Guest User

Untitled

a guest
Jun 22nd, 2018
52
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 33.16 KB | None | 0 0
  1. Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 20.06.2018
  2. Uruchomiony przez jan (22-06-2018 09:41:03)
  3. Uruchomiony z C:\Users\jan\Desktop
  4. Windows 8.1 (Update) (X64) (2017-03-05 14:49:51)
  5. Tryb startu: Normal
  6. ==========================================================
  7.  
  8.  
  9. ==================== Konta użytkowników: =============================
  10.  
  11. Administrator (S-1-5-21-3021925073-3619065012-3030617680-500 - Administrator - Disabled)
  12. Gość (S-1-5-21-3021925073-3619065012-3030617680-501 - Limited - Disabled)
  13. HomeGroupUser$ (S-1-5-21-3021925073-3619065012-3030617680-1003 - Limited - Enabled)
  14. jan (S-1-5-21-3021925073-3619065012-3030617680-1001 - Administrator - Enabled) => C:\Users\jan
  15.  
  16. ==================== Centrum zabezpieczeń ========================
  17.  
  18. (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
  19.  
  20.  
  21. ==================== Zainstalowane programy ======================
  22.  
  23. (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
  24.  
  25. Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 25.0.0.134 - Adobe Systems Incorporated)
  26. Aktualizacje NVIDIA 31.1.10.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.1.10.0 - NVIDIA Corporation) Hidden
  27. CCleaner (HKLM\...\CCleaner) (Version: 5.43 - Piriform)
  28. Content Manager (HKLM-x32\...\Content Manager) (Version: 3.18.5.639191 - NNG Llc.)
  29. DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 391.35 - NVIDIA Corporation) Hidden
  30. Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
  31. Google Chrome (HKLM-x32\...\Google Chrome) (Version: 67.0.3396.87 - Google Inc.)
  32. Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
  33. Java 8 Update 171 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180171F0}) (Version: 8.0.1710.11 - Oracle Corporation)
  34. Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
  35. League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
  36. Malwarebytes (wersja 3.5.1.2522) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
  37. Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
  38. Microsoft Office 365 ProPlus - pl-pl (HKLM\...\O365ProPlusRetail - pl-pl) (Version: 16.0.8431.2270 - Microsoft Corporation)
  39. Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
  40. Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
  41. Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
  42. Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
  43. Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
  44. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
  45. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
  46. Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
  47. Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
  48. Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
  49. Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
  50. Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
  51. Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
  52. Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
  53. Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation)
  54. MSI Afterburner 4.3.0 (HKLM-x32\...\Afterburner) (Version: 4.3.0 - MSI Co., LTD)
  55. NVIDIA GeForce Experience 3.13.1.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.13.1.30 - NVIDIA Corporation)
  56. NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
  57. NVIDIA Sterownik 3D Vision 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.35 - NVIDIA Corporation)
  58. NVIDIA Sterownik dźwięku HD 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation)
  59. NVIDIA Sterownik graficzny 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.35 - NVIDIA Corporation)
  60. NVIDIA Sterownik kontrolera 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
  61. Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.8431.2270 - Microsoft Corporation) Hidden
  62. Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.8431.2270 - Microsoft Corporation) Hidden
  63. Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8431.2270 - Microsoft Corporation) Hidden
  64. Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0415-0000-0000000FF1CE}) (Version: 16.0.8326.2076 - Microsoft Corporation) Hidden
  65. Panel sterowania NVIDIA 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 391.35 - NVIDIA Corporation) Hidden
  66. Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
  67. TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.1 - TeamSpeak Systems GmbH)
  68. Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
  69. WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
  70.  
  71. ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
  72.  
  73. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  74.  
  75. ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal)
  76. ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
  77. ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
  78. ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation)
  79. ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
  80. ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal)
  81. ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
  82.  
  83. ==================== Zaplanowane zadania (filtrowane) =============
  84.  
  85. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  86.  
  87. Task: {00437E48-FD3F-4B2F-96AE-6844B5E29747} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-31] ()
  88. Task: {06655F9C-19A4-4CBC-B1B5-523BBD60E1FC} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2016-10-24] ()
  89. Task: {0D4F8A64-872A-4AFA-B672-42FD5F3EDADE} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-06-19] (Microsoft Corporation)
  90. Task: {0EF46927-E25C-4740-971F-832FF6AFA38C} - System32\Tasks\{7D7A6843-F918-4420-8FBD-10A43AD53F00} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Hi-Rez Studios\HiRezGamesDiagAndSupport.exe" -c uninstall=0
  91. Task: {128EEE15-8ED6-42CD-8057-275D21462302} - System32\Tasks\dkeqg => C:\Users\jan\AppData\Roaming\peigb\dkeqg.vbs
  92. Task: {2187787B-F7BE-44A6-B3B7-2C7BAC890593} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-06-08] (Microsoft Corporation)
  93. Task: {51F11EA5-C5EE-4D78-B3E1-A787D75B6B44} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-03-24] (NVIDIA Corporation)
  94. Task: {57A820CA-0D10-4123-828E-CD26E7C547BF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-06-19] (Microsoft Corporation)
  95. Task: {5BA80E06-E4EE-429E-92AB-951C060B5842} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-03-24] (NVIDIA Corporation)
  96. Task: {5FC32AE2-1F91-4D25-93AF-49EB83EF0D43} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-24] (NVIDIA Corporation)
  97. Task: {66A4EDE7-59CB-4F1D-896E-262A8F4A9061} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-03-24] (NVIDIA Corporation)
  98. Task: {735CFB04-8081-497A-A449-1F10DBF3893B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-05-24] (Piriform Ltd)
  99. Task: {74EABFA0-2670-4236-9E9D-16968659A3F9} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-03-24] (NVIDIA Corporation)
  100. Task: {84585BDD-18AC-4EAA-B191-C993806623BA} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-03-24] (NVIDIA Corporation)
  101. Task: {8951384C-4C08-48D2-A04B-106D9088057A} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-06-19] (Microsoft Corporation)
  102. Task: {A2A002DD-C248-441D-A6AD-0AC6BEEF4614} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-05] (Google Inc.)
  103. Task: {A7D7BF2C-72B3-45B7-809B-64651FDE74FC} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-05-24] (Piriform Ltd)
  104. Task: {B8174651-6578-4BD4-B426-75C3508B56F4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-05] (Google Inc.)
  105. Task: {B874C356-1F9C-4550-87C9-64D01997D588} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-06-08] (Microsoft Corporation)
  106. Task: {BB8CBBED-994E-4065-9E03-D6BA19CF5756} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-24] (NVIDIA Corporation)
  107. Task: {CA1FAE74-7E94-4F21-8319-AEE5BAEE90D4} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-31] ()
  108. Task: {D9503EB8-B2F2-43F4-94CC-3435BACE113B} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-03-24] (NVIDIA Corporation)
  109. Task: {E0D4E494-F3A5-4F2B-80C5-769C995E1D15} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy
  110. Task: {F2F6248B-042C-42EF-928F-A239DF4F4970} - System32\Tasks\{F4B27F05-7D9B-4BDA-A873-EDAC159C351C} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Hi-Rez Studios\HiRezGamesDiagAndSupport.exe" -c uninstall=0
  111.  
  112. (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
  113.  
  114.  
  115. ==================== Skróty & WMI ========================
  116.  
  117. (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
  118.  
  119.  
  120. ==================== Załadowane moduły (filtrowane) ==============
  121.  
  122. 2018-06-12 21:56 - 2018-03-24 03:13 - 000544192 _____ () C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\DisplayDriverAnalyzer\_DisplayDriverCrashAnalyzer64.dll
  123. 2018-06-12 21:56 - 2018-03-24 03:13 - 001267648 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
  124. 2018-06-13 18:48 - 2018-06-12 07:36 - 004608856 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.87\libglesv2.dll
  125. 2018-06-13 18:48 - 2018-06-12 07:36 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.87\libegl.dll
  126. 2018-06-12 21:56 - 2018-03-24 03:13 - 001041344 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
  127.  
  128. ==================== Alternate Data Streams (filtrowane) =========
  129.  
  130. (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
  131.  
  132.  
  133. ==================== Tryb awaryjny (filtrowane) ===================
  134.  
  135. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
  136.  
  137. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
  138. HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
  139.  
  140. ==================== Powiązania plików (filtrowane) ===============
  141.  
  142. (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
  143.  
  144.  
  145. ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
  146.  
  147. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
  148.  
  149. IE trusted site: HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\sharepoint.com -> hxxps://wsbwroclaw-files.sharepoint.com
  150.  
  151. ==================== Hosts - zawartość: ==========================
  152.  
  153. (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
  154.  
  155. 2013-08-22 15:25 - 2018-06-21 22:14 - 000000865 _____ C:\Windows\system32\Drivers\etc\hosts
  156.  
  157. 5.149.252.98 www.google-analytics.com
  158. 5.149.252.98 adservice.google.com
  159.  
  160. ==================== Inne obszary ============================
  161.  
  162. (Obecnie brak automatycznej naprawy dla tej sekcji.)
  163.  
  164. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
  165. DNS Servers: 194.204.159.1 - 194.204.152.34
  166. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
  167. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
  168. Zapora systemu Windows [funkcja włączona]
  169.  
  170. ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
  171.  
  172. HKLM\...\StartupApproved\Run32: => "d5a7378a23f84df25dc5e25931e3cd5f"
  173. HKLM\...\StartupApproved\Run32: => "IJNetworkScannerSelectorEX"
  174. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "b1ba35d808ff65c992ad2450d5291202.exe"
  175. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "d5a7378a23f84df25dc5e25931e3cd5f.exe"
  176. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "d86a91bf8d49b82a97b4cc42729b07d9.exe"
  177. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "eaad801a3882aeed6f9376c0e3f023ef.exe"
  178. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk"
  179. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "Spotify"
  180. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "Spotify Web Helper"
  181. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "d86a91bf8d49b82a97b4cc42729b07d9"
  182. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "eaad801a3882aeed6f9376c0e3f023ef"
  183. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "b1ba35d808ff65c992ad2450d5291202"
  184. HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "d5a7378a23f84df25dc5e25931e3cd5f"
  185.  
  186. ==================== Reguły Zapory systemu Windows (filtrowane) ===============
  187.  
  188. (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
  189.  
  190. FirewallRules: [{FA561CBF-067F-4892-BEB4-EE594D93124D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
  191. FirewallRules: [{5CF416EE-4082-452A-A785-56D7916756CA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
  192. FirewallRules: [{8DB77877-F213-4AA2-B9B0-58BC4CBC6B4A}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
  193. FirewallRules: [{45BF0E22-4ED1-4484-9723-952476A5E20D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
  194. FirewallRules: [TCP Query User{0B77C744-4E41-45D5-834B-6524FDBFF937}C:\users\jan\desktop\lomocoin-qt.exe] => (Allow) C:\users\jan\desktop\lomocoin-qt.exe
  195. FirewallRules: [UDP Query User{52C5B4F0-AFAF-494A-A980-72E66B751A18}C:\users\jan\desktop\lomocoin-qt.exe] => (Allow) C:\users\jan\desktop\lomocoin-qt.exe
  196. FirewallRules: [{AF0BE692-3A15-47CA-BBD4-C1642951072F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
  197. FirewallRules: [{DD4F7F5D-3563-4473-91FD-7B4FD4556D85}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
  198. FirewallRules: [{0A2AB12B-98C8-4DE6-93E2-78346FDC593E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
  199. FirewallRules: [{D7105A76-5F86-46B3-B9A5-936E7D81E115}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
  200. FirewallRules: [{B85F5061-5C96-4765-9545-C370C318B254}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
  201. FirewallRules: [TCP Query User{FAE9A06A-7893-4D9C-9DFA-5C2B8DE26E99}C:\users\jan\desktop\gcr-qt.exe] => (Allow) C:\users\jan\desktop\gcr-qt.exe
  202. FirewallRules: [UDP Query User{92B1505F-5BE1-44D8-919C-FAFCBCEF21F4}C:\users\jan\desktop\gcr-qt.exe] => (Allow) C:\users\jan\desktop\gcr-qt.exe
  203. FirewallRules: [TCP Query User{6E349850-50A2-4C21-9756-9A2F6DECA322}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe
  204. FirewallRules: [UDP Query User{F075D46B-AB7A-4FC2-B1A3-7AD3BBFA4B90}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe
  205. FirewallRules: [{C3BCA158-C9F5-45B4-99DA-846C24EB4F1E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
  206. FirewallRules: [{863AB1E0-15B9-45A5-98EB-0D1516DF3DF6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
  207. FirewallRules: [{6DED608F-34BC-43F9-BFE1-CAFC6D1C0059}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
  208. FirewallRules: [{86B9D714-4C3A-4370-AC33-336CE9DEBFD0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
  209. FirewallRules: [{68F0255A-985A-41F1-B483-5C28C2F3443D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
  210. FirewallRules: [{A2309952-73F5-4DB4-8148-63C805768DF9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
  211. FirewallRules: [TCP Query User{7606FFD7-B021-46ED-B523-0FD15896FC58}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe
  212. FirewallRules: [UDP Query User{C1D0FF89-D4F2-4A25-B2DC-5A340C5A4B0C}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe
  213. FirewallRules: [{8D2EE7C1-300F-4D7A-8F2C-4F3F018CB477}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
  214. FirewallRules: [{770935AC-0B81-498E-8B04-7E9727A4D924}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
  215. FirewallRules: [{E3001414-74C1-4F0B-9E48-35DF2FEE898E}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
  216.  
  217. ==================== Punkty Przywracania systemu =========================
  218.  
  219. Niepowodzenie przy listowaniu punktów przywracania
  220. Sprawdź usługę "winmgmt" lub napraw WMI.
  221.  
  222.  
  223. ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
  224.  
  225. Niepowodzenie przy listowaniu urządzeń. Sprawdź usługę "winmgmt" lub napraw WMI.
  226.  
  227.  
  228. ==================== Błędy w Dzienniku zdarzeń: =========================
  229.  
  230. Dziennik Aplikacja:
  231. ==================
  232. Error: (06/22/2018 09:36:57 AM) (Source: SetupARService) (EventID: 0) (User: )
  233. Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
  234. w SetupAfterRebootService.SetupARService.OnStart(String[] args)
  235. w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
  236.  
  237. Error: (06/21/2018 10:16:20 PM) (Source: SetupARService) (EventID: 0) (User: )
  238. Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
  239. w SetupAfterRebootService.SetupARService.OnStart(String[] args)
  240. w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
  241.  
  242. Error: (06/21/2018 07:20:24 PM) (Source: SetupARService) (EventID: 0) (User: )
  243. Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
  244. w SetupAfterRebootService.SetupARService.OnStart(String[] args)
  245. w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
  246.  
  247. Error: (06/21/2018 06:12:50 PM) (Source: SetupARService) (EventID: 0) (User: )
  248. Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
  249. w SetupAfterRebootService.SetupARService.OnStart(String[] args)
  250. w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
  251.  
  252. Error: (06/21/2018 06:08:07 PM) (Source: SetupARService) (EventID: 0) (User: )
  253. Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
  254. w SetupAfterRebootService.SetupARService.OnStart(String[] args)
  255. w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
  256.  
  257. Error: (06/21/2018 05:58:41 PM) (Source: SetupARService) (EventID: 0) (User: )
  258. Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
  259. w SetupAfterRebootService.SetupARService.OnStart(String[] args)
  260. w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
  261.  
  262. Error: (06/21/2018 05:54:31 PM) (Source: Application Error) (EventID: 1000) (User: )
  263. Description: Nazwa aplikacji powodującej błąd: ic-0.aaede2b0262c8.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x5b2bc572
  264. Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504ade
  265. Kod wyjątku: 0xe0434352
  266. Przesunięcie błędu: 0x00014598
  267. Identyfikator procesu powodującego błąd: 0x1d0
  268. Godzina uruchomienia aplikacji powodującej błąd: 0x01d409781d8e2c18
  269. Ścieżka aplikacji powodującej błąd: C:\Users\jan\AppData\Local\Temp\83574406\ic-0.aaede2b0262c8.exe
  270. Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\KERNELBASE.dll
  271. Identyfikator raportu: 6206b67f-756b-11e8-82a9-d43d7e2fdb80
  272. Pełna nazwa pakietu powodującego błąd:
  273. Identyfikator aplikacji względem pakietu powodującego błąd:
  274.  
  275. Error: (06/21/2018 05:54:24 PM) (Source: Application Error) (EventID: 1000) (User: )
  276. Description: Nazwa aplikacji powodującej błąd: ic-0.aaede2b0262c8.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x5b2bc572
  277. Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
  278. Kod wyjątku: 0xc00001a5
  279. Przesunięcie błędu: 0x0204c3d0
  280. Identyfikator procesu powodującego błąd: 0x1d0
  281. Godzina uruchomienia aplikacji powodującej błąd: 0x01d409781d8e2c18
  282. Ścieżka aplikacji powodującej błąd: C:\Users\jan\AppData\Local\Temp\83574406\ic-0.aaede2b0262c8.exe
  283. Ścieżka modułu powodującego błąd: unknown
  284. Identyfikator raportu: 5df1bed3-756b-11e8-82a9-d43d7e2fdb80
  285. Pełna nazwa pakietu powodującego błąd:
  286. Identyfikator aplikacji względem pakietu powodującego błąd:
  287.  
  288.  
  289. Dziennik System:
  290. =============
  291. Error: (06/22/2018 09:39:01 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
  292. Description: Usługa Centrum zabezpieczeń zależy od usługi Instrumentacja zarządzania Windows, której nie można uruchomić z powodu następującego błędu:
  293. %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
  294.  
  295. Error: (06/22/2018 09:39:01 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
  296. Description: Usługa Usługa udostępniania w sieci programu Windows Media Player zależy od usługi Windows Search, której nie można uruchomić z powodu następującego błędu:
  297. %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
  298.  
  299. Error: (06/22/2018 09:36:38 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
  300. Description: Usługa NVIDIA Telemetry Container zakończyła działanie; wystąpił następujący błąd:
  301. %%14109 = Plik wykonywalny polecenia rodzajowego zwrócił wynik wskazujący błąd.
  302.  
  303. Error: (06/22/2018 09:36:34 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
  304. Description: Usługa Pomoc IP zależy od usługi Instrumentacja zarządzania Windows, której nie można uruchomić z powodu następującego błędu:
  305. %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
  306.  
  307. Error: (06/22/2018 09:36:22 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT)
  308. Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się.
  309.  
  310. Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll
  311. Kod błędu: 126
  312.  
  313. Error: (06/22/2018 09:35:54 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT)
  314. Description: 32212265131166704
  315.  
  316. Error: (06/22/2018 09:36:14 AM) (Source: EventLog) (EventID: 6008) (User: )
  317. Description: Poprzednie zamknięcie systemu przy 00:15:59 na ‎2018-‎06-‎22 było nieoczekiwane.
  318.  
  319. Error: (06/21/2018 10:18:21 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
  320. Description: Usługa Centrum zabezpieczeń zależy od usługi Instrumentacja zarządzania Windows, której nie można uruchomić z powodu następującego błędu:
  321. %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
  322.  
  323.  
  324. Windows Defender:
  325. ===================================
  326. Date: 2017-03-19 12:59:20.208
  327. Description:
  328. Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
  329. Identyfikator skanowania: {AC70E42A-9DFB-4CA4-9F37-B521A013A1F6}
  330. Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
  331. Parametry skanowania: Szybkie skanowanie
  332. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  333.  
  334. Date: 2017-03-16 16:16:39.350
  335. Description:
  336. Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
  337. Identyfikator skanowania: {0A288374-9C85-4A2A-9659-C29A48958C2E}
  338. Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
  339. Parametry skanowania: Szybkie skanowanie
  340. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  341.  
  342. Date: 2017-03-15 15:48:35.394
  343. Description:
  344. Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
  345. Identyfikator skanowania: {E4F648AD-C156-4B42-B444-A7A168E9CBBE}
  346. Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
  347. Parametry skanowania: Szybkie skanowanie
  348. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  349.  
  350. Date: 2017-03-24 20:46:22.421
  351. Description:
  352. Funkcja ochrony w czasie rzeczywistym produktu Windows Defender napotkała błąd i jej uruchomienie nie powiodło się.
  353. Funkcja: System inspekcji sieci
  354. Kod błędu: 0x8007045b
  355. Opis błędu: Trwa proces zamykania systemu.
  356. Przyczyna: Ochrona przed złośliwym oprogramowaniem przestała działać z nieznanego powodu. W niektórych przypadkach ponowne uruchomienie usługi może rozwiązać problem.
  357.  
  358. Date: 2017-03-24 20:46:22.421
  359. Description:
  360. Funkcja ochrony w czasie rzeczywistym produktu Windows Defender napotkała błąd i jej uruchomienie nie powiodło się.
  361. Funkcja: Monitorowanie zachowania
  362. Kod błędu: 0x8007045b
  363. Opis błędu: Trwa proces zamykania systemu.
  364. Przyczyna: Ochrona przed złośliwym oprogramowaniem przestała działać z nieznanego powodu. W niektórych przypadkach ponowne uruchomienie usługi może rozwiązać problem.
  365.  
  366. Date: 2017-03-24 20:46:22.421
  367. Description:
  368. Funkcja ochrony w czasie rzeczywistym produktu Windows Defender napotkała błąd i jej uruchomienie nie powiodło się.
  369. Funkcja: Przy dostępie
  370. Kod błędu: 0x8007045b
  371. Opis błędu: Trwa proces zamykania systemu.
  372. Przyczyna: Ochrona przed złośliwym oprogramowaniem przestała działać z nieznanego powodu. W niektórych przypadkach ponowne uruchomienie usługi może rozwiązać problem.
  373.  
  374. Date: 2017-03-24 20:44:47.034
  375. Description:
  376. Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  377. Nowa wersja podpisu:
  378. Poprzednia wersja podpisu: 1.237.1445.0
  379. Źródło aktualizacji: Serwer usługi Microsoft Update
  380. Typ podpisu: Oprogramowanie antywirusowe
  381. Typ aktualizacji: Pełne
  382. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  383. Bieżąca wersja aparatu:
  384. Poprzednia wersja aparatu: 1.1.13504.0
  385. Kod błędu: 0x80070422
  386. Opis błędu: Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
  387.  
  388. Date: 2017-03-18 09:53:05.513
  389. Description:
  390. Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
  391. Nowa wersja podpisu:
  392. Poprzednia wersja podpisu: 1.237.914.0
  393. Źródło aktualizacji: Serwer usługi Microsoft Update
  394. Typ podpisu: Oprogramowanie antywirusowe
  395. Typ aktualizacji: Pełne
  396. Użytkownik: ZARZĄDZANIE NT\SYSTEM
  397. Bieżąca wersja aparatu:
  398. Poprzednia wersja aparatu: 1.1.13504.0
  399. Kod błędu: 0x80070422
  400. Opis błędu: Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
  401.  
  402. ==================== Statystyki pamięci ===========================
  403.  
  404. Procesor: AMD A10-5700 APU with Radeon(tm) HD Graphics
  405. Procent pamięci w użyciu: 48%
  406. Całkowita pamięć fizyczna: 4052.04 MB
  407. Dostępna pamięć fizyczna: 2082.05 MB
  408. Całkowita pamięć wirtualna: 8148.04 MB
  409. Dostępna pamięć wirtualna: 5652.46 MB
  410.  
  411. ==================== Dyski ================================
  412.  
  413. Drive c: () (Fixed) (Total:297.57 GB) (Free:232.16 GB) NTFS
  414.  
  415. \\?\Volume{03821b3d-2ef9-408a-a210-bcda07a9171e}\ (Odzyskiwanie) (Fixed) (Total:0.29 GB) (Free:0.28 GB) NTFS
  416.  
  417. ==================== MBR & Tablica partycji ==================
  418.  
  419. ========================================================
  420. Disk: 0 (Size: 298.1 GB) (Disk ID: 0005E1B3)
  421.  
  422. Partition: GPT.
  423.  
  424. ==================== Koniec Addition.txt ============================
Add Comment
Please, Sign In to add comment