Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 04.03.2018 Uruchomiony przez Gracjan (09-03-2018 13:35:08) Uruchomiony z C:\Users\Gracjan\Downloads\Programs Windows 10 Home Wersja 1709 16299.248 (X64) (2017-11-28 15:24:24) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2588104020-516653695-3563437014-500 - Administrator - Disabled) Gość (S-1-5-21-2588104020-516653695-3563437014-501 - Limited - Disabled) Gracjan (S-1-5-21-2588104020-516653695-3563437014-1001 - Administrator - Enabled) => C:\Users\Gracjan Konto domyślne (S-1-5-21-2588104020-516653695-3563437014-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2588104020-516653695-3563437014-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) . . (HKLM\...\{8FD6FE5A-E1E1-47F3-BBE6-FE2B1364DCB8}) (Version: 7.1 - Intel) Hidden . . . (HKLM-x32\...\{2394186A-5445-4293-B739-352009350342}) (Version: 3.0.0.9 - Intel) Hidden 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Flash Player 28 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated) Asystent aktualizacji do systemu Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22256 - Microsoft Corporation) Cybergenic Shade Home Edition wersja 1.6 (HKLM\...\{AA35574B-C700-47E9-BA4B-DD757E274D0D}_is1) (Version: 1.6 - Cybergenic Corp) Dark Souls II Scholar of the First Sin wersja 1.02 (HKLM-x32\...\{8A6B7869-8A1F-4E25-B781-E2826805E183}_is1) (Version: 1.02 - From Software) Dark Souls Prepare to Die Edition MULTi11 - ElAmigos wersja 1.0.2.0 (HKLM-x32\...\{5376E597-B653-41E5-8B33-41C647DBD412}_is1) (Version: 1.0.2.0 - Bandai Namco Entertainment) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4653 - Intel Corporation) Intel® Driver & Support Assistant (HKLM-x32\...\{01f3f6b8-1a81-4b10-b51f-f69af12e1d69}) (Version: 3.0.0.9 - Intel) Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.) Internet Manager (HKLM-x32\...\Internet Manager) (Version: 22.001.18.17.49 - Huawei Technologies Co.,Ltd) KeePass Password Safe 2.37 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.37 - Dominik Reichl) Microsoft OneDrive (HKU\S-1-5-21-2588104020-516653695-3563437014-1001\...\OneDriveSetup.exe) (Version: 18.025.0204.0009 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000 (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{a2199617-3609-410f-a8e8-e8806c73545b}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{0513c9cf-7191-45a7-ace9-ecdad03c93a4}) (Version: 12.0.40660.0 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{10dc8dbf-d3d7-4e23-be07-120fe5c66b78}) (Version: 12.0.40660.0 - Корпорация Майкрософт) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25017 (HKLM-x32\...\{d3ea57b6-46d6-4824-a20f-6b8213001903}) (Version: 14.10.25017.0 - Корпорация Майкрософт) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25017 (HKLM-x32\...\{e89464af-e7f0-4ed3-bf43-f1a5986113db}) (Version: 14.10.25017.0 - Корпорация Майкрософт) NordVPN (HKLM-x32\...\{78E4B388-0831-40A9-A740-F09941237645}) (Version: 6.8.14 - NordVPN) Hidden NordVPN (HKLM-x32\...\NordVPN 6.8.14) (Version: 6.8.14 - NordVPN) Opera Stable 51.0.2830.40 (HKLM-x32\...\Opera 51.0.2830.40) (Version: 51.0.2830.40 - Opera Software) qBittorrent 4.0.2 (HKLM-x32\...\qBittorrent) (Version: 4.0.2 - The qBittorrent project) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7548 - Realtek Semiconductor Corp.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated) TAP-NordVPN 9.21.2 (HKLM\...\TAP-NordVPN) (Version: 9.21.2 - NordVPN.com) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2588104020-516653695-3563437014-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files (x86)\Internet Download Manager\IDMShellExt64.dll [2017-06-23] (Tonec Inc.) ShellIconOverlayIdentifiers: [00Shade] -> {51AC5AB1-BBD7-4566-8DA2-B6283F725090} => C:\Program Files\Cybergenic Shade Home Edition\shade.dll [2017-04-23] (Cybergenic Corp.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers1: [FS_CTX] -> {B3026062-4D7E-3601-9A6B-622CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\FILESH~1\FS_SHL~1.DLL -> Brak pliku ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers3: [FS_CTX] -> {B3026062-4D7E-3601-9A6B-622CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\FILESH~1\FS_SHL~1.DLL -> Brak pliku ContextMenuHandlers3: [Mirage] -> {51AC5AB1-BBD7-4566-8DA2-B6283F725090} => C:\Program Files\Cybergenic Shade Home Edition\shade.dll [2017-04-23] (Cybergenic Corp.) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-05-18] (Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [FS_CTX] -> {B3026062-4D7E-3601-9A6B-622CEAC3FC5A} => C:\PROGRA~1\NOVIRU~1\FILESH~1\FS_SHL~1.DLL -> Brak pliku ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {05BD3298-141E-498E-8E5C-422021542ADE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) Task: {1B257486-00C7-464F-BB7A-8DCF75FEE29C} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_28_0_0_161_pepper.exe [2018-02-07] (Adobe Systems Incorporated) Task: {411FD491-348F-48A9-AC63-983A1F440FDF} - System32\Tasks\Opera scheduled Autoupdate 1511884062 => C:\Program Files\Opera\launcher.exe [2018-02-21] (Opera Software) Task: {4CF78929-52AD-47FF-BF86-C9FC4ED3C167} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\WINDOWS\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\task.vbs" Task: {5A46F6A3-0D6F-4B34-A982-590ADFA74A40} - System32\Tasks\Intel\Intel Telemetry 2 => C:\Program Files\Intel\Telemetry 2.0\lrio.exe [2016-03-17] (Intel Corporation) Task: {94969EB1-80AD-4C10-A193-28A5289BFFE3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) Task: {D2DFFE47-6322-4C93-910B-5B490299F978} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) Task: {DCA218A4-8AD3-475E-8123-8A527108207E} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-07] (Adobe Systems Incorporated) Task: {FAB56586-9E82-4970-9493-4166610E562D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-20] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2018-03-09 13:13 - 2017-04-23 00:00 - 000039424 _____ () C:\WINDOWS\system32\filewallstarter64.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-02-14 20:14 - 2018-02-10 05:39 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-02-14 20:14 - 2018-02-10 05:36 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2014-01-15 04:42 - 2014-01-15 04:42 - 000351824 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe 2017-03-07 19:04 - 2017-03-07 19:04 - 000157456 _____ () C:\Program Files\Intel Driver and Support Assistant\SUR\SurSvc.exe 2018-03-09 13:13 - 2017-04-23 00:14 - 000016464 _____ () C:\WINDOWS\SYSTEM32\comlayerAMD64.dll 2018-03-09 13:13 - 2017-04-23 00:14 - 000066640 _____ () C:\Program Files\Cybergenic Shade Home Edition\FSPROXY.dll 2018-03-09 13:13 - 2017-04-23 00:14 - 000182864 _____ () C:\Program Files\Cybergenic Shade Home Edition\xmllib.dll 2017-11-28 11:53 - 2014-04-26 07:15 - 000682064 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe 2017-11-28 11:52 - 2014-08-13 10:16 - 000090704 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe 2018-02-27 09:43 - 2018-02-27 09:44 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-02-27 09:43 - 2018-02-27 09:44 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-02-27 09:43 - 2018-02-27 09:44 - 021824000 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-02-27 09:43 - 2018-02-27 09:44 - 002529792 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x64__kzf8qxf38zg5c\skypert.dll 2018-03-09 13:13 - 2017-04-23 00:14 - 000130128 _____ () C:\Program Files\Cybergenic Shade Home Edition\extcontainer.exe 2018-03-09 13:13 - 2017-04-23 00:14 - 002040400 _____ () C:\Program Files\Cybergenic Shade Home Edition\shadeframes.dll 2018-02-03 10:52 - 2018-02-03 10:53 - 002250240 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11801.1001.6.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-02-09 10:14 - 2018-02-09 10:15 - 025843200 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.18011.13411.0_x64__8wekyb3d8bbwe\Music.UI.exe 2018-02-09 10:14 - 2018-02-09 10:15 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.18011.13411.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-02-09 10:14 - 2018-02-09 10:15 - 006748672 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.18011.13411.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-12-01 15:43 - 2017-12-01 16:08 - 000902656 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.18011.13411.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.UI.Xaml.dll 2017-11-28 12:07 - 2017-11-28 12:07 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.18011.13411.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-02-09 10:14 - 2018-02-09 10:15 - 005527040 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.18011.13411.0_x64__8wekyb3d8bbwe\Music.Visuals.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 000477696 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2018-03-03 09:55 - 2018-03-03 09:55 - 059575808 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-11-28 12:49 - 2017-11-28 12:55 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2018-02-16 10:49 - 2018-02-16 10:52 - 000010240 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 003741184 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2017-12-14 09:59 - 2017-12-14 09:59 - 002270720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 015986688 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 003592704 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2018-03-03 09:54 - 2018-03-03 09:55 - 003231232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 001369088 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2018-02-01 09:56 - 2018-02-01 09:59 - 004601048 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 000094208 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\BendRealityNode.dll 2018-02-16 10:49 - 2018-02-16 10:52 - 000043520 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 000628736 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2018-03-03 09:55 - 2018-03-03 09:55 - 000152064 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\SKU.dll 2018-03-04 10:43 - 2018-03-04 10:43 - 097118296 _____ () C:\Program Files\Opera\51.0.2830.40\opera_browser.dll 2018-03-04 10:43 - 2018-03-04 10:42 - 004438104 _____ () C:\Program Files\Opera\51.0.2830.40\libglesv2.dll 2018-03-04 10:43 - 2018-03-04 10:42 - 000100440 _____ () C:\Program Files\Opera\51.0.2830.40\libegl.dll 2017-11-28 13:26 - 2014-04-23 03:43 - 001551440 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\LiveUpd.exe 2017-11-28 11:53 - 2013-08-16 07:53 - 000011362 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\mingwm10.dll 2017-11-28 11:53 - 2013-08-16 07:53 - 000043008 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\libgcc_s_dw2-1.dll 2017-11-28 11:53 - 2014-02-15 08:31 - 002416640 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtCore4.dll 2017-11-28 11:53 - 2014-02-15 08:33 - 001148416 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtNetwork4.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000457808 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\core.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000282704 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\sdk.dll 2017-11-28 11:52 - 2013-08-16 07:53 - 000011362 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\mingwm10.dll 2017-11-28 11:52 - 2013-08-16 07:53 - 000043008 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\libgcc_s_dw2-1.dll 2017-11-28 11:52 - 2014-02-15 08:44 - 009559040 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtGui4.dll 2017-11-28 11:52 - 2014-02-15 08:31 - 002416640 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtCore4.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000397392 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Proxy.DLL 2017-11-28 11:52 - 2014-08-13 10:17 - 000164432 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Trace.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000250448 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Common.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000553040 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\PluginContainer.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000267344 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AtCodec.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000329296 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceSrvPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000243792 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetSrvPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000162896 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSDialup.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000197200 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\XCodec.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000161360 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DataServicePlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000291408 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookSrvPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000225872 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SmsSrvPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000149072 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\USSDSrvPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000345680 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceAppPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000072272 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSPowerMgr.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000121424 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Win7Support.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000174672 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\ATR2SMgr.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 001095248 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000715344 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SmsAppPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000165456 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetConnectSrvPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000240720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DialUpPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000109136 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSAdapt.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000206928 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NDISPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000138320 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSNDIS.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 001153616 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NDISAPI.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000324688 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoSrvPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000566864 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceMgrUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000310864 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\XFramePlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000826448 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\MiniFramePlugin.dll 2017-11-28 11:52 - 2014-02-15 08:32 - 000398336 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtXml4.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000104016 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NotifyServicePlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000338512 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetConnectPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000426064 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DialupUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000325712 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\StatusBarMgrPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000283216 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\MenuMgrPlugin.dll 2017-11-28 11:52 - 2014-02-15 08:33 - 001148416 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtNetwork4.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000123984 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\LayoutPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000312912 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SettingUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000509520 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetSettingPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000315472 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoRecordUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000107088 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\CompressRatePlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000155728 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\VPNPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000525392 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoUIExPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000847952 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SMSUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000116816 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\ServiceUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000419408 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DiagnosisPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000146512 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\HelpUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:17 - 000457296 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\USSDUIPlugin.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000815184 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookUIPlugin.dll 2017-11-28 11:52 - 2014-02-15 09:49 - 000082944 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qgif4.dll 2017-11-28 11:52 - 2014-02-15 09:49 - 000081920 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qico4.dll 2017-11-28 11:52 - 2014-02-15 09:49 - 000192000 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qjpeg4.dll 2017-11-28 11:52 - 2014-02-15 09:49 - 000350720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qmng4.dll 2017-11-28 11:52 - 2014-02-15 09:49 - 000370176 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qtiff4.dll 2017-11-28 11:52 - 2014-08-13 10:16 - 000719952 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\LiveUpdateInterface.dll 2018-03-09 13:13 - 2017-04-23 00:13 - 010454096 _____ () C:\Program Files\Cybergenic Shade Home Edition\gui.dll ==================== Alternate Data Streams (filtrowane) ========= ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2017-11-28 10:44 - 2017-11-28 10:39 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2588104020-516653695-3563437014-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Gracjan\Pictures\Saved Pictures\stretched-1366-768-803489.jpg DNS Servers: 213.158.199.1 - 213.158.199.5 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{B2E8AD94-C6BA-4B07-81FF-F3B991369912}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [{92B6CA6F-A3DC-4A72-9D4C-672D67B92579}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [{DBF1D666-2290-43F8-A0D8-D30C6CB98595}] => (Allow) C:\Program Files\Opera\51.0.2830.34\opera.exe FirewallRules: [{CFA480E3-8688-4A37-8A13-16151C8B578A}] => (Allow) C:\Program Files\Opera\51.0.2830.40\opera.exe ==================== Punkty Przywracania systemu ========================= 06-03-2018 13:10:03 Zaplanowany punkt kontrolny 09-03-2018 12:58:38 Installed iGP11 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/09/2018 01:26:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DSATray.exe, wersja: 1.2.0.6, sygnatura czasowa: 0x59c03b06 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.16299.248, sygnatura czasowa: 0x13ae3814 Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x001008c2 Identyfikator procesu powodującego błąd: 0x2180 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3b7a09f599e16 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel Driver and Support Assistant\DSATray.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 781af637-7fec-4bdb-a878-aebf8ee7b272 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/09/2018 01:26:55 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: DSATray.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.Exception w DSAUtility.LoggingController.TraceInformation(System.String, System.Nullable`1) w DSATray.App.OnExit(System.Windows.ExitEventArgs) w System.Windows.Application.DoShutdown() w System.Windows.Application.ShutdownImpl() w System.Windows.Application.ShutdownCallback(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.DispatcherOperation.InvokeImpl() w System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) w System.Windows.Threading.DispatcherOperation.Invoke() w System.Windows.Threading.Dispatcher.ProcessQueue() w System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) w MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w DSATray.App.Main() Error: (03/08/2018 05:00:03 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoId={53B3644C-4B55-4E96-84A4-F373CE0AF442}: The user DESKTOP-ET5NQDF\Gracjan dialed a connection named T-Mobile PL which has failed. The error code returned on failure is 628. Error: (03/05/2018 07:15:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DSATray.exe, wersja: 1.2.0.6, sygnatura czasowa: 0x59c03b06 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.16299.248, sygnatura czasowa: 0x13ae3814 Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x001008c2 Identyfikator procesu powodującego błąd: 0x1d44 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3b4ad5ad54da7 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel Driver and Support Assistant\DSATray.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 7d2c7f20-2222-4169-980f-90c323b8e698 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/05/2018 07:15:07 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: DSATray.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.Exception w DSAUtility.LoggingController.TraceInformation(System.String, System.Nullable`1) w DSATray.App.OnExit(System.Windows.ExitEventArgs) w System.Windows.Application.DoShutdown() w System.Windows.Application.ShutdownImpl() w System.Windows.Application.ShutdownCallback(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.DispatcherOperation.InvokeImpl() w System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) w System.Windows.Threading.DispatcherOperation.Invoke() w System.Windows.Threading.Dispatcher.ProcessQueue() w System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) w MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w DSATray.App.Main() Error: (03/05/2018 03:51:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DSATray.exe, wersja: 1.2.0.6, sygnatura czasowa: 0x59c03b06 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.16299.248, sygnatura czasowa: 0x13ae3814 Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x001008c2 Identyfikator procesu powodującego błąd: 0x1df0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3b490ecb1eb15 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel Driver and Support Assistant\DSATray.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 76a10323-1933-4d23-903d-1a367fed3817 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/05/2018 03:51:22 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: DSATray.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.Exception w DSAUtility.LoggingController.TraceInformation(System.String, System.Nullable`1) w DSATray.App.OnExit(System.Windows.ExitEventArgs) w System.Windows.Application.DoShutdown() w System.Windows.Application.ShutdownImpl() w System.Windows.Application.ShutdownCallback(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.DispatcherOperation.InvokeImpl() w System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) w System.Windows.Threading.DispatcherOperation.Invoke() w System.Windows.Threading.Dispatcher.ProcessQueue() w System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) w MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) w System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) w System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) w System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) w MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) w MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) w System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) w System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) w System.Windows.Application.RunDispatcher(System.Object) w System.Windows.Application.RunInternal(System.Windows.Window) w System.Windows.Application.Run(System.Windows.Window) w DSATray.App.Main() Error: (03/05/2018 09:55:00 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: DSATray.exe, wersja: 1.2.0.6, sygnatura czasowa: 0x59c03b06 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.16299.248, sygnatura czasowa: 0x13ae3814 Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x001008c2 Identyfikator procesu powodującego błąd: 0x25ec Godzina uruchomienia aplikacji powodującej błąd: 0x01d3b45ee55fa76f Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Intel Driver and Support Assistant\DSATray.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 2df52905-4e57-4f7a-8b3f-53a330c94ccf Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (03/09/2018 01:35:49 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Error: (03/09/2018 01:35:34 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Error: (03/09/2018 01:35:19 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Error: (03/09/2018 01:35:04 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Error: (03/09/2018 01:34:49 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Error: (03/09/2018 01:34:34 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Error: (03/09/2018 01:34:19 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Error: (03/09/2018 01:34:04 PM) (Source: Microsoft-Windows-FilterManager) (EventID: 9) (User: ZARZĄDZANIE NT) Description: Menedżer filtrów nie może dołączyć do obiektu urządzenia kontroli (CDO) systemu plików \Device\NamedPipe. Do czasu ponownego rozruchu wszystkie woluminy skojarzone z tym systemem plików nie będą dostępne do filtrowania. Stan końcowy: 0xc000000e. Windows Defender: =================================== Date: 2018-02-28 19:17:16.899 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {1925DB7B-F0C4-41DE-8AC7-26C36F7AD244} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2018-02-28 17:27:26.337 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {E63BEA53-A96C-4CFD-80C4-B3354E59EB1A} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2018-02-25 14:33:20.463 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tilken.B!cl&threatid=2147722740&enterprise=0 Nazwa: Trojan:Win32/Tilken.B!cl Identyfikator: 2147722740 Ważność: Poważny Kategoria: Koń trojański Ścieżka: containerfile:_C:\Users\Gracjan\Downloads\IDM.v6.30.6.Setup\IDM.v6.30.6.Setup.exe;file:_C:\Users\Gracjan\Downloads\IDM.v6.30.6.Setup\IDM.v6.30.6.Setup.exe->(inno#000123);file:_C:\Windows\Logs\logfiles\log01.log Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: DESKTOP-ET5NQDF\Gracjan Nazwa procesu: C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe Wersja podpisu: AV: 1.261.1612.0, AS: 1.261.1612.0, NIS: 118.2.0.0 Wersja aparatu: AM: 1.1.14500.5, NIS: 2.1.14202.0 Date: 2018-02-25 14:33:18.128 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tilken.B!cl&threatid=2147722740&enterprise=0 Nazwa: Trojan:Win32/Tilken.B!cl Identyfikator: 2147722740 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Windows\Logs\logfiles\log01.log Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: DESKTOP-ET5NQDF\Gracjan Nazwa procesu: C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe Wersja podpisu: AV: 1.261.1612.0, AS: 1.261.1612.0, NIS: 118.2.0.0 Wersja aparatu: AM: 1.1.14500.5, NIS: 2.1.14202.0 Date: 2018-02-25 14:32:50.805 Description: Produkt Program antywirusowy Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tilken.B!cl&threatid=2147722740&enterprise=0 Nazwa: Trojan:Win32/Tilken.B!cl Identyfikator: 2147722740 Ważność: Poważny Kategoria: Koń trojański Ścieżka: file:_C:\Windows\Logs\logfiles\log01.log Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: FastPath Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: DESKTOP-ET5NQDF\Gracjan Nazwa procesu: C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe Wersja podpisu: AV: 1.261.1612.0, AS: 1.261.1612.0, NIS: 118.2.0.0 Wersja aparatu: AM: 1.1.14500.5, NIS: 2.1.14202.0 Date: 2018-03-08 18:36:49.927 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.171.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2018-03-08 18:36:49.926 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 118.2.0.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: System inspekcji sieci Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 2.1.14202.0 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2018-03-08 18:36:49.917 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.171.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2018-03-08 18:36:49.917 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.171.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2018-03-08 18:36:49.916 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.171.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. CodeIntegrity: =================================== Date: 2018-03-09 13:17:08.576 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-09 13:17:08.451 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-09 13:17:08.044 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\OSArmorDevDrv.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-08 17:21:46.549 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-08 17:21:46.388 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-08 17:21:46.005 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\OSArmorDevDrv.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-08 17:07:28.349 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-08 17:07:25.426 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i3-3217U CPU @ 1.80GHz Procent pamięci w użyciu: 61% Całkowita pamięć fizyczna: 3992.27 MB Dostępna pamięć fizyczna: 1547.6 MB Całkowita pamięć wirtualna: 4632.27 MB Dostępna pamięć wirtualna: 1859.95 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:464.36 GB) (Free:55.35 GB) NTFS Drive f: (Internet Manager) (CDROM) (Total:0.05 GB) (Free:0 GB) CDFS \\?\Volume{57ee03b7-70b4-4eed-961a-5b3486d31f17}\ (Odzyskiwanie) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS \\?\Volume{3c1bfc24-3f91-4c83-829b-2af5485a4303}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 \\?\Volume{93689b87-e754-42c0-a581-0fa292c4237c}\ () (Fixed) (Total:0.84 GB) (Free:0.31 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 07B6BF6C) Partition: GPT. ==================== Koniec Addition.txt ============================