Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 20.06.2018
- Uruchomiony przez jan (22-06-2018 09:41:03)
- Uruchomiony z C:\Users\jan\Desktop
- Windows 8.1 (Update) (X64) (2017-03-05 14:49:51)
- Tryb startu: Normal
- ==========================================================
- ==================== Konta użytkowników: =============================
- Administrator (S-1-5-21-3021925073-3619065012-3030617680-500 - Administrator - Disabled)
- Gość (S-1-5-21-3021925073-3619065012-3030617680-501 - Limited - Disabled)
- HomeGroupUser$ (S-1-5-21-3021925073-3619065012-3030617680-1003 - Limited - Enabled)
- jan (S-1-5-21-3021925073-3619065012-3030617680-1001 - Administrator - Enabled) => C:\Users\jan
- ==================== Centrum zabezpieczeń ========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie.)
- ==================== Zainstalowane programy ======================
- (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.)
- Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 25.0.0.134 - Adobe Systems Incorporated)
- Aktualizacje NVIDIA 31.1.10.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.1.10.0 - NVIDIA Corporation) Hidden
- CCleaner (HKLM\...\CCleaner) (Version: 5.43 - Piriform)
- Content Manager (HKLM-x32\...\Content Manager) (Version: 3.18.5.639191 - NNG Llc.)
- DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 391.35 - NVIDIA Corporation) Hidden
- Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
- Google Chrome (HKLM-x32\...\Google Chrome) (Version: 67.0.3396.87 - Google Inc.)
- Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
- Java 8 Update 171 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180171F0}) (Version: 8.0.1710.11 - Oracle Corporation)
- Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
- League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
- Malwarebytes (wersja 3.5.1.2522) (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
- Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
- Microsoft Office 365 ProPlus - pl-pl (HKLM\...\O365ProPlusRetail - pl-pl) (Version: 16.0.8431.2270 - Microsoft Corporation)
- Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
- Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
- Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
- Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
- Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
- Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
- Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
- Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
- Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
- Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
- Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
- Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation)
- MSI Afterburner 4.3.0 (HKLM-x32\...\Afterburner) (Version: 4.3.0 - MSI Co., LTD)
- NVIDIA GeForce Experience 3.13.1.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.13.1.30 - NVIDIA Corporation)
- NVIDIA Oprogramowanie systemu PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
- NVIDIA Sterownik 3D Vision 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.35 - NVIDIA Corporation)
- NVIDIA Sterownik dźwięku HD 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation)
- NVIDIA Sterownik graficzny 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.35 - NVIDIA Corporation)
- NVIDIA Sterownik kontrolera 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
- Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.8431.2270 - Microsoft Corporation) Hidden
- Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.8431.2270 - Microsoft Corporation) Hidden
- Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8431.2270 - Microsoft Corporation) Hidden
- Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0415-0000-0000000FF1CE}) (Version: 16.0.8326.2076 - Microsoft Corporation) Hidden
- Panel sterowania NVIDIA 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 391.35 - NVIDIA Corporation) Hidden
- Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
- TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.1 - TeamSpeak Systems GmbH)
- Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
- WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
- ==================== Niestandardowe rejestracje CLSID (filtrowane): ==========================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal)
- ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
- ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
- ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation)
- ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamext.dll [2016-03-10] (Malwarebytes)
- ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal)
- ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
- ==================== Zaplanowane zadania (filtrowane) =============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- Task: {00437E48-FD3F-4B2F-96AE-6844B5E29747} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-31] ()
- Task: {06655F9C-19A4-4CBC-B1B5-523BBD60E1FC} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2016-10-24] ()
- Task: {0D4F8A64-872A-4AFA-B672-42FD5F3EDADE} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-06-19] (Microsoft Corporation)
- Task: {0EF46927-E25C-4740-971F-832FF6AFA38C} - System32\Tasks\{7D7A6843-F918-4420-8FBD-10A43AD53F00} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Hi-Rez Studios\HiRezGamesDiagAndSupport.exe" -c uninstall=0
- Task: {128EEE15-8ED6-42CD-8057-275D21462302} - System32\Tasks\dkeqg => C:\Users\jan\AppData\Roaming\peigb\dkeqg.vbs
- Task: {2187787B-F7BE-44A6-B3B7-2C7BAC890593} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-06-08] (Microsoft Corporation)
- Task: {51F11EA5-C5EE-4D78-B3E1-A787D75B6B44} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-03-24] (NVIDIA Corporation)
- Task: {57A820CA-0D10-4123-828E-CD26E7C547BF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-06-19] (Microsoft Corporation)
- Task: {5BA80E06-E4EE-429E-92AB-951C060B5842} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-03-24] (NVIDIA Corporation)
- Task: {5FC32AE2-1F91-4D25-93AF-49EB83EF0D43} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-24] (NVIDIA Corporation)
- Task: {66A4EDE7-59CB-4F1D-896E-262A8F4A9061} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-03-24] (NVIDIA Corporation)
- Task: {735CFB04-8081-497A-A449-1F10DBF3893B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-05-24] (Piriform Ltd)
- Task: {74EABFA0-2670-4236-9E9D-16968659A3F9} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-03-24] (NVIDIA Corporation)
- Task: {84585BDD-18AC-4EAA-B191-C993806623BA} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-03-24] (NVIDIA Corporation)
- Task: {8951384C-4C08-48D2-A04B-106D9088057A} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-06-19] (Microsoft Corporation)
- Task: {A2A002DD-C248-441D-A6AD-0AC6BEEF4614} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-05] (Google Inc.)
- Task: {A7D7BF2C-72B3-45B7-809B-64651FDE74FC} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-05-24] (Piriform Ltd)
- Task: {B8174651-6578-4BD4-B426-75C3508B56F4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-05] (Google Inc.)
- Task: {B874C356-1F9C-4550-87C9-64D01997D588} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-06-08] (Microsoft Corporation)
- Task: {BB8CBBED-994E-4065-9E03-D6BA19CF5756} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-24] (NVIDIA Corporation)
- Task: {CA1FAE74-7E94-4F21-8319-AEE5BAEE90D4} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-31] ()
- Task: {D9503EB8-B2F2-43F4-94CC-3435BACE113B} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-03-24] (NVIDIA Corporation)
- Task: {E0D4E494-F3A5-4F2B-80C5-769C995E1D15} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy
- Task: {F2F6248B-042C-42EF-928F-A239DF4F4970} - System32\Tasks\{F4B27F05-7D9B-4BDA-A873-EDAC159C351C} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Hi-Rez Studios\HiRezGamesDiagAndSupport.exe" -c uninstall=0
- (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.)
- ==================== Skróty & WMI ========================
- (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.)
- ==================== Załadowane moduły (filtrowane) ==============
- 2018-06-12 21:56 - 2018-03-24 03:13 - 000544192 _____ () C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\DisplayDriverAnalyzer\_DisplayDriverCrashAnalyzer64.dll
- 2018-06-12 21:56 - 2018-03-24 03:13 - 001267648 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
- 2018-06-13 18:48 - 2018-06-12 07:36 - 004608856 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.87\libglesv2.dll
- 2018-06-13 18:48 - 2018-06-12 07:36 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\67.0.3396.87\libegl.dll
- 2018-06-12 21:56 - 2018-03-24 03:13 - 001041344 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
- ==================== Alternate Data Streams (filtrowane) =========
- (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.)
- ==================== Tryb awaryjny (filtrowane) ===================
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.)
- HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
- HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
- ==================== Powiązania plików (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.)
- ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.)
- IE trusted site: HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\sharepoint.com -> hxxps://wsbwroclaw-files.sharepoint.com
- ==================== Hosts - zawartość: ==========================
- (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.)
- 2013-08-22 15:25 - 2018-06-21 22:14 - 000000865 _____ C:\Windows\system32\Drivers\etc\hosts
- 5.149.252.98 www.google-analytics.com
- 5.149.252.98 adservice.google.com
- ==================== Inne obszary ============================
- (Obecnie brak automatycznej naprawy dla tej sekcji.)
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
- DNS Servers: 194.204.159.1 - 194.204.152.34
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
- Zapora systemu Windows [funkcja włączona]
- ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy ==
- HKLM\...\StartupApproved\Run32: => "d5a7378a23f84df25dc5e25931e3cd5f"
- HKLM\...\StartupApproved\Run32: => "IJNetworkScannerSelectorEX"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "b1ba35d808ff65c992ad2450d5291202.exe"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "d5a7378a23f84df25dc5e25931e3cd5f.exe"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "d86a91bf8d49b82a97b4cc42729b07d9.exe"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "eaad801a3882aeed6f9376c0e3f023ef.exe"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "Spotify"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "Spotify Web Helper"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "d86a91bf8d49b82a97b4cc42729b07d9"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "eaad801a3882aeed6f9376c0e3f023ef"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "b1ba35d808ff65c992ad2450d5291202"
- HKU\S-1-5-21-3021925073-3619065012-3030617680-1001\...\StartupApproved\Run: => "d5a7378a23f84df25dc5e25931e3cd5f"
- ==================== Reguły Zapory systemu Windows (filtrowane) ===============
- (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.)
- FirewallRules: [{FA561CBF-067F-4892-BEB4-EE594D93124D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
- FirewallRules: [{5CF416EE-4082-452A-A785-56D7916756CA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
- FirewallRules: [{8DB77877-F213-4AA2-B9B0-58BC4CBC6B4A}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
- FirewallRules: [{45BF0E22-4ED1-4484-9723-952476A5E20D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
- FirewallRules: [TCP Query User{0B77C744-4E41-45D5-834B-6524FDBFF937}C:\users\jan\desktop\lomocoin-qt.exe] => (Allow) C:\users\jan\desktop\lomocoin-qt.exe
- FirewallRules: [UDP Query User{52C5B4F0-AFAF-494A-A980-72E66B751A18}C:\users\jan\desktop\lomocoin-qt.exe] => (Allow) C:\users\jan\desktop\lomocoin-qt.exe
- FirewallRules: [{AF0BE692-3A15-47CA-BBD4-C1642951072F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
- FirewallRules: [{DD4F7F5D-3563-4473-91FD-7B4FD4556D85}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
- FirewallRules: [{0A2AB12B-98C8-4DE6-93E2-78346FDC593E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
- FirewallRules: [{D7105A76-5F86-46B3-B9A5-936E7D81E115}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
- FirewallRules: [{B85F5061-5C96-4765-9545-C370C318B254}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
- FirewallRules: [TCP Query User{FAE9A06A-7893-4D9C-9DFA-5C2B8DE26E99}C:\users\jan\desktop\gcr-qt.exe] => (Allow) C:\users\jan\desktop\gcr-qt.exe
- FirewallRules: [UDP Query User{92B1505F-5BE1-44D8-919C-FAFCBCEF21F4}C:\users\jan\desktop\gcr-qt.exe] => (Allow) C:\users\jan\desktop\gcr-qt.exe
- FirewallRules: [TCP Query User{6E349850-50A2-4C21-9756-9A2F6DECA322}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe
- FirewallRules: [UDP Query User{F075D46B-AB7A-4FC2-B1A3-7AD3BBFA4B90}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe
- FirewallRules: [{C3BCA158-C9F5-45B4-99DA-846C24EB4F1E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
- FirewallRules: [{863AB1E0-15B9-45A5-98EB-0D1516DF3DF6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
- FirewallRules: [{6DED608F-34BC-43F9-BFE1-CAFC6D1C0059}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
- FirewallRules: [{86B9D714-4C3A-4370-AC33-336CE9DEBFD0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
- FirewallRules: [{68F0255A-985A-41F1-B483-5C28C2F3443D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
- FirewallRules: [{A2309952-73F5-4DB4-8148-63C805768DF9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
- FirewallRules: [TCP Query User{7606FFD7-B021-46ED-B523-0FD15896FC58}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe
- FirewallRules: [UDP Query User{C1D0FF89-D4F2-4A25-B2DC-5A340C5A4B0C}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe
- FirewallRules: [{8D2EE7C1-300F-4D7A-8F2C-4F3F018CB477}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
- FirewallRules: [{770935AC-0B81-498E-8B04-7E9727A4D924}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
- FirewallRules: [{E3001414-74C1-4F0B-9E48-35DF2FEE898E}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe
- ==================== Punkty Przywracania systemu =========================
- Niepowodzenie przy listowaniu punktów przywracania
- Sprawdź usługę "winmgmt" lub napraw WMI.
- ==================== Wadliwe urządzenia w Menedżerze urządzeń =============
- Niepowodzenie przy listowaniu urządzeń. Sprawdź usługę "winmgmt" lub napraw WMI.
- ==================== Błędy w Dzienniku zdarzeń: =========================
- Dziennik Aplikacja:
- ==================
- Error: (06/22/2018 09:36:57 AM) (Source: SetupARService) (EventID: 0) (User: )
- Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
- w SetupAfterRebootService.SetupARService.OnStart(String[] args)
- w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
- Error: (06/21/2018 10:16:20 PM) (Source: SetupARService) (EventID: 0) (User: )
- Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
- w SetupAfterRebootService.SetupARService.OnStart(String[] args)
- w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
- Error: (06/21/2018 07:20:24 PM) (Source: SetupARService) (EventID: 0) (User: )
- Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
- w SetupAfterRebootService.SetupARService.OnStart(String[] args)
- w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
- Error: (06/21/2018 06:12:50 PM) (Source: SetupARService) (EventID: 0) (User: )
- Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
- w SetupAfterRebootService.SetupARService.OnStart(String[] args)
- w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
- Error: (06/21/2018 06:08:07 PM) (Source: SetupARService) (EventID: 0) (User: )
- Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
- w SetupAfterRebootService.SetupARService.OnStart(String[] args)
- w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
- Error: (06/21/2018 05:58:41 PM) (Source: SetupARService) (EventID: 0) (User: )
- Description: Nie można uruchomić usługi. System.NullReferenceException: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu.
- w SetupAfterRebootService.SetupARService.OnStart(String[] args)
- w System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)
- Error: (06/21/2018 05:54:31 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: ic-0.aaede2b0262c8.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x5b2bc572
- Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 6.3.9600.17415, sygnatura czasowa: 0x54504ade
- Kod wyjątku: 0xe0434352
- Przesunięcie błędu: 0x00014598
- Identyfikator procesu powodującego błąd: 0x1d0
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d409781d8e2c18
- Ścieżka aplikacji powodującej błąd: C:\Users\jan\AppData\Local\Temp\83574406\ic-0.aaede2b0262c8.exe
- Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\KERNELBASE.dll
- Identyfikator raportu: 6206b67f-756b-11e8-82a9-d43d7e2fdb80
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Error: (06/21/2018 05:54:24 PM) (Source: Application Error) (EventID: 1000) (User: )
- Description: Nazwa aplikacji powodującej błąd: ic-0.aaede2b0262c8.exe, wersja: 1.0.0.1, sygnatura czasowa: 0x5b2bc572
- Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000
- Kod wyjątku: 0xc00001a5
- Przesunięcie błędu: 0x0204c3d0
- Identyfikator procesu powodującego błąd: 0x1d0
- Godzina uruchomienia aplikacji powodującej błąd: 0x01d409781d8e2c18
- Ścieżka aplikacji powodującej błąd: C:\Users\jan\AppData\Local\Temp\83574406\ic-0.aaede2b0262c8.exe
- Ścieżka modułu powodującego błąd: unknown
- Identyfikator raportu: 5df1bed3-756b-11e8-82a9-d43d7e2fdb80
- Pełna nazwa pakietu powodującego błąd:
- Identyfikator aplikacji względem pakietu powodującego błąd:
- Dziennik System:
- =============
- Error: (06/22/2018 09:39:01 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
- Description: Usługa Centrum zabezpieczeń zależy od usługi Instrumentacja zarządzania Windows, której nie można uruchomić z powodu następującego błędu:
- %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
- Error: (06/22/2018 09:39:01 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
- Description: Usługa Usługa udostępniania w sieci programu Windows Media Player zależy od usługi Windows Search, której nie można uruchomić z powodu następującego błędu:
- %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
- Error: (06/22/2018 09:36:38 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
- Description: Usługa NVIDIA Telemetry Container zakończyła działanie; wystąpił następujący błąd:
- %%14109 = Plik wykonywalny polecenia rodzajowego zwrócił wynik wskazujący błąd.
- Error: (06/22/2018 09:36:34 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
- Description: Usługa Pomoc IP zależy od usługi Instrumentacja zarządzania Windows, której nie można uruchomić z powodu następującego błędu:
- %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
- Error: (06/22/2018 09:36:22 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT)
- Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się.
- Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll
- Kod błędu: 126
- Error: (06/22/2018 09:35:54 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT)
- Description: 32212265131166704
- Error: (06/22/2018 09:36:14 AM) (Source: EventLog) (EventID: 6008) (User: )
- Description: Poprzednie zamknięcie systemu przy 00:15:59 na 2018-06-22 było nieoczekiwane.
- Error: (06/21/2018 10:18:21 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
- Description: Usługa Centrum zabezpieczeń zależy od usługi Instrumentacja zarządzania Windows, której nie można uruchomić z powodu następującego błędu:
- %%1058 = Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
- Windows Defender:
- ===================================
- Date: 2017-03-19 12:59:20.208
- Description:
- Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
- Identyfikator skanowania: {AC70E42A-9DFB-4CA4-9F37-B521A013A1F6}
- Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
- Parametry skanowania: Szybkie skanowanie
- Użytkownik: ZARZĄDZANIE NT\SYSTEM
- Date: 2017-03-16 16:16:39.350
- Description:
- Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
- Identyfikator skanowania: {0A288374-9C85-4A2A-9659-C29A48958C2E}
- Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
- Parametry skanowania: Szybkie skanowanie
- Użytkownik: ZARZĄDZANIE NT\SYSTEM
- Date: 2017-03-15 15:48:35.394
- Description:
- Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem.
- Identyfikator skanowania: {E4F648AD-C156-4B42-B444-A7A168E9CBBE}
- Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem
- Parametry skanowania: Szybkie skanowanie
- Użytkownik: ZARZĄDZANIE NT\SYSTEM
- Date: 2017-03-24 20:46:22.421
- Description:
- Funkcja ochrony w czasie rzeczywistym produktu Windows Defender napotkała błąd i jej uruchomienie nie powiodło się.
- Funkcja: System inspekcji sieci
- Kod błędu: 0x8007045b
- Opis błędu: Trwa proces zamykania systemu.
- Przyczyna: Ochrona przed złośliwym oprogramowaniem przestała działać z nieznanego powodu. W niektórych przypadkach ponowne uruchomienie usługi może rozwiązać problem.
- Date: 2017-03-24 20:46:22.421
- Description:
- Funkcja ochrony w czasie rzeczywistym produktu Windows Defender napotkała błąd i jej uruchomienie nie powiodło się.
- Funkcja: Monitorowanie zachowania
- Kod błędu: 0x8007045b
- Opis błędu: Trwa proces zamykania systemu.
- Przyczyna: Ochrona przed złośliwym oprogramowaniem przestała działać z nieznanego powodu. W niektórych przypadkach ponowne uruchomienie usługi może rozwiązać problem.
- Date: 2017-03-24 20:46:22.421
- Description:
- Funkcja ochrony w czasie rzeczywistym produktu Windows Defender napotkała błąd i jej uruchomienie nie powiodło się.
- Funkcja: Przy dostępie
- Kod błędu: 0x8007045b
- Opis błędu: Trwa proces zamykania systemu.
- Przyczyna: Ochrona przed złośliwym oprogramowaniem przestała działać z nieznanego powodu. W niektórych przypadkach ponowne uruchomienie usługi może rozwiązać problem.
- Date: 2017-03-24 20:44:47.034
- Description:
- Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
- Nowa wersja podpisu:
- Poprzednia wersja podpisu: 1.237.1445.0
- Źródło aktualizacji: Serwer usługi Microsoft Update
- Typ podpisu: Oprogramowanie antywirusowe
- Typ aktualizacji: Pełne
- Użytkownik: ZARZĄDZANIE NT\SYSTEM
- Bieżąca wersja aparatu:
- Poprzednia wersja aparatu: 1.1.13504.0
- Kod błędu: 0x80070422
- Opis błędu: Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
- Date: 2017-03-18 09:53:05.513
- Description:
- Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów.
- Nowa wersja podpisu:
- Poprzednia wersja podpisu: 1.237.914.0
- Źródło aktualizacji: Serwer usługi Microsoft Update
- Typ podpisu: Oprogramowanie antywirusowe
- Typ aktualizacji: Pełne
- Użytkownik: ZARZĄDZANIE NT\SYSTEM
- Bieżąca wersja aparatu:
- Poprzednia wersja aparatu: 1.1.13504.0
- Kod błędu: 0x80070422
- Opis błędu: Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.
- ==================== Statystyki pamięci ===========================
- Procesor: AMD A10-5700 APU with Radeon(tm) HD Graphics
- Procent pamięci w użyciu: 48%
- Całkowita pamięć fizyczna: 4052.04 MB
- Dostępna pamięć fizyczna: 2082.05 MB
- Całkowita pamięć wirtualna: 8148.04 MB
- Dostępna pamięć wirtualna: 5652.46 MB
- ==================== Dyski ================================
- Drive c: () (Fixed) (Total:297.57 GB) (Free:232.16 GB) NTFS
- \\?\Volume{03821b3d-2ef9-408a-a210-bcda07a9171e}\ (Odzyskiwanie) (Fixed) (Total:0.29 GB) (Free:0.28 GB) NTFS
- ==================== MBR & Tablica partycji ==================
- ========================================================
- Disk: 0 (Size: 298.1 GB) (Disk ID: 0005E1B3)
- Partition: GPT.
- ==================== Koniec Addition.txt ============================
Add Comment
Please, Sign In to add comment