Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 08-07-2020 01 Uruchomiony przez Super Zabaweczki (09-07-2020 20:03:35) Uruchomiony z C:\Users\super\Desktop\Nowy folder (4) Windows 10 Pro Wersja 1903 18362.900 (X64) (2019-11-07 15:50:54) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1850963364-1419611553-3944585861-500 - Administrator - Disabled) Gość (S-1-5-21-1850963364-1419611553-3944585861-501 - Limited - Disabled) Konto domyślne (S-1-5-21-1850963364-1419611553-3944585861-503 - Limited - Disabled) Super Zabaweczki (S-1-5-21-1850963364-1419611553-3944585861-1001 - Administrator - Enabled) => C:\Users\super WDAGUtilityAccount (S-1-5-21-1850963364-1419611553-3944585861-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 20.009.20074 - Adobe Systems Incorporated) CCleaner (HKLM\...\CCleaner) (Version: 5.68 - Piriform) Chrome Remote Desktop Host (HKLM-x32\...\{654C49EB-D47E-4319-B719-DEEC73787B51}) (Version: 83.0.4103.2 - Google Inc.) Firmware Downloader and ZBI Key Manager (HKLM-x32\...\Firmware Downloader and ZBI Key Manager) (Version: 3.0.1.28 - Zebra Technologies LLC) GIMP 2.10.14 (HKLM\...\GIMP-2_is1) (Version: 2.10.14 - The GIMP Team) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden InPost Sello wersja 1.9.3 (HKLM-x32\...\{140C5490-2009-4750-849F-CBCFAEF318BF}}_is1) (Version: 1.9.3 - InPost) InsERT GT 1.62 HF1 (HKLM-x32\...\{F9450CE0-23C6-4DB4-9DD0-6C9172E95B0F}) (Version: 1.62.1 - InsERT) Malwarebytes version 4.1.2.73 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.2.73 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 83.0.478.61 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.129.31 - ) Microsoft ODBC Driver 11 for SQL Server (HKLM\...\{A22EED3F-6DB6-4987-8023-6C6B7030E554}) (Version: 12.2.5000.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1850963364-1419611553-3944585861-1001\...\OneDriveSetup.exe) (Version: 20.084.0426.0007 - Microsoft Corporation) Microsoft SQL Server 2005 Backward compatibility (HKLM\...\{8909B8A7-CEAB-4772-BF29-1892C4E6603B}) (Version: 8.05.2309 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Command Line Utilities (HKLM\...\{D9F711D3-3C90-4D79-9292-47C90C722E2A}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Management Objects (x64) (HKLM\...\{F10ADDB9-839B-448B-BD2E-3BCB5C1E4B55}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{2180B33F-3225-423E-BBC1-7798CFD3CD1F}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server 2008 Setup Support Files (HKLM\...\{6292D514-17A4-403F-98F9-E150F10C043D}) (Version: 10.3.5500.0 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{C20DACBE-19F2-47FF-AD22-BBB493499346}) (Version: 11.2.5643.3 - Microsoft Corporation) Microsoft SQL Server 2014 (64-bit) (HKLM\...\Microsoft SQL Server SQLServer2014) (Version: - Microsoft Corporation) Microsoft SQL Server 2014 Setup (English) (HKLM\...\{E0AE1947-4991-475D-B972-15C90905915A}) (Version: 12.2.5000.0 - Microsoft Corporation) Microsoft SQL Server 2014 Transact-SQL ScriptDom (HKLM\...\{E8C99927-8E6E-4B6B-B80C-1B8B23B1767D}) (Version: 12.2.5000.0 - Microsoft Corporation) Microsoft SQL Server System CLR Types (x64) (HKLM\...\{4701DEDE-1888-49E0-BAE5-857875924CA2}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft VSS Writer for SQL Server 2014 (HKLM\...\{366CD715-2FF4-40B4-A8B4-A05E5D21A945}) (Version: 12.2.5000.0 - Microsoft Corporation) Mozilla Firefox 78.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 78.0.2 (x64 pl)) (Version: 78.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 70.0.1 - Mozilla) Odkurzacz (HKLM-x32\...\Odkurzacz 14.3_is1) (Version: 14.3.0.4600 - FranmoSoftware - Maciej Opaliński) OpenOffice 4.1.7 (HKLM-x32\...\{4440D601-AB49-4963-B728-BE0DCED42156}) (Version: 4.17.9800 - Apache Software Foundation) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Radmin Server 3.5.2 (HKLM-x32\...\{1B704FD1-C00F-482F-8997-82F2F19E10E7}) (Version: 3.52.1.0000 - Famatech) Radmin Viewer 3.5.2 (HKLM-x32\...\{9F9073EA-5DCE-4B23-8A0C-C7D2C89AEADC}) (Version: 3.52.1.0000 - Famatech) Radmin VPN 1.1.4 (HKLM-x32\...\{90BDBDDC-0789-4B99-99CC-8F7EA8D2BFEE}) (Version: 1.1.3970 - Famatech) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7586 - Realtek Semiconductor Corp.) Sello 1.35.1 (HKLM-x32\...\{3F7397BE-2E77-465E-86CB-2BCED26C5EB7}) (Version: 1.35.1 - InsERT) Service Pack 2 for SQL Server 2014 (KB3171021) (64-bit) (HKLM\...\KB3171021) (Version: 12.2.5000.0 - Microsoft Corporation) Smart Paczka - przysyłanie paczek do kurierów (HKLM\...\{ee3bb565-1bdc-410d-9e24-6db8535ace74}) (Version: 1.6.0.5 - ITSmart) SQL Server 2014 Common Files (HKLM\...\{BD1CD96B-FE4B-4EAE-83D4-6EF55AB5779C}) (Version: 12.2.5000.0 - Microsoft Corporation) Hidden SQL Server 2014 Common Files (HKLM\...\{F7012F84-80F5-4C25-852E-B1BA03276FE6}) (Version: 12.2.5000.0 - Microsoft Corporation) Hidden SQL Server 2014 Database Engine Services (HKLM\...\{17531BCD-C627-46A2-9F1E-7CC920E0E94A}) (Version: 12.2.5000.0 - Microsoft Corporation) Hidden SQL Server 2014 Database Engine Services (HKLM\...\{5082A9F3-AEE5-4639-9BA7-C19661BA7331}) (Version: 12.2.5000.0 - Microsoft Corporation) Hidden SQL Server 2014 Database Engine Shared (HKLM\...\{ACC530B8-B6B4-40D6-B59B-152468CF47D0}) (Version: 12.2.5000.0 - Microsoft Corporation) Hidden SQL Server 2014 Database Engine Shared (HKLM\...\{D1B847A9-B06B-4264-9EF0-78E6E1571E65}) (Version: 12.2.5000.0 - Microsoft Corporation) Hidden SQL Server Browser for SQL Server 2014 (HKLM-x32\...\{3204DE95-97D2-4261-A286-98A262E171D4}) (Version: 12.2.5000.0 - Microsoft Corporation) Sql Server Customer Experience Improvement Program (HKLM\...\{6476DB81-F263-4C04-8574-AAD31136C304}) (Version: 12.2.5000.0 - Microsoft Corporation) Hidden Sterowniki firmy InsERT 5.45.15 (HKLM-x32\...\{5605864D-13B4-42AF-AA0C-EE51468A4088}) (Version: 5.45.15 - InsERT) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 8.0.1052 - SUPERAntiSpyware.com) Synchronizator vendero (HKLM-x32\...\{62DFC289-545F-4B7E-81BC-DE6FAD97D901}) (Version: 15.1.3.0 - InsERT) Hidden TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.7.6 - TeamViewer) WinRAR 5.90 (32-bitowy) (HKLM-x32\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH) Zebra Font Downloader (HKLM-x32\...\Zebra Font Downloader_is1) (Version: - Zebra Technologies Corporation) Zebra Setup Utilities (HKLM-x32\...\{9207A8EC-3B2D-4A4A-8BF7-957FC19BB3DE}) (Version: 1.1.9.1283 - Zebra Technologies) Hidden Zebra Setup Utilities (HKLM-x32\...\Zebra Setup Utilities) (Version: 1.1.9.1283 - Zebra Technologies) Packages: ========= Bubble Witch 3 Saga -> C:\Program Files\WindowsApps\king.com.BubbleWitch3Saga_6.10.5.0_x86__kgqvnymyfvs32 [2020-06-18] (king.com) Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.39.4.0_x86__kgqvnymyfvs32 [2020-06-25] (king.com) Dodatek Aparat multimediów dla aplikacji Zdjęcia -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-11-14] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-11-08] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-11-08] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-05-03] (Microsoft Studios) [MS Ad] MSN Pogoda -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.136.734.0_x86__zpdnekdrzrea0 [2020-07-05] (Spotify AB) [Startup Task] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2020-03-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2020-03-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-07-09] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-11-20] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-07-09] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2020-03-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2020-03-30] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2019-11-11 18:23 - 2005-04-22 06:36 - 000143360 _____ () [Brak podpisu cyfrowego] C:\WINDOWS\system32\BrSNMP64.dll 2019-09-04 02:00 - 2019-09-04 02:00 - 000865280 _____ (Apache Software Foundation) [Brak podpisu cyfrowego] C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll 2019-11-11 18:23 - 2013-03-08 08:44 - 000087040 _____ (Brother Industries, Ltd.) [Brak podpisu cyfrowego] C:\WINDOWS\system32\BrNetSti.dll 2020-07-09 01:00 - 2019-02-21 18:00 - 000078336 _____ (Igor Pavlov) [Brak podpisu cyfrowego] C:\Program Files\7-Zip\7-zip.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer - Witryny zaufane i z ograniczeniami ========== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-1850963364-1419611553-3944585861-1001\...\localhost -> localhost ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2019-11-07 17:39 - 2019-11-07 17:38 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1850963364-1419611553-3944585861-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.100.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{5168894D-5E21-4AA6-9B37-CE3A3CD1BBEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{68788CC4-0029-451C-A916-A6C1043EB7D0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) ==================== Punkty Przywracania systemu ========================= 19-06-2020 17:47:34 Zaplanowany punkt kontrolny 28-06-2020 20:14:16 Zaplanowany punkt kontrolny 08-07-2020 13:46:40 Zaplanowany punkt kontrolny 09-07-2020 16:45:31 Removed Radmin Server 3.5.2. ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (07/09/2020 05:48:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: igfxHK.exe, wersja: 6.15.10.4326, sygnatura czasowa: 0x564a0be3 Nazwa modułu powodującego błąd: igfxHK.exe, wersja: 6.15.10.4326, sygnatura czasowa: 0x564a0be3 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000015953 Identyfikator procesu powodującego błąd: 0x1570 Godzina uruchomienia aplikacji powodującej błąd: 0x01d656085f4062b8 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\igfxHK.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\system32\igfxHK.exe Identyfikator raportu: 2e7758fc-6d65-446e-90b7-bccce33c1304 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (07/09/2020 05:47:21 PM) (Source: MSSQL$INSERTGT) (EventID: 824) (User: ) Description: SQL Server detected a logical consistency-based I/O error: incorrect pageid (expected 1:9; actual 0:0). It occurred during a read of page (1:9) in database ID 7 at offset 0x00000000012000 in file 'C:\Program Files\Microsoft SQL Server\MSSQL12.INSERTGT\MSSQL\Data\superzabaweczki-kopia.mdf'. Additional messages in the SQL Server error log or system event log may provide more detail. This is a severe error condition that threatens database integrity and must be corrected immediately. Complete a full database consistency check (DBCC CHECKDB). This error can be caused by many factors; for more information, see SQL Server Books Online. Error: (07/09/2020 05:39:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: igfxHK.exe, wersja: 6.15.10.4326, sygnatura czasowa: 0x564a0be3 Nazwa modułu powodującego błąd: igfxHK.exe, wersja: 6.15.10.4326, sygnatura czasowa: 0x564a0be3 Kod wyjątku: 0xc0000409 Przesunięcie błędu: 0x0000000000015953 Identyfikator procesu powodującego błąd: 0xee4 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6560721bb7d3a Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\igfxHK.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\system32\igfxHK.exe Identyfikator raportu: 04105f7a-426d-4bfd-b5a3-a1ff4a454ec9 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (07/09/2020 05:38:13 PM) (Source: MSSQL$INSERTGT) (EventID: 824) (User: ) Description: SQL Server detected a logical consistency-based I/O error: incorrect pageid (expected 1:9; actual 0:0). It occurred during a read of page (1:9) in database ID 7 at offset 0x00000000012000 in file 'C:\Program Files\Microsoft SQL Server\MSSQL12.INSERTGT\MSSQL\Data\superzabaweczki-kopia.mdf'. Additional messages in the SQL Server error log or system event log may provide more detail. This is a severe error condition that threatens database integrity and must be corrected immediately. Complete a full database consistency check (DBCC CHECKDB). This error can be caused by many factors; for more information, see SQL Server Books Online. Error: (07/09/2020 05:27:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: SecHealthUI.exe, wersja: 10.0.18362.752, sygnatura czasowa: 0x5e70487e Nazwa modułu powodującego błąd: twinapi.appcore.dll, wersja: 10.0.18362.836, sygnatura czasowa: 0xc9e8f504 Kod wyjątku: 0xc000027b Przesunięcie błędu: 0x00000000000d6558 Identyfikator procesu powodującego błąd: 0x10b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d65605587538fd Ścieżka aplikacji powodującej błąd: C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe Ścieżka modułu powodującego błąd: C:\Windows\System32\twinapi.appcore.dll Identyfikator raportu: 6848ddd8-6179-4197-bea9-a3b7cd855d47 Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.SecHealthUI_10.0.18362.449_neutral__cw5n1h2txyewy Identyfikator aplikacji względem pakietu powodującego błąd: SecHealthUI Error: (07/09/2020 04:49:57 PM) (Source: MsiInstaller) (EventID: 1013) (User: DESKTOP-HVHJA8D) Description: Produkt: Radmin Server 3.4 -- Na tym komputerze zainstalowana jest już nowsza wersja programu Radmin Server. Nie można kontynuować instalacji. Error: (07/09/2020 04:46:13 PM) (Source: MsiInstaller) (EventID: 1013) (User: DESKTOP-HVHJA8D) Description: Produkt: Radmin Viewer 3.5 -- Na tym komputerze zainstalowana jest już nowsza wersja programu Radmin Viewer. Nie można kontynuować instalacji. Error: (07/08/2020 10:51:24 PM) (Source: chromoting) (EventID: 3) (User: ) Description: Odmowa dostępu dla klienta: sylwirozw@gmail.com/chromoting_ftl_d38c93b3-eaae-435e-8334-c80d1431d251. Dziennik System: ============= Error: (07/09/2020 07:27:25 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Nalpeiron Licensing Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (07/09/2020 07:08:30 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-HVHJA8D) Description: Nie można uruchomić serwera DCOM: {0358B920-0AC7-461F-98F4-58E32CD89148}. Błąd: 2147942767 Błąd wystąpił podczas uruchamiania polecenia: C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683} Error: (07/09/2020 07:07:04 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-HVHJA8D) Description: Nie można uruchomić serwera DCOM: {0358B920-0AC7-461F-98F4-58E32CD89148}. Błąd: 2147942767 Błąd wystąpił podczas uruchamiania polecenia: C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683} Error: (07/09/2020 05:46:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa SQL Server (INSERTGT) niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (07/09/2020 05:46:27 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Usługa buforowania czcionek platformy Windows Presentation Foundation, wersja 3.0.0.0 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (07/09/2020 05:46:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Radmin VPN Control Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (07/09/2020 05:46:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa SQL Server VSS Writer niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Error: (07/09/2020 05:46:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Radmin Server V3 niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. Windows Defender: =================================== Date: 2020-07-09 17:48:40.891 Description: Funkcja Kontrolowany dostęp do folderu zablokowała aplikacji C:\Program Files\CCleaner\CCleaner64.exe możliwość wprowadzania zmian w pamięci. Godzina wykrycia: 2020-07-09T15:48:40.891Z Użytkownik: DESKTOP-HVHJA8D\Super Zabaweczki Ścieżka: \Device\Harddisk0\DR0 Nazwa procesu: C:\Program Files\CCleaner\CCleaner64.exe Wersja analizy zabezpieczeń: 1.319.1114.0 Wersja aparatu: 1.1.17200.2 Wersja produktu: 4.18.2006.10 Date: 2020-07-09 17:42:45.340 Description: Funkcja Kontrolowany dostęp do folderu zablokowała aplikacji C:\Program Files\CCleaner\CCUpdate.exe możliwość wprowadzania zmian w pamięci. Godzina wykrycia: 2020-07-09T15:42:45.338Z Użytkownik: DESKTOP-HVHJA8D\Super Zabaweczki Ścieżka: \Device\Harddisk0\DR0 Nazwa procesu: C:\Program Files\CCleaner\CCUpdate.exe Wersja analizy zabezpieczeń: 1.319.1114.0 Wersja aparatu: 1.1.17200.2 Wersja produktu: 4.18.2006.10 Date: 2020-07-09 17:42:45.338 Description: Funkcja Kontrolowany dostęp do folderu zablokowała aplikacji C:\Program Files\CCleaner\CCleaner64.exe możliwość wprowadzania zmian w pamięci. Godzina wykrycia: 2020-07-09T15:42:45.338Z Użytkownik: DESKTOP-HVHJA8D\Super Zabaweczki Ścieżka: \Device\Harddisk0\DR0 Nazwa procesu: C:\Program Files\CCleaner\CCleaner64.exe Wersja analizy zabezpieczeń: 1.319.1114.0 Wersja aparatu: 1.1.17200.2 Wersja produktu: 4.18.2006.10 Date: 2020-07-09 17:42:45.338 Description: Funkcja Kontrolowany dostęp do folderu zablokowała aplikacji C:\Program Files\CCleaner\CCleaner64.exe możliwość wprowadzania zmian w pamięci. Godzina wykrycia: 2020-07-09T15:42:45.338Z Użytkownik: DESKTOP-HVHJA8D\Super Zabaweczki Ścieżka: \Device\Harddisk0\DR0 Nazwa procesu: C:\Program Files\CCleaner\CCleaner64.exe Wersja analizy zabezpieczeń: 1.319.1114.0 Wersja aparatu: 1.1.17200.2 Wersja produktu: 4.18.2006.10 Date: 2020-07-09 17:42:07.042 Description: Funkcja Kontrolowany dostęp do folderu zablokowała aplikacji C:\Program Files\CCleaner\CCleaner64.exe możliwość wprowadzania zmian w pamięci. Godzina wykrycia: 2020-07-09T15:42:07.042Z Użytkownik: DESKTOP-HVHJA8D\Super Zabaweczki Ścieżka: \Device\Harddisk0\DR0 Nazwa procesu: C:\Program Files\CCleaner\CCleaner64.exe Wersja analizy zabezpieczeń: 1.319.1114.0 Wersja aparatu: 1.1.17200.2 Wersja produktu: 4.18.2006.10 CodeIntegrity: =================================== Date: 2020-07-09 19:21:25.385 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-07-09 19:21:07.288 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-07-09 19:20:56.477 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-07-09 19:20:54.268 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-07-09 19:19:58.299 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-07-09 19:19:57.598 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-07-09 19:19:56.449 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. Date: 2020-07-09 19:19:55.708 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. ==================== Statystyki pamięci =========================== BIOS: LENOVO FBKTCCAUS 11/21/2016 Płyta główna: LENOVO SHARKBAY Procesor: Intel(R) Core(TM) i7-4770 CPU @ 3.40GHz Procent pamięci w użyciu: 53% Całkowita pamięć fizyczna: 16265.59 MB Dostępna pamięć fizyczna: 7614.25 MB Całkowita pamięć wirtualna: 18697.59 MB Dostępna pamięć wirtualna: 9894.06 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:222.94 GB) (Free:101.81 GB) NTFS \\?\Volume{688ad113-b0bc-49bc-b800-971704be79f2}\ (Odzyskiwanie) (Fixed) (Total:0.52 GB) (Free:0.1 GB) NTFS \\?\Volume{6644050d-329a-4543-98f2-82f22a3d14c5}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt =======================