Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 26-10-2019 Uruchomiony przez komp (27-10-2019 19:03:00) Uruchomiony z C:\Users\komp\Desktop\Downloads Windows 7 Professional Service Pack 1 (X64) (2017-02-19 18:01:09) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2231643816-1442730312-3750214250-500 - Administrator - Disabled) Gość (S-1-5-21-2231643816-1442730312-3750214250-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2231643816-1442730312-3750214250-1002 - Limited - Enabled) Kama (S-1-5-21-2231643816-1442730312-3750214250-1003 - Limited - Enabled) => C:\Users\Kama komp (S-1-5-21-2231643816-1442730312-3750214250-1000 - Administrator - Enabled) => C:\Users\komp ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 19.021.20048 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.270 - Adobe) Adobe Flash Player ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 9.0.124.0 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{D7E0D51D-CBE7-3BD5-9270-80A10D3578C8}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.) BlueStacks App Player (HKLM\...\BlueStacks) (Version: 4.40.10.1013 - BlueStack Systems, Inc.) Cheat Engine 6.8.1 (HKLM-x32\...\Cheat Engine 6.8.1_is1) (Version: - Cheat Engine) DLL Suite 9.0 (HKLM-x32\...\{E557052E-9828-40E4-BFF6-311D3E89DB81}_is1) (Version: 9.0.0.0 - ) Dxtory version 2.0.142 (HKLM-x32\...\Dxtory2.0_is1) (Version: 2.0.142 - ExKode Co. Ltd.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Game Summary (HKU\S-1-5-21-2231643816-1442730312-3750214250-1000\...\Overwolf_nafihghfcpikebhfhdhljejkcifgbdahdhngepfb) (Version: 209.1.119 - Overwolf app) Gameforge Client (HKLM-x32\...\{d3b2a0c1-f0d0-4888-ae0b-1c5e1febdafb}_is1) (Version: 2.0.40.108 - Gameforge) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.120 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.301 - Google LLC) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.5.235 - Intel Corporation) IPTInstaller (HKLM-x32\...\{08208143-777D-4A06-BB54-71BF0AD1BB70}) (Version: 4.0.9 - HTC) Java 8 Update 221 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180221F0}) (Version: 8.0.2210.11 - Oracle Corporation) Kaspersky Secure Connection (HKLM-x32\...\{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky) K-Lite Codec Pack 14.2.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 14.2.5 - KLCP) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) McAfee True Key (HKLM\...\TrueKey) (Version: 5.3.138.1 - McAfee, LLC) McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.0.102 - McAfee, LLC.) MEmu (HKLM-x32\...\MEmu) (Version: 6.2.3.0 - Microvirt Software Technology Co. Ltd.) Metin2 pl-PL (HKLM-x32\...\{fab180a3-cd65-4b7e-bd0e-2ef77fd0c258.pl-PL}) (Version: - Gameforge) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.7.03062 - Microsoft Corporation) Microsoft Fix it Center (HKLM\...\{B7588D45-AFDC-4C93-9E2E-A100F3554B64}) (Version: 1.0.0100 - Microsoft Corporation) Microsoft Office Professional 2016 - pl-pl (HKLM\...\ProfessionalRetail - pl-pl) (Version: 16.0.9226.2114 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2231643816-1442730312-3750214250-1000\...\OneDriveSetup.exe) (Version: 19.152.0927.0012 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000 (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{a2199617-3609-410f-a8e8-e8806c73545b}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{0513c9cf-7191-45a7-ace9-ecdad03c93a4}) (Version: 12.0.40660.0 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{10dc8dbf-d3d7-4e23-be07-120fe5c66b78}) (Version: 12.0.40660.0 - Корпорация Майкрософт) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25017 (HKLM-x32\...\{d3ea57b6-46d6-4824-a20f-6b8213001903}) (Version: 14.10.25017.0 - Корпорация Майкрософт) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25017 (HKLM-x32\...\{e89464af-e7f0-4ed3-bf43-f1a5986113db}) (Version: 14.10.25017.0 - Корпорация Майкрософт) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Mozilla Firefox 70.0 (x64 pl) (HKLM\...\Mozilla Firefox 70.0 (x64 pl)) (Version: 70.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) OpenOffice 4.1.5 (HKLM-x32\...\{7076105B-6FE8-464A-AC28-FFBB2686B68F}) (Version: 4.15.9789 - Apache Software Foundation) Origin (HKLM-x32\...\Origin) (Version: 10.5.50.31938 - Electronic Arts, Inc.) Overwolf (HKLM-x32\...\Overwolf) (Version: 0.132.0.38 - Overwolf Ltd.) Porofessor.gg (HKU\S-1-5-21-2231643816-1442730312-3750214250-1000\...\Overwolf_pibhbkkgefgheeglaeemkkfjlhidhcedalapdggh) (Version: 0.81.0 - Overwolf app) PZ Signer (wersja 1.3.16) (HKLM-x32\...\{3534EE46-29C9-47C7-811E-2AE93B2D6745}_is1) (Version: 1.3.16 - Pentacomp Systemy Informatyczne S.A.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.49.927.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7027 - Realtek Semiconductor Corp.) Sandboxie 5.16 (64-bit) (HKLM\...\Sandboxie) (Version: 5.16 - Sandboxie Holdings, LLC) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SteelSeries Engine 3.16.1 (HKLM\...\SteelSeries Engine 3) (Version: 3.16.1 - SteelSeries ApS) TeamSpeak 3 Client (HKU\S-1-5-21-2231643816-1442730312-3750214250-1000\...\TeamSpeak 3 Client) (Version: 3.1.1 - TeamSpeak Systems GmbH) The Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.67.2 - Electronic Arts) The Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.56.52.1020 - Electronic Arts Inc.) Tweaking.com - Windows Repair (HKLM-x32\...\Tweaking.com - Windows Repair) (Version: 4.6.0 - Tweaking.com) Unity Web Player (HKU\S-1-5-21-2231643816-1442730312-3750214250-1000\...\UnityWebPlayer) (Version: 5.3.5f1 - Unity Technologies ApS) WallpaperSuite (HKU\S-1-5-21-2231643816-1442730312-3750214250-1000\...\WallpaperSuite) (Version: 1.0.0.1 - WallpaperSuite) Wiedźmin: Edycja rozszerzona wersja 1.6 (HKLM-x32\...\Wiedźmin: Edycja rozszerzona_is1) (Version: 1.6 - CD Projekt RED) Windows Driver Package - Microsoft (xusb21) XnaComposite (08/13/2009 2.1.0.1349) (HKLM\...\0AEBEF6F936CFE16E003F7E141631FAB754D9816) (Version: 08/13/2009 2.1.0.1349 - Microsoft) WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2231643816-1442730312-3750214250-1000_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-2231643816-1442730312-3750214250-1000_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-2231643816-1442730312-3750214250-1000_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-2231643816-1442730312-3750214250-1000_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\ooofilt_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-2231643816-1442730312-3750214250-1000_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\propertyhdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-2231643816-1442730312-3750214250-1000_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-2231643816-1442730312-3750214250-1000_Classes\CLSID\{F7B8E2CA-97DF-4974-BDF1-3D93EDC93A5E}\InprocServer32 -> C:\Users\komp\AppData\Local\WallpaperSuite\WallpaperSuiteLib64.dll (WallpaperSuite) [Brak podpisu cyfrowego] ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Programy\Winrar\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Programy\Winrar\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers4: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Brak pliku ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2012-06-20] (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Programy\Winrar\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Programy\Winrar\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [176416 2012-01-18] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.xtor] => C:\Windows\system32\DxtoryCodec.dll [2606144 2015-08-10] (ExKode Co.Ltd. -> ExKode Co. Ltd.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [307488 2012-01-18] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.xtor] => C:\Windows\SysWOW64\DxtoryCodec.dll [2499648 2015-08-10] (ExKode Co.Ltd. -> ExKode Co. Ltd.) HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2008-09-04] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2008-09-04] (Electronic Arts -> On2.com) ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============== 2012-06-20 16:46 - 2012-06-20 16:46 - 000837632 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll 2012-06-20 16:45 - 2012-06-20 16:45 - 000004608 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiamplk.dll 2019-03-06 19:18 - 2019-03-06 19:18 - 002146304 _____ (Holtek Semiconductor Inc.) [Brak podpisu cyfrowego] C:\Program Files\SteelSeries\SteelSeries Engine 3\HIDDLL.dll 2019-03-06 19:18 - 2019-03-06 19:18 - 002284032 _____ (Holtek) [Brak podpisu cyfrowego] C:\Program Files\SteelSeries\SteelSeries Engine 3\ISPDLL.dll 2017-02-19 19:09 - 2012-05-20 17:24 - 000073728 ____R (Intel Corporation) [Brak podpisu cyfrowego] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.dll 2018-03-26 12:07 - 2018-03-26 12:07 - 000126976 _____ (Microsoft Corporation) [Brak podpisu cyfrowego] C:\Windows\Microsoft.Net\assembly\GAC_64\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 2019-09-23 09:53 - 2019-10-16 11:28 - 001277440 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] D:\Kama\Origin\LIBEAY32.dll 2019-09-23 09:53 - 2019-10-16 11:28 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Brak podpisu cyfrowego] D:\Kama\Origin\ssleay32.dll 2019-09-23 09:53 - 2019-10-16 11:27 - 001611264 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] D:\Kama\Origin\platforms\qwindows.dll 2019-09-23 09:53 - 2019-10-16 11:28 - 005487104 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] D:\Kama\Origin\Qt5Core.dll 2019-09-23 09:53 - 2019-10-16 11:28 - 005841920 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] D:\Kama\Origin\Qt5Gui.dll 2019-09-23 09:53 - 2019-10-16 11:28 - 001179136 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] D:\Kama\Origin\Qt5Network.dll 2019-09-23 09:53 - 2019-10-16 11:28 - 005089792 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] D:\Kama\Origin\Qt5Widgets.dll 2019-09-23 09:53 - 2019-10-16 11:28 - 000184832 _____ (The Qt Company Ltd) [Brak podpisu cyfrowego] D:\Kama\Origin\Qt5Xml.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [466] ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BFE => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\camsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dps => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\lfsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\semgrsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\shellhwdetection => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TokenBroker => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WSService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\camsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dps => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\lfsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SamSs => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\semgrsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\shellhwdetection => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv2 => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srvnet => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TokenBroker => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WSService => ""="Service" ==================== Powiązania plików (filtrowane) =============== ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2009-07-14 03:34 - 2019-10-27 16:51 - 000000855 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\AMD APP\bin\x86_64;C:\Program Files (x86)\AMD APP\bin\x86;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static HKU\S-1-5-21-2231643816-1442730312-3750214250-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\komp\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: BEService => 3 MSCONFIG\Services: PassThru Service => 2 MSCONFIG\Services: SbieSvc => 2 MSCONFIG\Services: Steam Client Service => 3 MSCONFIG\startupreg: background_fault => "C:\Users\komp\AppData\Local\background_fault\aswRD.exe" "C:\Users\komp\AppData\Local\background_fault\bf.dll",background_fault_collector MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: Discord => C:\Users\komp\AppData\Local\Discord\app-0.0.301\Discord.exe MSCONFIG\startupreg: EA Core => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent MSCONFIG\startupreg: GameplayTimeTracker => "D:\Programy\Gameplay Time Tracker\GameplayTimeTracker.exe" MSCONFIG\startupreg: SandboxieControl => "D:\Programy\Piaskownica\SbieCtrl.exe" MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: Steam => "D:\Steam\steam.exe" -silent ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe Brak pliku FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe Brak pliku FirewallRules: [{19F34768-012C-4165-A926-F85F8DD8A9DA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8BA6B748-E32D-46E3-88E1-4C52615E0FBC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{3ED27028-1021-4CFB-97DD-74214CBD9448}] => (Allow) D:\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{C9535635-C83C-46B2-9AF8-33C29CFC6385}] => (Allow) D:\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{ED45DACE-15EF-444D-9640-94D6A29906A2}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{5220333B-F772-40C8-B40E-126A42DCD738}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [TCP Query User{59F97D9F-260D-49F4-967B-E187ACCB5F14}D:\gry\cs1.6\counter strike 1.6 hd\hl.exe] => (Allow) D:\gry\cs1.6\counter strike 1.6 hd\hl.exe (Valve) [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{CA90DE15-04A6-4DF6-8FCF-65CAAC524C90}D:\gry\cs1.6\counter strike 1.6 hd\hl.exe] => (Allow) D:\gry\cs1.6\counter strike 1.6 hd\hl.exe (Valve) [Brak podpisu cyfrowego] FirewallRules: [{752E9699-A6AC-4257-A215-839927E94032}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{53632066-94B0-4D43-B187-D7FC956E81D6}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [TCP Query User{FC63447A-32F7-438B-A493-FCB4B28262FB}D:\gry\cs1.6s\hl.exe] => (Allow) D:\gry\cs1.6s\hl.exe (Valve) [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{EFF6237A-AF19-45EA-841B-D8D121C8E41B}D:\gry\cs1.6s\hl.exe] => (Allow) D:\gry\cs1.6s\hl.exe (Valve) [Brak podpisu cyfrowego] FirewallRules: [{33E86125-FE01-4E07-9160-CE95AE5214FC}] => (Allow) D:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe (Techland) [Brak podpisu cyfrowego] FirewallRules: [{ED6CF8F5-FD2B-4FBB-8648-0274F6D93CED}] => (Allow) D:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe (Techland) [Brak podpisu cyfrowego] FirewallRules: [{E8D2498D-EA77-4B36-B8FB-1EF1E247D274}] => (Allow) D:\Steam\steamapps\common\Dying Light\DyingLightGame.exe (Techland Sp. z o.o. -> Techland) FirewallRules: [{2CBEEE1B-4B6B-4E73-AA1F-BAE0C5F68BB8}] => (Allow) D:\Steam\steamapps\common\Dying Light\DyingLightGame.exe (Techland Sp. z o.o. -> Techland) FirewallRules: [TCP Query User{584EDE8F-7E3D-4901-A797-2949947281EA}D:\gry\cs1.6\counter strike 1.6 hd\hl.exe] => (Block) D:\gry\cs1.6\counter strike 1.6 hd\hl.exe (Valve) [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{70DDCA29-AB58-4D2D-822D-C862063F4F08}D:\gry\cs1.6\counter strike 1.6 hd\hl.exe] => (Block) D:\gry\cs1.6\counter strike 1.6 hd\hl.exe (Valve) [Brak podpisu cyfrowego] FirewallRules: [{05702A09-49D0-49E9-A3F9-4570B389E354}] => (Allow) C:\ProgramData\VALOFEEU\NGM\NGM.exe (valofe Co.,Ltd. -> Nexon) FirewallRules: [{22616143-2FDC-459E-86A1-EEF21C0D34D3}] => (Allow) C:\ProgramData\VALOFEEU\NGM\NGM.exe (valofe Co.,Ltd. -> Nexon) FirewallRules: [{773D640D-06CE-4C9F-9E5B-A64BEF67B54B}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{E196AB36-64E8-4F79-B0B0-89DAC75F1739}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{995140A6-8B20-45C9-AF85-69B7536E85A9}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe (BlueStack Systems, Inc. -> BlueStack Systems, Inc.) FirewallRules: [{BE532D06-D82C-49FF-AB1D-F1D6B161B14C}] => (Allow) D:\Steam\steamapps\common\Combat Arms Reloaded\Engine.exe (valofe Co.,Ltd. -> VALOFE) FirewallRules: [{1AA7FFDA-3714-4C28-B5CB-30E2E98CFD0B}] => (Allow) D:\Steam\steamapps\common\Combat Arms Reloaded\Engine.exe (valofe Co.,Ltd. -> VALOFE) FirewallRules: [TCP Query User{0810D1BC-BD34-4439-A5C6-E09978E0EAE2}D:\gry\lol\game\league of legends.exe] => (Allow) D:\gry\lol\game\league of legends.exe (Riot Games, Inc. -> ) FirewallRules: [UDP Query User{DF574219-C8B0-4877-8B8D-268548D76307}D:\gry\lol\game\league of legends.exe] => (Allow) D:\gry\lol\game\league of legends.exe (Riot Games, Inc. -> ) FirewallRules: [{62D0BB0F-73B6-4CC2-9212-E63656C1CA6B}] => (Allow) D:\Steam\steamapps\common\Gothic II\system\Gothic2.exe (Piranha Bytes) [Brak podpisu cyfrowego] FirewallRules: [{FDFFE946-3917-4189-9C38-08D28CBE46CD}] => (Allow) D:\Steam\steamapps\common\Gothic II\system\Gothic2.exe (Piranha Bytes) [Brak podpisu cyfrowego] FirewallRules: [{D95CF83B-195D-4C12-BF66-C439293BD0DD}] => (Allow) D:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe (Techland) [Brak podpisu cyfrowego] FirewallRules: [{B240E556-1888-4BA8-BA75-ACDFE89145E2}] => (Allow) D:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe (Techland) [Brak podpisu cyfrowego] FirewallRules: [{3DE89D17-B1C5-4DFB-864E-5BC36964395F}] => (Allow) D:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{E6E57C65-849A-4B04-BBA0-28E235F6C6E7}] => (Allow) D:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{8AAADB6B-5619-449A-8CCD-15E588C076CD}] => (Allow) D:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{2DBB2976-3F4C-43B1-9D57-434CAD1C3F88}] => (Allow) D:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{D52C778D-B3A1-48C3-B74F-D2076C1AD88E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{B2F69427-9C93-480F-A187-FD4E2DE1BC75}] => (Allow) D:\Gry\LOL\LeagueClient.exe (Riot Games, Inc. -> ) FirewallRules: [{B4E4D685-94E0-4438-B2B1-601C3E76C386}] => (Allow) D:\Gry\LOL\LeagueClient.exe (Riot Games, Inc. -> ) ==================== Punkty Przywracania systemu ========================= ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Malwarebytes Anti-Exploit Description: Malwarebytes Anti-Exploit Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ESProtectionDriver Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (10/27/2019 07:09:00 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: System Windows nie może uzyskać dostępu do pliku C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.ci z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program Indeksator programu Microsoft Windows Search z powodu tego błędu. Program: Indeksator programu Microsoft Windows Search Plik: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.ci Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: C0000185 Typ dysku: 3 Error: (10/27/2019 07:09:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SearchIndexer.exe, wersja: 7.0.7601.24275, sygnatura czasowa: 0x5ba6fbb4 Nazwa modułu powodującego błąd: TQUERY.DLL, wersja: 7.0.7601.24275, sygnatura czasowa: 0x5ba700a4 Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000032428 Identyfikator procesu powodującego błąd: 0x56c Godzina uruchomienia aplikacji powodującej błąd: 0x01d58cf0c7af60cd Ścieżka aplikacji powodującej błąd: C:\Windows\system32\SearchIndexer.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\TQUERY.DLL Identyfikator raportu: d94e5467-f8e4-11e9-9a0b-74d435f4ec19 Error: (10/27/2019 07:02:18 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: System Windows nie może uzyskać dostępu do pliku C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.ci z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program Indeksator programu Microsoft Windows Search z powodu tego błędu. Program: Indeksator programu Microsoft Windows Search Plik: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.ci Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: C0000185 Typ dysku: 3 Error: (10/27/2019 07:02:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SearchIndexer.exe, wersja: 7.0.7601.24275, sygnatura czasowa: 0x5ba6fbb4 Nazwa modułu powodującego błąd: TQUERY.DLL, wersja: 7.0.7601.24275, sygnatura czasowa: 0x5ba700a4 Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000032428 Identyfikator procesu powodującego błąd: 0x170c Godzina uruchomienia aplikacji powodującej błąd: 0x01d58cf00bb47200 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\SearchIndexer.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\TQUERY.DLL Identyfikator raportu: e9ce7196-f8e3-11e9-9a0b-74d435f4ec19 Error: (10/27/2019 06:54:55 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: System Windows nie może uzyskać dostępu do pliku C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.ci z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program Indeksator programu Microsoft Windows Search z powodu tego błędu. Program: Indeksator programu Microsoft Windows Search Plik: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.ci Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: C0000185 Typ dysku: 3 Error: (10/27/2019 06:54:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SearchIndexer.exe, wersja: 7.0.7601.24275, sygnatura czasowa: 0x5ba6fbb4 Nazwa modułu powodującego błąd: TQUERY.DLL, wersja: 7.0.7601.24275, sygnatura czasowa: 0x5ba700a4 Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000032428 Identyfikator procesu powodującego błąd: 0xa7c Godzina uruchomienia aplikacji powodującej błąd: 0x01d58ce89654c912 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\SearchIndexer.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\TQUERY.DLL Identyfikator raportu: e1cbad43-f8e2-11e9-9a0b-74d435f4ec19 Error: (10/27/2019 06:34:41 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: System Windows nie może uzyskać dostępu do pliku C:\Windows\System32\vssapi.dll z jednej z następujących przyczyn: problem z połączeniem sieciowym; problem z dyskiem, na którym jest przechowywany plik; problem ze sterownikami magazynu zainstalowanymi na tym komputerze; brak dysku. System Windows zamknął program Usługa kopiowania woluminów w tle Microsoft® z powodu tego błędu. Program: Usługa kopiowania woluminów w tle Microsoft® Plik: C:\Windows\System32\vssapi.dll Wartość błędu jest wyświetlona w sekcji Dodatkowe dane. Akcja użytkownika 1. Otwórz plik ponownie. Ta sytuacja może być przejściowym problemem, który sam się rozwiąże po ponownym uruchomieniu programu. 2. Jeśli nadal nie można uzyskać dostępu do pliku i - jest w sieci, administrator sieci powinien sprawdzić, czy nie ma problemu z siecią i czy można skontaktować się z serwerem. - jest na dysku wymiennym, na przykład dyskietce lub dysku CD-ROM, sprawdź, czy cały dysk jest włożony do komputera. 3. Sprawdź i napraw system plików, uruchamiając program CHKDSK. Aby uruchomić program CHKDSK, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie CMD, a następnie kliknij przycisk OK. W wierszu polecenia wpisz polecenie CHKDSK /F, a następnie naciśnij klawisz ENTER. 4. Jeżeli problem nie ustąpi, przywróć plik z kopii zapasowej. 5. Ustal, czy można otworzyć inne pliki na tym samym dysku. Jeśli nie, dysk może być uszkodzony. Jeśli jest to dysk twardy, skontaktuj się z administratorem komputera lub dostawcą sprzętu komputerowego, aby uzyskać dalszą pomoc. Dodatkowe dane Wartość błędu: C0000185 Typ dysku: 3 Error: (10/27/2019 06:34:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: vssvc.exe, wersja: 6.1.7601.17514, sygnatura czasowa: 0x4ce7998d Nazwa modułu powodującego błąd: OLEAUT32.dll, wersja: 6.1.7601.24515, sygnatura czasowa: 0x5d5510db Kod wyjątku: 0xc0000006 Przesunięcie błędu: 0x0000000000002ff2 Identyfikator procesu powodującego błąd: 0xcd8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d58cebe3411f71 Ścieżka aplikacji powodującej błąd: C:\Windows\system32\vssvc.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\OLEAUT32.dll Identyfikator raportu: 0e68cbf3-f8e0-11e9-9a0b-74d435f4ec19 Dziennik System: ============= Error: (10/27/2019 07:09:00 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 3. Error: (10/27/2019 07:03:08 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort0. Error: (10/27/2019 07:03:08 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort0. Error: (10/27/2019 07:03:08 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort0. Error: (10/27/2019 07:03:08 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort0. Error: (10/27/2019 07:03:08 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort0. Error: (10/27/2019 07:03:08 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort0. Error: (10/27/2019 07:03:08 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort0. Windows Defender: =================================== Date: 2018-01-07 13:14:39.855 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Xeelyak&threatid=238322 Nazwa:BrowserModifier:Win32/Xeelyak Id.:238322 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:driver:iSafeKrnl;driver:iSafeKrnlBoot;driver:iSafeKrnlKit;driver:iSafeKrnlMon;driver:iSafeKrnlR3;file:c:\program files (x86)\elex-tech\yac\cfg\ccc.dat;file:c:\program files (x86)\elex-tech\yac\cfg\customscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\dbucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\hyperscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\isafe.dat;file:c:\program files (x86)\elex-tech\yac\cfg\quickscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\scanfilter.dat;file:c:\program files (x86)\elex-tech\yac\cfg\ucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\updatedb.dat;file:C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll;file:c:\program files (x86)\elex-tech\yac\data\adb.dat;file:c:\program files (x86)\elex-tech\yac\data\bas.dat;file:C:\Program Files (x86)\Elex-tech\YAC\data\bts.dat;file:c:\program files (x86)\elex-tech\yac\data\bwd.dat;file:c:\program files (x86)\elex-tech\yac\data\cls.dat;file:c:\program files (x86)\elex-tech\yac\data\clx.dat;file:c:\program files Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Date: 2018-01-06 22:18:59.084 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Xeelyak&threatid=238322 Nazwa:BrowserModifier:Win32/Xeelyak Id.:238322 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:driver:iSafeKrnl;driver:iSafeKrnlBoot;driver:iSafeKrnlKit;driver:iSafeKrnlMon;driver:iSafeKrnlR3;file:c:\program files (x86)\elex-tech\yac\cfg\ccc.dat;file:c:\program files (x86)\elex-tech\yac\cfg\customscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\dbucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\hyperscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\isafe.dat;file:c:\program files (x86)\elex-tech\yac\cfg\quickscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\scanfilter.dat;file:c:\program files (x86)\elex-tech\yac\cfg\ucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\updatedb.dat;file:C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll;file:c:\program files (x86)\elex-tech\yac\data\adb.dat;file:c:\program files (x86)\elex-tech\yac\data\bas.dat;file:C:\Program Files (x86)\Elex-tech\YAC\data\bts.dat;file:c:\program files (x86)\elex-tech\yac\data\bwd.dat;file:c:\program files (x86)\elex-tech\yac\data\cls.dat;file:c:\program files (x86)\elex-tech\yac\data\clx.dat;file:c:\program files Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Date: 2018-01-04 21:09:00.526 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Xeelyak&threatid=238322 Nazwa:BrowserModifier:Win32/Xeelyak Id.:238322 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:driver:iSafeKrnl;driver:iSafeKrnlBoot;driver:iSafeKrnlKit;driver:iSafeKrnlMon;driver:iSafeKrnlR3;file:c:\program files (x86)\elex-tech\yac\cfg\ccc.dat;file:c:\program files (x86)\elex-tech\yac\cfg\customscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\dbucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\hyperscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\isafe.dat;file:c:\program files (x86)\elex-tech\yac\cfg\quickscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\scanfilter.dat;file:c:\program files (x86)\elex-tech\yac\cfg\ucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\updatedb.dat;file:C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll;file:c:\program files (x86)\elex-tech\yac\data\adb.dat;file:c:\program files (x86)\elex-tech\yac\data\bas.dat;file:C:\Program Files (x86)\Elex-tech\YAC\data\bts.dat;file:c:\program files (x86)\elex-tech\yac\data\bwd.dat;file:c:\program files (x86)\elex-tech\yac\data\cls.dat;file:c:\program files (x86)\elex-tech\yac\data\clx.dat;file:c:\program files Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Date: 2018-01-01 17:36:56.311 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Xeelyak&threatid=238322 Nazwa:BrowserModifier:Win32/Xeelyak Id.:238322 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:driver:iSafeKrnl;driver:iSafeKrnlBoot;driver:iSafeKrnlKit;driver:iSafeKrnlMon;driver:iSafeKrnlR3;file:c:\program files (x86)\elex-tech\yac\cfg\ccc.dat;file:c:\program files (x86)\elex-tech\yac\cfg\customscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\dbucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\hyperscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\isafe.dat;file:c:\program files (x86)\elex-tech\yac\cfg\quickscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\scanfilter.dat;file:c:\program files (x86)\elex-tech\yac\cfg\ucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\updatedb.dat;file:C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll;file:c:\program files (x86)\elex-tech\yac\data\adb.dat;file:c:\program files (x86)\elex-tech\yac\data\bas.dat;file:C:\Program Files (x86)\Elex-tech\YAC\data\bts.dat;file:c:\program files (x86)\elex-tech\yac\data\bwd.dat;file:c:\program files (x86)\elex-tech\yac\data\cls.dat;file:c:\program files (x86)\elex-tech\yac\data\clx.dat;file:c:\program files Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Date: 2018-01-01 04:30:47.528 Description: Podczas skanowania produktu Windows Defender wykryto program szpiegujący lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Xeelyak&threatid=238322 Nazwa:BrowserModifier:Win32/Xeelyak Id.:238322 Ważność:Wysoki Kategoria:Program modyfikujący przeglądarkę Znaleziona ścieżka:driver:iSafeKrnl;driver:iSafeKrnlBoot;driver:iSafeKrnlKit;driver:iSafeKrnlMon;driver:iSafeKrnlR3;file:c:\program files (x86)\elex-tech\yac\cfg\ccc.dat;file:c:\program files (x86)\elex-tech\yac\cfg\customscan.dat;file:C:\Program Files (x86)\Elex-tech\YAC\cfg\dbucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\hyperscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\isafe.dat;file:c:\program files (x86)\elex-tech\yac\cfg\quickscan.dat;file:c:\program files (x86)\elex-tech\yac\cfg\scanfilter.dat;file:c:\program files (x86)\elex-tech\yac\cfg\ucg.dat;file:c:\program files (x86)\elex-tech\yac\cfg\updatedb.dat;file:C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll;file:c:\program files (x86)\elex-tech\yac\data\adb.dat;file:c:\program files (x86)\elex-tech\yac\data\bas.dat;file:C:\Program Files (x86)\Elex-tech\YAC\data\bts.dat;file:c:\program files (x86)\elex-tech\yac\data\bwd.dat;file:c:\program files (x86)\elex-tech\yac\data\cls.dat;file:c:\program files (x86)\elex-tech\yac\data\clx.dat;file:c:\program files Typ wykrycia:Konkretne Źródło wykrycia:System Stan:Nieznane Użytkownik:ZARZĄDZANIE NT\USŁUGA SIECIOWA Nazwa procesu:c:\program files\windows defender\MpCmdRun.exe Date: 2019-10-23 20:26:22.053 Description: Działanie aparatu %1 zostało zakończone z powodu nieoczekiwanego błędu. Typ błędu:%5 Kod wyjątku:%6 Zasób:%3 Date: 2019-10-23 20:26:22.053 Description: Działanie aparatu %1 zostało zakończone z powodu nieoczekiwanego błędu. Typ błędu:%5 Kod wyjątku:%6 Zasób:%3 Date: 2019-10-23 20:06:25.268 Description: Działanie aparatu %1 zostało zakończone z powodu nieoczekiwanego błędu. Typ błędu:%5 Kod wyjątku:%6 Zasób:%3 Date: 2019-10-22 20:16:07.139 Description: Działanie aparatu %1 zostało zakończone z powodu nieoczekiwanego błędu. Typ błędu:%5 Kod wyjątku:%6 Zasób:%3 Date: 2019-10-20 19:17:44.259 Description: Działanie aparatu %1 zostało zakończone z powodu nieoczekiwanego błędu. Typ błędu:%5 Kod wyjątku:%6 Zasób:%3 ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. F5 11/14/2013 Płyta główna: Gigabyte Technology Co., Ltd. B75M-D2V Procesor: Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz Procent pamięci w użyciu: 50% Całkowita pamięć fizyczna: 8133.96 MB Dostępna pamięć fizyczna: 4055.65 MB Całkowita pamięć wirtualna: 16266.07 MB Dostępna pamięć wirtualna: 11477.97 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:97.56 GB) (Free:31.85 GB) NTFS Drive d: () (Fixed) (Total:368.1 GB) (Free:186.49 GB) NTFS \\?\Volume{cd0818c4-f6cc-11e6-b80a-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: FA53EF31) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=97.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=368.1 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt ============================