Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 24.10.2018
- Uruchomiony przez Mateusz (06-11-2018 18:31:42)
- Uruchomiony z C:\Users\Mateusz\Desktop
- Windows 10 Pro Wersja 1803 17134.376 (X64) (2018-11-03 22:47:08)
- Tryb startu: Normal
- ==========================================================
- ==================== Konta użytkowników: =============================
- Administrator (S-1-5-21-2383785076-2751662-1189332237-500 - Administrator - Disabled)
- Gość (S-1-5-21-2383785076-2751662-1189332237-501 - Limited - Disabled)
- Konto domyślne (S-1-5-21-2383785076-2751662-1189332237-503 - Limited - Disabled)
- Mateusz (S-1-5-21-2383785076-2751662-1189332237-1001 - Administrator - Enabled) => C:\Users\Mateusz
- WDAGUtilityAccount (S-1-5-21-2383785076-2751662-1189332237-504 - Limited - Disabled)
- ==================== Centrum zabezpieczeń ========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
- AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
- AV: 360 Total Security (Enabled - Up to date) {0371CA44-3F80-A1D3-BECE-910620B58D50}
- AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
- AS: 360 Total Security (Enabled - Up to date) {B8102BA0-19BA-AE5D-847E-AA745B32C7ED}
- ==================== Zainstalowane programy ======================
- (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
- 360 Total Security (HKLM-x32\...\360TotalSecurity) (Version: 10.2.0.1197 - 360 Centrum Bezpieczeństwa)
- AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 18.10.2 - Advanced Micro Devices, Inc.)
- Branding64 (HKLM\...\{EE2AFCE4-0238-4DE0-A140-1647021627C1}) (Version: 1.00.0001 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization BR (HKLM\...\{E7AA1A02-575C-14C6-FBEF-4BE6D46A5B74}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization CHS (HKLM\...\{EB6C44F1-0F78-FE10-BC63-90BA50AB0CE9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization CHT (HKLM\...\{B26D75B8-FAB7-6F8B-767F-BAF975383D91}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization CS (HKLM\...\{36EDC500-E4C0-371C-9865-08450415C1E9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization DA (HKLM\...\{4C2FB7FD-89FD-BA5C-585A-3811F326AD34}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization DE (HKLM\...\{D74218A3-C503-57EF-AC9F-2220082E7ADE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization EL (HKLM\...\{DA433FCF-90A1-19A5-65A7-FDF82DE4826D}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization ES (HKLM\...\{949F125B-A6CC-5A5E-EEE7-4AC50305C1FA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization FI (HKLM\...\{20D46801-147B-30AD-7C5A-AC4560A79096}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization FR (HKLM\...\{22C39711-2747-D264-319A-1550BEEAAEC6}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization HU (HKLM\...\{1DBACFDB-5E43-7882-36BD-53526D34BD22}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization IT (HKLM\...\{A91FC4BF-C1EC-ADCA-79D1-F4F0671F1D60}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization JA (HKLM\...\{ED75A775-03A7-F214-868D-497748707968}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization KO (HKLM\...\{07BFBD5C-2F63-6828-1B61-B41A44113F3B}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization NL (HKLM\...\{E6038D3E-5D87-8DF7-6D05-BE7532C3E73E}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization NO (HKLM\...\{DFAD9DAC-4768-C8BB-4E0E-5239605A9BEA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization PL (HKLM\...\{FFBFBD1F-B160-A119-7C43-8584FA2E5665}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization RU (HKLM\...\{4D1D5407-9B69-6422-629C-8518A26004A4}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization SV (HKLM\...\{A8379BAB-59A9-C0A3-8BCC-4852EA403692}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization TH (HKLM\...\{24DF617A-CD23-6E6A-126B-23630D2781CE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Catalyst Control Center Next Localization TR (HKLM\...\{83DDDFD8-AD42-72F9-E4F1-5456FDB304C9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
- Geeks3D FurMark 1.20.1.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: - Geeks3D)
- Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.77 - Google Inc.)
- Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
- Intel(R) Network Connections 23.1.100.0 (HKLM\...\PROSetDX) (Version: 23.1.100.0 - Intel)
- Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4963 - Intel Corporation)
- Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.8.16.1063 - Intel Corporation)
- LTspice IV (HKLM-x32\...\LTspice IV) (Version: - )
- LTspice XVII (HKLM\...\LTspice XVII) (Version: - Linear Technology Corporation)
- Microsoft OneDrive (HKU\S-1-5-21-2383785076-2751662-1189332237-1001\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation)
- Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
- Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
- Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation)
- NVIDIA Sterownik 3D Vision 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation)
- NVIDIA Sterownik dźwięku HD 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation)
- NVIDIA Sterownik graficzny 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation)
- Panel sterowania NVIDIA 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.13 - NVIDIA Corporation) Hidden
- Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.21.1 - Razer Inc.)
- Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7560 - Realtek Semiconductor Corp.)
- Spotify (HKU\S-1-5-21-2383785076-2751662-1189332237-1001\...\Spotify) (Version: 1.0.92.390.g2ce5ec7d - Spotify AB)
- Telegram Desktop version 1.4.3 (HKU\S-1-5-21-2383785076-2751662-1189332237-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 1.4.3 - Telegram Messenger LLP)
- Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden
- WinRAR 5.60 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)
- ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- ContextMenuHandlers1: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files (x86)\360\Total Security\MenuEx64.dll [2018-10-29] ()
- ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-07-16] (Alexander Roshal)
- ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-07-16] (Alexander Roshal)
- ContextMenuHandlers4: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files (x86)\360\Total Security\MenuEx64.dll [2018-10-29] ()
- ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2018-10-19] (Advanced Micro Devices, Inc.)
- ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
- ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2018-05-03] (Intel Corporation)
- ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation)
- ContextMenuHandlers6: [SD360] -> {086F171D-5ED1-4ED2-B736-CFF3AD6A128E} => C:\Program Files (x86)\360\Total Security\MenuEx64.dll [2018-10-29] ()
- ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-07-16] (Alexander Roshal)
- ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-07-16] (Alexander Roshal)
- ==================== Zaplanowane zadania (filtrowane) =============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- Task: {4A784AD1-85D6-4893-A28E-EEE48121BCE8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-11-03] (Google Inc.)
- Task: {4AF3981C-5B94-4AF6-A5B0-B74A96CC2C6F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-11-03] (Google Inc.)
- Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
- Task: {848C25CD-7EC8-42DA-A87C-5B45289B6160} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [2018-10-19] (Advanced Micro Devices, Inc.)
- Task: {C2BE20C1-8249-43AF-9939-ADBEF6A1ED82} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\dvrcmd.exe [2018-10-19] (Advanced Micro Devices, Inc.)
- Task: {FED5DA83-0B96-48E8-9802-E29C7C978E8C} - System32\Tasks\ACC => C:\Program Files\DriverSetupUtility\FUB\FUB_Send.bat
- (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
- ==================== Skróty & WMI ========================
- (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
- ==================== Załadowane moduły (filtrowane) ==============
- 2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll
- 2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
- 2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
- 2018-11-04 10:54 - 2018-10-29 07:07 - 000957504 _____ () C:\Program Files (x86)\360\Total Security\MenuEx64.dll
- 2016-11-01 23:05 - 2018-05-03 17:12 - 000381928 _____ () C:\Windows\system32\igfxTray.exe
- 2018-11-03 23:58 - 2018-10-21 08:15 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
- 2018-11-03 23:51 - 2018-10-23 22:24 - 005020504 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libglesv2.dll
- 2018-11-03 23:51 - 2018-10-23 22:24 - 000116056 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libegl.dll
- 2018-11-04 00:08 - 2018-11-04 00:08 - 086734056 _____ () C:\Users\Mateusz\AppData\Roaming\Spotify\libcef.dll
- 2018-10-15 07:08 - 2018-10-15 07:08 - 000143824 _____ () C:\ProgramData\Razer\Synapse\CrashReporter\CrashRpt1402.dll
- 2018-11-04 00:08 - 2018-11-04 00:08 - 004318952 _____ () C:\Users\Mateusz\AppData\Roaming\Spotify\libglesv2.dll
- 2018-11-04 00:08 - 2018-11-04 00:08 - 000098024 _____ () C:\Users\Mateusz\AppData\Roaming\Spotify\libegl.dll
- ==================== Alternate Data Streams (filtrowane) =========
- (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
- ==================== Tryb awaryjny (filtrowane) ===================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
- ==================== Powiązania plików (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
- ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
- ==================== Hosts - zawartość: ===============================
- (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
- 2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts
- ==================== Inne obszary ============================
- (Obecnie brak automatycznej naprawy dla tej sekcji.)
- HKU\S-1-5-21-2383785076-2751662-1189332237-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Mateusz\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\DSC01604 — kopia.jpg
- DNS Servers: 62.179.1.62 - 62.179.1.63
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
- Zapora systemu Windows [funkcja włączona]
- ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
- Załączenie wejścia w fixlist spowoduje jego usunięcie.
- HKLM\...\StartupApproved\Run: => "SecurityHealth"
- ==================== Reguły Zapory systemu Windows (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- FirewallRules: [{50924326-BE91-4D87-B4F6-28F22B52E9B6}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
- FirewallRules: [TCP Query User{C79CBAAF-1E40-4BA3-AF1A-BFFB9D4615F5}C:\users\mateusz\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mateusz\appdata\roaming\spotify\spotify.exe
- FirewallRules: [UDP Query User{30DB415F-D424-462E-B821-31FEBE4A4F3B}C:\users\mateusz\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mateusz\appdata\roaming\spotify\spotify.exe
- FirewallRules: [{0E4C36C7-8C01-479C-B7A4-D5C7BF9BEC63}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe
- FirewallRules: [{12B24BDE-409B-42A0-9AC7-A5A550EAB6F8}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe
- FirewallRules: [{A0311477-166C-4615-9BD6-5B0CE3B57177}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe
- FirewallRules: [{B6AF1258-C5C7-44E6-9F71-1BAAEE4ABD2A}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe
- FirewallRules: [{43F5FAD5-AC7E-4B22-ACDF-3667AE6C7B3A}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
- FirewallRules: [{6572E4E4-BE2D-4D87-957C-F2B5611CC71D}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
- ==================== Punkty Przywracania systemu =========================
- UWAGA: Przywracanie systemu jest wyłączone
- ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
- ==================== Błędy w Dzienniku zdarzeń: =========================
- Dziennik Aplikacja:
- ==================
- Error: (11/06/2018 06:07:24 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Nazwa modułu powodującego błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Kod wyjątku: 0xc00000fd
- Przesunięcie błędu: 0x00000000003c3eb8
- Identyfikator procesu powodującego błąd: 0x1b00
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d475f32f63d34b
- Ścieżka aplikacji powodującej błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Ścieżka modułu powodującego błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Identyfikator raportu: 4e080446-e31b-420e-a92b-a74ca37a9b3d
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (11/06/2018 05:45:13 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Nazwa modułu powodującego błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Kod wyjątku: 0xc00000fd
- Przesunięcie błędu: 0x00000000003c3eb8
- Identyfikator procesu powodującego błąd: 0x1e64
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d475f014ce852c
- Ścieżka aplikacji powodującej błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Ścieżka modułu powodującego błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Identyfikator raportu: ceab7c54-6d12-4ed0-b5b7-7f87f2373ba4
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (11/06/2018 07:18:22 AM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Nazwa modułu powodującego błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Kod wyjątku: 0xc00000fd
- Przesunięcie błędu: 0x00000000003c3eb8
- Identyfikator procesu powodującego błąd: 0xf84
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4759883e83ddf
- Ścieżka aplikacji powodującej błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Ścieżka modułu powodującego błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Identyfikator raportu: 581076f3-a824-4c30-b5ad-22abf20811bb
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (11/05/2018 06:10:00 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Nazwa modułu powodującego błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Kod wyjątku: 0xc00000fd
- Przesunięcie błędu: 0x00000000003c3eb8
- Identyfikator procesu powodującego błąd: 0x1a74
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4752a61288207
- Ścieżka aplikacji powodującej błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Ścieżka modułu powodującego błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Identyfikator raportu: b13d5fd1-01d1-4cf2-bfdd-684b744c9403
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (11/05/2018 07:24:15 AM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Nazwa modułu powodującego błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Kod wyjątku: 0xc00000fd
- Przesunięcie błędu: 0x00000000003c3eb8
- Identyfikator procesu powodującego błąd: 0x181c
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d474d02c2e630f
- Ścieżka aplikacji powodującej błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Ścieżka modułu powodującego błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Identyfikator raportu: 126bd102-c166-4b8d-95ac-d54dd6e5d839
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (11/04/2018 11:07:00 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Nazwa modułu powodującego błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Kod wyjątku: 0xc00000fd
- Przesunięcie błędu: 0x00000000003c3eb8
- Identyfikator procesu powodującego błąd: 0x1ad0
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d4748ab54873f0
- Ścieżka aplikacji powodującej błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Ścieżka modułu powodującego błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Identyfikator raportu: e947e912-dcf8-423c-9ca0-72cb8e2be99e
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (11/04/2018 10:58:46 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Nazwa modułu powodującego błąd: RadeonSettings.exe, wersja: 10.1.2.1741, sygnatura czasowa: 0x5bca9a5c
- Kod wyjątku: 0xc00000fd
- Przesunięcie błędu: 0x00000000003c3eb8
- Identyfikator procesu powodującego błąd: 0x1b3c
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d474898e94eb12
- Ścieżka aplikacji powodującej błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Ścieżka modułu powodującego błąd: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
- Identyfikator raportu: b430e60d-b73e-4697-aab9-e94aa7ceaa27
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (11/04/2018 11:36:22 AM) (Source: Application Hang) (EventID: 1002) (User: )
- Description: Program LTspiceXVII.exe w wersji 1.0.0.1 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania.
- Identyfikator procesu: 1bb4
- Godzina rozpoczęcia: 01d4742a1a70c47d
- Godzina zakończenia: 7
- Ścieżka aplikacji: D:\LTspiceXVII.exe
- Identyfikator raportu: b3ad7745-d16b-4b0e-ace1-f903eba62978
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Dziennik System:
- =============
- Error: (11/06/2018 06:08:08 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-NFAF1OQ)
- Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
- {D63B10C5-BB46-4990-A94F-E40B9D520160}
- i identyfikatorem aplikacji APPID
- {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- użytkownikowi DESKTOP-NFAF1OQ\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-2383785076-2751662-1189332237-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
- Error: (11/06/2018 06:07:35 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-NFAF1OQ)
- Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
- {D63B10C5-BB46-4990-A94F-E40B9D520160}
- i identyfikatorem aplikacji APPID
- {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- użytkownikowi DESKTOP-NFAF1OQ\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-2383785076-2751662-1189332237-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
- Error: (11/06/2018 06:06:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
- Description: Usługa AMD External Events Utility niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
- Error: (11/06/2018 06:06:56 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
- Description: Usługa Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
- Error: (11/06/2018 06:06:56 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
- Description: Usługa NVIDIA Display Container LS niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 1000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.
- Error: (11/06/2018 06:06:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
- Description: Usługa Intel(R) PROSet Monitoring Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
- Error: (11/06/2018 06:06:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
- Description: Usługa Intel(R) HD Graphics Control Panel Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.
- Error: (11/06/2018 05:45:22 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-NFAF1OQ)
- Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID
- {D63B10C5-BB46-4990-A94F-E40B9D520160}
- i identyfikatorem aplikacji APPID
- {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- użytkownikowi DESKTOP-NFAF1OQ\Mateusz o identyfikatorze zabezpieczeń SID (S-1-5-21-2383785076-2751662-1189332237-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
- Windows Defender:
- ===================================
- Date: 2018-11-04 10:47:40.736
- Description:
- Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
- Aby uzyskać więcej informacji, zobacz:
- https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Vigorf.A&threatid=2147714384&enterprise=0
- Nazwa: Trojan:Win32/Vigorf.A
- Identyfikator: 2147714384
- Ważność: Poważny
- Kategoria: Koń trojański
- Ścieżka: file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe
- Pochodzenie wykrycia: Komputer lokalny
- Typ wykrycia: FastPath
- Źródło wykrycia: Użytkownik
- Użytkownik: DESKTOP-NFAF1OQ\Mateusz
- Nazwa procesu: Unknown
- Wersja podpisu: AV: 1.279.1121.0, AS: 1.279.1121.0, NIS: 1.279.1121.0
- Wersja aparatu: AM: 1.1.15400.4, NIS: 1.1.15400.4
- Date: 2018-11-04 10:47:40.735
- Description:
- Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
- Aby uzyskać więcej informacji, zobacz:
- https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:MSIL/Bladabindi!rfn&threatid=2147692010&enterprise=0
- Nazwa: Backdoor:MSIL/Bladabindi!rfn
- Identyfikator: 2147692010
- Ważność: Poważny
- Kategoria: Tylne wejście
- Ścieżka: file:_C:\Users\Mateusz\AppData\Local\Temp\net.exe
- Pochodzenie wykrycia: Komputer lokalny
- Typ wykrycia: Konkretne
- Źródło wykrycia: Użytkownik
- Użytkownik: DESKTOP-NFAF1OQ\Mateusz
- Nazwa procesu: Unknown
- Wersja podpisu: AV: 1.279.1121.0, AS: 1.279.1121.0, NIS: 1.279.1121.0
- Wersja aparatu: AM: 1.1.15400.4, NIS: 1.1.15400.4
- Date: 2018-11-04 10:47:40.734
- Description:
- Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
- Aby uzyskać więcej informacji, zobacz:
- https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
- Nazwa: HackTool:Win32/AutoKMS
- Identyfikator: 2147685180
- Ważność: Wysoki
- Kategoria: Narzędzie
- Ścieżka: containerfile:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe; file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe->(inno#000015); file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe->(inno#000016); file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe->(inno#000019); file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe->(inno#000033)
- Pochodzenie wykrycia: Komputer lokalny
- Typ wykrycia: Konkretne
- Źródło wykrycia: Użytkownik
- Użytkownik: DESKTOP-NFAF1OQ\Mateusz
- Nazwa procesu: Unknown
- Wersja podpisu: AV: 1.279.1121.0, AS: 1.279.1121.0, NIS: 1.279.1121.0
- Wersja aparatu: AM: 1.1.15400.4, NIS: 1.1.15400.4
- Date: 2018-11-04 10:47:40.732
- Description:
- Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
- Aby uzyskać więcej informacji, zobacz:
- https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/AutoKMS&threatid=2147711767&enterprise=0
- Nazwa: HackTool:MSIL/AutoKMS
- Identyfikator: 2147711767
- Ważność: Wysoki
- Kategoria: Narzędzie
- Ścieżka: containerfile:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe; file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe->(inno#000002); file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe->(inno#000005); file:_C:\Users\Mateusz\AppData\Local\Temp\KMSpico_setup.exe->(inno#000006)
- Pochodzenie wykrycia: Komputer lokalny
- Typ wykrycia: Konkretne
- Źródło wykrycia: Użytkownik
- Użytkownik: DESKTOP-NFAF1OQ\Mateusz
- Nazwa procesu: Unknown
- Wersja podpisu: AV: 1.279.1121.0, AS: 1.279.1121.0, NIS: 1.279.1121.0
- Wersja aparatu: AM: 1.1.15400.4, NIS: 1.1.15400.4
- Date: 2018-11-04 10:47:40.731
- Description:
- Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie.
- Aby uzyskać więcej informacji, zobacz:
- https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win64/AutoKMS&threatid=2147723334&enterprise=0
- Nazwa: HackTool:Win64/AutoKMS
- Identyfikator: 2147723334
- Ważność: Wysoki
- Kategoria: Narzędzie
- Ścieżka: file:_C:\Windows\SECOH-QAD.dll; file:_C:\Windows\SECOH-QAD.exe
- Pochodzenie wykrycia: Komputer lokalny
- Typ wykrycia: Konkretne
- Źródło wykrycia: Użytkownik
- Użytkownik: DESKTOP-NFAF1OQ\Mateusz
- Nazwa procesu: Unknown
- Wersja podpisu: AV: 1.279.1121.0, AS: 1.279.1121.0, NIS: 1.279.1121.0
- Wersja aparatu: AM: 1.1.15400.4, NIS: 1.1.15400.4
- ==================== Statystyki pamięci ===========================
- Procesor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz
- Procent pamięci w użyciu: 24%
- Całkowita pamięć fizyczna: 12143.41 MB
- Dostępna pamięć fizyczna: 9163.91 MB
- Całkowita pamięć wirtualna: 14575.41 MB
- Dostępna pamięć wirtualna: 11285.27 MB
- ==================== Dyski ================================
- Drive c: () (Fixed) (Total:118.64 GB) (Free:88.85 GB) NTFS
- Drive d: () (Fixed) (Total:465.75 GB) (Free:355.58 GB) NTFS
- \\?\Volume{2addf3b2-3c10-461f-9640-a13991d98768}\ (Odzyskiwanie) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS
- \\?\Volume{87d32efa-936b-48bc-b255-63ae881e6d9f}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
- ==================== MBR & Tablica partycji ==================
- ========================================================
- Disk: 0 (Protective MBR) (Size: 119.2 GB) (Disk ID: 00000000)
- Partition: GPT.
- ========================================================
- Disk: 1 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: CA50CA50)
- Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)
- ==================== Koniec Addition.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment