Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x86) Wersja: 4-02-2019
- Uruchomiony przez Martuś (07-02-2019 21:10:45)
- Uruchomiony z C:\Users\Martuś\Downloads
- Microsoft Windows 10 Home Wersja 1803 17134.556 (X86) (2018-11-07 21:11:04)
- Tryb startu: Normal
- ==========================================================
- ==================== Konta użytkowników: =============================
- Administrator (S-1-5-21-4086305627-1307454278-3808354753-500 - Administrator - Disabled)
- Gość (S-1-5-21-4086305627-1307454278-3808354753-501 - Limited - Disabled)
- HomeGroupUser$ (S-1-5-21-4086305627-1307454278-3808354753-1002 - Limited - Enabled)
- Konto domyślne (S-1-5-21-4086305627-1307454278-3808354753-503 - Limited - Disabled)
- Martuś (S-1-5-21-4086305627-1307454278-3808354753-1001 - Administrator - Enabled) => C:\Users\Martuś
- WDAGUtilityAccount (S-1-5-21-4086305627-1307454278-3808354753-504 - Limited - Disabled)
- ==================== Centrum zabezpieczeń ========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
- AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
- AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
- AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
- AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
- FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}
- ==================== Zainstalowane programy ======================
- (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
- Adobe Acrobat Reader DC - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.010.20069 - Adobe Systems Incorporated)
- Aktualizacja produktu Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0415-0000-0000000FF1CE}_ENTERPRISE_{04E205D6-88B1-4652-B162-42DF2C3B1228}) (Version: - Microsoft)
- Aktualizacja produktu Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0415-0000-0000000FF1CE}_ENTERPRISE_{442ECBCF-94A7-48CC-8CD9-D31FFFD5FA86}) (Version: - Microsoft)
- Aktualizacja produktu Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0415-0000-0000000FF1CE}_ENTERPRISE_{128A36ED-21BE-4547-9FFE-5B85AEC735DD}) (Version: - Microsoft)
- Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 4.42.0.50 - Conexant)
- Google Chrome (HKLM\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.)
- Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
- HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDA_HSF) (Version: 7.80.4.50 - Conexant Systems)
- HiBit Uninstaller version 1.4.67.500 (HKLM\...\{318AF7D1-C350-4F69-8C13-83B88BFF1355}_is1) (Version: 1.4.67.500 - HiBitSoftware)
- Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation)
- Kaspersky Internet Security (HKLM\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
- Kaspersky Internet Security (HKLM\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab)
- Kaspersky Secure Connection (HKLM\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
- Kaspersky Secure Connection (HKLM\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab)
- Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
- Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation)
- Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
- Microsoft Office Word Viewer 2003 (HKLM\...\{90850415-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
- Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
- Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
- Oprogramowanie mikroukładu Intel® (HKLM\...\{98f335cd-0a32-4b3f-b74c-ef9480e834f0}) (Version: 10.0.27 - Intel(R) Corporation) Hidden
- Pakiet zgodności dla systemu Office 2007 (HKLM\...\{90120000-0020-0415-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
- Realtek Card Reader (HKLM\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31233 - Realtek Semiconductor Corp.)
- Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: - )
- Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
- UpdateAssistant (HKLM\...\{D66FEADA-C0EB-446E-955B-77E60B1FD5A1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden
- Windows 10 Update and Privacy Settings (HKLM\...\{542CC2C2-ABAF-4604-8723-DA296AF74540}) (Version: 1.0.14.0 - Microsoft Corporation)
- Windows Setup Remediations (x86) (KB4023057) (HKLM\...\{49cd2afd-8679-48a5-90ab-e7044bee2465}.sdb) (Version: - )
- WinRAR 5.50 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
- ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 19.0.0\shellex.dll [2019-01-25] (Kaspersky Lab -> AO Kaspersky Lab)
- ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (win.rar GmbH -> Alexander Roshal)
- ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 19.0.0\shellex.dll [2019-01-25] (Kaspersky Lab -> AO Kaspersky Lab)
- ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 19.0.0\shellex.dll [2019-01-25] (Kaspersky Lab -> AO Kaspersky Lab)
- ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 19.0.0\shellex.dll [2019-01-25] (Kaspersky Lab -> AO Kaspersky Lab)
- ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (win.rar GmbH -> Alexander Roshal)
- ==================== Zaplanowane zadania (filtrowane) =============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- Task: {17E3E8DD-5A80-4344-AFBB-1A3F4C86464F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
- Task: {7BA2EB70-BF89-432F-B4A9-9522F1EE549A} - System32\Tasks\GoogleUpdateTaskMachineUA1d12f5758906fd2 => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-08] (Google Inc -> Google Inc.)
- Task: {C213EF7B-5958-4F69-B15B-D4F929D4FE7C} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-11] (Microsoft Windows -> )
- Task: {E7E757E0-3378-4A45-9F5A-8C542CE75B15} - System32\Tasks\GoogleUpdateTaskMachineCore1d12f575827b346 => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-11-08] (Google Inc -> Google Inc.)
- (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
- ==================== Skróty & WMI ========================
- (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
- ==================== Załadowane moduły (filtrowane) ==============
- 2018-04-11 21:29 - 2018-04-11 21:29 - 000364200 _____ () C:\Windows\System32\InputHost.dll
- 2018-04-11 21:29 - 2018-04-11 21:29 - 000308224 _____ () C:\Windows\ShellExperiences\TileControl.dll
- 2018-12-17 08:12 - 2018-11-09 02:26 - 001671168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
- 2019-01-25 15:19 - 2019-01-09 06:22 - 001609216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
- 2019-01-30 21:49 - 2019-01-30 21:50 - 000054272 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x86__8wekyb3d8bbwe\WinStoreTasksWrapper.dll
- 2018-11-07 22:38 - 2018-11-07 22:38 - 003691520 _____ () C:\Program Files\WindowsApps\Microsoft.OneConnect_5.1809.2571.0_x86__8wekyb3d8bbwe\OneConnect.dll
- 2019-01-30 21:48 - 2019-01-30 21:51 - 000157184 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.38.138.0_x86__kzf8qxf38zg5c\SkypeBackgroundHost.exe
- 2019-02-06 22:21 - 2019-02-06 22:22 - 017814528 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x86__8wekyb3d8bbwe\Video.UI.exe
- 2019-02-06 22:21 - 2019-02-06 22:22 - 000222208 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x86__8wekyb3d8bbwe\SharedUI.dll
- 2017-12-15 18:40 - 2017-12-15 18:41 - 000708608 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x86__8wekyb3d8bbwe\Microsoft.Membership.MeControl.UI.Xaml.dll
- 2018-11-28 15:59 - 2018-11-28 16:03 - 002931424 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x86__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
- 2019-02-06 22:21 - 2019-02-06 22:22 - 004472320 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x86__8wekyb3d8bbwe\EntCommon.dll
- 2019-02-06 22:21 - 2019-02-06 22:22 - 006991872 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x86__8wekyb3d8bbwe\EntPlat.dll
- ==================== Alternate Data Streams (filtrowane) =========
- (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
- AlternateDataStreams: C:\ProgramData\TEMP:C31F31E6 [244]
- ==================== Tryb awaryjny (filtrowane) ===================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
- ==================== Powiązania plików (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
- ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
- ==================== Hosts - zawartość: ===============================
- (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
- 2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
- ==================== Inne obszary ============================
- (Obecnie brak automatycznej naprawy dla tej sekcji.)
- HKU\S-1-5-21-4086305627-1307454278-3808354753-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
- DNS Servers: Urządzenie nie jest podłączone do internetu.
- HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Brak pliku)
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
- Zapora systemu Windows [funkcja włączona]
- ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
- Załączenie wejścia w fixlist spowoduje jego usunięcie.
- ==================== Reguły Zapory systemu Windows (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- FirewallRules: [{8D2D7E02-6F49-41FE-BB14-B1855AFB83A0}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation)
- FirewallRules: [{82E83A57-CE58-49D8-98BB-0EE8476AB768}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\HP1006MC.EXE (Microsoft Windows Hardware Compatibility Publisher -> Software 2000 Limited)
- FirewallRules: [{107FBC4B-07DE-4E9B-9FDE-A2343BCE1901}] => (Allow) C:\Windows\System32\spool\drivers\w32x86\3\HP1006MC.EXE (Microsoft Windows Hardware Compatibility Publisher -> Software 2000 Limited)
- FirewallRules: [{34D9476E-6A81-4F35-A27F-377E6C0E7053}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc -> Google Inc.)
- ==================== Punkty Przywracania systemu =========================
- 22-01-2019 19:28:31 COMODO Firewall Binary update
- 24-01-2019 21:02:52 Removing COMODO Client - Security
- ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
- ==================== Błędy w Dzienniku zdarzeń: =========================
- Dziennik Aplikacja:
- ==================
- Error: (02/06/2019 10:31:13 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
- Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się.
- Details:
- AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft.
- System Error:
- Odmowa dostępu.
- .
- Error: (02/06/2019 10:23:28 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: svchost.exe_DiagTrack, wersja: 10.0.17134.556, sygnatura czasowa: 0x276d0b6a
- Nazwa modułu powodującego błąd: diagtrack.dll, wersja: 10.0.17134.471, sygnatura czasowa: 0xd8cc3cb3
- Kod wyjątku: 0x80000003
- Przesunięcie błędu: 0x0011c6df
- Identyfikator procesu powodującego błąd: 0x3fc
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4be617f657093
- Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe
- Ścieżka modułu powodującego błąd: c:\windows\system32\diagtrack.dll
- Identyfikator raportu: a92618f2-f888-4808-8a01-1cd3f90dff58
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (02/05/2019 10:19:34 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: svchost.exe_DiagTrack, wersja: 10.0.17134.556, sygnatura czasowa: 0x276d0b6a
- Nazwa modułu powodującego błąd: diagtrack.dll, wersja: 10.0.17134.471, sygnatura czasowa: 0xd8cc3cb3
- Kod wyjątku: 0x80000003
- Przesunięcie błędu: 0x0011c6df
- Identyfikator procesu powodującego błąd: 0x1358
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4bd981e929f21
- Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe
- Ścieżka modułu powodującego błąd: c:\windows\system32\diagtrack.dll
- Identyfikator raportu: 299ecbc7-c153-4d90-974f-218d49eb1b8b
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (02/05/2019 10:16:21 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: svchost.exe_DiagTrack, wersja: 10.0.17134.556, sygnatura czasowa: 0x276d0b6a
- Nazwa modułu powodującego błąd: diagtrack.dll, wersja: 10.0.17134.471, sygnatura czasowa: 0xd8cc3cb3
- Kod wyjątku: 0x80000003
- Przesunięcie błędu: 0x0011c6df
- Identyfikator procesu powodującego błąd: 0x1c78
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4bd95ac2ac0df
- Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe
- Ścieżka modułu powodującego błąd: c:\windows\system32\diagtrack.dll
- Identyfikator raportu: de336e5d-9e52-45e0-8e5c-a48b7299a07c
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (02/05/2019 09:58:49 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: svchost.exe_DiagTrack, wersja: 10.0.17134.556, sygnatura czasowa: 0x276d0b6a
- Nazwa modułu powodującego błąd: diagtrack.dll, wersja: 10.0.17134.471, sygnatura czasowa: 0xd8cc3cb3
- Kod wyjątku: 0x80000003
- Przesunięcie błędu: 0x0011c6df
- Identyfikator procesu powodującego błąd: 0x930
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4bd950784700e
- Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe
- Ścieżka modułu powodującego błąd: c:\windows\system32\diagtrack.dll
- Identyfikator raportu: 158e4c2b-3fba-4126-b730-94e58f47d56a
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (02/05/2019 09:40:42 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: svchost.exe_DiagTrack, wersja: 10.0.17134.556, sygnatura czasowa: 0x276d0b6a
- Nazwa modułu powodującego błąd: diagtrack.dll, wersja: 10.0.17134.471, sygnatura czasowa: 0xd8cc3cb3
- Kod wyjątku: 0x80000003
- Przesunięcie błędu: 0x0011c6df
- Identyfikator procesu powodującego błąd: 0x8dc
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4bd92980f336d
- Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe
- Ścieżka modułu powodującego błąd: c:\windows\system32\diagtrack.dll
- Identyfikator raportu: 0a0b130f-9d3e-44fe-b786-74987e6ed4c1
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (02/04/2019 09:39:01 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
- Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się.
- Details:
- AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft.
- System Error:
- Odmowa dostępu.
- .
- Error: (02/04/2019 09:14:11 AM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: svchost.exe_DiagTrack, wersja: 10.0.17134.556, sygnatura czasowa: 0x276d0b6a
- Nazwa modułu powodującego błąd: diagtrack.dll, wersja: 10.0.17134.471, sygnatura czasowa: 0xd8cc3cb3
- Kod wyjątku: 0x80000003
- Przesunięcie błędu: 0x0011c6df
- Identyfikator procesu powodującego błąd: 0x1b7c
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4bc5f76847008
- Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe
- Ścieżka modułu powodującego błąd: c:\windows\system32\diagtrack.dll
- Identyfikator raportu: ecb0ef88-d0c6-4e85-81c0-3f3ec72fcd15
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Dziennik System:
- =============
- Error: (02/07/2019 09:04:12 PM) (Source: DCOM) (EventID: 10016) (User: ATRAM)
- Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
- {D63B10C5-BB46-4990-A94F-E40B9D520160}
- i identyfikatorem aplikacji APPID
- {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- użytkownikowi ATRAM\Martuś o identyfikatorze zabezpieczeń SID (S-1-5-21-4086305627-1307454278-3808354753-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
- Error: (02/07/2019 09:03:08 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
- Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
- {D63B10C5-BB46-4990-A94F-E40B9D520160}
- i identyfikatorem aplikacji APPID
- {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
- Error: (02/06/2019 10:23:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
- Description: Usługa Środowiska i telemetria połączonego użytkownika niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
- Error: (02/06/2019 10:19:50 PM) (Source: DCOM) (EventID: 10016) (User: ATRAM)
- Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
- {D63B10C5-BB46-4990-A94F-E40B9D520160}
- i identyfikatorem aplikacji APPID
- {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- użytkownikowi ATRAM\Martuś o identyfikatorze zabezpieczeń SID (S-1-5-21-4086305627-1307454278-3808354753-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
- Error: (02/06/2019 10:15:36 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT)
- Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
- {D63B10C5-BB46-4990-A94F-E40B9D520160}
- i identyfikatorem aplikacji APPID
- {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
- Error: (02/05/2019 10:19:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
- Description: Usługa Środowiska i telemetria połączonego użytkownika niespodziewanie zakończyła pracę. Wystąpiło to razy: 3.
- Error: (02/05/2019 10:16:24 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
- Description: Usługa Środowiska i telemetria połączonego użytkownika niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
- Error: (02/05/2019 09:58:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
- Description: Usługa Środowiska i telemetria połączonego użytkownika niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
- Windows Defender:
- ===================================
- Date: 2019-01-24 21:31:18.539
- Description:
- Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
- Nowa wersja podpisu:
- Poprzednia wersja podpisu: 1.281.181.0
- Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
- Typ podpisu: Oprogramowanie antywirusowe
- Typ aktualizacji: Pełne
- Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
- Bieżąca wersja aparatu:
- Poprzednia wersja aparatu: 1.1.15400.5
- Kod błędu: 0x80072ee7
- Opis błędu: Nie można określić nazwy serwera lub adresu.
- Date: 2019-01-24 21:31:18.538
- Description:
- Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
- Nowa wersja podpisu:
- Poprzednia wersja podpisu: 1.281.181.0
- Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
- Typ podpisu: Oprogramowanie antyszpiegowskie
- Typ aktualizacji: Pełne
- Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
- Bieżąca wersja aparatu:
- Poprzednia wersja aparatu: 1.1.15400.5
- Kod błędu: 0x80072ee7
- Opis błędu: Nie można określić nazwy serwera lub adresu.
- Date: 2019-01-24 21:31:18.537
- Description:
- Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
- Nowa wersja podpisu:
- Poprzednia wersja podpisu: 1.281.181.0
- Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
- Typ podpisu: Oprogramowanie antywirusowe
- Typ aktualizacji: Pełne
- Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
- Bieżąca wersja aparatu:
- Poprzednia wersja aparatu: 1.1.15400.5
- Kod błędu: 0x80072ee7
- Opis błędu: Nie można określić nazwy serwera lub adresu.
- Date: 2019-01-24 21:31:18.430
- Description:
- Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
- Nowa wersja podpisu:
- Poprzednia wersja podpisu: 1.281.181.0
- Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
- Typ podpisu: Oprogramowanie antywirusowe
- Typ aktualizacji: Pełne
- Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
- Bieżąca wersja aparatu:
- Poprzednia wersja aparatu: 1.1.15400.5
- Kod błędu: 0x80072ee7
- Opis błędu: Nie można określić nazwy serwera lub adresu.
- Date: 2019-01-24 21:31:18.429
- Description:
- Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
- Nowa wersja podpisu:
- Poprzednia wersja podpisu: 1.281.181.0
- Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem
- Typ podpisu: Oprogramowanie antyszpiegowskie
- Typ aktualizacji: Pełne
- Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA
- Bieżąca wersja aparatu:
- Poprzednia wersja aparatu: 1.1.15400.5
- Kod błędu: 0x80072ee7
- Opis błędu: Nie można określić nazwy serwera lub adresu.
- CodeIntegrity:
- ===================================
- Date: 2019-01-31 11:59:09.074
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
- Date: 2019-01-27 19:45:21.123
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.
- Date: 2019-01-27 19:45:21.041
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.
- Date: 2019-01-27 19:45:20.964
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements.
- Date: 2019-01-27 19:45:20.806
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.
- Date: 2019-01-27 19:45:20.733
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.
- Date: 2019-01-27 19:45:20.621
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements.
- Date: 2019-01-27 19:45:17.940
- Description:
- Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements.
- ==================== Statystyki pamięci ===========================
- Procesor: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
- Procent pamięci w użyciu: 49%
- Całkowita pamięć fizyczna: 3062.01 MB
- Dostępna pamięć fizyczna: 1537.03 MB
- Całkowita pamięć wirtualna: 3254.01 MB
- Dostępna pamięć wirtualna: 1829.37 MB
- ==================== Dyski ================================
- Drive c: () (Fixed) (Total:267.84 GB) (Free:235.65 GB) NTFS
- Drive f: () (Removable) (Total:1.83 GB) (Free:0.05 GB) FAT
- \\?\Volume{0b02805d-8632-11e5-892e-806e6f6e6963}\ () (Fixed) (Total:22.94 GB) (Free:22.77 GB) NTFS
- \\?\Volume{0b02805f-8632-11e5-892e-806e6f6e6963}\ () (Fixed) (Total:0.44 GB) (Free:0.07 GB) NTFS
- ==================== MBR & Tablica partycji ==================
- ========================================================
- Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: 50BFC555)
- Partition 1: (Active) - (Size=22.9 GB) - (Type=07 NTFS)
- Partition 2: (Not Active) - (Size=267.8 GB) - (Type=07 NTFS)
- Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
- ========================================================
- Disk: 1 (Size: 1.8 GB) (Disk ID: 4647A96C)
- Partition 1: (Not Active) - (Size=1.8 GB) - (Type=06)
- ==================== Koniec Addition.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement