Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 21-03-2021 Uruchomiony przez KRACIK (23-03-2021 00:02:04) Uruchomiony z C:\Users\KRACIK\Desktop Windows 10 Home Wersja 20H2 19042.870 (X64) (2021-03-11 10:51:19) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-4241636554-325463960-4107502342-500 - Administrator - Disabled) Gość (S-1-5-21-4241636554-325463960-4107502342-501 - Limited - Disabled) Konto domyślne (S-1-5-21-4241636554-325463960-4107502342-503 - Limited - Disabled) KRACIK (S-1-5-21-4241636554-325463960-4107502342-1001 - Administrator - Enabled) => C:\Users\KRACIK WDAGUtilityAccount (S-1-5-21-4241636554-325463960-4107502342-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) BitComet 1.75 (HKLM-x32\...\BitComet_x64) (Version: 1.75 - CometNetwork) Driver Booster 8 (HKLM-x32\...\Driver Booster_is1) (Version: 8.3.0 - IObit) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 89.0.4389.90 - Google LLC) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4241636554-325463960-4107502342-1001\...\OneDriveSetup.exe) (Version: 21.030.0211.0002 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) MPC-HC 1.9.10 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.9.10 - MPC-HC Team) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WinRAR 6.00 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-4241636554-325463960-4107502342-1001_Classes\CLSID\{233525e0-5434-46ef-b464-fd7e45e2e145}\localserver32 -> "C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe" -ToastActivated => Brak pliku ContextMenuHandlers1: [SmartGameBoosterMenu] -> {96C86AD1-055D-457D-9C00-0D4A91ECF1B4} => -> Brak pliku ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [SmartGameBoosterMenu] -> {96C86AD1-055D-457D-9C00-0D4A91ECF1B4} => -> Brak pliku ContextMenuHandlers4: [SmartGameBoosterMenu] -> {96C86AD1-055D-457D-9C00-0D4A91ECF1B4} => -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-10-07] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-12-19] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [SmartGameBoosterMenu] -> {96C86AD1-055D-457D-9C00-0D4A91ECF1B4} => -> Brak pliku ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== BHO: IEToEdge BHO -> {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} -> Brak pliku BHO-x32: Brak nazwy -> {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} -> Brak pliku ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2021-03-11 11:41 - 2021-03-11 11:40 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2021-03-12 22:02 - 2021-03-22 21:32 - 000000597 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics 12 24 455 192.168.137.1 LENOVOGANCKI.mshome.net # 2026 3 6 21 19 51 57 161 98 33 ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-4241636554-325463960-4107502342-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\KRACIK\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img_20210131_153000.jpg DNS Servers: 83.169.185.33 - 83.169.185.97 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\Run: => "SecurityHealth" HKU\S-1-5-21-4241636554-325463960-4107502342-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-4241636554-325463960-4107502342-1001\...\StartupApproved\Run: => "Steam" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{4922202A-B674-4BC6-960A-F7E0908EAFE4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9F488913-4515-4783-83AB-386BE0A8C39E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B84C082F-3ECB-4F23-8877-DABB55FC77CC}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{0EDBC500-BE35-4140-A550-8C3F640D1CA5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{04B9FBD9-037D-4537-9392-2CB56938E728}] => (Block) G:\Nowy folder (2)\Farmer's Dynasty\FarmersDynasty.exe => Brak pliku FirewallRules: [{BFC8A96D-0A55-4D94-AF46-231115298D33}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{5AA6FE3F-4EA4-4F01-A56B-D9564B201E86}] => (Allow) C:\Program Files\BitComet\BitComet.exe (Xing Wang -> www.BitComet.com) FirewallRules: [{B20266B2-7F1F-475B-AB4E-F10A712FABD5}] => (Allow) C:\Program Files\BitComet\BitComet.exe (Xing Wang -> www.BitComet.com) FirewallRules: [{F68671C1-C38C-4CCC-AA53-05CA1F4FB8C6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{897BFE44-9038-42A5-90AF-4CEE1EE08555}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{3B681DF8-8B54-4239-A877-43CF557C9740}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{F328E226-097A-462D-9AB8-A11B998EF2F3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{91010EA7-7991-477A-BA3F-BE5A58C82BD4}C:\program files\bitcomet\plugin_emule\plugin_emule.exe] => (Allow) C:\program files\bitcomet\plugin_emule\plugin_emule.exe (Shanghai Comet Network Technology -> hxxp://www.bitcomet.com) FirewallRules: [UDP Query User{D0E2A858-9E6B-45E6-A505-49C7B0DA001A}C:\program files\bitcomet\plugin_emule\plugin_emule.exe] => (Allow) C:\program files\bitcomet\plugin_emule\plugin_emule.exe (Shanghai Comet Network Technology -> hxxp://www.bitcomet.com) ==================== Punkty Przywracania systemu ========================= 14-03-2021 04:07:51 Driver Booster : Audio dla wyświetlaczy Intel(R) 17-03-2021 00:47:35 Instalator modułów systemu Windows 20-03-2021 15:14:42 Windows Update 22-03-2021 23:47:41 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (03/22/2021 07:50:07 PM) (Source: Steam Client Service) (EventID: 1) (User: ) Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Error: (03/22/2021 07:52:17 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program explorer.exe w wersji 10.0.19041.844 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 1d94 Godzina rozpoczęcia: 01d71ee7c5021e27 Godzina zakończenia: 16781 Ścieżka aplikacji: C:\Windows\explorer.exe Identyfikator raportu: 94031128-8fe4-4597-bfbb-7df75d48a53e Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji powiązanej z pakietem powodującym błąd: Typ zawieszenia: Unknown Error: (03/14/2021 01:46:33 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: LENOVOGANCKI) Description: Nie można otworzyć obiektu wydajności Usługa serwera. Pierwsze cztery bajty (DWORD) sekcji danych zawierają kod stanu. Error: (03/14/2021 01:43:04 PM) (Source: DSAService) (EventID: 1003) (User: ) Description: DSAService.exe:OnStart Exception: System.ArgumentException: invalid directory handle||Nazwa parametru: value|| w DSAServiceCore.Controllers.Computer.SettingsController.SetDsaDirectory(String value)|| w Intel.DSA.Service.Service.OnStartTask() Error: (03/14/2021 03:44:17 AM) (Source: ESENT) (EventID: 455) (User: ) Description: taskhostw (5096,R,98) WebCacheLocal: Wystąpił błąd -1811 (0xfffff8ed) podczas otwierania pliku dziennika C:\Users\KRACIK\AppData\Local\Microsoft\Windows\WebCache\V0100021.log. Error: (03/14/2021 02:32:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: svchost.exe, wersja: 10.0.19041.546, sygnatura czasowa: 0x058e175a Nazwa modułu powodującego błąd: combase.dll, wersja: 10.0.19041.844, sygnatura czasowa: 0xdd615a1e Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000030f24 Identyfikator procesu powodującego błąd: 0x1e48 Godzina uruchomienia aplikacji powodującej błąd: 0x01d717ca5fa27b7e Ścieżka aplikacji powodującej błąd: C:\WINDOWS\System32\svchost.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\combase.dll Identyfikator raportu: 0a5c3943-e333-4a6c-a0bf-88244b7ea16c Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (03/13/2021 08:04:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Microsoft.Photos.exe, wersja: 2020.20120.4004.0, sygnatura czasowa: 0x5fcaab3d Nazwa modułu powodującego błąd: nvDecMFTMjpeg.dll, wersja: 25.21.14.2531, sygnatura czasowa: 0x5cac7f55 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00000000000151e8 Identyfikator procesu powodującego błąd: 0x1898 Godzina uruchomienia aplikacji powodującej błąd: 0x01d7183bafe13789 Ścieżka aplikacji powodującej błąd: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2020.20120.4004.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\nvDecMFTMjpeg.dll Identyfikator raportu: 31aace4f-f67a-4487-85c5-edca2e7564da Pełna nazwa pakietu powodującego błąd: Microsoft.Windows.Photos_2020.20120.4004.0_x64__8wekyb3d8bbwe Identyfikator aplikacji względem pakietu powodującego błąd: App Error: (03/13/2021 05:20:32 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program setup.exe w wersji 8.0.0.311 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 1b30 Godzina rozpoczęcia: 01d717c016ffbeb7 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Users\KRACIK\AppData\Local\Temp\is-79NJV.tmp-dbinst\setup.exe Identyfikator raportu: dcf27ea9-94a6-4cd3-9135-352f3ab62252 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji powiązanej z pakietem powodującym błąd: Typ zawieszenia: Top level window is idle Dziennik System: ============= Error: (03/23/2021 12:00:49 AM) (Source: DCOM) (EventID: 10010) (User: LENOVOGANCKI) Description: Serwer {E60687F7-01A1-40AA-86AC-DB1CBF673334} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/22/2021 07:54:25 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Steam Client Service z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (03/22/2021 07:54:25 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Steam Client Service. Error: (03/22/2021 02:17:01 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: ZARZĄDZANIE NT) Description: Miniport: Microsoft Wi-Fi Direct Virtual Adapter #2, {c9ab3d3b-6ee9-4aa3-9230-62b881934909}, zdarzenie: 74 Error: (03/22/2021 07:53:18 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 07:52:35 na ‎22.‎03.‎2021 było nieoczekiwane. Error: (03/22/2021 07:51:51 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi WSearch. Error: (03/22/2021 07:51:23 AM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: ZARZĄDZANIE NT) Description: Miniport: Microsoft Wi-Fi Direct Virtual Adapter #2, {c9ab3d3b-6ee9-4aa3-9230-62b881934909}, zdarzenie: 74 Error: (03/21/2021 10:55:35 AM) (Source: DCOM) (EventID: 10010) (User: LENOVOGANCKI) Description: Serwer microsoft.windowscommunicationsapps_16005.13426.20688.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca nie zarejestrował się w modelu DCOM w wymaganym czasie. Windows Defender: ================ Date: 2021-03-22 23:36:39 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {A7D0C479-A135-4CB9-80C8-84A17E673815} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Pełne skanowanie Użytkownik: LENOVOGANCKI\KRACIK Date: 2021-03-22 23:35:57 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {78D9EB49-0BA9-4DC0-986D-8B1D317CC737} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Pełne skanowanie Użytkownik: LENOVOGANCKI\KRACIK Date: 2021-03-18 22:20:16 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {610CE467-9C50-45F9-B127-AD504E5751E2} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-03-17 04:19:55 Description: Produkt Program antywirusowy Microsoft Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.333.600.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.17900.7 Kod błędu: 0x80072efe Opis błędu: Połączenie z serwerem zostało przerwane w nieprawidłowy sposób. CodeIntegrity: =============== Date: 2021-03-11 11:50:39 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. Date: 2021-03-11 11:50:39 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== BIOS: LENOVO ILKT20AUS 11/22/2013 Płyta główna: LENOVO SHARKBAY Procesor: Intel(R) Core(TM) i5-4200M CPU @ 2.50GHz Procent pamięci w użyciu: 43% Całkowita pamięć fizyczna: 8100.28 MB Dostępna pamięć fizyczna: 4592.31 MB Całkowita pamięć wirtualna: 9380.28 MB Dostępna pamięć wirtualna: 5241.11 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:97.05 GB) (Free:24 GB) NTFS Drive d: () (Fixed) (Total:0.1 GB) (Free:0.09 GB) NTFS Drive e: () (Fixed) (Total:135.11 GB) (Free:135.02 GB) NTFS Drive h: (HiSuite) (CDROM) (Total:0 GB) (Free:0 GB) CDFS \\?\Volume{fb882634-138b-4afa-b50a-417f14cf1c65}\ () (Fixed) (Total:0.5 GB) (Free:0.08 GB) NTFS \\?\Volume{58cbcf2f-dc21-4a93-862a-d10adde7c927}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: 0B38D3F0) Partition: GPT. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 1. ==================== Koniec Addition.txt =======================