Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 14-08-2019 Uruchomiony przez Kamil (19-08-2019 13:48:54) Uruchomiony z C:\Users\Kamil\Downloads Windows 10 Home Wersja 1903 18362.295 (X64) (2019-05-24 14:45:05) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1750912462-2466608372-3904659814-500 - Administrator - Disabled) Gość (S-1-5-21-1750912462-2466608372-3904659814-501 - Limited - Disabled) Kamil (S-1-5-21-1750912462-2466608372-3904659814-1004 - Administrator - Enabled) => C:\Users\Kamil Konto domyślne (S-1-5-21-1750912462-2466608372-3904659814-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1750912462-2466608372-3904659814-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Kaspersky Free (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} AS: Kaspersky Free (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Apple Application Support (32-bit) (HKLM-x32\...\{308F2F8C-9D33-4B22-8A6C-D9C13DBEF8C6}) (Version: 7.0.2 - Apple Inc.) Apple Application Support (64-bit) (HKLM\...\{0CB84A7D-9697-4526-A819-60FB050E8F05}) (Version: 7.0.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{77F8C879-88CD-4145-945A-541C35285285}) (Version: 12.0.0.1039 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.51 - Piriform) e-pity 10.1.7 za rok 2018 (HKLM-x32\...\{80D8170E-5590-218-B9ED-E24E4C99A11D}_is1) (Version: 10.1.7 - e-file sp. z o.o. sp.k.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 76.0.3809.100 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden iTunes (HKLM\...\{E89D4AAD-2ED5-40FA-B1D4-EE59211F7E0C}) (Version: 12.9.0.167 - Apple Inc.) Kaspersky Free (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden Kaspersky Free (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) K-Lite Codec Pack 14.4.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 14.4.0 - KLCP) Last.fm Scrobbler 2.1.37 (HKLM-x32\...\LastFM_is1) (Version: - Last.fm) Microsoft OneDrive (HKU\S-1-5-21-1750912462-2466608372-3904659814-1004\...\OneDriveSetup.exe) (Version: 19.123.0624.0005 - Microsoft Corporation) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.21a - Ghisler Software GmbH) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation) Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinRAR 5.60 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH) Packages: ========= Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-14] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-14] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.6132.0_x64__8wekyb3d8bbwe [2019-06-18] (Microsoft Studios) [MS Ad] MSN Pogoda -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-22] (Microsoft Corporation) [MS Ad] Poczta i Kalendarz -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-03] (Microsoft Corporation) [MS Ad] RAR Opener -> C:\Program Files\WindowsApps\DeviceDoctor.RAROpener_1.3.48.0_x64__mkdtfchztkfbm [2018-09-13] (Tiny Opener) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-04-18] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => E:\Program Files\WinRAR\rarext.dll [2018-07-16] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => E:\Program Files\WinRAR\rarext32.dll [2018-07-16] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-04-18] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-04-18] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2017-03-09] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2019-04-18] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => E:\Program Files\WinRAR\rarext.dll [2018-07-16] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => E:\Program Files\WinRAR\rarext32.dll [2018-07-16] (win.rar GmbH -> Alexander Roshal) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\Kamil\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1" ==================== Załadowane moduły (filtrowane) ============== 2019-08-19 12:54 - 2019-08-19 12:54 - 000018944 _____ () [Brak podpisu cyfrowego] C:\Users\Kamil\AppData\Local\Temp\WPLFEFC.tmp\ml_online.lng 2019-08-19 12:54 - 2019-08-19 12:54 - 000035328 _____ () [Brak podpisu cyfrowego] C:\Users\Kamil\AppData\Local\Temp\WPLFEFC.tmp\ombrowser.lng 2013-12-12 18:07 - 2013-12-12 18:07 - 000193024 _____ (Darren Owen aka DrO) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\gen_jumpex.dll 2013-12-10 00:46 - 2013-12-10 00:46 - 000010752 _____ (Darren Owen aka DrO) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\UnicodeTaskbarFix.w5s 2011-03-16 21:19 - 2011-03-16 21:19 - 001041648 _____ (Gracenote -> Gracenote) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\Gracenote\cddbuiwinamp.dll 2019-08-19 12:54 - 2019-08-19 12:54 - 000152816 _____ (Gracenote -> Gracenote) [Brak podpisu cyfrowego] C:\Users\Kamil\AppData\Local\Temp\WPLFEFC.tmp\CddbLangPL.dll 2011-03-16 21:19 - 2011-03-16 21:19 - 001615088 _____ (Gracenote -> Gracenote, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\Gracenote\cddbcontrolwinamp.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000353248 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\lastfm.dll 2018-09-23 12:21 - 2015-04-20 01:59 - 000113120 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\libvlc.dll 2018-09-23 12:21 - 2015-04-20 01:59 - 002288608 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\libvlccore.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000128992 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\listener.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000034784 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\logger.dll 2018-09-23 12:21 - 2015-04-20 01:59 - 000304608 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\phonon.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000051680 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\plugins\audio_output\libaout_directx_plugin.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000184800 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\plugins\phonon_backend\phonon_vlc.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000738784 _____ (Last.fm Limited -> ) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\unicorn.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000417248 _____ (Last.fm Limited -> Microsoft Corporation) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\MSVCP100.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000764896 _____ (Last.fm Limited -> Microsoft Corporation) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\MSVCR100.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000028640 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\plugins\imageformats\qgif4.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000203232 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\plugins\imageformats\qjpeg4.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000224224 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\plugins\imageformats\qmng4.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 002578400 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\QtCore4.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 008573408 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\QtGui4.dll 2018-09-23 12:21 - 2015-04-20 01:59 - 001054176 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\QtNetwork4.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 013112288 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\QtWebKit4.dll 2018-09-23 12:21 - 2015-04-20 01:59 - 000357856 _____ (Last.fm Limited -> Nokia Corporation and/or its subsidiary(-ies)) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\QtXml4.dll 2018-09-23 12:21 - 2015-04-20 01:59 - 001158112 _____ (Last.fm Limited -> The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\LIBEAY32.dll 2018-09-23 12:21 - 2015-04-20 02:00 - 000267232 _____ (Last.fm Limited -> The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] C:\Program Files (x86)\Last.fm\ssleay32.dll 2018-09-13 16:26 - 2013-01-10 14:19 - 000280576 _____ (Last.fm) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\gen_wa2_scrobbler.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000260096 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\libsndfile.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000086528 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\nde.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000418816 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\nsutil.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000029184 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\nxlite.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000051712 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\gen_crasher.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000031232 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\gen_hotkeys.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000026624 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\gen_tray.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000086528 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_cdda.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000049664 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_flac.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000112128 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_midi.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000164864 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_mod.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000269824 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_mp3.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000054784 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_mp4.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000247808 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_vorbis.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000024064 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_wave.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000313856 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\in_wm.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000024576 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\out_disk.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000053760 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\out_ds.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000019968 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\Plugins\out_wave.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000026112 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\albumart.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000018944 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\bmp.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000018432 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\dlmgr.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000019968 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\gif.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000017408 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\gracenote.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000624640 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\jnetlib.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000156672 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\jpeg.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000088576 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\playlist.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000086016 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\png.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000024064 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\tagz.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000089088 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\xml.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000017408 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\System\xspf.w5s 2013-12-13 04:47 - 2013-12-13 04:47 - 000088576 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\tataki.dll 2013-12-13 04:47 - 2013-12-13 04:47 - 000044544 _____ (Nullsoft, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\Winamp\zlib.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1750912462-2466608372-3904659814-1004\Control Panel\Desktop\\Wallpaper -> C:\Users\Kamil\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\369825.jpg DNS Servers: 89.231.1.206 - 217.172.224.160 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == Załączenie wejścia w fixlist spowoduje jego usunięcie. HKLM\...\StartupApproved\Run: => "IgfxTray" HKLM\...\StartupApproved\Run: => "C:\Windows\system32\V0770Ext.ax" HKLM\...\StartupApproved\Run: => "WindowsDefender" HKU\S-1-5-21-1750912462-2466608372-3904659814-1004\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1750912462-2466608372-3904659814-1004\...\StartupApproved\Run: => "CTRegRun" HKU\S-1-5-21-1750912462-2466608372-3904659814-1004\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Punkty Przywracania systemu ========================= 28-07-2019 17:49:20 Zaplanowany punkt kontrolny 07-08-2019 16:26:13 Zaplanowany punkt kontrolny 15-08-2019 16:39:59 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (08/19/2019 01:48:17 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3632,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/19/2019 01:37:57 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (5456,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/19/2019 01:30:58 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (6372,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/19/2019 01:09:08 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (2276,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/19/2019 12:59:33 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (1120,R,98) TILEREPOSITORYS-1-5-18: Wystąpił błąd -1023 (0xfffffc01) podczas otwierania pliku dziennika C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Dziennik System: ============= Error: (08/19/2019 12:49:36 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa użytkownika Schowek_3134ed3 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 3000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/19/2019 11:07:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa użytkownika Schowek_1c31276 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 3000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/18/2019 10:45:27 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa użytkownika Schowek_18f868d niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 3000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/17/2019 11:42:40 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-2MHV9AN) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/17/2019 11:42:39 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-2MHV9AN) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/17/2019 05:09:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa użytkownika Schowek_1654a05 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 3000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (08/16/2019 05:41:34 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-2MHV9AN) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (08/16/2019 05:41:34 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-2MHV9AN) Description: Serwer {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} nie zarejestrował się w modelu DCOM w wymaganym czasie. Windows Defender: =================================== Date: 2019-07-21 15:33:04.337 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {25BCB9CB-C0E4-48CA-BEFC-E165B9B0AAC2} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-06-12 15:42:47.649 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {2ED01130-4A59-4613-A228-18036A7EE4F6} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-06-12 13:54:05.448 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {4894B9CF-2926-4C2D-ADBE-EEAF49B419D0} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-06-12 13:37:23.595 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {563E5286-1DC6-4CED-B628-C6BA0D76C11D} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-06-12 13:01:37.302 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {FD47551E-0AE3-41FD-890D-237B610476B5} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2019-08-06 20:32:12.689 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: 1.299.1397.0 Poprzednia wersja analizy zabezpieczeń: 1.299.1362.0 Źródło aktualizacji: Użytkownik Typ analizy zabezpieczeń: Oprogramowanie antyszpiegowskie Typ aktualizacji: Różnica Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: 1.1.16200.1 Poprzednia wersja aparatu: 1.1.16200.1 Kod błędu: 0x80004004 Opis błędu: Operacja przerwana. Date: 2019-08-06 20:32:12.689 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: 1.299.1397.0 Poprzednia wersja analizy zabezpieczeń: 1.299.1362.0 Źródło aktualizacji: Użytkownik Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Różnica Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: 1.1.16200.1 Poprzednia wersja aparatu: 1.1.16200.1 Kod błędu: 0x80004004 Opis błędu: Operacja przerwana. CodeIntegrity: =================================== Date: 2019-08-19 12:54:52.141 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-08-19 12:54:51.591 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-08-19 12:54:51.553 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-08-19 11:11:49.444 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-08-19 11:11:49.436 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-08-19 11:11:49.356 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-08-19 11:08:08.226 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-08-19 11:08:08.219 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. ==================== Statystyki pamięci =========================== BIOS: Dell Inc. A11 12/30/2011 Motherboard: Dell Inc. 0D28YY Procesor: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz Procent pamięci w użyciu: 44% Całkowita pamięć fizyczna: 8073.05 MB Dostępna pamięć fizyczna: 4508.94 MB Całkowita pamięć wirtualna: 9353.05 MB Dostępna pamięć wirtualna: 5802.81 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:148.5 GB) (Free:122.27 GB) NTFS Drive e: (Nowy) (Fixed) (Total:148.23 GB) (Free:81.09 GB) NTFS \\?\Volume{b0e407d9-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS \\?\Volume{b0e407d9-0000-0000-0000-204225000000}\ () (Fixed) (Total:0.82 GB) (Free:0.41 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: B0E407D9) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=148.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=841 MB) - (Type=27) Partition 4: (Not Active) - (Size=148.2 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================