-1-5-21-211379173-1308523029-2236797906-1000\...\dell.com -> dell.com
  199.  
  200. ==================== Hosts - zawartość: ===============================
  201.  
  202. (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
  203.  
  204. 2009-07-14 03:34 - 2018-11-07 21:02 - 000000027 _____ C:\Windows\system32\Drivers\etc\hosts
  205.  
  206. 127.0.0.1 localhost
  207.  
  208. ==================== Inne obszary ============================
  209.  
  210. (Obecnie brak automatycznej naprawy dla tej sekcji.)
  211.  
  212. HKU\S-1-5-21-211379173-1308523029-2236797906-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
  213. DNS Servers: 192.168.0.1
  214. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
  215. Zapora systemu Windows [funkcja włączona]
  216.  
  217. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
  218.  
  219. Załączenie wejścia w fixlist spowoduje jego usunięcie.
  220.  
  221. MSCONFIG\Services: AdobeARMservice => 3
  222. MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3
  223. MSCONFIG\Services: AGSService => 3
  224. MSCONFIG\Services: bthserv => 3
  225. MSCONFIG\Services: btwdins => 3
  226. MSCONFIG\Services: gupdate => 3
  227. MSCONFIG\Services: gupdatem => 3
  228. MSCONFIG\Services: SupportAssistAgent => 3
  229. MSCONFIG\startupreg: Apoint => "C:\Program Files\DellTPad\Apoint.exe"
  230. MSCONFIG\startupreg: EaseUS Cleanup => "C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\CleanUpUI.exe" 10 300
  231. MSCONFIG\startupreg: EaseUS EPM tray => C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\EpmNews.exe
  232. MSCONFIG\startupreg: IntelPROSet => "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PROSet/Wireless
  233. MSCONFIG\startupreg: SysTrayApp => C:\Program Files\IDT\WDM\sttray64.exe
  234. MSCONFIG\startupreg: USB3MON => "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
  235. MSCONFIG\startupreg: Windows Mobile Device Center => C:\Windows\WindowsMobile\wmdc.exe
  236.  
  237. ==================== Reguły Zapory systemu Windows (filtrowane) ===============
  238.  
  239. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  240.  
  241. FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
  242. FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
  243. FirewallRules: [TCP Query User{99F91DB0-B8C7-4D27-84F9-7FCC9B93E7BF}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
  244. FirewallRules: [UDP Query User{EEC595C8-26E7-4630-B52F-8C7ECCAB159C}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
  245. FirewallRules: [TCP Query User{82147AB0-8428-4A17-BCD0-43FADC5E42F4}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
  246. FirewallRules: [UDP Query User{563C88C0-421F-41EE-A0B9-0AFB64C696C3}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
  247. FirewallRules: [{FC616599-B551-4C8C-98A7-06EA048BC33E}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe
  248. FirewallRules: [{470D421C-9A39-4C1E-867B-C345A48685DB}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
  249. FirewallRules: [{B0305A5B-0895-4EC6-8E64-12A57712C8A6}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
  250. FirewallRules: [{A740D39C-D2E6-478E-8C57-951B2CDF4B99}] => (Allow) C:\Program Files (x86)\Opera\56.0.3051.52\opera.exe
  251. FirewallRules: [{1FDF1B0E-ED28-4B10-A6E4-8C51BE9AE38A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
  252. FirewallRules: [{8F81119E-A12A-485B-87EB-56B99FBE5DA6}] => (Allow) C:\Program Files (x86)\Opera\56.0.3051.99\opera.exe
  253. FirewallRules: [{9FB7517E-4490-413F-8DEB-0E8AD53058A2}] => (Allow) %SystemRoot%\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
  254.  
  255. ==================== Punkty Przywracania systemu =========================
  256.  
  257. 07-11-2018 21:48:31 Removed Microsoft .NET Framework 4.7.2
  258.  
  259. ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
  260.  
  261.  
  262. ==================== Błędy w Dzienniku zdarzeń: =========================
  263.  
  264. Dziennik Aplikacja:
  265. ==================
  266. Error: (11/07/2018 09:57:44 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
  267. Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: System.Runtime.Remoting, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80131040
  268.  
  269. Error: (11/07/2018 09:57:44 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
  270. Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: System.Dynamic, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a . Error code = 0x80070002
  271.  
  272. Error: (11/07/2018 09:57:44 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
  273. Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: System.Configuration.Install, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a . Error code = 0x80131040
  274.  
  275. Error: (11/07/2018 09:57:43 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: )
  276. Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: Microsoft.CSharp, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a . Error code = 0x80070002
  277.  
  278. Error: (11/07/2018 09:42:55 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
  279. Description: Nie można zainicjować indeksu.
  280.  
  281. Szczegóły:
  282. Wykaz indeksów zawartości jest uszkodzony. (HRESULT : 0xc0041801) (0xc0041801)
  283.  
  284. Error: (11/07/2018 09:42:55 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
  285. Description: Nie można zainicjować aplikacji.
  286.  
  287. Kontekst: aplikacja Windows
  288.  
  289. Szczegóły:
  290. Wykaz indeksów zawartości jest uszkodzony. (HRESULT : 0xc0041801) (0xc0041801)
  291.  
  292. Error: (11/07/2018 09:42:55 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
  293. Description: Nie można zainicjować obiektu programu zbierającego.
  294.  
  295. Kontekst: aplikacja Windows, wykaz SystemIndex
  296.  
  297. Szczegóły:
  298. Wykaz indeksów zawartości jest uszkodzony. (HRESULT : 0xc0041801) (0xc0041801)
  299.  
  300. Error: (11/07/2018 09:42:55 PM) (Source: Windows Search Service) (EventID: 3029) (User: )
  301. Description: Nie można zainicjować dodatku typu plug-in w <Search.TripoliIndexer>.
  302.  
  303. Kontekst: aplikacja Windows, wykaz SystemIndex
  304.  
  305. Szczegóły:
  306. Nie można odnaleźć elementu. (HRESULT : 0x80070490) (0x80070490)
  307.  
  308.  
  309. Dziennik System:
  310. =============
  311. Error: (11/07/2018 09:46:33 PM) (Source: O2FJ2RDR) (EventID: 117) (User: )
  312. Description: Event-ID 117
  313.  
  314. Error: (11/07/2018 09:43:27 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
  315. Description: Usługa Wstępne ładowanie do pamięci zakończyła działanie; wystąpił następujący błąd:
  316. Nie można odnaleźć określonego pliku.
  317.  
  318. Error: (11/07/2018 09:42:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
  319. Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
  320.  
  321. Error: (11/07/2018 09:42:55 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
  322. Description: Usługa Windows Search zakończyła działanie; wystąpił specyficzny dla niej błąd %%-1073473535.
  323.  
  324. Error: (11/07/2018 09:42:47 PM) (Source: Disk) (EventID: 11) (User: )
  325. Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1.
  326.  
  327. Error: (11/07/2018 09:42:47 PM) (Source: Disk) (EventID: 11) (User: )
  328. Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1.
  329.  
  330. Error: (11/07/2018 09:42:47 PM) (Source: Disk) (EventID: 11) (User: )
  331. Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1.
  332.  
  333. Error: (11/07/2018 09:42:47 PM) (Source: Disk) (EventID: 11) (User: )
  334. Description: Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR1.
  335.  
  336.  
  337. Windows Defender:
  338. ===================================
  339. Date: 2018-05-19 23:13:03.461
  340. Description:
  341. Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
  342. Identyfikator skanowania:{A8DE2ABB-DD67-446E-832D-F0761D562943}
  343. Typ skanowania:Oprogramowanie antyszpiegowskie
  344. Parametry skanowania:Szybkie skanowanie
  345. Użytkownik:Admin-Komputer\Admin
  346.  
  347. Date: 2018-04-20 11:11:17.741
  348. Description:
  349. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  350. Aby uzyskać więcej informacji, zobacz:
  351. http://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Keygen&threatid=225063
  352. Nazwa:PUA:Win32/Keygen
  353. Id.:225063
  354. Ważność:Poważny
  355. Kategoria:Potencjalnie niechciane oprogramowanie
  356. Znaleziona ścieżka:containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;webfile:C:\Prog
  357. Typ wykrycia:Konkretne
  358. Źródło wykrycia:System
  359. Stan:Nieznane
  360. Użytkownik:ZARZĄDZANIE NT\SYSTEM
  361. Nazwa procesu:
  362.  
  363. Date: 2018-04-19 20:53:51.779
  364. Description:
  365. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  366. Aby uzyskać więcej informacji, zobacz:
  367. http://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Keygen&threatid=225063
  368. Nazwa:PUA:Win32/Keygen
  369. Id.:225063
  370. Ważność:Poważny
  371. Kategoria:Potencjalnie niechciane oprogramowanie
  372. Znaleziona ścieżka:containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;webfile:C:\Prog
  373. Typ wykrycia:Konkretne
  374. Źródło wykrycia:System
  375. Stan:Nieznane
  376. Użytkownik:ZARZĄDZANIE NT\SYSTEM
  377. Nazwa procesu:
  378.  
  379. Date: 2018-04-19 18:27:07.656
  380. Description:
  381. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  382. Aby uzyskać więcej informacji, zobacz:
  383. http://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Keygen&threatid=225063
  384. Nazwa:PUA:Win32/Keygen
  385. Id.:225063
  386. Ważność:Poważny
  387. Kategoria:Potencjalnie niechciane oprogramowanie
  388. Znaleziona ścieżka:containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;webfile:C:\Prog
  389. Typ wykrycia:Konkretne
  390. Źródło wykrycia:System
  391. Stan:Nieznane
  392. Użytkownik:ZARZĄDZANIE NT\SYSTEM
  393. Nazwa procesu:
  394.  
  395. Date: 2018-04-19 17:58:59.529
  396. Description:
  397. Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie.
  398. Aby uzyskać więcej informacji, zobacz:
  399. http://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Keygen&threatid=225063
  400. Nazwa:PUA:Win32/Keygen
  401. Id.:225063
  402. Ważność:Poważny
  403. Kategoria:Potencjalnie niechciane oprogramowanie
  404. Znaleziona ścieżka:containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;containerfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;file:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;filelocalcopy:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{C048A847-5419-486E-96A9-A5EAD370DE0C}-WinRAR.5.60.B2.exe->(ZipSfx)->WinRAR.5.60.B2/KEYGEN-FFF.exe;webfile:C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6BA1929E-1D16-4593-B6A8-052269F7A978}-WinRAR.5.60.B2.exe;webfile:C:\Prog
  405. Typ wykrycia:Konkretne
  406. Źródło wykrycia:System
  407. Stan:Nieznane
  408. Użytkownik:ZARZĄDZANIE NT\SYSTEM
  409. Nazwa procesu:
  410.  
  411. Date: 2018-07-04 18:28:49.379
  412. Description:
  413. Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  414. Nowa wersja podpisu:1.271.442.0
  415. Poprzednia wersja podpisu:1.269.1075.0
  416. Źródło aktualizacji:Użytkownik
  417. Typ podpisu:Oprogramowanie antyszpiegowskie
  418. Typ aktualizacji:Różnica
  419. Użytkownik:ZARZĄDZANIE NT\SYSTEM
  420. Bieżąca wersja aparatu:1.1.15000.2
  421. Poprzednia wersja aparatu:1.1.14901.4
  422. Kod błędu:0x80070666
  423. Opis błędu:Inna wersja tego produktu jest już zainstalowana na tym komputerze. Nie można kontynuować instalowania tej wersji. Aby skonfigurować lub usunąć istniejącą wersję tego produktu, użyj aplikacji Dodaj/Usuń Programy z Panelu sterowania.
  424.  
  425. Date: 2018-07-04 18:28:49.376
  426. Description:
  427. Produkt Windows Defender napotkał błąd podczas próby aktualizacji aparatu.
  428. Nowa wersja aparatu:1.1.15000.2
  429. Poprzednia wersja aparatu:1.1.14901.4
  430. Źródło aktualizacji:Użytkownik
  431. Użytkownik:ZARZĄDZANIE NT\SYSTEM
  432. Kod błędu:0x80070666
  433. Opis błędu:Inna wersja tego produktu jest już zainstalowana na tym komputerze. Nie można kontynuować instalowania tej wersji. Aby skonfigurować lub usunąć istniejącą wersję tego produktu, użyj aplikacji Dodaj/Usuń Programy z Panelu sterowania.
  434.  
  435. CodeIntegrity:
  436. ===================================
  437.  
  438. Date: 2018-11-07 20:59:03.256
  439. Description:
  440. Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
  441.  
  442. Date: 2018-11-07 20:59:03.126
  443. Description:
  444. Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
  445.  
  446. ==================== Statystyki pamięci ===========================
  447.  
  448. Procesor: Intel(R) Core(TM) i5-3340M CPU @ 2.70GHz
  449. Procent pamięci w użyciu: 42%
  450. Całkowita pamięć fizyczna: 7609.25 MB
  451. Dostępna pamięć fizyczna: 4387.06 MB
  452. Całkowita pamięć wirtualna: 15216.64 MB
  453. Dostępna pamięć wirtualna: 11856.17 MB
  454.  
  455. ==================== Dyski ================================
  456.  
  457. Drive c: () (Fixed) (Total:119.14 GB) (Free:12.17 GB) NTFS
  458. Drive e: () (Removable) (Total:28.82 GB) (Free:28.79 GB) FAT32
  459.  
  460. \\?\Volume{e49deabc-1833-11e6-bf08-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS
  461.  
  462. ==================== MBR & Tablica partycji ==================
  463.  
  464. ========================================================
  465. Disk: 0 (Size: 119.2 GB) (Disk ID: 0E230637)
  466. Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
  467. Partition 2: (Not Active) - (Size=119.1 GB) - (Type=07 NTFS)
  468.  
  469. ========================================================
  470. Disk: 1 (Size: 28.8 GB) (Disk ID: 0E2CCC58)
  471. Partition 1: (Not Active) - (Size=28.8 GB) - (Type=0C)
  472.  
  473. ==================== Koniec Addition.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement