Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 14-12-2020 Uruchomiony przez fakin (04-01-2021 15:49:01) Uruchomiony z C:\Users\fakin\Downloads Windows 10 Home Wersja 1809 17763.1577 (X64) (2018-12-30 10:23:09) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-193475535-3007268416-1838977321-500 - Administrator - Disabled) fakin (S-1-5-21-193475535-3007268416-1838977321-1001 - Administrator - Enabled) => C:\Users\fakin Gość (S-1-5-21-193475535-3007268416-1838977321-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-193475535-3007268416-1838977321-1003 - Limited - Enabled) Konto domyślne (S-1-5-21-193475535-3007268416-1838977321-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-193475535-3007268416-1838977321-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat DC (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-0C0F074E4100}) (Version: 20.013.20074 - Adobe Systems Incorporated) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 20.013.20074 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 5.0.0.354 - Adobe Systems Incorporated) Aktualizacje NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.0.20 - ASUS) Audacity 2.3.2 (HKLM-x32\...\Audacity_is1) (Version: 2.3.2 - Audacity Team) Backup and Sync from Google (HKLM\...\{3A8CD593-8CF9-45B4-9932-FC41CBC14E15}) (Version: 3.53.3404.7585 - Google, Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.68 - Piriform) Dropbox (HKLM-x32\...\Dropbox) (Version: 112.4.321 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.377.1 - Dropbox, Inc.) Hidden ffdshow v1.3.4532 [2014-07-17] (HKLM-x32\...\ffdshow_is1) (Version: 1.3.4532.0 - ) foobar2000 v1.4.3 (HKLM-x32\...\foobar2000) (Version: 1.4.3 - Peter Pawlowski) GIMP 2.10.2 (HKLM\...\GIMP-2_is1) (Version: 2.10.2 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 87.0.4280.88 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4549 - Intel Corporation) Microsoft OneDrive (HKU\S-1-5-21-193475535-3007268416-1838977321-1001\...\OneDriveSetup.exe) (Version: 20.201.1005.0009 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{BF91429C-D353-49D6-8CFA-B5B080EB8D18}) (Version: 2.70.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27029 (HKLM-x32\...\{64ff2cb0-807c-4ee9-87ef-ec1b2ede0daf}) (Version: 14.16.27029.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.15.26706 (HKLM-x32\...\{7e9fae12-5bbf-47fb-b944-09c49e75c061}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual Studio Code (User) (HKU\S-1-5-21-193475535-3007268416-1838977321-1001\...\{771FD6B0-FA20-440A-A002-3B3BAC16DC50}_is1) (Version: 1.42.1 - Microsoft Corporation) mIRC (HKLM-x32\...\mIRC) (Version: 7.55 - mIRC Co. Ltd.) MKV Codec version 1.0 (HKLM-x32\...\{4B9DA8D2-FDD7-4C85-B7E6-AD7E9062BF28}_is1) (Version: 1.0 - ) Mozilla Firefox 72.0.2 (x64 pl) (HKLM\...\Mozilla Firefox 72.0.2 (x64 pl)) (Version: 72.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0.2 - Mozilla) MPC-HC 1.7.13 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.13 - MPC-HC Team) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) OpenOffice 4.1.5 (HKLM-x32\...\{7076105B-6FE8-464A-AC28-FFBB2686B68F}) (Version: 4.15.9789 - Apache Software Foundation) Panel sterowania NVIDIA 388.57 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.57 - NVIDIA Corporation) Hidden qBittorrent 4.3.1 (HKLM-x32\...\qBittorrent) (Version: 4.3.1 - The qBittorrent project) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.15063.21300 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8581 - Realtek Semiconductor Corp.) Samsung AllShare (HKLM-x32\...\{DF47ACA3-7C78-4C08-8007-AC682563C9F1}) (Version: 2.1.0.12031_10 - Samsung Electronics Co., Ltd.) Hidden Samsung AllShare (HKLM-x32\...\InstallShield_{DF47ACA3-7C78-4C08-8007-AC682563C9F1}) (Version: 2.1.0.12031_10 - Samsung Electronics Co., Ltd.) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.1.3937 - TeamViewer) TP-Link Archer T1U Driver (HKLM-x32\...\{8CC3E202-13F1-42AD-BA12-11ED4D61D3FB}) (Version: 1.0.0 - TP-Link) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.8 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Winamp (HKLM-x32\...\Winamp) (Version: 5.8 - Winamp SA) WinRAR 5.50 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) XWidget (wersja 1.9.11) (HKLM-x32\...\{72E5BF7E-0A6B-445F-89B3-DC0E301C2EF9}_is1) (Version: 1.9.11 - SDeskSoft) Packages: ========= Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.1.0.0_x64__tf1gferkr813w [2019-11-07] (Autodesk Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-03-05] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-03-05] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-25] (Microsoft Studios) [MS Ad] Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.56.102.0_x64__kzf8qxf38zg5c [2020-02-06] (Skype) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0 [2020-12-14] (Spotify AB) [Startup Task] WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2049.10.0_x64__cv1g1gvanyjgm [2020-12-17] (WhatsApp Inc.) Zegar (Live tile, budzik, minutnik) -> C:\Program Files\WindowsApps\12199Asparion.AsparionClock_4.0.2.69_x64__f89vgcf3qm37t [2020-01-30] (Asparion) [MS Ad] ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\ooofilt_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\propertyhdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Brak podpisu cyfrowego] CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\fakin\Dropbox [2018-02-05 00:41] CustomCLSID: HKU\S-1-5-21-193475535-3007268416-1838977321-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-11-03] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-11-03] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-11-03] (Google LLC -> Google) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2020-07-31] (Adobe Inc. -> Adobe Systems Inc.) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-11-03] (Google LLC -> Google) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-11-03] (Google LLC -> Google) ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.46.0.dll [2020-10-06] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-11-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-12-04] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2020-07-31] (Adobe Inc. -> Adobe Systems Inc.) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-09-13] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci. Powiązany plik nie zostanie przeniesiony.) HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [112640 2014-07-17] () [Brak podpisu cyfrowego] HKLM\...\Drivers32: [msacm.avis] => C:\Windows\SysWOW64\ff_acm.acm [47616 2014-07-17] () [Brak podpisu cyfrowego] ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\fakin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Pulpit zdalny Chrome (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory="Profile 3" --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp ShortcutWithArgument: C:\Users\fakin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplikacje Chrome\Pulpit zdalny Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp ShortcutWithArgument: C:\Users\fakin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Marcin (dulski.marcin) - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 3" ==================== Załadowane moduły (filtrowane) ============= 2012-02-22 16:46 - 2012-02-22 16:46 - 001135616 _____ () [Brak podpisu cyfrowego] [Plik w użyciu] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMSWrap.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000027648 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AudioExtractor.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000031232 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\Autobackup.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000029184 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AutoChaptering.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 004671488 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\avcodec-52.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000686080 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\avformat-52.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000070656 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\avutil-50.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000656896 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ContentDirectoryPresenter.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000105472 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\DCMCDP.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 005717504 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\DCMImgExtractor.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000098816 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\FolderCDP.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000063488 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ID3Driver.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000012288 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ImageExtractor.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000399826 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libexif-12.dll.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000147456 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libexpat.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000290304 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libKeyFrame.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000289792 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\libThumbnail.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000077312 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\MetadataFramework.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000450560 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\MoodExtractor.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000024064 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\photoDriver.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000023040 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\RichInfoDriver.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000054784 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\RosettaAllShare.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000024064 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\SECMetaDriver.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000520234 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\sqlite3.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000152064 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\swscale-0.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000366592 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\tag.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000013824 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\TextExtractor.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000017920 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\ThumbnailMaker.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000044032 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\us.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000017920 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\VideoExtractor.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000133120 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\VideoMetadataDriver.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000012288 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\VideoThumb.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 000114176 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_ctypes.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000172544 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_elementtree.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 002255872 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_hashlib.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000032256 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_multiprocessing.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000046080 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_psutil_windows.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000047616 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_socket.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 002824704 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_ssl.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000026112 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\_yappi.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000080896 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\bz2.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000016384 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\common.time34.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000007680 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\hashobjs_ext.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000301568 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\PIL._imaging.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000168448 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\pyexpat.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 001084416 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\pysqlite2._sqlite.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000548864 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\pythoncom27.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 000137728 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\pywintypes27.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 000010752 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\select.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000020992 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\thumbnails_ext.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000689664 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\unicodedata.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000119808 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\usb_ext.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000128512 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32api.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000438784 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32com.shell.shell.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000011776 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32crypt.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000023040 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32event.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000149504 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32file.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000223232 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32gui.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000048128 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32inet.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000029696 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32pdh.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000027648 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32pipe.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000044032 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32process.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000020480 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32profile.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000136192 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32security.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000026624 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\win32ts.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000034816 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\windows.conditional.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000038400 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\windows.connectivity.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000071680 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\windows.device_monitor.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000109056 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\windows.volumes.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000020480 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\windows.winwrap.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 001325056 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wx._controls_.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 001489408 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wx._core_.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 001007104 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wx._gdi_.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000103424 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wx._html2.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 000916992 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wx._misc_.pyd 2021-01-04 12:16 - 2021-01-04 12:16 - 001039872 _____ () [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wx._windows_.pyd 2012-01-05 22:40 - 2012-01-05 22:40 - 000765952 _____ (LIBGD Development Team) [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\bgd.dll 2012-01-05 22:40 - 2012-01-05 22:40 - 000086070 _____ (Open Source Software community project) [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\pthreadVC2.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 003043328 _____ (Python Software Foundation) [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\python27.dll 2012-02-22 16:46 - 2012-02-22 16:46 - 000042496 _____ (Samsung Electronics) [Brak podpisu cyfrowego] C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\DirectoryScanner.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 000202240 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wxbase30u_net_vc90_x64.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 002831872 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wxbase30u_vc90_x64.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 001654784 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wxmsw30u_adv_vc90_x64.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 006542336 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wxmsw30u_core_vc90_x64.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 000773632 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wxmsw30u_html_vc90_x64.dll 2021-01-04 12:16 - 2021-01-04 12:16 - 000137216 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\Users\fakin\AppData\Local\Temp\_MEI67122\wxmsw30u_webview_vc90_x64.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2019-12-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2019-12-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2019-12-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2019-12-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2019-12-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2019-12-02] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2017-09-29 13:46 - 2017-09-29 13:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-193475535-3007268416-1838977321-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\fakin\Pictures\Saved Pictures\Tapeta pulpitu.bmp DNS Servers: 89.101.160.5 - 89.101.160.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run: => "TNOD UP" HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "Wondershare Helper Compact.exe" HKLM\...\StartupApproved\Run32: => "Dropbox" HKLM\...\StartupApproved\Run32: => "Acrobat Assistant 8.0" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe" HKU\S-1-5-21-193475535-3007268416-1838977321-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-193475535-3007268416-1838977321-1001\...\StartupApproved\Run: => "xwidget" HKU\S-1-5-21-193475535-3007268416-1838977321-1001\...\StartupApproved\Run: => "CCXProcess" HKU\S-1-5-21-193475535-3007268416-1838977321-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-193475535-3007268416-1838977321-1001\...\StartupApproved\Run: => "Adobe Acrobat Synchronizer" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{4B6AD614-6DD8-441B-B857-1002B04CC792}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{C97D205A-6E08-4700-AF41-8EA74C5AB976}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{77B6EEF9-AFDF-4328-8392-A324349663DB}C:\program files\qbittorrent\qbittorrent.exe] => (Allow) C:\program files\qbittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [TCP Query User{8A87D387-CBDE-48A2-BF3A-B992265FDD01}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{902046AE-B69A-42C6-96C4-A328BF608E7D}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) [Brak podpisu cyfrowego] FirewallRules: [{B061A2E4-14C5-410C-B7A1-ED23DAF0BC65}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [{0C518AA5-E34F-44AA-9AF4-1748D8D5CD11}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [{6A248DD0-6F44-4AED-8953-31E630B38718}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [{AA9E2395-6D02-437C-93B6-0CE7BA0E862E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH) FirewallRules: [{EA0D5A38-CD49-42EE-8409-E6F8857B28FA}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [{31B1B15B-0F91-4B9F-8E15-A5AF0C985ACD}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [{3590B15D-CAC5-4E48-B60F-F934F52BDCA8}] => (Allow) C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) FirewallRules: [{B548B7AB-2896-4C82-BF11-4DE88F6352EA}] => (Allow) C:\Program Files (x86)\Samsung\AllShare\AllShare.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) FirewallRules: [{52329D29-5331-4DC1-8CE2-A0AE2E8A2F14}] => (Allow) C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) FirewallRules: [{FDE63C3E-B8DD-49BE-9783-7BB10EC90EEC}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA) FirewallRules: [{EB692A04-A29A-453E-A4DD-B53FA1709D50}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA) FirewallRules: [{6A93EE74-761F-4F48-ABFE-E227C11F09DF}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{503DB372-BD6C-4F93-B62E-C9FD5DA36CD1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9EF62BA9-0FA2-4568-BC16-B87AB52755A3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{087735E4-A3FB-4FAF-AE45-72DDC9E765E5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{74422AD1-6543-4D55-B8DE-E3976DD1F11A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6C1BC2C3-1002-415C-851B-7BE40C1B311D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{657F56B6-4BE3-41B2-A793-0621A35F69EA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{82BCF97C-BF4E-47E5-B131-E1CA90584710}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{3C4367A6-ECD4-4AC4-888F-159B6D771A48}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EC2881A8-6189-42F8-B42F-B38961FB8551}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [{6F8C536E-88EC-416A-82DC-8C5A9A6A211B}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe () [Brak podpisu cyfrowego] FirewallRules: [{C5A476B8-E779-4A8C-9D8F-137935BDD828}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) ==================== Punkty Przywracania systemu ========================= 15-12-2020 09:50:05 Windows Update 23-12-2020 13:47:47 Zaplanowany punkt kontrolny 01-01-2021 16:17:24 Zaplanowany punkt kontrolny ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (01/04/2021 12:15:48 PM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 169936621 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Error: (01/04/2021 12:15:48 PM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 169936616 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Error: (01/04/2021 12:15:48 PM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 169936615 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Error: (01/04/2021 06:19:14 AM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 148540491 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Error: (01/04/2021 06:19:14 AM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 148540490 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Error: (01/04/2021 06:19:14 AM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 148540488 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Error: (01/02/2021 01:03:50 PM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 12222 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Error: (01/02/2021 01:03:50 PM) (Source: DPTF) (EventID: 17) (User: ZARZĄDZANIE NT) Description: ESIF(8.4.11000.6436) TYPE: ERROR MODULE: DPTF TIME 12218 ms DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 206 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: DPTF Build Version: 8.4.11000.6436 DPTF Build Date: Apr 27 2018 16:54:10 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 539 Executing Function: EsifServices::primitiveExecuteSetAsTimeInMilliseconds Message: Error returned from ESIF services interface function call Participant: TCPU [1] Domain: PKG [0] ESIF Primitive: SET_RAPL_POWER_LIMIT_TIME_WINDOW [340] ESIF Instance: 0 ESIF Return Code: ESIF_E_PRIMITIVE_NOT_FOUND_IN_DSP [2404] Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [1] Dziennik System: ============= Error: (01/04/2021 12:16:36 PM) (Source: DCOM) (EventID: 10016) (User: LAPEK) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi LAPEK\fakin o identyfikatorze zabezpieczeń SID (S-1-5-21-193475535-3007268416-1838977321-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/04/2021 06:19:28 AM) (Source: DCOM) (EventID: 10016) (User: LAPEK) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi LAPEK\fakin o identyfikatorze zabezpieczeń SID (S-1-5-21-193475535-3007268416-1838977321-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/03/2021 01:25:43 PM) (Source: DCOM) (EventID: 10016) (User: LAPEK) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi LAPEK\fakin o identyfikatorze zabezpieczeń SID (S-1-5-21-193475535-3007268416-1838977321-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/03/2021 01:25:43 PM) (Source: DCOM) (EventID: 10016) (User: LAPEK) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi LAPEK\fakin o identyfikatorze zabezpieczeń SID (S-1-5-21-193475535-3007268416-1838977321-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/02/2021 01:06:00 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID Windows.SecurityCenter.WscDataProtection i identyfikatorem aplikacji APPID Niedostępny użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/02/2021 01:04:08 PM) (Source: DCOM) (EventID: 10016) (User: LAPEK) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi LAPEK\fakin o identyfikatorze zabezpieczeń SID (S-1-5-21-193475535-3007268416-1838977321-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (01/02/2021 01:02:51 PM) (Source: DCOM) (EventID: 10016) (User: LAPEK) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi LAPEK\fakin o identyfikatorze zabezpieczeń SID (S-1-5-21-193475535-3007268416-1838977321-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/30/2020 09:09:06 PM) (Source: DCOM) (EventID: 10016) (User: LAPEK) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} i identyfikatorem aplikacji APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} użytkownikowi LAPEK\fakin o identyfikatorze zabezpieczeń SID (S-1-5-21-193475535-3007268416-1838977321-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Windows Defender: =================================== Date: 2021-01-03 17:04:22.826 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {E78F7197-7F37-4D88-B5D5-74E610DD94E2} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-12-31 12:17:20.609 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {AB1ECF38-1047-4229-A8E4-12E248DD7E6D} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-12-30 10:16:24.813 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {557BC894-BB67-48C8-BECE-3BA823D78590} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-12-29 08:16:46.182 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {9DC7A9EE-B2FF-43AB-9383-768B5E3AD8E9} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2020-12-28 06:16:45.241 Description: Skanowanie produktu Program antywirusowy Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {F6AF9459-E7BE-420A-A45F-55BE5F347850} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-01-03 13:14:19.018 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.329.1537.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17700.4 Kod błędu: 0x80240438 Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. Date: 2021-01-02 00:43:04.941 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.329.1293.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17700.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2021-01-02 00:43:04.940 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.329.1293.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17700.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2021-01-02 00:43:04.939 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.329.1293.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17700.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. Date: 2021-01-02 00:43:04.927 Description: Produkt Program antywirusowy Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.329.1293.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17700.4 Kod błędu: 0x80072ee7 Opis błędu: Nie można określić nazwy serwera lub adresu. CodeIntegrity: =================================== Date: 2020-11-04 13:43:48.382 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\spool\drivers\x64\3\ADUIGP.DLL that did not meet the Unchecked signing level requirements. Date: 2020-10-15 17:35:28.013 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\AdobePDF.dll that did not meet the Unchecked signing level requirements. Date: 2020-10-11 02:12:33.637 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\AdobePDF.dll that did not meet the Unchecked signing level requirements. Date: 2020-10-10 06:01:25.063 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\AdobePDF.dll that did not meet the Unchecked signing level requirements. Date: 2020-10-06 00:41:45.740 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\AdobePDF.dll that did not meet the Unchecked signing level requirements. Date: 2020-10-05 00:47:45.034 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\AdobePDF.dll that did not meet the Unchecked signing level requirements. Date: 2020-10-04 08:03:58.223 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\AdobePDF.dll that did not meet the Unchecked signing level requirements. Date: 2020-09-28 00:17:35.241 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\AdobePDF.dll that did not meet the Unchecked signing level requirements. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. X550LD.307 06/26/2014 Płyta główna: ASUSTeK COMPUTER INC. X550LD Procesor: Intel(R) Core(TM) i3-4010U CPU @ 1.70GHz Procent pamięci w użyciu: 67% Całkowita pamięć fizyczna: 3979.39 MB Dostępna pamięć fizyczna: 1303 MB Całkowita pamięć wirtualna: 4683.39 MB Dostępna pamięć wirtualna: 1612.7 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:193.99 GB) (Free:102.26 GB) NTFS Drive d: (D) (Fixed) (Total:881.42 GB) (Free:336.95 GB) NTFS Drive e: () (Fixed) (Total:50.09 GB) (Free:19.95 GB) NTFS Drive f: (Zastrzeżone przez system) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS ==>[system z komponentami startowymi (pozyskano odczytując dysk)] \\?\Volume{6732619f-0000-0000-0000-f0a130000000}\ () (Fixed) (Total:0.78 GB) (Free:0.33 GB) NTFS ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: 6732619F) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=194 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=801 MB) - (Type=27) ========================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 66FB6EEE) Partition: GPT. ==================== Koniec Addition.txt =======================