Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 14-07-2022 Uruchomiony przez WALDEMAR (15-07-2022 14:10:52) Uruchomiony z D:\Pulpit\FRST Microsoft Windows 10 Pro Wersja 21H1 19043.1826 (X64) (2020-06-22 16:37:00) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-1842294854-3454898761-1950445386-500 - Administrator - Disabled) defaultuser0 (S-1-5-21-1842294854-3454898761-1950445386-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gość (S-1-5-21-1842294854-3454898761-1950445386-501 - Limited - Disabled) Konto domyślne (S-1-5-21-1842294854-3454898761-1950445386-503 - Limited - Disabled) skan (S-1-5-21-1842294854-3454898761-1950445386-1005 - Administrator - Enabled) => C:\Users\skan WALDEMAR (S-1-5-21-1842294854-3454898761-1950445386-1001 - Administrator - Enabled) => C:\Users\WALDEMAR WDAGUtilityAccount (S-1-5-21-1842294854-3454898761-1950445386-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 4K Video Downloader 4.4 (HKLM-x32\...\{17CEAB50-0275-4D5E-9C11-CF2963C59FA1}) (Version: 4.4.6.2295 - Open Media LLC) Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1045-1033-7760-BC15014EA700}) (Version: 22.001.20169 - Adobe) Adobe Photoshop Elements 9 (HKLM-x32\...\Adobe Photoshop Elements 9) (Version: 9.0 - Adobe Systems Incorporated) AJANCAM V7.0 (HKLM-x32\...\{0E1A0972-0F43-426E-BAA3-27DE6627B78B}) (Version: 7.0.100 - AJAN ELECTRONICS) Ala (HKLM-x32\...\{F2497ABA-821A-4DD8-A526-AC49C2360FB8}) (Version: 2.x - Streamsoft) AlnorCam 1.1 (HKLM-x32\...\AlnorCam_is1) (Version: - ALNOR® Systemy Wentylacji sp. z o.o.) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 6.2.6 - AnyDesk Software GmbH) Apple Application Support (64-bit) (HKLM\...\{F0C4B709-8BF4-4A72-B527-12E7BF5482F8}) (Version: 6.2.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{BD6778C5-6FA5-492A-ADD6-E706339C2A7B}) (Version: 11.0.2.4 - Apple Inc.) Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team) AutoCAD LT 2014 — Polski (Polish) (HKLM\...\{5783F2D7-D009-0000-0102-0060B0CE6BBA}) (Version: 19.1.108.0 - Autodesk) Hidden Autodesk 360 (HKLM\...\{52B28CAD-F49D-47BA-9FFE-29C2E85F0D0B}) (Version: 4.6.12.800 - Autodesk) Autodesk AutoCAD LT 2014 — Polski (Polish) (HKLM\...\AutoCAD LT 2014 — Polski (Polish)) (Version: 19.1.18.0 - Autodesk) Autodesk AutoCAD LT 2014 — Polski (Polish) SP1 (HKLM\...\AutoCAD LT 2014 — Polski (Polish) SP1) (Version: 1 - Autodesk) Autodesk Content Service (HKLM-x32\...\Autodesk Content Service) (Version: 3.1.3.0 - Autodesk) Autodesk Content Service Language Pack (HKLM-x32\...\{62F029AB-85F2-0001-866A-9FC0DD99DDBC}) (Version: 3.1.3.0 - Autodesk) Hidden Autodesk Material Library 2014 (HKLM-x32\...\{644F9B19-A462-499C-BF4D-300ABC2A28B1}) (Version: 4.0.19.0 - Autodesk) Autodesk Material Library Base Resolution Image Library 2014 (HKLM-x32\...\{51BF3210-B825-4092-8E0D-66D689916E02}) (Version: 4.0.19.0 - Autodesk) Autodesk Network License Manager (HKLM\...\{4BE91685-1632-47FC-B563-A8A542C6664C}) (Version: 11.13.1.2 - Autodesk) Backup and Sync from Google (HKLM\...\{696895F7-52C7-4C9E-998B-C7E0CC907092}) (Version: 3.57.4256.0809 - Google, Inc.) BetterWMF 2013 (HKLM-x32\...\{0A209EC5-6C3B-42D9-9233-991EEC8F7E1F}_is1) (Version: - Furix bv) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) BrLauncher (HKLM-x32\...\{42D26B47-887C-45FC-BCAE-0BE485C5C0BB}) (Version: 2.0.11.0 - Brother Industries Ltd.) Hidden BrLogRx (HKLM-x32\...\{190861E7-09C5-42D8-BB4B-0AFB234BCFC1}) (Version: 1.0.3.1 - Brother Industries Ltd.) Hidden Brother Printer Driver (HKLM-x32\...\{06BCEEF5-5FFD-482B-98C6-6DA2F34A023D}) (Version: 1.3.0.0 - Brother Industries Ltd.) Hidden Brother Scanner Driver (HKLM-x32\...\{11936670-B976-4471-AF27-E0DAABEF7F20}) (Version: 1.0.14.1 - Brother Industries Ltd.) Hidden Browser for SQL Server 2019 (HKLM-x32\...\{5E366957-8D78-4BB5-A790-96F97A9766BD}) (Version: 15.0.2000.5 - Microsoft Corporation) BrSupportTools (HKLM-x32\...\{32F47565-84B1-42CC-B09A-4CDDD9A32F94}) (Version: 1.0.20.0 - Brother Industries Ltd.) Hidden D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DeviceDetect (HKLM-x32\...\{97BCFAD0-8BC5-480B-ADA2-F54809F48267}) (Version: 1.4.1.0 - Brother Industries Ltd.) Hidden DRUKI Gofin 3.16.65.0 (HKLM-x32\...\{603d31ff-fc70-46d0-af1d-592bbab5acfc}) (Version: 3.16.65.0 - Wydawnictwo Podatkowe GOFIN sp. z o.o.) DRUKI Gofin 3.16.65.0 (HKLM-x32\...\{B5F12DDF-B531-4CFA-B68D-01C9CE91A9D2}) (Version: 3.16.65.0 - Wydawnictwo Podatkowe GOFIN sp. z o.o.) Hidden Elements 9 Organizer (HKLM-x32\...\{433EACD8-4747-4A6A-826A-FFA9F39B0D40}) (Version: 9.0 - Nazwa firmy) Hidden Elements STI Installer (HKLM-x32\...\{E2AE009D-37E5-4724-A6B8-0ED6A6BA4F68}) (Version: 1.0 - Adobe Systems Incorporated) Hidden eM Client (HKLM-x32\...\{1450D779-8650-468B-9136-CA836C0A744C}) (Version: 7.2.36908.0 - eM Client Inc.) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Firebird 2.5.0.26074 (x64) (HKLM-x32\...\Firebird 2.5.0.26074 (x64)) (Version: 2.5.0.26074 - The Firebird Project) FormatFactory 5.8.0.0 (HKLM-x32\...\FormatFactory) (Version: 5.8.0.0 - Free Time) Freemake Audio Converter wersja 1.1.8 (HKLM-x32\...\Freemake Audio Converter_is1) (Version: 1.1.8 - Ellora Assets Corporation) GDR 2080 for SQL Server 2019 (KB4583458) (64-bit) (HKLM\...\KB4583458) (Version: 15.0.2080.9 - Microsoft Corporation) GDR 2095 for SQL Server 2019 (KB5014356) (64-bit) (HKLM\...\KB5014356) (Version: 15.0.2095.3 - Microsoft Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 103.0.5060.114 - Google LLC) Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 60.0.2.0 - Google LLC) HP Print Preview (HKLM\...\{486be90c-3df5-4b65-8f01-469b24efc532}) (Version: 2.204.5.91 - HP Inc.) InsERT GT 1.67 SP1 HF3 (HKLM-x32\...\{F8E70068-4248-4E76-A947-CC0B45C93329}) (Version: 1.67.13 - InsERT) Java 8 Update 181 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180181F0}) (Version: 8.0.1810.13 - Oracle Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Krawiec FK (HKU\S-1-5-21-1842294854-3454898761-1950445386-1001\...\b1648e2f7221b632) (Version: 2021.10.3.2 - softbaltica.pl) Kreator wizytówek (HKLM-x32\...\Kreator wizytówek) (Version: - ) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Logitech Options (HKLM\...\LogiOptions) (Version: 6.72.344 - Logitech) Microsoft Access database engine 2010 (English) (HKLM-x32\...\{90140000-00D1-0409-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 103.0.1264.49 - Microsoft Corporation) Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) (HKLM\...\{B0169E83-757B-EF66-E2F0-391944D785BC}) (Version: 1.0.0.0 - Microsoft Corporation) Hidden Microsoft ODBC Driver 17 for SQL Server (HKLM\...\{787F8536-654C-4DD4-AD3F-22B529F8F339}) (Version: 17.4.0.1 - Microsoft Corporation) Microsoft Office Professional Plus 2016 - pl-pl (HKLM\...\ProPlusRetail - pl-pl) (Version: 16.0.15330.20230 - Microsoft Corporation) Microsoft OLE DB Driver for SQL Server (HKLM\...\{9AA0AFFA-EDB6-4B66-9FD7-BBC828D88B47}) (Version: 18.2.3.0 - Microsoft Corporation) Microsoft SQL Server 2005 Backward compatibility (HKLM\...\{8909B8A7-CEAB-4772-BF29-1892C4E6603B}) (Version: 8.05.2309 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Command Line Utilities (HKLM\...\{AE534339-202C-408F-B827-E520320E2329}) (Version: 10.53.6000.34 - Microsoft Corporation) Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{E534493E-80D2-4E37-8020-3ECAC55D9DB5}) (Version: 10.53.6000.34 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{9D93D367-A2CC-4378-BD63-79EF3FE76C78}) (Version: 11.4.7462.6 - Microsoft Corporation) Microsoft SQL Server 2019 (64-bit) (HKLM\...\Microsoft SQL Server SQL2019) (Version: - Microsoft Corporation) Microsoft SQL Server 2019 RsFx Driver (HKLM\...\{5825CDC4-4E99-4CF9-91FE-DB60C0E2F5EA}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden Microsoft SQL Server 2019 Setup (English) (HKLM\...\{17DCED0E-5B27-453A-B2B4-E487B869B28A}) (Version: 15.0.4013.40 - Microsoft Corporation) Microsoft SQL Server 2019 T-SQL Language Service (HKLM\...\{31D27B41-A051-49D8-907A-62E0F4A2188C}) (Version: 15.0.2000.5 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 ENU (HKLM\...\{78909610-D229-459C-A936-25D92283D3FD}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{7B1FCD52-8F6B-4F12-A143-361EA39F5E7C}) (Version: 3.67.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61186 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.7523 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.7523 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.7523 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60830 (HKLM\...\{122B909F-9DCF-360E-91E7-0679E033FBE1}) (Version: 11.0.60830 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60830 (HKLM\...\{083808D6-6235-37A8-82C1-98D226EB681F}) (Version: 11.0.60830 - Microsoft Corporation) Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60830 (HKLM-x32\...\{F68B404C-0E04-337F-A132-796508EE337A}) (Version: 11.0.60830 - Microsoft Corporation) Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60830 (HKLM-x32\...\{50AF8559-F490-381F-A6E7-06A07DE227DC}) (Version: 11.0.60830 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Microsoft Visual F# 2.0 Runtime (HKLM-x32\...\{85467CBC-7A39-33C9-8940-D72D9269B84F}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft VSS Writer for SQL Server 2019 (HKLM\...\{2C33F4D4-E9A5-4DE1-ACFE-3A13464E6703}) (Version: 15.0.2000.5 - Microsoft Corporation) Microsoft_VC80_CRT_x86 (HKLM-x32\...\{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}) (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFC_x86 (HKLM-x32\...\{D1A19B02-817E-4296-A45B-07853FD74D57}) (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFCLOC_x86 (HKLM-x32\...\{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}) (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC90_CRT_x86 (HKLM-x32\...\{08D2E121-7F6A-43EB-97FD-629B44903403}) (Version: 1.00.0000 - Adobe) Hidden Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.27.01.03 - Huawei Technologies Co.,Ltd) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.8.0 - Mozilla) Mozilla Thunderbird (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 91.10.0 (x86 pl)) (Version: 91.10.0 - Mozilla) MSI to redistribute MS VS2005 CRT libraries (HKLM-x32\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project) MSVCRT (HKLM-x32\...\{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}) (Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT_amd64 (HKLM-x32\...\{D0B44725-3666-492D-BEF6-587A14BD9BD9}) (Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (HKLM-x32\...\{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}) (Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (HKLM\...\{E9FA781F-3E80-4399-825A-AD3E11C28C77}) (Version: 16.4.1109.0912 - Microsoft) Hidden NAPS2 5.8.2 (HKLM-x32\...\NAPS2 (Not Another PDF Scanner 2)_is1) (Version: - Ben Olden-Cooligan) NetworkRepairTool (HKLM-x32\...\{86E68F57-FAFE-4052-BDD4-3B90C38236AE}) (Version: 1.2.16.0 - Brother Industries, Ltd.) Hidden NVIDIA GeForce Experience 3.6.0.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.6.0.74 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.17.0329 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0329 - NVIDIA Corporation) NVIDIA Sterownik dźwięku HD 1.3.38.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.35 - NVIDIA Corporation) NVIDIA Sterownik graficzny 456.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 456.71 - NVIDIA Corporation) NVIDIA Sterownik kontrolera 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) PDF to DWG Converter 2018 (HKLM-x32\...\{D8735176-2A12-4164-95EC-312616C31EB2}) (Version: - ) Photo Common (HKLM-x32\...\{3EEF6B1E-38AA-4F22-BA70-30A73BB06AAE}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Poczta usługi Windows Live (HKLM-x32\...\{45FF54A4-ECD4-455D-89A2-D209737AD726}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\{8FFD72FC-4FFA-472D-9F76-AEC85F602F9D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) RAKSSQL (HKLM-x32\...\{C52B9816-297D-45DA-A9FF-B674A41694D1}) (Version: 2021.1.37.1185 - RAKS Sp. z o.o.) Hidden RAKSSQL (HKLM-x32\...\RAKSSQL) (Version: 2021.1.37.1185 - RAKS Sp. z o.o.) ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden Signal 5.48.0 (HKU\S-1-5-21-1842294854-3454898761-1950445386-1001\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.48.0 - Signal Messenger, LLC) Skype (wersja 8.69) (HKLM-x32\...\Skype_is1) (Version: 8.69 - Skype Technologies S.A.) Sprawdzanie kondycji komputera z systemem Windows (HKLM\...\{41E85393-7ED3-4C54-AC25-51F8CDF39CDF}) (Version: 3.6.2204.08001 - Microsoft Corporation) SQL Server 2019 Batch Parser (HKLM\...\{D459615B-83B0-408F-8F39-6CC07C277BA6}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Common Files (HKLM\...\{0FB552DD-543E-48E7-A6F4-2F8D82723C6A}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Common Files (HKLM\...\{5E4344C9-8B97-4ED9-8760-57E221C240F4}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Connection Info (HKLM\...\{99B940D5-1A49-4B6C-B26C-6A88B2C061CA}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Connection Info (HKLM\...\{FD730873-33D1-4D1F-9AE0-E259586F8827}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Database Engine Services (HKLM\...\{A60B3D8E-5311-4BF1-AF7A-D1AC15F9152E}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Database Engine Services (HKLM\...\{E3E84B2C-FCF6-469F-9FE7-5E8934DB69AD}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Database Engine Shared (HKLM\...\{619F0B6C-C802-422A-B4E5-294E61F68473}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Database Engine Shared (HKLM\...\{DE5B7937-D5B5-4157-BC30-BB87F021CFF0}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 DMF (HKLM\...\{814D5077-C93F-42E2-B875-717007C186B9}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 DMF (HKLM\...\{FC8DC283-4A85-467F-8D0E-2FE4606DCCA1}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Shared Management Objects (HKLM\...\{6213D6CB-D258-47A3-B1A0-EE1E5C080DCF}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Shared Management Objects (HKLM\...\{A8581199-F913-443B-B058-8E8BF317E71C}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Shared Management Objects Extensions (HKLM\...\{8DDAEBCA-4267-4E16-9FE0-D87F21D36891}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 Shared Management Objects Extensions (HKLM\...\{C7E6D4B7-CB10-4239-BA04-D9339B39D0BD}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 SQL Diagnostics (HKLM\...\{28ED6838-D8E5-454C-A813-12C5EB447CAB}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 XEvent (HKLM\...\{2129312E-5204-4F3A-9039-B6D34DBB00FB}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden SQL Server 2019 XEvent (HKLM\...\{228C3DC2-695E-4FC7-87E4-6A9CE905DA9B}) (Version: 15.0.2000.5 - Microsoft Corporation) Hidden StatusMonitor (HKLM-x32\...\{624AB804-EE0E-4AD5-AB8F-15BB29C54065}) (Version: 1.22.8.0 - Brother Insutries Ltd.) Hidden Sterowniki firmy InsERT 5.64.16 (HKLM-x32\...\{D886A599-BB8C-4D6F-96E3-94CE45CA5E2E}) (Version: 5.64.16 - InsERT) Synchronizator vendero (HKLM-x32\...\{AEEAE974-1755-4A3F-A803-062D7C3D0E12}) (Version: 24.0.0.8 - InsERT) Hidden TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.2.2756 - TeamViewer) Todoist 1.0.0 (HKU\S-1-5-21-1842294854-3454898761-1950445386-1001\...\046cc9a8-e645-5367-8486-409093e0b69a) (Version: 1.0.0 - Doist) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation) UsbRepairTool (HKLM-x32\...\{F8762A81-32B5-4144-9F3C-9274F515A651}) (Version: 1.4.0.0 - Brother Industries, Ltd.) Hidden VeryPDF DWG to Vector Converter v2.0 (HKLM-x32\...\VeryPDF DWG to Vector Converter v2.0_is1) (Version: - verypdf.com Company) WhatsApp (HKU\S-1-5-21-1842294854-3454898761-1950445386-1001\...\WhatsApp) (Version: 2.2206.9 - WhatsApp) Windows Live Communications Platform (HKLM-x32\...\{41C61308-6CFD-4D54-AB6A-7136ED08A18E}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Installer (HKLM-x32\...\{659CB81C-B54E-4DF1-B618-F35777393A54}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Mail (HKLM-x32\...\{B775C26B-EAA8-4A11-ACBF-76E52DF6B805}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live MIME IFilter (HKLM\...\{25058321-C33E-496B-8915-6FD64D362CAF}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Photo Common (HKLM-x32\...\{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live PIMT Platform (HKLM-x32\...\{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (HKLM-x32\...\{D1893000-EA77-493C-8DDD-E262436E959B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform (HKLM-x32\...\{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (HKLM-x32\...\{AC57543E-EC54-4AB7-A18C-4B04BB1CF09A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Writer (HKLM-x32\...\{714E162E-CD4F-4F1B-8302-7F5179409C25}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Writer Resources (HKLM-x32\...\{E0848A2E-A162-45B2-9F5A-A3921DB444C2}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden WinRAR 5.00 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.00.0 - win.rar GmbH) Packages: ========= Dodatek Aparat multimediów dla aplikacji Zdjęcia -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-10-07] (Microsoft Corporation) Dodatek Zdjęcia -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_136.1.269.0_x64__v10z8vjag6ke6 [2022-07-15] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2022-07-15] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2022-07-15] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.13.7040.0_x64__8wekyb3d8bbwe [2022-07-15] (Microsoft Studios) [MS Ad] PDF to DWG Converter -> C:\Program Files\WindowsApps\24512AnyDWGSoftware.PDFtoDWGConverter_2020.0.0.0_x64__b1tgcyechd9ap [2022-07-15] (AnyDWG Software) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1842294854-3454898761-1950445386-1001_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> C:\Program Files\Autodesk\AutoCAD LT 2014\acadlt.exe (Autodesk, Inc -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1842294854-3454898761-1950445386-1001_Classes\CLSID\{74F5CC00-49A9-11CF-A2F9-444553540000}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD LT 2014\pl-PL\acadltficn.dll (Autodesk Development Sarl -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-1842294854-3454898761-1950445386-1001_Classes\CLSID\{FFAD7F83-FB93-40EE-BE5E-A121E1D7FCD2}\localserver32 -> C:\Users\WALDEMAR\AppData\Local\Programs\todoist\Todoist.exe (Doist) [Brak podpisu cyfrowego] ShellIconOverlayIdentifiers: [ GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\60.0.2.0\drivefsext.dll [2022-06-21] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\60.0.2.0\drivefsext.dll [2022-06-21] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\60.0.2.0\drivefsext.dll [2022-06-21] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\60.0.2.0\drivefsext.dll [2022-06-21] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2022-02-01] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2022-02-01] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2022-02-01] (Google LLC -> Google) ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\WINDOWS\system32\AcSignIcon.dll [2013-02-08] (Autodesk, Inc -> Autodesk, Inc.) ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2013-02-08] (Autodesk, Inc -> Autodesk) ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\60.0.2.0\drivefsext.dll [2022-06-21] (Google LLC -> Google, Inc.) ContextMenuHandlers1: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx_108.dll [2020-08-04] (Free Time) [Brak podpisu cyfrowego] ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2022-02-01] (Google LLC -> Google) ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\60.0.2.0\drivefsext.dll [2022-06-21] (Google LLC -> Google, Inc.) ContextMenuHandlers4: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx_108.dll [2020-08-04] (Free Time) [Brak podpisu cyfrowego] ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2022-02-01] (Google LLC -> Google) ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\60.0.2.0\drivefsext.dll [2022-06-21] (Google LLC -> Google, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-10-01] (NVIDIA Corporation -> NVIDIA Corporation) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= 2016-11-25 10:18 - 2016-11-25 10:18 - 000139264 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2017-12-14 11:38 - 2017-12-14 11:38 - 000025299 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Browny02\brlm03a.dll 2017-12-14 11:38 - 2017-12-14 11:38 - 000122880 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Browny02\brlmw03a.dll 2017-12-14 11:38 - 2017-12-14 11:38 - 000519168 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Browny02\BrMonitor.dll 2017-12-14 11:38 - 2017-12-14 11:38 - 001721344 _____ () [Brak podpisu cyfrowego] C:\Program Files (x86)\Browny02\Brother\BrStMonWRes.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 000114176 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_ctypes.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000172544 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_elementtree.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 002255872 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_hashlib.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000032256 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_multiprocessing.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000046080 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_psutil_windows.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000047616 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_socket.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 002825216 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_ssl.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000026112 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\_yappi.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000080896 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\bz2.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000015872 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\common.time34.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000007680 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\hashobjs_ext.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000301568 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\PIL._imaging.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000168448 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\pyexpat.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 001084416 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\pysqlite2._sqlite.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000548864 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\pythoncom27.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 000137728 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\pywintypes27.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 000010752 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\select.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000020992 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\thumbnails_ext.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000689664 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\unicodedata.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000119808 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\usb_ext.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000128512 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32api.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000438784 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32com.shell.shell.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000011776 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32crypt.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000023040 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32event.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000149504 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32file.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000223232 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32gui.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000048128 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32inet.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000029696 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32pdh.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000027648 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32pipe.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000044032 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32process.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000020480 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32profile.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000136192 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32security.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000026624 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\win32ts.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000034304 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\windows.conditional.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000037888 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\windows.connectivity.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000071680 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\windows.device_monitor.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000103936 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\windows.volumes.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000019968 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\windows.winwrap.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 001325056 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wx._controls_.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 001489408 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wx._core_.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 001007104 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wx._gdi_.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000103424 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wx._html2.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 000916992 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wx._misc_.pyd 2022-07-15 14:03 - 2022-07-15 14:03 - 001039872 _____ () [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wx._windows_.pyd 2010-09-17 11:52 - 2010-09-17 11:52 - 000855552 _____ (Firebird Project) [Brak podpisu cyfrowego] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbclient.dll 2020-08-04 11:46 - 2020-08-04 11:46 - 000341504 _____ (Free Time) [Brak podpisu cyfrowego] C:\Program Files (x86)\FormatFactory\ShellEx_108.dll 2010-09-17 11:33 - 2010-09-17 11:33 - 001558016 _____ (IBM Corporation and others) [Brak podpisu cyfrowego] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icudt30.dll 2010-09-17 11:32 - 2010-09-17 11:32 - 000935936 _____ (IBM Corporation and others) [Brak podpisu cyfrowego] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icuuc30.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 003043328 _____ (Python Software Foundation) [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\python27.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 000202240 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wxbase30u_net_vc90_x64.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 002831872 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wxbase30u_vc90_x64.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 001654784 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wxmsw30u_adv_vc90_x64.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 006542336 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wxmsw30u_core_vc90_x64.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 000773632 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wxmsw30u_html_vc90_x64.dll 2022-07-15 14:03 - 2022-07-15 14:03 - 000137216 _____ (wxWidgets development team) [Brak podpisu cyfrowego] C:\TEMP\_MEI120242\wxmsw30u_webview_vc90_x64.dll ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\34b55b4f.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\34b55b4f.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) ================= (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) HKU\S-1-5-21-1842294854-3454898761-1950445386-1001\Software\Classes\.scr: AutoCADLTScriptFile => ==================== Internet Explorer (filtrowane) ========== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll [2018-08-17] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\jp2ssv.dll [2018-08-17] (Oracle America, Inc. -> Oracle Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-07-08] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2016-07-16 13:47 - 2022-07-15 13:04 - 000002820 _____ C:\WINDOWS\system32\drivers\etc\hosts 0.0.0.0 choice.microsoft.com 0.0.0.0 choice.microsoft.com.nstac.net 0.0.0.0 df.telemetry.microsoft.com 0.0.0.0 oca.telemetry.microsoft.com 0.0.0.0 oca.telemetry.microsoft.com.nsatc.net 0.0.0.0 redir.metaservices.microsoft.com 0.0.0.0 reports.wes.df.telemetry.microsoft.com 0.0.0.0 services.wes.df.telemetry.microsoft.com 0.0.0.0 settings-sandbox.data.microsoft.com 0.0.0.0 settings-win.data.microsoft.com 0.0.0.0 sqm.df.telemetry.microsoft.com 0.0.0.0 sqm.telemetry.microsoft.com 0.0.0.0 sqm.telemetry.microsoft.com.nsatc.net 0.0.0.0 telecommand.telemetry.microsoft.com 0.0.0.0 telecommand.telemetry.microsoft.com.nsatc.net 0.0.0.0 telemetry.appex.bing.net 0.0.0.0 telemetry.microsoft.com 0.0.0.0 telemetry.urs.microsoft.com 0.0.0.0 vortex-sandbox.data.microsoft.com 0.0.0.0 vortex-win.data.microsoft.com 0.0.0.0 vortex.data.microsoft.com 0.0.0.0 watson.telemetry.microsoft.com 0.0.0.0 watson.telemetry.microsoft.com.nsatc.net 0.0.0.0 watson.ppe.telemetry.microsoft.com 0.0.0.0 wes.df.telemetry.microsoft.com 0.0.0.0 vortex-bn2.metron.live.com.nsatc.net 0.0.0.0 vortex-cy2.metron.live.com.nsatc.net 0.0.0.0 watson.live.com 0.0.0.0 watson.microsoft.com 0.0.0.0 feedback.search.microsoft.com ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Microsoft SQL Server\Client SDK\ODBC\170\Tools\Binn\;C:\Program Files (x86)\Microsoft SQL Server\150\Tools\Binn\;C:\Program Files\Microsoft SQL Server\150\Tools\Binn\;C:\Program Files\Microsoft SQL Server\150\DTS\Binn\;C:\Program Files (x86)\Microsoft SQL Server\80\Tools\Binn\ HKU\S-1-5-21-1842294854-3454898761-1950445386-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg HKU\S-1-5-21-1842294854-3454898761-1950445386-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\WALDEMAR\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\01.jpg HKU\S-1-5-21-1842294854-3454898761-1950445386-1005\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg HKU\S-1-5-80-1662653124-493881953-1281170224-2855674701-73782100\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: ) (ConsentPromptBehaviorUser: ) (EnableLUA: ) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{64D59C09-6324-4A8E-8358-5BB1B41B9FC1}] => (Allow) LPort=50248 FirewallRules: [{D7A02906-5815-4A46-A2CF-8614D32A32B3}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BF449A1F-ED7D-4640-B912-8D8A5EE3B30D}] => (Allow) LPort=2869 FirewallRules: [{071109A8-9643-4A81-B4B5-75091C73E96B}] => (Allow) LPort=1900 FirewallRules: [{C45CB1FC-A52E-41A9-854A-2D3FE65CE929}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{70CB88D7-F69D-46DD-A46C-6AF7A6C9BE1E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{7C3C334E-CABF-42FC-B693-CBF2D86F84C4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{1F8568CF-DA84-4369-987A-42DEE8C935C4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{4D253C4D-8042-49A3-9900-9F190F85371D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{76DE7692-FB23-4F27-A84F-3C0008CAE068}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE (Logitech Inc -> Logitech, Inc.) FirewallRules: [{A047C9F0-C6CB-4CDA-8CED-A03583705CD7}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BFEEBCCE-E2AC-42A3-87D8-C25266EE9318}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{02741470-DB41-47F4-9262-9031CD1F9C45}] => (Allow) D:\Instalki\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{52EE099B-9BB7-495C-AF68-97C5ED1F102E}] => (Allow) D:\Instalki\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{E2B1ED40-305D-4701-B60B-D0BEA1B04B60}] => (Allow) D:\Instalki\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{610135F5-AFA0-4EB6-9917-A4CC3C16E8D8}] => (Allow) D:\Instalki\AnyDesk.exe (philandro Software GmbH -> ) FirewallRules: [{1C768DFC-CD18-4A65-B27C-7EFB6C1BA361}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{07ECA4B8-BF31-41F8-A71B-B8DB257D5574}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{D7572B14-9EF6-48B9-95A4-21EB8B6AC998}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{137571AD-688F-44AE-AE08-20D15F1A2C9D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{D4DA5BC9-9DD0-497B-8849-1EE3584F0E68}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{BB53E11D-C830-41C6-82AB-B4BA332D8769}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{011CAB14-C5BC-4F6D-A3EF-C48C6FFE7708}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3448C9EA-7374-42A6-ACB0-D53C9551C13D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3825D0FB-56B9-44E5-B99B-374D8017373F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C02600B7-E281-49DA-887F-972235EEE790}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{378FDF54-6FDB-4EC8-9DD8-E948900A11E9}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.) FirewallRules: [{E2DA07C1-EB0A-445D-B36F-A7C68BF46F38}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{36484E8F-2939-4479-BC7C-64B67331F4F9}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{EDE4845C-DFE9-48AB-BA77-8417A80D0AF2}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DACF26B3-6C8B-4009-B7DE-9C80D99A7C9F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{634C7C03-30E8-478F-8896-B6145A30E965}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH) FirewallRules: [{2FF3222C-2DAB-4F90-B585-E28C4C04430C}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH) FirewallRules: [{698AFE5D-88EB-421C-9CC8-A37BB48E0707}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH) FirewallRules: [{6D7DC765-1F47-4BF2-BFE6-DB372B4D1E53}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH) FirewallRules: [{CC1B76C6-E90F-44ED-B120-DC8B7C3D1280}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH) FirewallRules: [{6DD11173-B062-479A-BD36-7CCBB326F8BE}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> philandro Software GmbH) ==================== Punkty Przywracania systemu ========================= 13-07-2022 14:43:23 Instalator modułów systemu Windows 15-07-2022 13:24:29 Zainstalowano: Microsoft Visual C++ 2005 Redistributable 15-07-2022 13:24:54 Zainstalowano: Microsoft Visual C++ 2005 Redistributable (x64) 15-07-2022 13:25:15 Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 15-07-2022 13:25:34 Installed Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.7523 15-07-2022 13:25:57 Installed Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 15-07-2022 13:26:14 Installed Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 15-07-2022 13:27:31 Installed Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60830 15-07-2022 13:27:39 Installed Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60830 15-07-2022 13:28:02 Installed Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60830 15-07-2022 13:28:27 Installed Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60830 15-07-2022 13:28:44 Installed Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 15-07-2022 13:28:53 Installed Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 15-07-2022 13:29:09 Installed Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 15-07-2022 13:29:18 Installed Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 15-07-2022 13:29:34 Installed Microsoft Visual F# 2.0 Runtime ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (07/15/2022 02:02:56 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury CoCreateInstance. hr = 0x8007045b, Trwa proces zamykania systemu. . Error: (07/15/2022 02:02:56 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informacje Usługi kopiowania woluminów w tle: nie można uruchomić serwera usługi COM z identyfikatorem CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} i nazwą CEventSystem. [0x8007045b, Trwa proces zamykania systemu. ] Error: (07/15/2022 02:02:45 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście. . Operacja: Wykonywanie operacji asynchronicznej Kontekst: Stan bieżący: DoSnapshotSet Error: (07/15/2022 02:02:29 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {afd09c6c-df5e-4eb2-a491-9168a7bd6d00} Error: (07/15/2022 01:54:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: googledrivesync.exe, wersja: 3.57.4256.809, sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: wxbase30u_vc90_x64.dll, wersja: 3.0.2.0, sygnatura czasowa: 0x5477a662 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000125b30 Identyfikator procesu powodującego błąd: 0x2e14 Godzina uruchomienia aplikacji powodującej błąd: 0x01d8983fd6d0bc7a Ścieżka aplikacji powodującej błąd: C:\Program Files\Google\Drive\googledrivesync.exe Ścieżka modułu powodującego błąd: C:\TEMP\_MEI11~1\wxbase30u_vc90_x64.dll Identyfikator raportu: c2f2a3b6-24e4-4c99-abbc-696122fc2376 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (07/15/2022 01:52:54 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Optymalizator magazynów nie może zakończyć operacji ograniczenie ponowne na DANE (D:) z następującego powodu: Żądana operacja nie jest obsługiwana przez sprzęt obsługujący wolumin. (0x8900002A) Error: (07/15/2022 01:40:26 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas wywoływania procedury QueryFullProcessImageNameW. hr = 0x80070006, Nieprawidłowe dojście. . Operacja: Wykonywanie operacji asynchronicznej Kontekst: Stan bieżący: DoSnapshotSet Error: (07/15/2022 01:31:36 PM) (Source: ESENT) (EventID: 522) (User: ) Description: StartMenuExperienceHost (16224,P,98) TILEREPOSITORYS-1-5-21-1842294854-3454898761-1950445386-1005: Próba otwarcia urządzenia o nazwie „\\.\C:” zawierającego „C:\” nie powiodła się z powodu błędu systemu 5 (0x00000005): „Odmowa dostępu. ”. Operacja nie powiedzie się z powodu błędu -1032 (0xfffffbf8). Dziennik System: ============= Error: (07/15/2022 02:07:24 PM) (Source: DCOM) (EventID: 10001) (User: WALDEMAR) Description: Nie można uruchomić serwera DCOM: Microsoft.AAD.BrokerPlugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy!Windows.Security.Authentication.Web.Core.BackgroundGetTokenTask.ClassId.WebAccountProvider jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\system32\BackgroundTaskHost.exe" -ServerName:BackgroundTaskHost.WebAccountProvider Error: (07/15/2022 02:03:58 PM) (Source: DCOM) (EventID: 10001) (User: WALDEMAR) Description: Nie można uruchomić serwera DCOM: Microsoft.AAD.BrokerPlugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy!Windows.Security.Authentication.Web.Core.BackgroundGetTokenTask.ClassId.WebAccountProvider jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\system32\BackgroundTaskHost.exe" -ServerName:BackgroundTaskHost.WebAccountProvider Error: (07/15/2022 02:03:58 PM) (Source: DCOM) (EventID: 10001) (User: WALDEMAR) Description: Nie można uruchomić serwera DCOM: Microsoft.AAD.BrokerPlugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy!Windows.Security.Authentication.Web.Core.BackgroundGetTokenTask.ClassId.WebAccountProvider jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\system32\BackgroundTaskHost.exe" -ServerName:BackgroundTaskHost.WebAccountProvider Error: (07/15/2022 02:03:57 PM) (Source: DCOM) (EventID: 10001) (User: WALDEMAR) Description: Nie można uruchomić serwera DCOM: Microsoft.AAD.BrokerPlugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy!Windows.Security.Authentication.Web.Core.BackgroundGetTokenTask.ClassId.WebAccountProvider jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\system32\BackgroundTaskHost.exe" -ServerName:BackgroundTaskHost.WebAccountProvider Error: (07/15/2022 02:03:40 PM) (Source: DCOM) (EventID: 10001) (User: WALDEMAR) Description: Nie można uruchomić serwera DCOM: Microsoft.AAD.BrokerPlugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy!Windows.Security.Authentication.Web.Core.BackgroundGetTokenTask.ClassId.WebAccountProvider jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\system32\BackgroundTaskHost.exe" -ServerName:BackgroundTaskHost.WebAccountProvider Error: (07/15/2022 02:02:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Windows Search z powodu następującego błędu: Usługa nie została uruchomiona z powodu nieudanego logowania. Error: (07/15/2022 02:02:59 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Usługa WSearch nie może zalogować się jako NT AUTHORITY\SYSTEM za pomocą obecnie skonfigurowanego hasła z powodu następującego błędu: Żądanie nie jest obsługiwane. Aby upewnić się, że usługa jest skonfigurowana prawidłowo, użyj przystawki Usługi w programie Microsoft Management Console (MMC). Error: (07/15/2022 02:02:33 PM) (Source: DCOM) (EventID: 10001) (User: WALDEMAR) Description: Nie można uruchomić serwera DCOM: Microsoft.AAD.BrokerPlugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy!Windows.Security.Authentication.Web.Core.BackgroundGetTokenTask.ClassId.WebAccountProvider jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\WINDOWS\system32\BackgroundTaskHost.exe" -ServerName:BackgroundTaskHost.WebAccountProvider Windows Defender: ================ Date: 2022-07-15 14:08:19 Description: Produkt Program antywirusowy Microsoft Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=SettingsModifier:Win32/PossibleHostsFileHijack&threatid=14994&enterprise=0 Nazwa: SettingsModifier:Win32/PossibleHostsFileHijack Identyfikator: 14994 Ważność: Średni Kategoria: Program modyfikujący ustawienia Ścieżka: file:_C:\Windows\System32\drivers\etc\hosts Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: WALDEMAR\WALDEMAR Nazwa procesu: D:\Pulpit\FRST\FRST64.exe Wersja analizy zabezpieczeń: AV: 1.371.203.0, AS: 1.371.203.0, NIS: 1.371.203.0 Wersja aparatu: AM: 1.1.19400.3, NIS: 1.1.19400.3 Date: 2022-07-15 14:04:30 Description: Produkt Program antywirusowy Microsoft Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=SettingsModifier:Win32/PossibleHostsFileHijack&threatid=14994&enterprise=0 Nazwa: SettingsModifier:Win32/PossibleHostsFileHijack Identyfikator: 14994 Ważność: Średni Kategoria: Program modyfikujący ustawienia Ścieżka: file:_C:\Windows\System32\drivers\etc\hosts Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: WALDEMAR\WALDEMAR Nazwa procesu: C:\Program Files\Google\Drive File Stream\60.0.2.0\GoogleDriveFS.exe Wersja analizy zabezpieczeń: AV: 1.371.203.0, AS: 1.371.203.0, NIS: 1.371.203.0 Wersja aparatu: AM: 1.1.19400.3, NIS: 1.1.19400.3 Date: 2022-07-15 14:04:00 Description: Produkt Program antywirusowy Microsoft Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=SettingsModifier:Win32/PossibleHostsFileHijack&threatid=14994&enterprise=0 Nazwa: SettingsModifier:Win32/PossibleHostsFileHijack Identyfikator: 14994 Ważność: Średni Kategoria: Program modyfikujący ustawienia Ścieżka: file:_C:\Windows\System32\drivers\etc\hosts Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: WALDEMAR\WALDEMAR Nazwa procesu: C:\Users\WALDEMAR\AppData\Local\Programs\signal-desktop\Signal.exe Wersja analizy zabezpieczeń: AV: 1.371.203.0, AS: 1.371.203.0, NIS: 1.371.203.0 Wersja aparatu: AM: 1.1.19400.3, NIS: 1.1.19400.3 Date: 2022-07-15 14:03:59 Description: Produkt Program antywirusowy Microsoft Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=SettingsModifier:Win32/PossibleHostsFileHijack&threatid=14994&enterprise=0 Nazwa: SettingsModifier:Win32/PossibleHostsFileHijack Identyfikator: 14994 Ważność: Średni Kategoria: Program modyfikujący ustawienia Ścieżka: file:_C:\Windows\System32\drivers\etc\hosts Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: WALDEMAR\WALDEMAR Nazwa procesu: C:\Users\WALDEMAR\AppData\Local\Programs\signal-desktop\Signal.exe Wersja analizy zabezpieczeń: AV: 1.371.203.0, AS: 1.371.203.0, NIS: 1.371.203.0 Wersja aparatu: AM: 1.1.19400.3, NIS: 1.1.19400.3 Date: 2022-07-15 14:03:57 Description: Produkt Program antywirusowy Microsoft Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: https://go.microsoft.com/fwlink/?linkid=37020&name=SettingsModifier:Win32/PossibleHostsFileHijack&threatid=14994&enterprise=0 Nazwa: SettingsModifier:Win32/PossibleHostsFileHijack Identyfikator: 14994 Ważność: Średni Kategoria: Program modyfikujący ustawienia Ścieżka: file:_C:\Windows\System32\drivers\etc\hosts Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: Ochrona w czasie rzeczywistym Użytkownik: WALDEMAR\WALDEMAR Nazwa procesu: C:\Program Files\Google\Drive File Stream\60.0.2.0\GoogleDriveFS.exe Wersja analizy zabezpieczeń: AV: 1.371.203.0, AS: 1.371.203.0, NIS: 1.371.203.0 Wersja aparatu: AM: 1.1.19400.3, NIS: 1.1.19400.3 Event[0]: Date: 2022-07-15 13:04:55 Description: Produkt Program antywirusowy Microsoft Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.371.102.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.19400.3 Kod błędu: 0x800706d9 Opis błędu: Nie ma więcej dostępnych punktów końcowych z programu mapowania punktów końcowych. Date: 2022-07-15 13:04:55 Description: Produkt Program antywirusowy Microsoft Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.371.102.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.19400.3 Kod błędu: 0x800706d9 Opis błędu: Nie ma więcej dostępnych punktów końcowych z programu mapowania punktów końcowych. Date: 2022-07-15 13:04:55 Description: Produkt Program antywirusowy Microsoft Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.371.102.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.19400.3 Kod błędu: 0x800706d9 Opis błędu: Nie ma więcej dostępnych punktów końcowych z programu mapowania punktów końcowych. Date: 2022-07-15 13:04:55 Description: Produkt Program antywirusowy Microsoft Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.371.102.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.19400.3 Kod błędu: 0x800706d9 Opis błędu: Nie ma więcej dostępnych punktów końcowych z programu mapowania punktów końcowych. Date: 2022-07-15 13:04:55 Description: Produkt Program antywirusowy Microsoft Defender napotkał błąd podczas próby aktualizacji analizy zabezpieczeń. Nowa wersja analizy zabezpieczeń: Poprzednia wersja analizy zabezpieczeń: 1.371.102.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ analizy zabezpieczeń: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.19400.3 Kod błędu: 0x800706d9 Opis błędu: Nie ma więcej dostępnych punktów końcowych z programu mapowania punktów końcowych. CodeIntegrity: =============== Date: 2022-07-15 14:05:24 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements. ==================== Statystyki pamięci =========================== BIOS: American Megatrends Inc. F2 03/10/2016 Płyta główna: Gigabyte Technology Co., Ltd. Z170-Gaming K3 Procesor: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz Procent pamięci w użyciu: 24% Całkowita pamięć fizyczna: 16333.09 MB Dostępna pamięć fizyczna: 12269.64 MB Całkowita pamięć wirtualna: 18765.09 MB Dostępna pamięć wirtualna: 13031.86 MB ==================== Dyski ================================ Drive c: (SYSTEM-SSD) (Fixed) (Total:222.71 GB) (Free:66.24 GB) (Model: GOODRAM) NTFS Drive d: (DANE) (Fixed) (Total:931.39 GB) (Free:727.44 GB) (Model: TOSHIBA HDWD110) NTFS \\?\Volume{c0126102-0000-0000-0000-100000000000}\ (Zastrzeżone przez system) (Fixed) (Total:0.34 GB) (Free:0.3 GB) NTFS \\?\Volume{c0126102-0000-0000-0000-60c337000000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: C0BFAEA1) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: C0126102) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=222.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=528 MB) - (Type=27) ==================== Koniec Addition.txt =======================