Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 10.10.2018 Uruchomiony przez fabian.matyszczyk (24-10-2018 08:56:48) Uruchomiony z C:\Users\fabian.matyszczyk\Downloads Windows 10 Pro Wersja 1803 17134.345 (X64) (2018-05-16 04:04:08) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Admin (S-1-5-21-1235567165-3897970581-4155229704-1001 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-1235567165-3897970581-4155229704-500 - Administrator - Disabled) defaultuser0 (S-1-5-21-1235567165-3897970581-4155229704-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-1235567165-3897970581-4155229704-501 - Limited - Disabled) Konto domyślne (S-1-5-21-1235567165-3897970581-4155229704-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1235567165-3897970581-4155229704-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: F-Secure Client Security Premium 12.31 (Enabled - Up to date) {0F70A6C4-76E4-6A3B-2695-519F428B1C20} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: F-Secure Client Security Premium 12.31 (Enabled - Up to date) {B4114720-50DE-65B5-1C25-6AED390C569D} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: F-Secure Client Security Premium 12.31 (Enabled) {374B27E1-3C8B-6B63-0DCA-F8AABC585B5B} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (HKLM\...\{13DA9C7C-EBFB-40D0-94A1-55B42883DF21}) (Version: 21.2.1 - HP Inc.) Hidden Adobe Flash Player 31 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 31.0.0.122 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.8.198 - Adobe Systems, Inc.) Brother MFL-Pro Suite DCP-J152W (HKLM-x32\...\{B742757A-7658-4E09-A51A-085CF0F7F4D3}) (Version: 1.0.0.0 - Brother Industries, Ltd.) Dell SupportAssist (HKLM\...\{50EF2C72-95EC-4206-AAC3-9E84004A6140}) (Version: 3.0.1.62 - Dell Inc.) Dell Update - SupportAssist Update Plugin (HKLM\...\{6DE68941-66DE-48DE-9C80-FE60C9DE0AD4}) (Version: 4.0.1.5857 - Dell Inc.) Hidden Dell Update - SupportAssist Update Plugin (HKLM-x32\...\{1dbe752f-b00e-4567-9276-141812b20d28}) (Version: 4.0.1.5857 - Dell Inc.) Dell Update (HKLM-x32\...\{D8AE5F9D-647C-49B4-A666-1C20B44EC0E1}) (Version: 2.1.3.0 - Dell Inc.) Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP) F-Secure Client Security Premium - DeepGuard (HKLM-x32\...\F-Secure HIPS) (Version: 5.0.707 - F-Secure Corporation) F-Secure Client Security Premium - Kontrola urządzeń (HKLM-x32\...\F-Secure Device Control) (Version: 1.10.103 - F-Secure Corporation) F-Secure Client Security Premium - Narzędzie do aktualizowania oprogramowania (HKLM-x32\...\F-Secure Software Updater) (Version: 2.20.1617 - F-Secure Corporation) F-Secure Client Security Premium - Ochrona przed wirusami i szpiegami (HKLM-x32\...\F-Secure Anti-Virus) (Version: 9.52.239 - F-Secure Corporation) F-Secure Client Security Premium - Ochrona przeglądania (HKLM-x32\...\F-Secure Browsing Protection) (Version: 2.01.483 - F-Secure Corporation) F-Secure Client Security Premium - Osłona internetowa (HKLM-x32\...\F-Secure Internet Shield) (Version: 9.00 - F-Secure Corporation) F-Secure Client Security Premium - Skanowanie poczty e-mail (HKLM-x32\...\F-Secure E-mail Scanning) (Version: 8.00.106 - F-Secure Corporation) F-Secure Client Security Premium - Skanowanie ruchu w sieci Web (HKLM-x32\...\F-Secure Protocol Scanner) (Version: 3.01.276 - F-Secure Corporation) F-Secure Client Security Premium 12.31 (HKLM-x32\...\{4E4E1EC3-9559-4871-9AC3-EFD30A8F6466}) (Version: 12.31 - F-Secure Corporation) GIMP 2.8.20 (HKLM\...\GIMP-2_is1) (Version: 2.8.20 - The GIMP Team) GoToMeeting 8.36.0.10831 (HKU\S-1-5-21-3298117974-1079595429-3634343785-1116\...\GoToMeeting) (Version: 8.36.0.10831 - LogMeIn, Inc.) HP Support Solutions Framework (HKLM-x32\...\{48D9A80B-75D4-4DC9-9462-44777F0BD84C}) (Version: 12.9.24.3 - HP Inc.) Inkdraw 1.13.64 (HKLM-x32\...\Inkdraw_is1) (Version: - HSA) Inkscape 0.92.1 (HKLM-x32\...\Inkscape) (Version: 0.92.1 - Inkscape Project) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation) iVMS-4200(v2.4.1.3) (HKLM-x32\...\{7697245D-2E00-4B83-AD27-C051DE314D1F}) (Version: 2.4.1.3 - hikvision) Java 8 Update 191 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180191F0}) (Version: 8.0.1910.12 - Oracle Corporation) LG Mobile Drivers (HKLM-x32\...\{D8D0327A-72B4-4C79-9883-1B6B6C20ED2B}) (Version: 4.0.3 - LG Electronics) Microsoft Office 2013 dla Użytkowników Domowych i Małych Firm - pl-pl (HKLM\...\HomeBusinessRetail - pl-pl) (Version: 15.0.5075.1001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3298117974-1079595429-3634343785-1116\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation) Microsoft SQL Server 2005 Backward compatibility (HKLM\...\{8909B8A7-CEAB-4772-BF29-1892C4E6603B}) (Version: 8.05.2309 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Command Line Utilities (HKLM\...\{D9F711D3-3C90-4D79-9292-47C90C722E2A}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{2180B33F-3225-423E-BBC1-7798CFD3CD1F}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox 56.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 56.0.2 (x64 pl)) (Version: 56.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 56.0.2 - Mozilla) Navireo 1.30 SP1 (HKLM-x32\...\{60A97F42-F0EE-46EB-9F36-2BFDD4F965E8}) (Version: 1.30.10 - InsERT) Navitel Navigator update center (HKLM-x32\...\Navitel Navigator update center) (Version: 2.2.0.49 - Center of Navigation Technologies) NVIDIA Sterownik 3D Vision 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) NVIDIA Sterownik graficzny 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) Odinstaluj AutoControl 2.0 (HKLM-x32\...\{B57A8359-3C91-45A7-B9BE-F4C46F201F10}_is1}_is1) (Version: - AutoGuard S.A.) Office 15 Click-to-Run Extensibility Component (HKLM-x32\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-008F-0000-1000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (HKLM-x32\...\{90150000-008C-0415-0000-0000000FF1CE}) (Version: 15.0.5075.1001 - Microsoft Corporation) Hidden Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden Panel sterowania NVIDIA 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.13 - NVIDIA Corporation) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.0 - pdfforge) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7544 - Realtek Semiconductor Corp.) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synchronizator vendero (HKLM-x32\...\{8AEE347C-E3E1-41E2-B62F-DFE1A66F074F}) (Version: 6.0.1003.0 - InsERT) Hidden Vademecum Haccp (U) wer. 140.1.1.495 (HKLM-x32\...\VHCC_SG_01_is1) (Version: - ) <==== UWAGA VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Web Components (HKLM-x32\...\{03B13AF8-9625-478A-AF0E-205337B9415A}_is1) (Version: - ) WinRAR 5.40 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (Alexander Roshal) ContextMenuHandlers3: [F-Secure Shell Extension] -> {23814B80-52A2-11D0-BC1A-004095606CB9} => C:\Program Files (x86)\F-Secure\Common\fpshx.dll [2017-02-20] (F-Secure Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-09-19] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-09-19] (Alexander Roshal) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {05BB4212-A30A-4C57-9E27-A3A33B71D446} - System32\Tasks\Microsoft\Windows\GroupPolicy\{A7719E0F-10DB-4640-AD8C-490CC6AD5202} => C:\WINDOWS\system32\gpupdate.exe [2018-04-12] (Microsoft Corporation) Task: {0C11A1E0-5BE1-43D6-9859-1432334ED134} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-08-21] (HP Inc.) Task: {29878F04-75D4-4E62-9716-F79EB5710C40} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA Task: {327D605A-5D4B-46EE-AC14-D12E70AA4EC1} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-27] (HP Inc.) Task: {3C88B172-AE37-4992-8F17-1974A24F0619} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {62633456-3C01-427B-9BE9-FBE49263D6A9} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2017-09-27] (HP Inc.) Task: {629503EA-9179-4C58-B462-C6B659A422DC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2018-09-06] (HP Inc.) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6BC7B131-01CC-4033-8E1B-D6E16C8289CE} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-10] (Adobe Systems Incorporated) Task: {7040B6F6-5CEC-4B55-AEB2-CD71AE310262} - System32\Tasks\G2MUpdateTask-S-1-5-21-3298117974-1079595429-3634343785-1116 => C:\Users\fabian.matyszczyk\AppData\Local\GoToMeeting\10831\g2mupdate.exe [2018-10-15] (LogMeIn, Inc.) Task: {7ED87F77-C0C6-4BC1-BBA9-205A7BE9DF34} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation) Task: {85529BD4-7755-42F9-A3E3-46ED2FB09735} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistInstaller.exe [2018-09-07] (Dell Inc.) Task: {85B22166-2F30-4C36-8164-153DA4DF5040} - System32\Tasks\RtHDVBg_PushButton => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2015-08-04] (Realtek Semiconductor) Task: {86D5EE04-1539-4794-9B7F-9E4844FEA557} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_122_Plugin.exe [2018-10-10] (Adobe Systems Incorporated) Task: {99C8E719-5F84-46E4-9498-C4470925AAA4} - System32\Tasks\ims => C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\iVMS-4200.exe [2015-12-16] () Task: {A685BD60-BC6B-4B0E-9E33-A72AB595D6F4} - System32\Tasks\Microsoft\Windows\GroupPolicy\{3E0A038B-D834-4930-9981-E89C9BFF83AA} => C:\WINDOWS\system32\gpupdate.exe [2018-04-12] (Microsoft Corporation) Task: {BFE7ADF1-F25F-4812-B1B9-684595AC55CE} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2018-08-30] (HP Inc.) Task: {C00B2C16-79C4-4128-99D5-8CDEBCC5D1FD} - System32\Tasks\G2MUploadTask-S-1-5-21-3298117974-1079595429-3634343785-1116 => C:\Users\fabian.matyszczyk\AppData\Local\GoToMeeting\10831\g2mupload.exe [2018-10-15] (LogMeIn, Inc.) Task: {C57FCDB8-B9C2-4DC9-8A3A-83A29A077086} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {E2B9DFB4-4732-4A3F-96F2-340D3DDDED41} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-27] (HP Inc.) Task: {F145F999-FD9F-442D-88B6-631CF60A8866} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-3298117974-1079595429-3634343785-1116.job => C:\Users\fabian.matyszczyk\AppData\Local\GoToMeeting\10831\g2mupdate.exe C:\Users\fabian.matyszczyk\AppData\Local\GoToMeeting\10831MAJER\fabian.mat Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-3298117974-1079595429-3634343785-1116.job => C:\Users\fabian.matyszczyk\AppData\Local\GoToMeeting\10831\g2mupload.exe C:\Users\fabian.matyszczyk\AppData\Local\GoToMeeting\10831MAJER\fabian.mat ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2018-01-15 10:10 - 2017-01-17 04:25 - 000117440 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2017-04-07 12:07 - 2017-02-20 12:14 - 000327648 _____ () c:\program files (x86)\f-secure\daas2\daas2_x64.dll 2018-09-28 10:07 - 2018-09-28 10:07 - 002587968 _____ () C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1338\libprotobuf.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2017-05-11 17:09 - 2017-10-27 18:12 - 000133752 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-04-07 14:39 - 2015-12-16 20:11 - 010288000 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\iVMS-4200.exe 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2017-12-12 07:40 - 2017-12-12 07:40 - 000948736 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.0.118.0_x64__8wekyb3d8bbwe\e_sqlite3.dll 2018-10-09 08:36 - 2018-10-09 08:36 - 002974888 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.0.118.0_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll 2018-10-09 08:36 - 2018-10-09 08:36 - 000355840 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.0.118.0_x64__8wekyb3d8bbwe\Microsoft.Notes.Upgrade.dll 2018-03-16 07:37 - 2018-03-16 07:37 - 000631296 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.0.118.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 004644864 _____ () C:\Windows\System32\Windows.UI.Input.Inking.Analysis.dll 2018-10-09 08:36 - 2018-10-09 08:36 - 000836096 _____ () C:\Program Files\WindowsApps\Microsoft.Services.Store.Engagement_10.0.18092.0_x64__8wekyb3d8bbwe\Microsoft.Services.Store.Engagement.dll 2018-10-10 07:16 - 2018-09-20 05:38 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-10-09 08:36 - 2018-10-09 08:36 - 000165888 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.0.118.0_x64__8wekyb3d8bbwe\Microsoft.Notes.DesktopBridge.exe 2017-04-07 14:39 - 2015-12-16 14:10 - 000332800 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\DecodeProcess\DecodeProcess.exe 2017-04-07 14:39 - 2015-12-16 14:10 - 000202752 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\DecodeProcess\Base64.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000136192 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\DecodeProcess\hpr.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000191488 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\DecodeProcess\AudioRender.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000214528 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\DecodeProcess\SuperRender.dll 2018-09-27 06:37 - 2018-09-27 06:38 - 000479232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2018-09-27 06:37 - 2018-09-27 06:37 - 069128192 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-10-04 06:38 - 2017-10-04 06:39 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2018-08-31 06:36 - 2018-08-31 06:36 - 003699200 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2018-09-27 06:37 - 2018-09-27 06:38 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 2018-04-26 06:35 - 2018-04-26 06:36 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\ImagePipelineNative.dll 2018-08-31 06:36 - 2018-08-31 06:36 - 000035328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll 2018-08-22 05:57 - 2018-08-22 05:57 - 002280960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\opencv_core320.dll 2018-08-22 05:57 - 2018-08-22 05:57 - 002480640 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\opencv_imgproc320.dll 2018-04-05 06:40 - 2018-04-05 06:41 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2018-09-27 06:37 - 2018-09-27 06:38 - 014171648 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2018-08-31 06:36 - 2018-08-31 06:36 - 003544576 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2018-09-27 06:37 - 2018-09-27 06:37 - 002866176 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2018-08-31 06:36 - 2018-08-31 06:36 - 000973312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2018-07-30 06:32 - 2018-07-30 06:32 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-12 06:34 - 2018-09-12 06:34 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-09-12 06:34 - 2018-09-12 06:34 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-09-12 06:34 - 2018-09-12 06:34 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2018-09-12 06:34 - 2018-09-12 06:34 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-12 06:34 - 2018-09-12 06:34 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll 2018-09-28 10:07 - 2018-09-28 10:07 - 017042432 _____ () C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.1.6.0_x64__htrsf667h5kn2\SupportAssistClientUI.dll 2018-09-28 10:07 - 2018-09-28 10:07 - 000054128 _____ () C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.1.6.0_x64__htrsf667h5kn2\win32\SupportAssistAppWire.exe 2017-04-07 12:07 - 2017-02-20 12:14 - 000254944 _____ () c:\program files (x86)\f-secure\daas2\daas2.dll 2017-04-07 12:07 - 2017-02-20 12:13 - 000074720 _____ () C:\Program Files (x86)\F-Secure\Anti-Virus\FSAVHRES.eng 2017-04-07 12:01 - 2009-02-27 16:38 - 000139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2018-03-27 13:41 - 2018-03-27 13:41 - 000134616 _____ () C:\Program Files (x86)\Dell Update\ServiceTagPlusPlus.dll 2017-04-07 14:39 - 2015-12-16 12:58 - 000659551 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDK.dll 2017-04-07 14:39 - 2015-12-16 13:33 - 002499584 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\iVMSGUIToolkit.dll 2017-04-07 14:39 - 2015-12-16 12:56 - 000520234 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\sqlite3.dll 2017-04-07 14:39 - 2015-12-16 12:58 - 000108032 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hpr.dll 2017-04-07 14:39 - 2015-12-16 13:25 - 000163840 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\Base.dll 2017-04-07 14:39 - 2015-12-16 20:04 - 000288768 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\MultimediaComm.dll 2017-04-07 14:39 - 2015-12-16 13:27 - 000215040 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\PreviewLogical.dll 2017-04-07 14:39 - 2015-12-16 13:28 - 001092608 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\CapabilitySet.dll 2017-04-07 14:39 - 2015-12-16 13:30 - 000579584 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\PlaybackLogical.dll 2017-04-07 14:39 - 2015-12-16 13:26 - 000360960 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\DatabaseUpdate.dll 2017-04-07 14:39 - 2015-12-16 13:28 - 000493056 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\NetworkComm.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000892928 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\qwt.dll 2017-04-07 14:39 - 2015-12-16 13:25 - 000108032 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\InterProcessComm.dll 2017-04-07 14:39 - 2015-12-16 13:40 - 002417152 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\UiDataController.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000207872 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\LocalStorage.dll 2017-04-07 14:39 - 2015-12-16 13:26 - 000090624 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\EzvizComm.dll 2017-04-07 14:39 - 2015-12-16 12:56 - 000056832 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\CommLibSvr.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000037376 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\CommLibClt.dll 2017-04-07 14:39 - 2015-12-16 13:24 - 000048640 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\KeyBoard.dll 2017-04-07 14:39 - 2015-12-16 15:03 - 027884544 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\ShowRemConfig.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 000216064 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hplug.dll 2017-04-07 14:39 - 2015-12-16 13:21 - 000040960 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\Osr.dll 2017-04-07 14:39 - 2015-12-16 13:21 - 000241152 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\VcaDraw.dll 2017-04-07 14:39 - 2015-12-16 13:21 - 000153600 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\VcaPlay.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 001319936 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hlog.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000144896 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\SendMail.dll 2017-04-07 14:39 - 2015-12-16 12:56 - 000987136 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\libxml2.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000680012 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\Sadp.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000290816 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\client.dll 2017-04-07 14:39 - 2015-12-16 12:56 - 001060957 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCCore.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000233564 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HDFileSDK.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 003771392 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\PlayCtrl.dll 2017-04-07 14:39 - 2015-12-16 13:20 - 000441344 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\OSuperRender.dll 2017-04-07 14:39 - 2015-12-16 12:56 - 000340073 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\SerialSDK.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000331264 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\SystemTransform.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000077824 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\zlib1.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 000110080 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\AudioRender.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000312320 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\SuperRender.dll 2017-04-07 14:39 - 2015-12-16 13:25 - 000778240 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\plugins\skins\iVMSGUIToolKitBlackRedSkin.dll 2017-04-07 14:39 - 2015-12-16 13:25 - 005612544 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\plugins\skins\BlackRedSkin.dll 2017-04-07 14:39 - 2015-12-16 13:25 - 000047104 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\plugins\styles\iVMSStyleToolkit.dll 2017-04-07 14:39 - 2015-12-16 14:01 - 001346560 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\EncodeDevicePlugin.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000079872 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\PACKET.dll 2017-04-07 14:39 - 2015-12-16 13:43 - 001060352 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\DecodeDevicePlugin.dll 2017-04-07 14:39 - 2015-12-16 14:03 - 001490432 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\CascadingServerPlugin.dll 2017-04-07 14:39 - 2015-12-16 13:43 - 001029632 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\TranscoderDevicePlugin.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 001151090 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCGeneralCfgMgr.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000827503 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCCoreDevCfg.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000471150 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCVoiceTalk.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000344173 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCPlayBack.dll 2017-04-07 14:39 - 2015-12-16 14:01 - 000855040 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\EzvizPlugin.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000835693 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCIndustry.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 001111040 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hplugin\netstream\NetStream.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000536684 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCDisplay.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 000301056 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hplugin\Client_DataCenter\Client_DataCenter.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 000100864 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hplugin\Client_DataCenter\LibDataAccess.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000483436 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCPreview.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 000254043 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hplugin\netstream\StreamTransClient.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000372842 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\HCAlarm.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 000033792 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hplugin\netstream\StunClientLib.dll 2017-04-07 14:39 - 2015-12-16 13:03 - 000231424 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\hplugin\netstream\udt.dll 2017-04-07 14:39 - 2015-12-16 14:00 - 000927232 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\ScreenControllerPlugin.dll 2017-04-07 14:39 - 2015-12-16 13:41 - 000479232 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\TransportThirdPartyDevicePlugin.dll 2017-04-07 14:39 - 2015-12-16 13:43 - 001044480 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\AlarmHostPlugin.dll 2017-04-07 14:39 - 2015-12-16 13:43 - 000935936 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\VideoIntercomDevicePlugin.dll 2017-04-07 14:39 - 2015-12-16 13:43 - 001846784 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\MainViewPlugin.dll 2017-04-07 14:39 - 2015-12-16 13:46 - 001723392 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\PlaybackPlugin.dll 2017-04-07 14:39 - 2015-12-16 14:08 - 002918912 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\TVWallPlugin.dll 2017-04-07 14:39 - 2015-12-16 14:00 - 001822208 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\EmapPlugin.dll 2017-04-07 14:39 - 2015-12-16 13:44 - 001692160 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\AlarmHostAppPlugin.dll 2017-04-07 14:39 - 2015-12-16 13:50 - 001270784 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\VideoIntercomPlugin.dll 2017-04-07 14:39 - 2015-12-16 12:59 - 000332288 _____ () C:\Program Files\iVMS-4200 Station\iVMS-4200\iVMS-4200 Client\HCNetSDKCom\SystemTransform.dll 2018-08-21 13:23 - 2017-09-27 17:34 - 001036800 _____ () C:\Program Files (x86)\AutoControl 2.0\pg\bin\libxml2.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-3298117974-1079595429-3634343785-1116\Control Panel\Desktop\\Wallpaper -> C:\Users\fabian.matyszczyk\AppData\Local\Microsoft\Windows\Themes\Community\DesktopBackground\3albylaran-bluewaterdrop — kopia1.jpg DNS Servers: 192.168.0.2 - 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja wyłączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. HKLM\...\StartupApproved\Run32: => "BrHelp" HKU\S-1-5-21-3298117974-1079595429-3634343785-1116\...\StartupApproved\Run: => "Service for Navitel Navigator Update Center" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{7EC36258-9BB7-482C-AE02-819490900852}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{2A6A36F1-43B9-482A-8913-75EB064EF350}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{31084E41-82AA-41BF-9CF1-AC6A5F4A7049}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{6C471241-3558-46A1-A1E9-9C473548C633}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{A2F0E0B9-1704-403A-A944-1FC1B524F354}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{A8D49741-320A-4A8A-9CE4-F757725D6A12}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe ==================== Punkty Przywracania systemu ========================= 04-10-2018 16:38:31 Zaplanowany punkt kontrolny 10-10-2018 07:16:00 Windows Update 22-10-2018 12:27:40 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/24/2018 06:50:41 AM) (Source: Perflib) (EventID: 1023) (User: ) Description: System Windows nie może załadować biblioteki DLL licznika rozszerzalnego FSDFWD. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu systemu Windows. Error: (10/23/2018 10:12:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: TelemetryUtility.exe, wersja: 4.0.1.5857, sygnatura czasowa: 0x5b6e9e0a Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x049ee7cd Identyfikator procesu powodującego błąd: 0x22b8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d46aa8231fd7a6 Ścieżka aplikacji powodującej błąd: C:\Program Files\Dell\SARemediation\audit\TelemetryUtility.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 4c79d97b-20d7-4860-bbfa-d475e1ea7257 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (10/23/2018 10:12:44 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Aplikacja: TelemetryUtility.exe Wersja architektury: v4.0.30319 Opis: proces został przerwany z powodu nieobsłużonego wyjątku. Informacje o wyjątku: System.NullReferenceException w TelemetryUtility.Program.TelemetrySendTimes() w System.Threading.ThreadHelper.ThreadStart_Context(System.Object) w System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) w System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) w System.Threading.ThreadHelper.ThreadStart() Error: (10/23/2018 06:47:07 AM) (Source: Perflib) (EventID: 1023) (User: ) Description: System Windows nie może załadować biblioteki DLL licznika rozszerzalnego FSDFWD. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu systemu Windows. Error: (10/22/2018 03:57:39 PM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: Event-ID 0 Error: (10/22/2018 03:57:39 PM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: Event-ID 0 Error: (10/22/2018 06:40:33 AM) (Source: Perflib) (EventID: 1023) (User: ) Description: System Windows nie może załadować biblioteki DLL licznika rozszerzalnego FSDFWD. Pierwsze cztery bajty (DWORD) sekcji danych Data zawierają kod błędu systemu Windows. Error: (10/19/2018 03:08:09 PM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: Event-ID 0 Dziennik System: ============= Error: (10/24/2018 08:06:27 AM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1110) (User: MAJER) Description: Przetwarzanie zasad grupy nie powiodło się. System Windows nie mógł określić, czy konto użytkownika i komputera należą do tego samego lasu. Upewnij się, że nazwa domeny użytkownika jest zgodna z nazwą zaufanej domeny znajdującej się w tym samym lesie co konto komputera. Error: (10/24/2018 06:41:39 AM) (Source: bowser) (EventID: 8003) (User: ) Description: Przeglądarka główna odebrała anons serwera z komputera JAROSŁAW. Komputer ten zachowuje się tak, jakby był przeglądarką główną dla domeny w transporcie NetBT_Tcpip_{F4E47305-8CAA-4CC7-944A-5FED851A595C}. Przeglądarka główna właśnie jest zatrzymywana albo wymuszany jest wybór. Error: (10/24/2018 06:34:27 AM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1129) (User: MAJER) Description: Przetwarzanie zasad grupy nie powiodło się z powodu braku łączności sieciowej z kontrolerem domeny. To może być stan przejściowy. Po połączeniu komputera z kontrolerem domeny i pomyślnym przetworzeniu zasad grupy powinien zostać wygenerowany komunikat o powodzeniu. Jeśli komunikat o powodzeniu nie zostanie wyświetlony w ciągu kilku godzin, skontaktuj się z administratorem. Error: (10/23/2018 02:14:47 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1110) (User: MAJER) Description: Przetwarzanie zasad grupy nie powiodło się. System Windows nie mógł określić, czy konto użytkownika i komputera należą do tego samego lasu. Upewnij się, że nazwa domeny użytkownika jest zgodna z nazwą zaufanej domeny znajdującej się w tym samym lesie co konto komputera. Error: (10/23/2018 12:18:47 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1110) (User: MAJER) Description: Przetwarzanie zasad grupy nie powiodło się. System Windows nie mógł określić, czy konto użytkownika i komputera należą do tego samego lasu. Upewnij się, że nazwa domeny użytkownika jest zgodna z nazwą zaufanej domeny znajdującej się w tym samym lesie co konto komputera. Error: (10/23/2018 10:22:47 AM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1110) (User: MAJER) Description: Przetwarzanie zasad grupy nie powiodło się. System Windows nie mógł określić, czy konto użytkownika i komputera należą do tego samego lasu. Upewnij się, że nazwa domeny użytkownika jest zgodna z nazwą zaufanej domeny znajdującej się w tym samym lesie co konto komputera. Error: (10/23/2018 08:26:46 AM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1110) (User: MAJER) Description: Przetwarzanie zasad grupy nie powiodło się. System Windows nie mógł określić, czy konto użytkownika i komputera należą do tego samego lasu. Upewnij się, że nazwa domeny użytkownika jest zgodna z nazwą zaufanej domeny znajdującej się w tym samym lesie co konto komputera. Error: (10/23/2018 06:30:46 AM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1129) (User: MAJER) Description: Przetwarzanie zasad grupy nie powiodło się z powodu braku łączności sieciowej z kontrolerem domeny. To może być stan przejściowy. Po połączeniu komputera z kontrolerem domeny i pomyślnym przetworzeniu zasad grupy powinien zostać wygenerowany komunikat o powodzeniu. Jeśli komunikat o powodzeniu nie zostanie wyświetlony w ciągu kilku godzin, skontaktuj się z administratorem. CodeIntegrity: =================================== Date: 2018-06-21 12:14:23.623 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\F-Secure\HIPS\fshook64.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz Procent pamięci w użyciu: 55% Całkowita pamięć fizyczna: 16334.95 MB Dostępna pamięć fizyczna: 7201.18 MB Całkowita pamięć wirtualna: 18766.95 MB Dostępna pamięć wirtualna: 7411.74 MB ==================== Dyski ================================ Drive c: (Windows 10) (Fixed) (Total:231.93 GB) (Free:177.6 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:15.67 GB) (Free:6.86 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] Drive e: (Dane) (Fixed) (Total:195.31 GB) (Free:194.83 GB) NTFS Drive f: (OS) (Fixed) (Total:720.49 GB) (Free:650.93 GB) NTFS \\?\Volume{4018e2c6-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS \\?\Volume{4018e2c6-0000-0000-0000-e01a3a000000}\ () (Fixed) (Total:0.46 GB) (Free:0.08 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 4018E2C6) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=231.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=475 MB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 931.5 GB) (Disk ID: A860F0D9) Partition 1: (Not Active) - (Size=39 MB) - (Type=DE) Partition 2: (Active) - (Size=15.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=720.5 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=195.3 GB) - (Type=0F Extended) ==================== Koniec Addition.txt ============================