Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 27.01.2018 Uruchomiony przez chole (31-01-2018 11:52:28) Uruchomiony z C:\Users\chole\Downloads Windows 10 Home Wersja 1709 16299.192 (X64) (2017-11-15 19:13:01) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4062907992-198466882-2331626708-500 - Administrator - Disabled) chole (S-1-5-21-4062907992-198466882-2331626708-1001 - Administrator - Enabled) => C:\Users\chole defaultuser0 (S-1-5-21-4062907992-198466882-2331626708-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-4062907992-198466882-2331626708-501 - Limited - Disabled) Konto domyślne (S-1-5-21-4062907992-198466882-2331626708-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-4062907992-198466882-2331626708-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee VirusScan (Disabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: McAfee VirusScan (Disabled - Up to date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501} FW: McAfee Firewall (Disabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) µTorrent (HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\uTorrent) (Version: 3.5.1.44332 - BitTorrent Inc.) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.137 - Adobe Systems Incorporated) Aktualizacje NVIDIA 31.0.1.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.0.1.0 - NVIDIA Corporation) Hidden ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.14 - Michael Tippach) Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22243 - Microsoft Corporation) Audio By Harman (HKLM\...\{4F81A6B8-223E-4C60-A04D-61C48505B7BC}) (Version: 1.2.0.0 - Harman) BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 1.95.0.2017 - CDex.mu) CPUID CPU-Z 1.81 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.81 - ) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.0.7007 - CyberLink Corp.) CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.1.6714 - CyberLink Corp.) Discord (HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\Discord) (Version: 0.0.300 - Discord Inc.) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) KB4023057 (HKLM\...\{264FDD69-C4DF-476F-B1B8-7DCEE4AF839B}) (Version: 2.4.0.0 - Microsoft Corporation) K-Lite Codec Pack 13.5.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 13.5.5 - KLCP) Lenovo OneKey Recovery (HKLM\...\{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.5708 - CyberLink Corp.) Hidden Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.5708 - CyberLink Corp.) McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 16.0.4 - McAfee, Inc.) McAfee Security Scan Plus (HKLM-x32\...\McAfee Security Scan) (Version: 3.11.500.3 - McAfee, Inc.) McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.161 - McAfee, Inc.) Microsoft Office 365 - pl-pl (HKLM\...\O365HomePremRetail - pl-pl) (Version: 16.0.8827.2148 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\OneDriveSetup.exe) (Version: 17.3.7294.0108 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation) Napisy24 (HKLM-x32\...\{D1985DBC-F09E-4317-91B8-932AD0FD4A27}_is1) (Version: 1.9.2 - Napisy24.pl) NVIDIA GeForce Experience 3.11.0.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.11.0.73 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 382.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 382.64 - NVIDIA Corporation) NVIDIA Sterownik graficzny 382.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 382.64 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0415-0000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden Panel sterowania NVIDIA 382.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 382.64 - NVIDIA Corporation) Hidden Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: 13.0.0.13 - Bioware/EA) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Tom Clancy's Splinter Cell® Blacklist™ (HKLM-x32\...\{A6356F2F-D3E1-4D83-9AA2-72871DD0C298}) (Version: 1.01 - Ubisoft) Uplay (HKLM-x32\...\Uplay) (Version: 3.0 - Ubisoft) Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.42.0 (HKLM\...\VulkanRT1.0.42.0) (Version: 1.0.42.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.42.0 (HKLM\...\VulkanRT1.0.42.0-2) (Version: 1.0.42.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WinRAR 5.50 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) Wolfenstein: The New Order (HKLM-x32\...\V29sZmVuc3RlaW5UaGVOZXdPcmRlcg==_is1) (Version: 1 - ) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2016-10-07] (Cyberlink) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers1: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => C:\Program Files\mcafee\msc\MCCTXM~1.DLL [2017-09-22] (McAfee, Inc.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2016-10-07] (Cyberlink) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c552e4480cba79db\igfxDTCM.dll [2017-12-07] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-06-19] (NVIDIA Corporation) ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => C:\Program Files\mcafee\msc\MCCTXM~1.DLL [2017-09-22] (McAfee, Inc.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0392D1D1-442D-4716-845F-327A48E17A53} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {0558D144-9F1A-41A5-8D2D-A3CB08926EC0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {060CCCEF-2012-47B3-B46E-4872432CA84D} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent Task: {0A32313A-6009-4B19-B973-37FEB1F91508} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-11-16] (NVIDIA Corporation) Task: {0BEA1F90-A6F6-4A41-A1CF-CA79B0C4B420} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) Task: {0E18B0CB-2476-4B4C-88F7-CB5A524B70CF} - System32\Tasks\Convert Image Converter => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Convert Image Converter\Convert Image Converter.dll",MxnHxtNz <==== UWAGA Task: {2E7F713C-0B83-4659-BD24-9BF237BD32A8} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\1c993656-7122-4299-83f9-320ab0ec2097 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited) Task: {2FC80756-9C8D-4204-B0D0-740B523DF8B1} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-11-16] (NVIDIA Corporation) Task: {3075B1F6-5973-4F54-8335-5EBC714EF1CF} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {6ADDD124-E148-4768-89DE-E25EE484A1BC} - System32\Tasks\McAfee\McAfee Idle Detection Task Task: {72163210-4E8A-4141-8F61-BF60F3E582D9} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32 Task: {7FE1E7D3-B325-4879-9021-7A17B07ED9EB} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\8e84d013-3e7d-49c6-92d8-91fa462d1cee => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited) Task: {9976E55A-CA11-43CF-BD2E-F01E4BAC452B} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\724adc3e-84fc-472a-a585-3898387fec35 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited) Task: {9D25C454-E4C3-4CF8-A01E-70D3C72D74A2} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc_P2G8.exe [2016-10-07] (CyberLink) Task: {9E0DB7EA-D0FD-4EFE-8449-3610AE24703D} - System32\Tasks\CLVDLauncher => C:\Program Files (x86)\Lenovo\Power2Go\CLVDLauncher.exe [2016-09-20] (CyberLink Corp.) Task: {9F1E818C-6109-4208-A2FB-2E9551E0C711} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-15] (Microsoft Corporation) Task: {A778EBD0-5FAC-49FF-AEAF-1D9D1BFEF30A} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) Task: {A87AE0A5-3E7D-44C5-9EDB-7BC07A574E70} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {A8982E0A-A252-4C00-A5C3-A9933DFFFF27} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {B1FD0C91-0C88-4FBF-89B4-6F228679E58D} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2017-09-22] () Task: {B21A5656-7951-4920-A7D6-5C8234B20268} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe [2017-09-11] (McAfee, Inc.) Task: {B9531431-AA93-4E7F-9A00-00EEFD03813F} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA Task: {B9763369-6079-4C0E-A880-F169A5FD6352} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-01-09] (Adobe Systems Incorporated) Task: {BA578C32-FA1A-48BE-B6DA-5B5A34868162} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-11-16] (NVIDIA Corporation) Task: {BB6890BB-DEE9-467D-9C24-DD29040255B6} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-15] (Microsoft Corporation) Task: {C42A04D9-6566-4520-A3DE-368D65AB9A84} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\f0ef11e6-976c-452a-9db1-553195fed1ef => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited) Task: {C49E6BC3-7B96-4CDC-B116-5D09875B3CC7} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [2017-09-05] (McAfee, Inc.) Task: {E01799AF-045B-4CDD-96CE-17E0751837DC} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-11-16] (NVIDIA Corporation) Task: {E050B994-0B99-458C-8747-914C9982E6BD} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => %windir%\system32\sc.exe START ImControllerService Task: {E10055B9-EC8B-4E22-B69D-DDFA1013C904} - System32\Tasks\OptimizerTask => C:\Users\chole\AppData\Roaming\Metal.Gear.Solid.V.The.Phantom.Pain.v1.10+13DLC.Repack\cqvyrs.exe Task: {E49E0A0F-CFAD-4F66-84EA-C44E2F940C38} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {E5A1B5B2-7C26-4A4C-8310-B2A0A97F285D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-22] (Microsoft Corporation) Task: {E69E0381-1321-4312-B79C-3B874D871167} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-01-22] (Microsoft Corporation) Task: {F976D3FF-1A99-42C4-BC9E-AFEED5243EAA} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-22] (Microsoft Corporation) Task: {FF7F57A2-B7F0-4891-9D94-DCCBFE3F77EE} - System32\Tasks\PDVDServ14 Task => C:\Program Files (x86)\CyberLink\PowerDVD14\PDVD14Serv.exe [2016-07-14] (CyberLink Corp.) Task: {FF995BDF-45A5-4AA0-983C-CCFE89ACB2DE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) Shortcut: C:\Users\chole\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5d696d521de238c3\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\HPTurtle\TurtleStarter.exe (Brak pliku) <==== Cyrillic ==================== Załadowane moduły (filtrowane) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-03-20 15:53 - 2017-11-16 02:41 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-12-12 21:39 - 2017-11-26 13:23 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-12-12 21:39 - 2017-11-26 13:01 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-01-30 07:58 - 2018-01-30 08:01 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1803.279.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-01-30 07:58 - 2018-01-30 08:01 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1803.279.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-01-30 07:58 - 2018-01-30 08:02 - 025135104 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1803.279.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-01-30 07:58 - 2018-01-30 08:01 - 002542592 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1803.279.0_x64__kzf8qxf38zg5c\skypert.dll 2018-01-30 07:58 - 2018-01-30 07:59 - 000667136 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1803.279.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 001909248 _____ () C:\Windows\ShellExperiences\PeopleCommonControls.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 001266176 _____ () C:\Windows\ShellExperiences\PeopleBarFlyout.dll 2017-12-12 21:39 - 2017-11-26 13:26 - 002988032 _____ () C:\Windows\ShellExperiences\WindowsInternal.People.PeoplePicker.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 002459648 _____ () C:\Windows\ShellExperiences\WindowsInternal.People.Relevance.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 000030208 _____ () C:\WINDOWS\system32\Windows.WARP.JITService.exe 2017-03-20 15:53 - 2017-11-16 02:41 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-03-20 15:32 - 2016-09-21 02:18 - 000763160 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll 2016-09-21 09:18 - 2016-09-21 09:18 - 000027416 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll 2017-11-22 16:10 - 2017-11-29 06:09 - 000781088 _____ () C:\Program Files (x86)\Stim\SDL2.dll 2017-11-22 16:10 - 2016-09-01 02:02 - 004969248 _____ () C:\Program Files (x86)\Stim\v8.dll 2017-11-22 16:10 - 2017-12-15 20:59 - 002558752 _____ () C:\Program Files (x86)\Stim\video.dll 2017-12-23 16:47 - 2017-11-04 02:54 - 000695584 _____ () C:\Program Files (x86)\Stim\libavformat-57.dll 2017-11-22 16:10 - 2016-09-01 02:02 - 001195296 _____ () C:\Program Files (x86)\Stim\icuuc.dll 2017-11-22 16:10 - 2016-09-01 02:02 - 001563936 _____ () C:\Program Files (x86)\Stim\icui18n.dll 2017-12-23 16:47 - 2017-11-04 02:54 - 005137696 _____ () C:\Program Files (x86)\Stim\libavcodec-57.dll 2017-12-23 16:47 - 2017-11-04 02:54 - 000351520 _____ () C:\Program Files (x86)\Stim\libavresample-3.dll 2017-12-23 16:47 - 2017-11-04 02:54 - 000783648 _____ () C:\Program Files (x86)\Stim\libswscale-4.dll 2017-12-23 16:47 - 2017-11-04 02:54 - 000847136 _____ () C:\Program Files (x86)\Stim\libavutil-55.dll 2017-11-22 16:10 - 2017-12-15 20:59 - 000904992 _____ () C:\Program Files (x86)\Stim\bin\chromehtml.DLL 2017-11-22 16:10 - 2016-07-04 23:17 - 000266560 _____ () C:\Program Files (x86)\Stim\openvr_api.dll 2017-11-22 16:13 - 2017-09-07 03:04 - 000678400 _____ () C:\Program Files (x86)\Stim\bin\cef\cef.win7\SDL2.dll 2017-11-22 16:13 - 2017-10-31 05:44 - 071471904 _____ () C:\Program Files (x86)\Stim\bin\cef\cef.win7\libcef.dll 2017-11-22 16:10 - 2015-09-25 00:52 - 000119208 _____ () C:\Program Files (x86)\Stim\winh264.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) HKU\S-1-5-21-4062907992-198466882-2331626708-1001\Software\Classes\regfile: regedit.exe "%1" <==== UWAGA ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 12:47 - 2018-01-31 11:12 - 000000830 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4062907992-198466882-2331626708-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\chole\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{c01c9d95-8554-4326-b6a7-0357d27ef473}.jpg DNS Servers: 192.168.43.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\Services: CCSDK => 2 MSCONFIG\Services: ClientAnalyticsService => 3 MSCONFIG\Services: cphs => 3 MSCONFIG\Services: cplspcon => 2 MSCONFIG\Services: CxAudMsg => 2 MSCONFIG\Services: CxUtilSvc => 2 MSCONFIG\Services: ETDService => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: igfxCUIService2.0.0.0 => 2 MSCONFIG\Services: ImControllerService => 2 MSCONFIG\Services: McAfee SiteAdvisor Service => 2 MSCONFIG\Services: McAWFwk => 3 MSCONFIG\Services: mccspsvc => 2 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: NvContainerLocalSystem => 2 MSCONFIG\Services: NvContainerNetworkService => 3 MSCONFIG\Services: NVDisplay.ContainerLocalSystem => 2 MSCONFIG\Services: NvTelemetryContainer => 2 MSCONFIG\Services: PEFService => 2 MSCONFIG\Services: RtkBtManServ => 2 MSCONFIG\Services: SAService => 2 HKLM\...\StartupApproved\Run: => "ForteConfig" HKLM\...\StartupApproved\Run: => "cAudioFilterAgent" HKLM\...\StartupApproved\Run: => "SmartAudio" HKLM\...\StartupApproved\Run: => "LenovoUtility" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\StartupApproved\Run: => "Napisy24.pl" HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\StartupApproved\Run: => "Napisy24Update" HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-4062907992-198466882-2331626708-1001\...\StartupApproved\Run: => "SteamServerBrowser" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{EF547730-C4F6-46DA-AC05-1F75F4239F8D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [UDP Query User{3E705227-F4DE-4FA7-A92A-ADEB23934FEE}C:\users\chole\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\chole\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{DED21092-0734-4CDD-8442-E0A1AA174909}C:\users\chole\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\chole\appdata\roaming\utorrent\utorrent.exe FirewallRules: [{EEE9A752-7BF3-4A28-8ADE-CA00DF455B90}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{37D2A3BD-BC62-4156-BC17-13D91AD316E9}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{456943A4-3B25-4600-B49D-53F697D33788}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{2D30EC07-5308-4E0D-8A37-CDA387DEB5BC}] => (Allow) C:\WINDOWS\system32\rundll32.exe FirewallRules: [TCP Query User{95F1A86C-6E9E-4CA0-A10D-DE2A75D98DB8}C:\gry\counter-strike 1.6 v43\hl.exe] => (Allow) C:\gry\counter-strike 1.6 v43\hl.exe FirewallRules: [UDP Query User{97EBA352-96A8-4DBC-BB12-677D02EC2256}C:\gry\counter-strike 1.6 v43\hl.exe] => (Allow) C:\gry\counter-strike 1.6 v43\hl.exe FirewallRules: [{436F8E59-549C-49CB-8B03-D032B1F8B8A9}] => (Allow) C:\Program Files (x86)\Stim\Steam.exe FirewallRules: [{B5BEC3B4-874B-4000-877D-4BBEEFB77AD1}] => (Allow) C:\Program Files (x86)\Stim\Steam.exe FirewallRules: [{08537C70-6930-486F-89F3-AD7F0E9E1758}] => (Allow) C:\Program Files (x86)\Stim\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{373BD42B-30D3-4D43-AD28-23E7AAD4CC6A}] => (Allow) C:\Program Files (x86)\Stim\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{233710E4-DABF-46F4-968F-E4ED38E2D17F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{7892DD16-1B80-4825-AA55-49E49EF11DC1}] => (Allow) C:\Program Files (x86)\Stim\steamapps\common\Half-Life\hl.exe FirewallRules: [{93277977-C302-4E58-998E-43AD6BC4BE54}] => (Allow) C:\Program Files (x86)\Stim\steamapps\common\Half-Life\hl.exe FirewallRules: [{6CB29288-00D7-4491-9B3B-64C9408B5ED8}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{D0E06503-67AD-49B2-8DF2-621F3EBE33DB}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{E82C5F2A-5C77-436F-9E2F-A2EE432D715A}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{FCACA95B-E53E-481D-9C06-01900399DB25}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe FirewallRules: [{FD941CD0-4140-498B-8276-9465123406B1}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\Blacklist_Launcher.exe FirewallRules: [{333B73EE-3265-4C84-97B7-0869741A45FB}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\Blacklist_Launcher.exe FirewallRules: [{EDD85ADB-8786-497E-A109-2F43A51C3C27}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\src\SYSTEM\Blacklist_game.exe FirewallRules: [{C101E5DC-6A89-419F-9460-FC50BAE60354}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\src\SYSTEM\Blacklist_game.exe FirewallRules: [{FE772ED9-7736-4C09-8112-75294E42BB76}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\src\SYSTEM\Blacklist_DX11_game.exe FirewallRules: [{CCB99C7D-90B7-428D-9ACD-DDE28D5B33E4}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\src\SYSTEM\Blacklist_DX11_game.exe FirewallRules: [{300E00E7-828B-4148-BB5D-2BB26BA2AA04}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\src\SYSTEM\gu.exe FirewallRules: [{40C13344-D7B0-4A2A-93FE-2269AD79505A}] => (Allow) C:\Program Files (x86)\Ubisoft\Tom Clancy's Splinter Cell® Blacklist™\src\SYSTEM\gu.exe ==================== Punkty Przywracania systemu ========================= 16-01-2018 20:31:16 Instalator modułów systemu Windows 25-01-2018 12:26:13 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (01/31/2018 11:16:24 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0x2a18 Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a7c8c4efd7f Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: f49e9a98-8b8b-42a3-9313-fd5a209dba82 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 11:15:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0x21d4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a7c6817dfed Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: d31b4fba-d082-42ce-b453-22751172edf9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 11:13:48 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0xe28 Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a7c2e09d804 Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: 75b10200-0cd8-4745-b353-19ff18f7a722 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 10:58:40 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/31/2018 07:38:44 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0x1a9c Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a5e240a8464 Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: cde23c9b-d233-4b3b-8606-5b210d2f2989 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 07:37:39 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0x1b80 Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a5dfce4576a Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: 6759a3cf-e57c-4b84-b2b5-0f7961a49326 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 07:36:30 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0xd54 Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a5dd17cc2fb Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: bb2ece8b-c57a-4f51-91b5-99676e4ff020 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 06:46:40 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program explorer.exe w wersji 10.0.16299.192 przestał współpracować z systemem Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji na temat tego problemu, sprawdź historię problemu w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: eec Godzina rozpoczęcia: 01d39a5660719018 Godzina zakończenia: 0 Ścieżka aplikacji: C:\Windows\explorer.exe Identyfikator raportu: 968a8656-6efd-49ac-a00b-01e9b0be483f Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 06:45:46 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0x6d4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a56bdb9c435 Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: a0022e44-f47f-4b50-9703-1f082b380c68 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (01/31/2018 06:44:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Nazwa modułu powodującego błąd: modulecoreservice.exe, wersja: 2.1.120.0, sygnatura czasowa: 0x59b1bf8c Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x00000000000c39dc Identyfikator procesu powodującego błąd: 0x1e0c Godzina uruchomienia aplikacji powodującej błąd: 0x01d39a569908d824 Ścieżka aplikacji powodującej błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Ścieżka modułu powodującego błąd: c:\program files\common files\mcafee\modulecore\modulecoreservice.exe Identyfikator raportu: 11700372-669b-411c-9bc6-8b1ec70702a7 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (01/31/2018 11:30:30 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/31/2018 11:25:31 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/31/2018 11:23:47 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/31/2018 11:19:19 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/31/2018 11:16:57 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa McAfee AP Service zależy od usługi McAfee Validation Trust Protection Service, której nie można uruchomić z powodu następującego błędu: Operacja ukończona pomyślnie. Error: (01/31/2018 11:16:25 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa McAfee Module Core Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 3. Error: (01/31/2018 11:15:24 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa McAfee Module Core Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 2. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/31/2018 11:14:23 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa McAfee Module Core Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (01/31/2018 11:14:04 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Usługa Conexant SmartAudio service zaraportowała nieprawidłowy stan bieżący 14. Error: (01/31/2018 11:14:03 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz Procent pamięci w użyciu: 48% Całkowita pamięć fizyczna: 8092.22 MB Dostępna pamięć fizyczna: 4175.73 MB Całkowita pamięć wirtualna: 9372.22 MB Dostępna pamięć wirtualna: 5484.3 MB ==================== Dyski ================================ Drive c: (Windows) (Fixed) (Total:890.51 GB) (Free:752.7 GB) NTFS Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:22.9 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: C78DD2CB) Partition: GPT. ==================== Koniec Addition.txt ============================