Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 05-12-2020 Uruchomiony przez WOUTempAdmin (05-12-2020 16:18:06) Uruchomiony z C:\Users\WOUTempAdmin\Downloads Windows 8.1 Pro (Update) (X64) (2015-06-17 13:16:28) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1880794358-1352242038-2731829448-500 - Administrator - Disabled) Gość (S-1-5-21-1880794358-1352242038-2731829448-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1880794358-1352242038-2731829448-1003 - Limited - Enabled) User (S-1-5-21-1880794358-1352242038-2731829448-1001 - Administrator - Enabled) => C:\Users\User WOUTempAdmin (S-1-5-21-1880794358-1352242038-2731829448-1005 - Administrator - Enabled) => C:\Users\WOUTempAdmin ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {5078598A-1FA2-C888-AA5F-A9C66537DB12} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 16.04 (HKLM-x32\...\7-Zip) (Version: 16.04 - Igor Pavlov) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) 7-Zip 19.00 (HKLM-x32\...\{23170F69-40C1-2701-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov) 7-Zip 19.00 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov) AMD Catalyst Install Manager (HKLM\...\{6119B3A6-3603-9695-0398-CDF2AF0A13F8}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Aplikacje Microsoft 365 dla przedsiębiorstw - pl-pl (HKLM\...\O365ProPlusRetail - pl-pl) (Version: 16.0.13328.20356 - Microsoft Corporation) ArcaBit x64 Prerequistes (HKLM-x32\...\{6E02C975-6E61-4B66-8C00-F2C26E7A4F26}) (Version: 13.03.6403 - ArcaBit Sp. z o.o.) Hidden Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.12.0 - Asmedia Technology) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 20.9.2437 - Avast Software) Avast Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.8.1065.0 - AVAST Software) Hidden BufferChm (HKLM-x32\...\{FA0FF682-CC70-4C57-93CD-E276F3E7537E}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) Copy (HKLM-x32\...\{9BE466FF-70B7-4DA8-807C-DB4C3610FDAA}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden Destinations (HKLM-x32\...\{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}) (Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (HKLM-x32\...\{1458BB78-1DC5-4BC0-B9A3-2B644F5A8105}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden DJ_AIO_06_F2400_SW_Min (HKLM-x32\...\{D1E8CEBA-EC2B-4B37-97B8-C87AF6302601}) (Version: 140.0.851.000 - Hewlett-Packard) Hidden F2400 (HKLM-x32\...\{60F0F139-0C04-4D9C-9C6C-DEF35766BAB3}) (Version: 140.0.851.000 - Hewlett-Packard) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 86.0.4240.198 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden GPBaseService2 (HKLM-x32\...\{BB3447F6-9553-4AA9-960E-0DB5310C5779}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Deskjet F2400 All-in-One Driver Software 14.0 Rel. 6 (HKLM\...\{BCDD692B-172D-440A-9A1B-501C71D72CC8}) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Support Solutions Framework (HKLM-x32\...\{B65BC649-C9D2-45F6-9DD6-D189BD91F02E}) (Version: 12.5.32.37 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPPhotoGadget (HKLM-x32\...\{CAE4213F-F797-439D-BD9E-79B71D115BE3}) (Version: 140.0.524.000 - Hewlett-Packard) Hidden HPProductAssistant (HKLM-x32\...\{150B6201-E9E6-4DFB-960E-CCBD53FBDDED}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{AC35A885-0F8F-4857-B7DA-6E8DFB43E6B3}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden HydraVision (HKLM-x32\...\{89CE7F9B-B4DF-8585-638B-6BD807ADE9C7}) (Version: 4.2.252.0 - Advanced Micro Devices, Inc.) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.28.1006 - Intel Corporation) MarketResearch (HKLM-x32\...\{D360FA88-17C8-4F14-B67F-13AAF9607B12}) (Version: 140.0.212.000 - Hewlett-Packard) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 87.0.664.55 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.139.59 - ) Microsoft OneDrive (HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\Teams) (Version: 1.3.00.28779 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 62.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 62.0.2 (x64 pl)) (Version: 62.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 62.0.2.6837 - Mozilla) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0415-0000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden OpenOffice 4.1.1 (HKLM-x32\...\{B5373BA3-BAD7-4EAC-A9D2-B66B41B82C57}) (Version: 4.11.9775 - Apache Software Foundation) Oprogramowanie mikroukładu Intel® (HKLM-x32\...\{d370215a-d003-43ae-a3b6-1028af64d5a1}) (Version: 10.0.20 - Intel(R) Corporation) Hidden QuickTransfer (HKLM-x32\...\{E517094C-06B6-419F-8FFD-EF4F57972130}) (Version: 140.0.98.000 - Hewlett-Packard) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.23.1126.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7293 - Realtek Semiconductor Corp.) Scan (HKLM-x32\...\{06A1D88C-E102-4527-AF70-29FFD7AF215A}) (Version: 140.0.253.000 - Hewlett-Packard) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.) SolutionCenter (HKLM-x32\...\{BC5DD87B-0143-4D14-AAE6-97109614DC6B}) (Version: 140.0.299.000 - Hewlett-Packard) Hidden Spotify (HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\Spotify) (Version: 1.0.96.181.gf6bc1b6b - Spotify AB) Status (HKLM-x32\...\{5B025634-7D5B-4B8D-BE2A-7943C1CF2D5D}) (Version: 140.0.342.000 - Hewlett-Packard) Hidden Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.3.0.9267 - Microsoft Corporation) Toolbox (HKLM-x32\...\{292F0F52-B62D-4E71-921B-89A682402201}) (Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (HKLM-x32\...\{CD31E63D-47FD-491C-8117-CF201D0AFAB5}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden VGA Boost (HKLM-x32\...\{809ACFAE-9A4D-4C60-9223-D8B615CD8CBA}}_is1) (Version: 1.0.0.8 - MSI) WebReg (HKLM-x32\...\{8EE94FD8-5F52-4463-A340-185D16328158}) (Version: 140.0.297.017 - Hewlett-Packard) Hidden Packages: ========= Adobe Reader Touch -> C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeReader_3.1.8.7675_x86__ynb6jyjzte8ga [2019-09-21] (Adobe Systems Incorporated) Biblioteka systemu Microsoft Windows dla języka JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.2.0.Preview_1.0.9431.0_neutral__8wekyb3d8bbwe [2020-10-31] (Rozszerzenia platformy Microsoft) Biblioteka systemu Microsoft Windows dla języka JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.Preview.1_1.0.9345.0_neutral__8wekyb3d8bbwe [2020-10-31] (Microsoft Platform Extensions) Frameworkuapbase -> C:\Program Files\WindowsApps\48682KiddoTest.Frameworkuapbase_1.0.0.2_neutral__81ffpr532s7pc [2020-10-31] (KiddoTest) Gry -> C:\Program Files\WindowsApps\Microsoft.XboxLIVEGames_2.0.139.0_x64__8wekyb3d8bbwe [2015-12-07] (Microsoft Corporation) [MS Ad] HP All-in-One Printer Remote -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_55.1.43.0_x86__v10z8vjag6ke6 [2016-03-24] (Hewlett-Packard Company) HP Scan and Capture -> C:\Program Files\WindowsApps\AD2F1837.HPScanandCapture_40.0.245.0_x64__v10z8vjag6ke6 [2016-03-24] (Hewlett-Packard Company) Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.0_2.0.1410.19000_x64__8wekyb3d8bbwe [2020-10-31] (Microsoft Corporation) Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.0_2.0.1410.19000_x86__8wekyb3d8bbwe [2020-10-31] (Microsoft Corporation) Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.1_2.0.1410.19000_x64__8wekyb3d8bbwe [2020-10-31] (Microsoft Corporation) Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.1_2.0.1410.19000_x86__8wekyb3d8bbwe [2020-10-31] (Microsoft Corporation) Microsoft PlayReady -> C:\Program Files\WindowsApps\Microsoft.Internal.Media.PlayReadyClient_2.3.1678.1_x64__8wekyb3d8bbwe [2020-10-31] (Microsoft Corporation) Microsoft PlayReady -> C:\Program Files\WindowsApps\Microsoft.Internal.Media.PlayReadyClient_2.3.1678.1_x86__8wekyb3d8bbwe [2020-10-31] (Microsoft Corporation) Microsoft Visual C++ Runtime Package -> C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00.Preview.Internal_12.0.20222.2_x64__8wekyb3d8bbwe [2020-10-31] (Microsoft Platform Extensions Internal) Microsoft Visual C++ Runtime Package -> C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00.Preview.Internal_12.0.20222.2_x86__8wekyb3d8bbwe [2020-10-31] (Microsoft Platform Extensions Internal) Microsoft Windows Library for JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.2.0.Preview.Internal_1.0.9385.3_neutral__8wekyb3d8bbwe [2020-10-31] (Microsoft Platform Extensions) MSN Finanse -> C:\Program Files\WindowsApps\Microsoft.BingFinance_3.0.4.344_x64__8wekyb3d8bbwe [2016-04-27] (Microsoft Corporation) [MS Ad] MSN Kuchnia -> C:\Program Files\WindowsApps\Microsoft.BingFoodAndDrink_3.0.4.336_x64__8wekyb3d8bbwe [2015-12-07] (Microsoft Corporation) [MS Ad] MSN Podróże -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2015-12-07] (Microsoft Corporation) [MS Ad] MSN Pogoda -> C:\Program Files\WindowsApps\Microsoft.BingWeather_3.0.4.350_x64__8wekyb3d8bbwe [2016-11-23] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_3.0.4.345_x64__8wekyb3d8bbwe [2016-04-29] (Microsoft Corporation) [MS Ad] MSN Wiadomości -> C:\Program Files\WindowsApps\Microsoft.BingNews_3.0.4.344_x64__8wekyb3d8bbwe [2016-04-27] (Microsoft Corporation) [MS Ad] MSN Zdrowie i fitness -> C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2015-12-07] (Microsoft Corporation) [MS Ad] Muzyka -> C:\Program Files\WindowsApps\Microsoft.ZuneMusic_2.6.672.0_x64__8wekyb3d8bbwe [2015-12-07] (Microsoft Corporation) [MS Ad] mxtest2 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.mxtest2_2.0.0.0_neutral__x35ns48czryn0 [2020-10-31] (m1df_mmengesha) Presentation Opener -> C:\Program Files\WindowsApps\BallardAppCraftery.CraftyPresentationViewer_1.1.0.15_x86__epyrqhfctk40t [2017-09-10] (Ballard App Craftery) RAR Opener -> C:\Program Files\WindowsApps\DeviceDoctor.RAROpener_1.1.0.125_neutral__mkdtfchztkfbm [2017-09-10] (Tiny Opener) Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_3.1.0.1016_x86__kzf8qxf38zg5c [2015-12-07] (Skype) [MS Ad] Test_Framework_BP_052015 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkBP052015_1.0.0.9_neutral__x35ns48czryn0 [2020-10-31] (m1df_mmengesha) Test_Framework_win81appxneutral_061115 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkwin81appxneutral06_4.0.0.7_neutral__x35ns48czryn0 [2020-10-31] (M1DF_Mmengesha) Test_FrameworkBackpublish_050515 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkBackpublish050515_1.0.0.0_neutral__x35ns48czryn0 [2020-10-31] (m1df_mmengesha) Test_FrameworkProd_062215_01 -> C:\Program Files\WindowsApps\50856m1dfLL.TestFrameworkProd06221501_1.0.0.10_neutral__nwcxtg9ehxpvt [2020-10-31] (m1df_lucyll) TESTFRAMEWORKABO2 -> C:\Program Files\WindowsApps\40538vasetest101.TESTFRAMEWORKABO2_12.0.21005.1_x64__ssm1v0s3df7zc [2020-10-31] (vasetest101) Torrex Lite - Torrent Downloader -> C:\Program Files\WindowsApps\BooStudioLLC.TorrexLite-TorrentDownloader_1.1.0.9_x86__b6e429xa66pga [2017-07-12] (Finebits OÜ) Wideo -> C:\Program Files\WindowsApps\Microsoft.ZuneVideo_2.6.446.0_x64__8wekyb3d8bbwe [2015-12-07] (Microsoft Corporation) [MS Ad] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1880794358-1352242038-2731829448-1005_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\WOUTempAdmin\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1880794358-1352242038-2731829448-1005_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\WOUTempAdmin\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-11-26] (Avast Software s.r.o. -> AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-11-26] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers1: [ArcabitShell] -> {D7824897-C8DC-49b4-B790-30F7ED16A5FD} => C:\Program Files\Arcabit\arcavir\avshell.dll -> Brak pliku ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-11-26] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-11-26] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2014-05-29] (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Brak podpisu cyfrowego] ContextMenuHandlers6: [ArcabitShell] -> {D7824897-C8DC-49b4-B790-30F7ED16A5FD} => C:\Program Files\Arcabit\arcavir\avshell.dll -> Brak pliku ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2020-11-26] (Avast Software s.r.o. -> AVAST Software) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\WOUTempAdmin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge (2).lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ==================== Załadowane moduły (filtrowane) ============= 2014-04-17 22:13 - 2014-04-17 22:13 - 000080896 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\ATI Technologies\HydraVision\HydraPlk.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000031232 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\A4.Foundation\121fbea48c2f674728bd3a222c3ac8fb\A4.Foundation.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000022528 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Actions5dc83b46#\61206a1e9eac9c238895db712cd02710\AEM.Actions.CCAA.Shared.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000013312 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.0a1309f7#\5545d01be6d0f214eac26878ed66ec86\AEM.Plugin.EEU.Shared.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000017408 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.2b6a6775#\c26388e6efc7909faf451b7ea4c6150a\AEM.Plugin.Hotkeys.Shared.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000281600 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.5d945b6b#\a946eb05de32b1852db6b1dd6760f44c\AEM.Plugin.Source.Kit.Server.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000014848 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.674d2b8a#\58e799211b7879a54e7a6d47a9a8a404\AEM.Plugin.WinMessages.Shared.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000012800 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.88aba5d2#\48bd80b9037f4f5602720715df6dbf5d\AEM.Plugin.REG.Shared.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000011776 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Plugin.GD.Shared\cfdde90d033a66330bb48cf14673fd9d\AEM.Plugin.GD.Shared.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000013312 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Server.Shared\b3450bf752f38b7da44b4ab5abcbe3cd\AEM.Server.Shared.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000267776 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\AEM.Server\414e2285381b03f1b88b902e3dc15641\AEM.Server.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000055808 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\APM.Foundation\b3efff715e88ccb3d792f05c1f54cbe0\APM.Foundation.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000122880 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\ATICCCom\0bf6ddacca3a39379f2293029dc9b9f2\ATICCCom.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000204288 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CCC.Implementation\2c7bc5647e5db81967844374486c46c0\CCC.Implementation.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000051200 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.20568423#\246a7dd6e0a5ed19529c51ddc5f8efe1\CLI.Aspect.DeskMan.HydraVision.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000128000 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.3399d0ec#\ae8114ccaa4a61a623803004488ea027\CLI.Aspect.CustomFormats.Graphics.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000026112 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.37d3d968#\e5d18e39d01e7e81fdd84dff3566f938\CLI.Aspect.AMDHome.Graphics.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000045568 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.382a3def#\7bb216fa4fcb68df42213179b99a8542\CLI.Aspect.AMDOverDrive.Platform.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000107008 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.3a6f1658#\6898e98ca6aabc6d34c84e367f117a0f\CLI.Aspect.TransCode.Graphics.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000209920 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.4542c692#\d3021b1056a8b9730bb47851eca93d9c\CLI.Aspect.DeviceCRT.Graphics.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000074752 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.4bbb0755#\e098d7eb12f1f8e811b3e27d09786017\CLI.Aspect.TransCode.Graphics.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000041472 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.5432938c#\af232680692f53d2d1a48d06c5e6e3a6\CLI.Aspect.MDProp.HydraVision.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000263168 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.73911eb5#\90819ceab220605c589e77ea7a5720c7\CLI.Aspect.WirelessDisplay.Graphics.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000360960 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.7ec2db45#\1d2222970d3dcbdd727f0c121b40658b\CLI.Aspect.DeviceDFP.Graphics.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000064512 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8350f5c6#\4a41035e5830f00c0f0955554c8a5317\CLI.Aspect.UpdateNotification.Graphics.Runtime.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000674816 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.846fa813#\1d95f6a85ddf77260e88c5d42d24d0ce\CLI.Aspect.MMVideo.Graphics.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000323072 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.87ad5c75#\0949e433362dbf7d59ad00f6c2f2d7ac\CLI.Aspect.OverDrive5.Graphics.Dashboard.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000745472 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8d333b6b#\85795389b1a9b8faad2f79df295b174a\CLI.Aspect.Radeon3D.Graphics.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000452608 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.8e996306#\f1a306e6656f9045aacc5878937ad8c9\CLI.Aspect.CrossDisplay.Graphics.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000149504 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.a0ae52bc#\e1451966b46829c33bb9d7c772bce622\CLI.Aspect.DeviceLCD.Graphics.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000082944 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.a765109e#\19de1b56fc0db4db6d8288dff3a2f493\CLI.Aspect.UpdateNotification.Graphics.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000462336 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.acb9d930#\9695ed442285cd069fb6bf09a257de60\CLI.Aspect.DeviceProperty.Graphics.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000086528 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ae5e117c#\2661dc4cb78e2a795410afa5783a758c\CLI.Aspect.DisplaysColour2.Graphics.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000067072 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.b0a7c1fb#\1478a99c3c9e5e799ec51611931c2719\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000040448 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.bdcffe00#\4cf0f8a86b5e5bb2a1571b1670b4acca\CLI.Aspect.Grid.HydraVision.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000340992 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.c7aaa0f8#\b564ac52834c83fd2988fe50fbb2db78\CLI.Aspect.OverDrive5.Graphics.Shared.ni.dll 2020-10-23 19:19 - 2020-10-23 19:19 - 000017920 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.c854b457#\7f7e37fb9d2e52359185748b2fc8ea85\CLI.Aspect.HotkeysHandling.Graphics.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000051712 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.dd2ab3e8#\f81315cf071ac41ca363696ca1dd63fa\CLI.Aspect.MultiDesk.HydraVision.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000274432 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.e8635fc7#\dc7043619f6669d71e72a8e0d22ea139\CLI.Aspect.InfoCentre.Graphics.Dashboard.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 003311616 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.e9fd7406#\80b4cfb016cd9a660dca62933815b6d1\CLI.Aspect.Radeon3D.Graphics.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000240640 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.eda8935e#\ae19e4952f00ffc6c097c89a4e2f67b0\CLI.Aspect.MMVideo.Graphics.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000047616 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ef3eaa4d#\9eff2c611a2aedc7ce6087094614656d\CLI.Aspect.TransCode.Graphics.Runtime.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000050688 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.f480a2f3#\b9613a376a43497412cee14a2bda6352\CLI.Aspect.UpdateNotification.Graphics.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000059904 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.fdcb645d#\dde13d2cf4c4e8765c175f0ddf23f3fd\CLI.Aspect.Settings.HydraVision.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000051200 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.A4.Runtime\bb248c614c669990ca4dc8823efb66db\CLI.Caste.A4.Runtime.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000044544 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.A4.Shared\73bf863a4ba04e9621f8bfd7770c1d93\CLI.Caste.A4.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000027136 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Af820fedc#\68c0510b7133ecd34cf178faa85a339a\CLI.Caste.A4.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000044544 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.F24de14fe#\b19a2bd135e701468299021cf78ff530\CLI.Caste.Fuel.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000311296 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.F36b07a2b#\99e43982f4c99b5631512d9bb4a91650\CLI.Caste.Fuel.Runtime.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000027136 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Ff3085433#\b9b28fd9b571c2218de223ff3f31fa53\CLI.Caste.Fuel.Dashboard.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000037376 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G60338cc0#\cef87d15de0a0cc907862be60f9e95b5\CLI.Caste.Graphics.Runtime.Shared.Private.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 001556480 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Gd9d9b43b#\74914afeaa29da06b78fbf0a8bfb8587\CLI.Caste.Graphics.Dashboard.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000587776 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Gee7d2dbc#\4247371049b3361bf9edf5fc12cbf15e\CLI.Caste.Graphics.Dashboard.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000045056 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.H18c99613#\df0c981f48db768411b31f695b0fb689\CLI.Caste.HydraVision.Runtime.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000030720 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.H92ba4e46#\5f692898f0dc9cad15ee3895b7b81c5a\CLI.Caste.HydraVision.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000025600 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Hbb906c0b#\1efb8c6ccb14e24ff7fe0ea31c81760f\CLI.Caste.HydraVision.Dashboard.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000030720 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pac40511b#\1c96ed3b234441ed7d12624dd00e5171\CLI.Caste.Platform.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000044032 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pdb36d56e#\bb1dd03ff105131bd95cd817dd75c9e0\CLI.Caste.Platform.Runtime.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000024064 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.Pfeefa2b6#\f3c3c4250bcad3b929855110c10c8c2c\CLI.Caste.Platform.Dashboard.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000172032 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Combine930f827b#\013df010f715991857acc1b69f2496dd\CLI.Combined.HydraVision.Aspects.Runtime.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000012288 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Compone1b4a8c97#\9182c1f81d8943de2e7c29f4cc61ed9c\CLI.Component.Runtime.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000898560 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Compone26c9c557#\a0891891609ffb32b71e5b57114b4e7a\CLI.Component.Systemtray.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000173568 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Compone29e547cc#\267f0ead12d2c7a94443896d77a980ce\CLI.Component.Dashboard.ProfileManager2.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000151040 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Compone59f353b4#\4ad5a92d9c08de945bc7d37ea761ef8d\CLI.Component.Runtime.Shared.Private.ni.dll 2020-10-23 19:20 - 2020-10-23 19:20 - 000017408 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Componeb4d0485c#\96dbecf3cf6e8b5a421c18482c08c837\CLI.Component.Runtime.Extension.EEU.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 001609216 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Componec89c3bec#\16f495b3a67848e377f1951ffe8499b4\CLI.Component.Dashboard.Shared.Private.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000018432 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Componef1fd67b2#\0c0a63f897e113a664caa57aebb01bbc\CLI.Component.Client.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000084992 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Componef4cf054f#\1ad4add2e405a3cb13b5d53fcbcaed73\CLI.Component.Dashboard.Shared.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000089600 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Foundat3d5d3945#\e778d19c3a39f1b05fe90d14b4debf66\CLI.Foundation.Private.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000061440 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Foundat60cdf5df#\90cb187d9f28224f904e6fdd262093d3\CLI.Foundation.XManifest.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000091136 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Foundat619559bd#\d381433d4631f7f27eab2075d6ed6d86\CLI.Foundation.CoreAudioAPI.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 001065472 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Foundatd3771151#\471004d0a8bc3e723c1db6056ecc656c\CLI.Foundation.Client.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000302080 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Foundation\151c20e9097be9651dcdbd4fd33195af\CLI.Foundation.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000015360 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics\f57ed6dc92bee0ea05e7c872b5f958a9\DEM.Graphics.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000037376 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\Fuel.Foundation\0de806058f8de4db38623c83cbe5f042\Fuel.Foundation.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000296448 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\LOG.Foundat03490438#\8003274de95443601c10b151a030581c\LOG.Foundation.Implementation.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000149504 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\LOG.Foundat5023f8e7#\7c3df6a7d0b3e0f6a5e5429356acb9f1\LOG.Foundation.Private.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000087552 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\LOG.Foundatcaafa75b#\dfb2586e4dd6fedf5a047a1788e4a777\LOG.Foundation.Implementation.Private.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000132608 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\LOG.Foundation\c1e42742904fa2c21185e439952b3972\LOG.Foundation.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000012288 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\MOM.Foundation\13e14ab08785abb934d0447601bc1357\MOM.Foundation.ni.dll 2020-11-24 17:46 - 2020-11-24 17:46 - 000402944 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\MOM.Implementation\4a52ac99b746bb23aacc4b872537be06\MOM.Implementation.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000055296 _____ (Advanced Micro Devices Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\NEWAEM.Foundation\ef0db863171549fc431a92bbc7e00267\NEWAEM.Foundation.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000868864 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\ADL.Foundation\599247d5feb4cbefcd09b9201f04ee98\ADL.Foundation.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 000256000 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\APM.Server\63819295bf5c1e318aa3db8d082901bd\APM.Server.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000298496 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.9b707b25#\74e06343be43137b16ba4e8708619733\CLI.Aspect.DeviceProperty.Graphics.Runtime.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 001654784 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.aa59351a#\c4c20506a26dbb8bff0240aba6d601eb\CLI.Aspect.DeviceProperty.Graphics.Dashboard.Shared.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 006514688 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.e6d9f3a8#\d36afdc7dfb4c6a42d261fda2f1c7713\CLI.Aspect.DeviceDFP.Graphics.Dashboard.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 002563072 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Combine0616f305#\a0546951fd4cd85e31f59b8fc9319c20\CLI.Combined.Graphics.Aspects1.Dashboard.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 001146368 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Combine7332395e#\4635bd7b6e67369ac0ece7d33247bf86\CLI.Combined.Graphics.Aspects2.Runtime.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000136704 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Compone168638d1#\906ff0982eb3efb940d94df266ebf9f5\CLI.Component.Client.Shared.Private.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000234496 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Compone6692ca50#\49d02f34e921ea42c83d91cced40c1e4\CLI.Component.Runtime.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 000945664 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Compone6bf88b08#\c20de01f2f6486be189a3398d9888cbc\CLI.Component.Dashboard.ni.dll 2020-10-23 19:20 - 2020-10-23 19:20 - 000016896 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0703\a079450e4fe6b4fd745c2a7c0e694fe0\DEM.Graphics.I0703.ni.dll 2020-10-23 19:19 - 2020-10-23 19:19 - 000013312 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0706\12de9245da2207ff5f1102f297a8b36d\DEM.Graphics.I0706.ni.dll 2020-10-23 19:19 - 2020-10-23 19:19 - 000084480 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0709\42874f04e0a62d1899bd81f5d08619b6\DEM.Graphics.I0709.ni.dll 2020-10-23 19:19 - 2020-10-23 19:19 - 000012288 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0712\7a9cb090a1181fd545b9512d8b5e2efd\DEM.Graphics.I0712.ni.dll 2020-10-23 19:19 - 2020-10-23 19:19 - 000018432 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0804\d9aa83ce5d6fc86f92986533edcf4b82\DEM.Graphics.I0804.ni.dll 2020-10-23 19:20 - 2020-10-23 19:20 - 000010752 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0805\235f523e16b2bf8a7d5e96b46045ac89\DEM.Graphics.I0805.ni.dll 2020-10-23 19:20 - 2020-10-23 19:20 - 000010752 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0812\6089b5cae753b6960663aa1f9c00ad6f\DEM.Graphics.I0812.ni.dll 2020-10-23 19:20 - 2020-10-23 19:20 - 000013312 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0906\c1d7984138dc1fe63e5c03f6dfc98c88\DEM.Graphics.I0906.ni.dll 2020-10-23 19:19 - 2020-10-23 19:19 - 000014336 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0912\209e4c0002acc4cc10d790541f0db346\DEM.Graphics.I0912.ni.dll 2020-10-23 19:20 - 2020-10-23 19:20 - 000035840 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I1010\812b8d3f6b2676bdf488b77af84b9bba\DEM.Graphics.I1010.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 001120256 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\Localizatio01dbc1c0#\37d176b7e346b4d4605483782ea50976\Localization.Foundation.Private.ni.dll 2020-11-24 17:47 - 2020-11-24 17:47 - 000242688 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\ResourceMan446ca0e5#\26bdb6ead4b2d8b881636f28fa3e0d2a\ResourceManagement.Foundation.Implementation.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000023552 _____ (Advanced Micro Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\ResourceManf163905a#\7e5a6b86baeed3f2d25d703e77c87ba4\ResourceManagement.Foundation.Private.ni.dll 2020-11-24 17:44 - 2020-11-24 17:44 - 000091648 _____ (Advanced Mirco Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Aspect.ec8786e5#\4053945ed0d0d78918c2109ee101bf6b\CLI.Aspect.AMDHome.Graphics.Dashboard.ni.dll 2020-11-16 14:20 - 2020-11-16 14:20 - 002838528 _____ (Advanced Mirco Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G60a7b4d1#\86e3b7df6e7bf0b724e281c11dad72f7\CLI.Caste.Graphics.Shared.ni.dll 2020-11-24 17:45 - 2020-11-24 17:45 - 003212800 _____ (Advanced Mirco Devices, Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\CLI.Caste.G962aa464#\245694a3f7fd980c1cc5fb282ea08532\CLI.Caste.Graphics.Runtime.ni.dll 2014-04-17 22:14 - 2014-04-17 22:14 - 000153600 _____ (AMD) [Brak podpisu cyfrowego] C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDMH.dll 2014-04-17 22:13 - 2014-04-17 22:13 - 000158720 _____ (AMD) [Brak podpisu cyfrowego] C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDMH64.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000025600 _____ (ATI Technologies Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Foundation\b36dbf4d0549c0b9d6ae21e84a0b6656\DEM.Foundation.ni.dll 2020-10-23 19:18 - 2020-10-23 19:18 - 000115200 _____ (ATI Technologies Inc.) [Brak podpisu cyfrowego] C:\Windows\assembly\NativeImages_v4.0.30319_64\DEM.Graphics.I0601\5924d095ede7febf6d95d2c0c8f4399c\DEM.Graphics.I0601.ni.dll 2009-11-17 22:58 - 2009-11-17 22:58 - 000342656 _____ (Hewlett Packard -> Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqmif08.dll 2009-11-17 22:58 - 2009-11-17 22:58 - 000559232 _____ (Hewlett Packard -> Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusg.dll 2011-04-29 11:34 - 2011-04-29 11:34 - 000953344 _____ (Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqsem08.rsc 2011-04-29 11:34 - 2011-04-29 11:34 - 000012288 _____ (Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqstp08.rsc 2011-04-29 19:08 - 2011-04-29 19:08 - 000048128 _____ (Hewlett-Packard Co.) [Brak podpisu cyfrowego] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.rsc 2010-08-06 11:15 - 2010-08-06 11:15 - 000089600 _____ (Hewlett-Packard) [Brak podpisu cyfrowego] c:\windows\system32\hpzipm12.dll 2010-08-06 11:15 - 2010-08-06 11:15 - 000054784 _____ (Hewlett-Packard) [Brak podpisu cyfrowego] C:\Windows\SYSTEM32\hpzipr12.dll 2020-07-21 13:23 - 2020-07-21 13:23 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll 2020-07-21 13:23 - 2020-07-21 13:23 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-09-18] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2020-09-18] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-02] (Microsoft Corporation -> Microsoft Corporation) (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\sharepoint.com -> hxxps://staszic-files.sharepoint.com ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2019-01-04 13:09 - 000000825 _____ C:\Windows\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Arcabit\Common;C:\Program Files (x86)\Skype\Phone\ HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\Control Panel\Desktop\\Wallpaper -> C:\Users\WOUTempAdmin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 178.212.120.5 - 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\StartupFolder: => "HP Digital Imaging Monitor.lnk" HKLM\...\StartupApproved\Run32: => "HP Software Update" HKLM\...\StartupApproved\Run32: => "TeamsMachineInstaller" HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\StartupApproved\Run: => "HydraVisionDesktopManager" HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-1880794358-1352242038-2731829448-1005\...\StartupApproved\Run: => "Spotify" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{6E2705A4-925D-4F68-96AF-76348EC3C6C6}] => (Allow) LPort=50001 FirewallRules: [{AAE5ED96-1446-4DF8-9C84-EE0DD1A07980}] => (Allow) LPort=50000 FirewallRules: [{92872CAA-A207-46F6-8FD6-EDD46FF11EA9}] => (Allow) LPort=50003 FirewallRules: [{4E02F68F-D5B3-4A3E-88C4-4EB0F8E76D43}] => (Allow) LPort=50001 FirewallRules: [{B7A60556-DAB9-40DA-9BB3-723E4CB652EC}] => (Allow) LPort=50003 FirewallRules: [{DCE1CD88-C53D-4670-80B9-2DA050ADB1DE}] => (Allow) LPort=50000 FirewallRules: [{93DEA75F-BBAC-49EB-ACA4-0A1FCB5BC811}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe => Brak pliku FirewallRules: [{FC569CF1-BC98-4FBF-901C-A4E8705B8081}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe => Brak pliku FirewallRules: [{E035C08E-3F0E-4B47-9703-DDDFC7ECFC5F}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe => Brak pliku FirewallRules: [{46A26016-FB2F-4128-AC83-72EED0B55FC5}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe => Brak pliku FirewallRules: [TCP Query User{79BE4742-2AEA-48C5-960D-E476761FEEBA}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [UDP Query User{4B7C62E2-5124-4AB2-AB4E-86E6CB2E8CE9}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8A74B14C-7035-497E-99B2-38A58BC3EBFA}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{B595C173-A850-41A4-8FE9-558D1D9E73FB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{4ADD154E-DF0E-46B2-903C-1B3F26E68722}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{6C4AC145-496A-4896-9274-5E384AEC7783}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{6C19977E-7F53-497F-B2CD-961038A84B60}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{29754F0E-237B-4CBB-88FF-3BC46427679A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{353B46BC-B29B-4527-A416-DEBFEF2FF713}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{5875D1F0-8DAA-49CC-A1E8-C9C284F656E2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{9D0B75C2-CD52-48B8-947E-C4449B655B18}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe (Hewlett Packard -> Hewlett-Packard Co.) FirewallRules: [{5CACA708-299C-4CC6-91FA-6B1536D017DB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (Hewlett Packard -> Hewlett-Packard) FirewallRules: [{B00024B0-A602-4427-B31B-8DD64B79FD5E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe (Hewlett Packard -> Hewlett-Packard Co.) [Brak podpisu cyfrowego] FirewallRules: [{08FFF194-7CDE-40B8-86B5-E60E41C016A4}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe (Hewlett Packard -> Hewlett-Packard Co.) [Brak podpisu cyfrowego] FirewallRules: [{E5C7E597-3AB4-4375-9476-3348B15471D4}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe (Hewlett-Packard Company -> Hewlett-Packard) FirewallRules: [TCP Query User{66675355-0763-4F90-8C6C-FDBFD7F22C2C}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [UDP Query User{B621F191-6A31-4B61-9AA9-F362B4118A01}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{48743A74-8038-4160-9384-B1652B779EEC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Brak pliku FirewallRules: [{12EBC71A-1F57-4141-BBE1-B6069FF826B1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Brak pliku FirewallRules: [TCP Query User{B073B378-6B0D-4839-85C0-6B60287B1917}C:\users\woutempadmin\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\woutempadmin\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{7B3A7239-26E0-4E82-A429-82250131C652}C:\users\woutempadmin\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\woutempadmin\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{51C2820A-7FDD-43F6-98B6-6AC8FED34466}C:\users\temp\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\temp\appdata\roaming\spotify\spotify.exe => Brak pliku FirewallRules: [UDP Query User{2954B013-50A5-41A7-B9C1-C2A248B54DC0}C:\users\temp\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\temp\appdata\roaming\spotify\spotify.exe => Brak pliku FirewallRules: [{23743D67-B542-4799-BCD5-8EB9253F5579}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6922CA9E-D91A-4F05-A279-6838FC2F9F11}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{305364F6-C9CB-401A-8A74-D7D30BF15767}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{367BB239-D5E7-49EF-B24C-69EF8D75F4D8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{36C97F7E-9B8E-4F0B-BA68-56433AD36617}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7E3A422A-B69A-4B87-8B03-4E09BD350784}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Punkty Przywracania systemu ========================= 11-11-2020 08:44:21 Zaplanowany punkt kontrolny 30-11-2020 19:46:05 Zaplanowany punkt kontrolny 04-12-2020 20:33:23 AdwCleaner_BeforeCleaning_04/12/2020_20:33:21 ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (12/04/2020 09:24:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbam.exe, wersja: 4.0.0.858, sygnatura czasowa: 0x5fb84dbc Nazwa modułu powodującego błąd: Qt5Core.dll, wersja: 5.14.1.0, sygnatura czasowa: 0x5f84e8d4 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000232920 Identyfikator procesu powodującego błąd: 0x1788 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6ca777fcf7547 Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Ścieżka modułu powodującego błąd: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll Identyfikator raportu: a97fd9b4-366e-11eb-8693-d8cb8a37a66c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/04/2020 09:06:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: mbam.exe, wersja: 4.0.0.858, sygnatura czasowa: 0x5fb84dbc Nazwa modułu powodującego błąd: mbam.exe, wersja: 4.0.0.858, sygnatura czasowa: 0x5fb84dbc Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000000000007ec39 Identyfikator procesu powodującego błąd: 0x1788 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6ca777fcf7547 Ścieżka aplikacji powodującej błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Ścieżka modułu powodującego błąd: C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Identyfikator raportu: 3538b20c-366c-11eb-8693-d8cb8a37a66c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/04/2020 08:35:29 PM) (Source: MsiInstaller) (EventID: 11719) (User: PC) Description: Produkt: AMD Catalyst Install Manager -- Błąd 1719. Nie można uzyskać dostępu do usługi Instalator Windows. Może mieć to miejsce, jeśli Instalator Windows jest niepoprawnie zainstalowany. Skontaktuj się z działem Pomocy technicznej, aby uzyskać pomoc. Error: (12/04/2020 08:34:00 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Przetwarzanie wywołania OnIdentity() w obiekcie System Writer przez Usługi kryptograficzne nie powiodło się. Details: AddLegacyDriverFiles: Unable to back up image of binary Protokół LLDP (Link-Layer Discovery Protocol) firmy Microsoft. System Error: Odmowa dostępu. . Error: (12/03/2020 06:18:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: AvastBrowser.exe, wersja: 86.1.6960.198, sygnatura czasowa: 0x5fad32ca Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.19678, sygnatura czasowa: 0x5e82c0f7 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5504 Identyfikator procesu powodującego błąd: 0x11b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6c99476e3b54c Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 84007024-358b-11eb-8692-d8cb8a37a66c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/03/2020 06:18:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: AvastBrowser.exe, wersja: 86.1.6960.198, sygnatura czasowa: 0x5fad32ca Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.19678, sygnatura czasowa: 0x5e82c0f7 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5504 Identyfikator procesu powodującego błąd: 0x11b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6c99476e3b54c Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 83be8286-358b-11eb-8692-d8cb8a37a66c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/03/2020 06:18:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: AvastBrowser.exe, wersja: 86.1.6960.198, sygnatura czasowa: 0x5fad32ca Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.19678, sygnatura czasowa: 0x5e82c0f7 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5504 Identyfikator procesu powodującego błąd: 0x11b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6c99476e3b54c Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 8387ef1a-358b-11eb-8692-d8cb8a37a66c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/03/2020 06:18:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: AvastBrowser.exe, wersja: 86.1.6960.198, sygnatura czasowa: 0x5fad32ca Nazwa modułu powodującego błąd: ntdll.dll, wersja: 6.3.9600.19678, sygnatura czasowa: 0x5e82c0f7 Kod wyjątku: 0xc000000d Przesunięcie błędu: 0x000f5504 Identyfikator procesu powodującego błąd: 0x11b0 Godzina uruchomienia aplikacji powodującej błąd: 0x01d6c99476e3b54c Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 834de68f-358b-11eb-8692-d8cb8a37a66c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (12/05/2020 11:56:09 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-2202948347-1477395250-4267185268-2126202557-674169930-10031115-898297563). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/05/2020 11:55:11 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-2220009446-491703363-138670793-1544151267-3825108729-1596314348-3727265845). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/05/2020 11:53:05 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-614979793-3253640269-3107182735-1736089912-3673926049-1828057769-2345514721). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/05/2020 11:51:08 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-2228582795-1648518359-2382410281-844411360-918067774-2782358985-3382471556). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/05/2020 11:49:43 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-2631791326-197551021-3218714701-4170518015-1629067906-2220637747-1096104321). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/05/2020 11:48:18 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-1655539191-3018386603-556812894-375616090-4157698560-2641987291-522053689). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/05/2020 11:47:36 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-1121826971-3362331646-2107090255-3784965961-1886478064-139895936-3073449119). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/05/2020 11:10:01 AM) (Source: DCOM) (EventID: 10016) (User: PC) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} i identyfikatorem aplikacji APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} użytkownikowi PC\WOUTempAdmin o identyfikatorze zabezpieczeń SID (S-1-5-21-1880794358-1352242038-2731829448-1005) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (S-1-15-2-489428457-1222351501-1082684202-264639832-1839974975-777222536-670247021). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2015-06-17 15:57:38.441 Description: Produkt Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Wpakill.C&threatid=2147634462 Nazwa: HackTool:Win32/Wpakill.C Identyfikator: 2147634462 Ważność: Średni Kategoria: Narzędzie Ścieżka: file:_F:\Pendrak\Programy\2CW.eXe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: PC\User Nazwa procesu: C:\Windows\explorer.exe Wersja podpisu: AV: 1.155.266.0, AS: 1.155.266.0, NIS: 106.0.0.0 Wersja aparatu: AM: 1.1.9700.0, NIS: 2.1.9700.0 Date: 2016-09-13 16:54:16.695 Description: Produkt Windows Defender napotkał błąd podczas próby załadowania podpisów i podejmie próbę powrotu do znanego zestawu dobrych podpisów. Podpisy objęte próbą: Bieżące Kod błędu: 0x80073aba Opis błędu: Zasób jest zbyt stary, aby był zgodny. Wersja podpisu: 1.155.266.0;1.155.266.0 Wersja aparatu: 1.1.9700.0 CodeIntegrity: =================================== Date: 2018-02-21 18:25:18.623 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-02-21 18:25:18.446 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-02-21 18:25:18.278 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-02-21 18:25:18.101 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-02-21 18:25:17.891 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-02-21 18:25:17.716 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-02-21 18:25:17.560 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-02-21 18:25:17.392 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. V1.10B5 05/04/2015 Płyta główna: MSI H81M-P33 (MS-7817) Procesor: Intel(R) Pentium(R) CPU G3240 @ 3.10GHz Procent pamięci w użyciu: 53% Całkowita pamięć fizyczna: 4040.03 MB Dostępna pamięć fizyczna: 1889.35 MB Całkowita pamięć wirtualna: 5750.35 MB Dostępna pamięć wirtualna: 2953.84 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:465.42 GB) (Free:383.05 GB) NTFS \\?\Volume{495511e6-14f2-11e5-824c-806e6f6e6963}\ (Zastrzeżone przez system) (Fixed) (Total:0.34 GB) (Free:0.08 GB) NTFS ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 741D2ACD) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.4 GB) - (Type=07 NTFS) ==================== Koniec Addition.txt =======================