Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 29-05-2021 01 Uruchomiony przez reszk (31-05-2021 10:56:37) Uruchomiony z C:\Users\reszk\Downloads Windows 10 Home Wersja 21H1 19043.985 (X64) (2021-03-09 03:06:18) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-2860177095-1218048626-368922273-500 - Administrator - Disabled) Gość (S-1-5-21-2860177095-1218048626-368922273-501 - Limited - Disabled) Konto domyślne (S-1-5-21-2860177095-1218048626-368922273-503 - Limited - Disabled) reszk (S-1-5-21-2860177095-1218048626-368922273-1001 - Administrator - Enabled) => C:\Users\reszk WDAGUtilityAccount (S-1-5-21-2860177095-1218048626-368922273-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Genesis Xenon 200 Driver v1.1.0 (HKLM-x32\...\{C064C7ED-06F0-411C-B39E-28111B3B18B6}_is1) (Version: - ) GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) GOTHIC2 - Noc Kruka - 'Pakiet systemowy' (HKLM-x32\...\GOTHIC2 - Noc Kruka - 'Pakiet systemowy') (Version: 1.8 - World of Gothic RU © 2019) HP Audio Switch (HKLM-x32\...\{3A5141D4-47DB-4302-9B1C-272BE585BC8A}) (Version: 1.0.179.0 - HP Inc.) HP Connection Optimizer (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 2.0.17.0 - HP Inc.) HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.) HP Software Framework (HKLM-x32\...\{71E18A14-1BDB-4B58-A67F-1BCDA12462FD}) (Version: 7.1.15.1 - HP) LibreOffice 7.1.1.2 (HKLM\...\{14E9DACB-8945-4B62-A19B-2C6245D48490}) (Version: 7.1.1.2 - The Document Foundation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 91.0.864.37 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2860177095-1218048626-368922273-1001\...\OneDriveSetup.exe) (Version: 21.073.0411.0002 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{A0E1B43D-5F4A-46AF-9925-ABA3423325DC}) (Version: 2.77.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.27.29016 (HKLM-x32\...\{40d3fee2-b257-46c2-bdc0-cb1088d97327}) (Version: 14.27.29016.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 (HKLM-x32\...\{1aaa01ad-3069-4288-9c6f-37a140a8f6c7}) (Version: 14.27.29016.0 - Microsoft Corporation) Mozilla Firefox 88.0.1 (x64 pl) (HKLM\...\Mozilla Firefox 88.0.1 (x64 pl)) (Version: 88.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 87.0 - Mozilla) NVIDIA PhysX (HKLM-x32\...\{B83FC356-B7C0-441F-8A4D-D71E088E7974}) (Version: 9.09.0428 - NVIDIA Corporation) Robin Hood - The Legend of Sherwood (HKLM-x32\...\1207659008_is1) (Version: 1.1 hotfix - GOG.com) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Stronghold Crusader 2 (HKLM-x32\...\1433852499_is1) (Version: 1.0.22714 - GOG.com) Stronghold Crusader Extreme HD (HKLM-x32\...\1207658713_is1) (Version: 1.41(a) - GOG.com) Stronghold HD (HKLM-x32\...\1207658712_is1) (Version: 1.41 - GOG.com) Wargaming.net Game Center (HKU\S-1-5-21-2860177095-1218048626-368922273-1001\...\Wargaming.net Game Center) (Version: 21.2.3.5077 - Wargaming.net) World of Tanks EU (HKU\S-1-5-21-2860177095-1218048626-368922273-1001\...\WOT.EU.PRODUCTION) (Version: - Wargaming.net) Packages: ========= 9 zip -> C:\Program Files\WindowsApps\184MagikHub.9zip_3.3.75.0_x64__hvr7qkvwfhvx6 [2021-05-30] (Magik Hub) [MS Ad] AMD Radeon™ Settings Lite -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.59462344778C5_10.19.40016.0_x64__0a9344xs7nr4m [2021-03-09] (Advanced Micro Devices Inc.) Bitwarden -> C:\Program Files\WindowsApps\8bitSolutionsLLC.bitwardendesktop_1.26.3.0_x86__h4e712dmw3xyy [2021-05-14] (8bit Solutions LLC) Energy Star -> C:\Program Files\WindowsApps\AD2F1837.HPInc.EnergyStar_1.2.0.0_x64__v10z8vjag6ke6 [2021-03-09] (HP Inc.) HP Audio Center -> C:\Program Files\WindowsApps\AD2F1837.HPAudioCenter_1.12.219.0_x64__v10z8vjag6ke6 [2021-03-09] (HP Inc.) HP JumpStarts -> C:\Program Files\WindowsApps\AD2F1837.HPJumpStarts_1.10.1627.0_x64__v10z8vjag6ke6 [2021-05-23] (HP Inc.) HP PC Hardware Diagnostics Windows -> C:\Program Files\WindowsApps\AD2F1837.HPPCHardwareDiagnosticsWindows_1.6.9.0_x64__v10z8vjag6ke6 [2021-05-28] (HP Inc.) HP Privacy Settings -> C:\Program Files\WindowsApps\AD2F1837.HPPrivacySettings_1.0.42.0_x64__v10z8vjag6ke6 [2021-04-13] (HP Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_127.1.115.0_x64__v10z8vjag6ke6 [2021-05-07] (HP Inc.) HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.7.433.0_x64__v10z8vjag6ke6 [2021-05-18] (HP Inc.) HP System Event Utility -> C:\Program Files\WindowsApps\ad2f1837.hpsystemeventutility_1.1.21.0_x64__v10z8vjag6ke6 [2021-03-09] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-05-30] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-05-30] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.5170.0_x64__8wekyb3d8bbwe [2021-05-23] (Microsoft Studios) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2021-03-29] (Netflix, Inc.) Night Skies PREMIUM -> C:\Program Files\WindowsApps\Microsoft.NightSkiesPREMIUM_1.0.0.0_neutral__8wekyb3d8bbwe [2021-04-05] (Microsoft Corporation) Pasjans -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_7.2.5.0_x64__kx24dqmazqk8j [2021-04-09] (Random Salad Games LLC) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0 [2021-05-30] (Spotify AB) [Startup Task] Xbox Series X -> C:\Program Files\WindowsApps\Microsoft.XboxSeriesX_2.0.0.0_neutral__8wekyb3d8bbwe [2021-03-09] (Microsoft Corporation) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ShortcutWithArgument: C:\Users\reszk\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Tombstones\Microsoft Edge (2).lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Profile 2" ShortcutWithArgument: C:\Users\reszk\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Tombstones\Microsoft Edge (3).lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Profile 4" ShortcutWithArgument: C:\Users\reszk\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Tombstones\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Profile 1" ==================== Załadowane moduły (filtrowane) ============= 2021-03-06 23:42 - 2021-03-06 23:42 - 000014336 _____ (HP Inc.) [Brak podpisu cyfrowego] C:\Program Files\WindowsApps\ad2f1837.hpsystemeventutility_1.1.21.0_x64__v10z8vjag6ke6\SystemEventUtility\NativeRpcClient.DLL ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=HCTE HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msn.com/?pc=HCTE HKU\S-1-5-21-2860177095-1218048626-368922273-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=HCTE HKU\S-1-5-21-2860177095-1218048626-368922273-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msn.com/?pc=HCTE SearchScopes: HKLM -> {65B29468-EB5F-43EB-81B3-D88E14BC5D51} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5FcPortugueseode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 -> {65B29468-EB5F-43EB-81B3-D88E14BC5D51} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5FcPortugueseode=qs&index=aps&field-keywords={searchTerms} BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2020-06-16] (HP Inc. -> HP Inc.) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2020-06-16] (HP Inc. -> HP Inc.) ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2860177095-1218048626-368922273-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\reszk\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 62.179.1.61 - 62.179.1.63 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKU\S-1-5-21-2860177095-1218048626-368922273-1001\...\StartupApproved\Run: => "GogGalaxy" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{9DC47528-1D01-4EEE-AADF-EEB3003779A6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A361A67E-2A27-4274-B8B5-2E688620BB5E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8FE6DA17-B360-4540-A95A-733421C18FCC}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{900AE577-FBB8-445C-8CDA-1ACC538F1B9F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{83F61BD9-0023-4D06-8897-8C0030F2D694}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [UDP Query User{60E8285B-AB95-48CA-AE06-663D1E4E684C}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [TCP Query User{EC5CA671-B82A-46E2-B4CC-AC34D09265B0}C:\games\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) C:\games\world_of_tanks_eu\win64\worldoftanks.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [UDP Query User{0995801C-AD36-4E49-93BF-A20F9BE736BC}C:\games\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) C:\games\world_of_tanks_eu\win64\worldoftanks.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{F29ED26B-F358-4B04-8D68-2C785F4471C1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{EFE50191-91AC-4510-82FC-3BE195978C61}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{98340D9D-21A5-47B1-A616-0ECDA4705EA3}C:\program files (x86)\gog galaxy\games\stronghold crusader 2\bin\win32_galaxy_release\crusader2.exe] => (Allow) C:\program files (x86)\gog galaxy\games\stronghold crusader 2\bin\win32_galaxy_release\crusader2.exe () [Brak podpisu cyfrowego] FirewallRules: [UDP Query User{17246FE5-C677-4BE0-8133-4F42FEFEB6BC}C:\program files (x86)\gog galaxy\games\stronghold crusader 2\bin\win32_galaxy_release\crusader2.exe] => (Allow) C:\program files (x86)\gog galaxy\games\stronghold crusader 2\bin\win32_galaxy_release\crusader2.exe () [Brak podpisu cyfrowego] FirewallRules: [{957E0E04-CD84-4340-911A-7A6B704ACF25}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{9BA2AAA3-7B38-49E5-8887-505A2C409F64}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{39FFF1C1-3A04-4621-A2A8-6735DE473EC3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{A7304747-3A02-4CA7-9A07-39C41836F307}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{43111282-803D-46C8-B71E-76E911F8E738}C:\program files (x86)\steam\steamapps\common\thqbcnp1\gothicremake\binaries\win64\gothicremake.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\thqbcnp1\gothicremake\binaries\win64\gothicremake.exe => Brak pliku FirewallRules: [UDP Query User{6EA23474-8478-4593-8E26-DEE91F405208}C:\program files (x86)\steam\steamapps\common\thqbcnp1\gothicremake\binaries\win64\gothicremake.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\thqbcnp1\gothicremake\binaries\win64\gothicremake.exe => Brak pliku FirewallRules: [{740ED62F-1DDB-4CB9-9EB6-A9FA79B8FA7C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic\system\GOTHIC.EXE (Piranha Bytes) [Brak podpisu cyfrowego] FirewallRules: [{898A1FA1-72FF-49AD-AE73-5B4ABF744AA9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic\system\GOTHIC.EXE (Piranha Bytes) [Brak podpisu cyfrowego] FirewallRules: [{88A7CCC3-03DF-4F96-9A82-76CEE459FAC5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic II\System\Gothic2.exe (Piranha Bytes) [Brak podpisu cyfrowego] FirewallRules: [{65AE129C-E438-459F-8960-8C0C0EA60BC9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic II\System\Gothic2.exe (Piranha Bytes) [Brak podpisu cyfrowego] FirewallRules: [{20B0D961-FEB1-42D1-9B3B-B23BC5FEABD5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E60C8579-5F38-4BBD-A210-17D7B3A59593}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{28D8ABBB-9C7E-4D4E-8762-CCD4058B635D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BAD1C0FB-F3AD-4930-81B8-4FF7DD086B55}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BF0BD916-8F1C-4294-A6C9-C8F4C4DDAE30}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A5A96F80-750C-4CF9-9B33-39752E0A8339}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{234AC9AA-DEC0-4E6A-8C78-BB5B1E520A00}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{94AA2474-5BCB-482B-9654-27C1759C14DD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.160.672.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{230ECA08-503A-4317-9A63-C54423537923}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic 3\Gothic3.exe (Pluto 13 GmbH) [Brak podpisu cyfrowego] FirewallRules: [{6F448C45-4379-45BB-AAB3-4DF6A8CC3F9C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic 3\Gothic3.exe (Pluto 13 GmbH) [Brak podpisu cyfrowego] ==================== Punkty Przywracania systemu ========================= 15-05-2021 14:25:29 Instalator modułów systemu Windows 22-05-2021 19:15:51 Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 26-05-2021 10:42:24 Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 29-05-2021 21:49:47 Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 31-05-2021 09:27:48 Instalator modułów systemu Windows ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (05/31/2021 10:20:25 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x8007045b, Trwa proces zamykania systemu. . Error: (05/31/2021 10:20:25 AM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x8007045b, Trwa proces zamykania systemu. ] Error: (05/31/2021 10:20:25 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x8007045b, Trwa proces zamykania systemu. . Error: (05/31/2021 10:20:25 AM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x8007045b, Trwa proces zamykania systemu. ] Error: (05/30/2021 10:22:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Gothic2.exe, wersja: 2.6.0.0, sygnatura czasowa: 0x3f966d87 Nazwa modułu powodującego błąd: Gothic2.exe, wersja: 2.6.0.0, sygnatura czasowa: 0x3f966d87 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0030c8bf Identyfikator procesu powodującego błąd: 0x1080 Godzina uruchomienia aplikacji powodującej błąd: 0x01d755272cdea203 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Steam\steamapps\common\Gothic II\System\Gothic2.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Steam\steamapps\common\Gothic II\System\Gothic2.exe Identyfikator raportu: e92dcd51-2c12-4695-a732-44ac8c26ee7f Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/30/2021 10:22:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: Gothic2.exe, wersja: 2.6.0.0, sygnatura czasowa: 0x3f966d87 Nazwa modułu powodującego błąd: Gothic2.exe, wersja: 2.6.0.0, sygnatura czasowa: 0x3f966d87 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00195799 Identyfikator procesu powodującego błąd: 0x1080 Godzina uruchomienia aplikacji powodującej błąd: 0x01d755272cdea203 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Steam\steamapps\common\Gothic II\System\Gothic2.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\Steam\steamapps\common\Gothic II\System\Gothic2.exe Identyfikator raportu: 18f3a194-a209-4ae2-9f3e-c32eb22bd127 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (05/29/2021 08:36:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program Gothic2.exe w wersji 2.6.0.0 przestał współpracować z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemów w oknie Zabezpieczenia i konserwacja w Panelu sterowania. Identyfikator procesu: 7b4 Godzina rozpoczęcia: 01d754b968ccd849 Godzina zakończenia: 4294967295 Ścieżka aplikacji: C:\Program Files (x86)\Steam\steamapps\common\Gothic II\System\Gothic2.exe Identyfikator raportu: b1e6a442-c1cf-4fff-a326-1c9a2a0b4546 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji powiązanej z pakietem powodującym błąd: Typ zawieszenia: Top level window is idle Error: (05/25/2021 11:36:52 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: HpHwDiag.exe, wersja: 1.6.8.0, sygnatura czasowa: 0x601066c3 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.19041.964, sygnatura czasowa: 0x812662a7 Kod wyjątku: 0xe0434352 Przesunięcie błędu: 0x0000000000034b89 Identyfikator procesu powodującego błąd: 0x127c Godzina uruchomienia aplikacji powodującej błąd: 0x01d751497d063b36 Ścieżka aplikacji powodującej błąd: C:\Program Files\WindowsApps\ad2f1837.hppchardwarediagnosticswindows_1.6.8.0_x64__v10z8vjag6ke6\HpHwDiag.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 752e024a-d3e3-46e1-8b84-3cef1231aa09 Pełna nazwa pakietu powodującego błąd: AD2F1837.HPPCHardwareDiagnosticsWindows_1.6.8.0_x64__v10z8vjag6ke6 Identyfikator aplikacji względem pakietu powodującego błąd: HPPCHardwareDiagnosticsWindows Dziennik System: ============= Error: (05/30/2021 11:46:26 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-BIV5VBLA) Description: Serwer {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (05/29/2021 08:34:29 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 10:53:13 na ‎28.‎05.‎2021 było nieoczekiwane. Error: (05/29/2021 08:34:20 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT) Description: 3221225684Wystąpił błąd krytyczny podczas przetwarzania danych przywracania. Error: (05/28/2021 10:53:13 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 10:53:43 na ‎26.‎05.‎2021 było nieoczekiwane. Error: (05/28/2021 10:53:01 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT) Description: 3221225684Wystąpił błąd krytyczny podczas przetwarzania danych przywracania. Error: (05/25/2021 11:27:49 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 20:07:57 na ‎23.‎05.‎2021 było nieoczekiwane. Error: (05/25/2021 11:27:36 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: ZARZĄDZANIE NT) Description: 3221225684Wystąpił błąd krytyczny podczas przetwarzania danych przywracania. Error: (05/23/2021 08:07:57 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 14:34:23 na ‎23.‎05.‎2021 było nieoczekiwane. Windows Defender: ================ Date: 2021-05-30 11:10:18 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {2A907DED-D482-4850-9758-1DC9BC95150D} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-05-26 09:32:20 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {ED58C155-7A6B-4187-8729-D21C0B2BE55A} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-05-22 19:15:16 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {BBB738E4-D1B9-419E-A9EC-0602D9F36035} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-04-18 21:30:41 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {03F43463-F607-4905-AADA-9EF78A2ED614} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2021-03-28 18:26:44 Description: Skanowanie produktu Program antywirusowy Microsoft Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {4025D570-2085-4078-BB10-C6828648B38B} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM  CodeIntegrity: =============== Date: 2021-05-19 21:42:36 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\WindowManagementAPI.dll because the set of per-page image hashes could not be found on the system. ==================== Statystyki pamięci =========================== BIOS: AMI F.41 04/13/2021 Płyta główna: HP 8707 Procesor: AMD Ryzen 5 4500U with Radeon Graphics Procent pamięci w użyciu: 55% Całkowita pamięć fizyczna: 7541.32 MB Dostępna pamięć fizyczna: 3325.5 MB Całkowita pamięć wirtualna: 8757.32 MB Dostępna pamięć wirtualna: 3722.62 MB ==================== Dyski ================================ Drive c: (Windows) (Fixed) (Total:476.15 GB) (Free:330.31 GB) (Protected) NTFS \\?\Volume{96497e3a-7709-45c2-ba98-0c2d0e7bec1e}\ (Windows RE tools) (Fixed) (Total:0.51 GB) (Free:0.06 GB) NTFS \\?\Volume{aa11d5b8-ba1d-497e-a1f7-a8ebd5857368}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.17 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: 1E46EA51) Partition: GPT. ==================== Koniec Addition.txt =======================