Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 14-04-2023 Uruchomiony przez c5111 (15-04-2023 14:06:43) Uruchomiony z C:\Users\c5111\Downloads Microsoft Windows 11 Home Wersja 22H2 22621.1555 (X64) (2023-04-15 03:54:01) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= (Załączenie wejścia w fixlist spowoduje jego usunięcie.) Administrator (S-1-5-21-2348817474-3720722313-763178805-500 - Administrator - Disabled) c5111 (S-1-5-21-2348817474-3720722313-763178805-1001 - Adminfistrator - Enabled) => C:\Users\c5111 Gość (S-1-5-21-2348817474-3720722313-763178805-501 - Limited - Enabled) Konto domyślne (S-1-5-21-2348817474-3720722313-763178805-503 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2348817474-3720722313-763178805-504 - Limited - Disabled) ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) NVIDIA Sterownik graficzny 451.67 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 451.67 - NVIDIA Corporation) ShareX (HKLM\...\82E6AC09-0FEF-4390-AD9F-0DD3F5561EFC_is1) (Version: 15.0.0 - ShareX Team) Packages: ========= Mozilla Firefox -> C:\Program Files\WindowsApps\Mozilla.Firefox_111.0.1.0_x64__n80bbvh6b1yt2 [2023-04-15] (Mozilla) NVIDIA Control Panel -> C:\Program Files\WindowsApps\nvidiacorp.nvidiacontrolpanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-15] (NVIDIA Corp.) Power Automate -> C:\Program Files\WindowsApps\Microsoft.PowerAutomateDesktop_10.0.6154.0_x64__8wekyb3d8bbwe [2023-04-15] (Microsoft Corporation) [Startup Task] Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.137.0_x64__dt26b99r8h8gj [2023-04-15] (Realtek Semiconductor Corp) Waves MaxxAudio For Acer -> C:\Program Files\WindowsApps\WavesAudio.20761030F5EAC_1.0.67.0_x64__fh4rh281wavaa [2023-04-15] (Waves Audio) ==================== Niestandardowe rejestracje CLSID (filtrowane): ============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-2348817474-3720722313-763178805-1001_Classes\CLSID\{23B3E3D8-C162-4A8B-AB0C-0905DCB1DF19}\InprocServer32 -> C:\Users\c5111\AppData\Local\Packages\Microsoft.PowerAutomateDesktop_8wekyb3d8bbwe\TempState\RDP\DVCPlugin\x64\Microsoft.Flow.RPA.Desktop.UIAutomation.RDP.DVC.Plugin.dll (Microsoft Corporation -> ) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvacegpu.inf_amd64_d6e443c3f366fc32\nvshext.dll [2020-07-23] (NVIDIA Corporation -> NVIDIA Corporation) ==================== Codecs (filtrowane) ==================== ==================== Skróty & WMI ======================== ==================== Załadowane moduły (filtrowane) ============= ==================== Alternate Data Streams (filtrowane) ======== ==================== Tryb awaryjny (filtrowane) ================== ==================== Powiązania plików (filtrowane) ================= ==================== Internet Explorer (filtrowane) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = ==================== Hosts - zawartość: ========================= (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2023-04-15 06:46 - 2023-04-15 06:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Inne obszary =========================== (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-2348817474-3720722313-763178805-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.8.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == (Załączenie wejścia w fixlist spowoduje jego usunięcie.) HKLM\...\StartupApproved\Run: => "RtkAudUService" HKLM\...\StartupApproved\Run: => "WavesSvc" HKU\S-1-5-21-2348817474-3720722313-763178805-1001\...\StartupApproved\Run: => "OneDrive" ==================== Reguły Zapory systemu Windows (filtrowane) ================ (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [WFDPRINT-SPOOL-In-Active] => (Block) C:\WINDOWS\system32\spoolsv.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [CDPSvc-Out-UDP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [PlayTo-In-UDP-LocalSubnetScope] => (Block) C:\WINDOWS\system32\mdeserver.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WPDMTP-Out-TCP] => (Block) C:\WINDOWS\system32\wudfhost.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [CDPSvc-Out-TCP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [PlayTo-In-UDP-NoScope] => (Block) C:\WINDOWS\system32\mdeserver.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WFDPRINT-SCAN-In-Active] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [PlayTo-In-RTSP-NoScope] => (Block) C:\WINDOWS\system32\mdeserver.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [Microsoft-Windows-Enrollment-WinRT-TCP-Out] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [WPDMTP-Out-TCP-NoScope] => (Block) C:\WINDOWS\system32\wudfhost.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [PlayTo-QWave-In-UDP-PlayToScope] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [Microsoft-Windows-DeviceManagement-CertificateInstall-TCP-Out] => (Block) C:\WINDOWS\system32\dmcertinst.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [vm-monitoring-rpc] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [vm-monitoring-dcom] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [WPDMTP-UPnPHost-Out-TCP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [PlayTo-QWave-In-TCP-PlayToScope] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [PlayTo-SSDP-Discovery-PlayToScope] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [TPMVSCMGR-Server-Out-TCP] => (Block) C:\WINDOWS\system32\RmtTpmVscMgrSvr.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [PlayTo-Out-UDP-NoScope] => (Block) C:\WINDOWS\system32\mdeserver.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WPDMTP-SSDPSrv-In-UDP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [CDPSvc-In-UDP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [CDPSvc-In-TCP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [WPDMTP-SSDPSrv-Out-UDP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [TPMVSCMGR-Server-Out-TCP-NoScope] => (Block) C:\WINDOWS\system32\RmtTpmVscMgrSvr.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WPDMTP-UPnP-Out-TCP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [PlayTo-In-RTSP-LocalSubnetScope] => (Block) C:\WINDOWS\system32\mdeserver.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [CDPSvc-WFD-In-TCP] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [PlayTo-In-UDP-PlayToScope] => (Block) C:\WINDOWS\system32\mdeserver.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [WFDPRINT-DAFWSD-In-Active] => (Block) C:\WINDOWS\system32\dashost.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [PlayTo-In-RTSP-PlayToScope] => (Block) C:\WINDOWS\system32\mdeserver.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{6D76094E-6716-4879-8EDF-5516CAD71654}] => (Allow) C:\Program Files\WindowsApps\microsoftteams_23062.1103.1944.2725_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> ) FirewallRules: [{2D6CCE0A-E10B-459C-A640-774E27EA394D}] => (Allow) C:\Program Files\WindowsApps\microsoftteams_23062.1103.1944.2725_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> ) FirewallRules: [{F2675034-3B37-4B1B-8E5E-B9FCB098EF03}] => (Allow) C:\Program Files\WindowsApps\microsoftteams_23062.1103.1944.2725_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> ) FirewallRules: [{5A9ADA57-F839-47BC-ABA7-3AF3DE751C8C}] => (Allow) C:\Program Files\WindowsApps\microsoftteams_23062.1103.1944.2725_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> ) FirewallRules: [{5C6DBF5E-17EA-4C4E-95C2-D4986FA4DF98}] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [{F2295103-7B59-41EC-A18C-28AF2EF5A9E2}] => (Block) C:\WINDOWS\system32\svchost.exe (Microsoft Windows Publisher -> Microsoft Corporation) FirewallRules: [{FD5749F9-CFCF-41A0-9D29-39971305E82D}] => (Block) C:\WINDOWS\system32\omadmclient.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{358827EE-E0D8-48DC-BAB0-1DF0BF2F2B22}] => (Block) C:\WINDOWS\system32\dmcertinst.exe (Microsoft Windows -> Microsoft Corporation) ==================== Punkty Przywracania systemu ========================= ==================== Wadliwe urządzenia w Menedżerze urządzeń ============ Name: Sterownik infrastruktury wirtualizacji funkcji Microsoft Hyper-V Description: Sterownik infrastruktury wirtualizacji funkcji Microsoft Hyper-V Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: Vid Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HD User Facing Description: Urządzenie wideo USB Class Guid: {ca3e7ab9-b4c3-4ae6-8251-579ef933890f} Manufacturer: Microsoft Service: usbvideo Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Podstawowe urządzenie systemowe Description: Podstawowe urządzenie systemowe Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Intel(R) Wi-Fi 6 AX200 160MHz Description: Intel(R) Wi-Fi 6 AX200 160MHz Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Corporation Service: Netwtw10 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Magistrala readresatora urządzeń usług pulpitu zdalnego Description: Magistrala readresatora urządzeń usług pulpitu zdalnego Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: rdpbus Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Błędy w Dzienniku zdarzeń: ======================== Dziennik Aplikacja: ================== Error: (04/15/2023 11:24:58 AM) (Source: Application Error) (EventID: 1000) (User: UNIX) Description: Nazwa aplikacji powodującej błąd: mmc.exe, wersja: 10.0.22621.1, sygnatura czasowa: 0x151c64e4 Nazwa modułu powodującego błąd: mmcndmgr.dll, wersja: 10.0.22621.1, sygnatura czasowa: 0x1edb863f Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000000000113e7b Identyfikator procesu powodującego błąd: 0x0x1808 Godzina uruchomienia aplikacji powodującej błąd: 0x0x1d96f79eea85534 Ścieżka aplikacji powodującej błąd: C:\WINDOWS\system32\mmc.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\system32\mmcndmgr.dll Identyfikator raportu: ba199809-7df6-40dd-aa91-5eaf17ff58e1 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (04/15/2023 10:45:37 AM) (Source: Application Hang) (EventID: 1002) (User: ZARZĄDZANIE NT) Description: Program SystemSettings.exe w wersji 10.0.22621.1555 przestał korzystać z systemu Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji o problemie, sprawdź historię problemów w panelu sterowania Zabezpieczenia i konserwacja. Error: (04/15/2023 07:55:53 AM) (Source: Application Hang) (EventID: 1002) (User: ZARZĄDZANIE NT) Description: Program SystemSettings.exe w wersji 10.0.22621.1555 przestał korzystać z systemu Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji o problemie, sprawdź historię problemów w panelu sterowania Zabezpieczenia i konserwacja. Error: (04/15/2023 07:24:43 AM) (Source: Application Hang) (EventID: 1002) (User: ZARZĄDZANIE NT) Description: Program SystemSettings.exe w wersji 10.0.22621.1555 przestał korzystać z systemu Windows i został zamknięty. Aby sprawdzić, czy jest dostępnych więcej informacji o problemie, sprawdź historię problemów w panelu sterowania Zabezpieczenia i konserwacja. Error: (04/15/2023 05:58:00 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Błąd podczas aktualizowania stanu Windows Defender na wartość SECURITY_PRODUCT_STATE_ON. Dziennik System: ============= Error: (04/15/2023 01:02:18 PM) (Source: DCOM) (EventID: 10010) (User: UNIX) Description: Serwer {8CFC164F-4BE5-4FDD-94E9-E2AF73ED4A19} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/15/2023 12:47:32 PM) (Source: DCOM) (EventID: 10001) (User: UNIX) Description: Nie można uruchomić serwera DCOM: Microsoft.MicrosoftEdge_44.22621.1555.0_neutral__8wekyb3d8bbwe!MicrosoftEdge jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca Error: (04/15/2023 12:45:32 PM) (Source: DCOM) (EventID: 10001) (User: UNIX) Description: Nie można uruchomić serwera DCOM: Microsoft.MicrosoftEdge_44.22621.1555.0_neutral__8wekyb3d8bbwe!MicrosoftEdge jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca Error: (04/15/2023 12:29:40 PM) (Source: DCOM) (EventID: 10010) (User: UNIX) Description: Serwer {8CFC164F-4BE5-4FDD-94E9-E2AF73ED4A19} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (04/15/2023 12:10:37 PM) (Source: DCOM) (EventID: 10001) (User: UNIX) Description: Nie można uruchomić serwera DCOM: Microsoft.MicrosoftEdge_44.22621.1555.0_neutral__8wekyb3d8bbwe!MicrosoftEdge jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca Error: (04/15/2023 12:10:16 PM) (Source: DCOM) (EventID: 10001) (User: UNIX) Description: Nie można uruchomić serwera DCOM: Microsoft.MicrosoftEdge_44.22621.1555.0_neutral__8wekyb3d8bbwe!MicrosoftEdge jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca Error: (04/15/2023 12:05:03 PM) (Source: DCOM) (EventID: 10001) (User: UNIX) Description: Nie można uruchomić serwera DCOM: Microsoft.MicrosoftEdge_44.22621.1555.0_neutral__8wekyb3d8bbwe!MicrosoftEdge jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca Error: (04/15/2023 12:04:42 PM) (Source: DCOM) (EventID: 10001) (User: UNIX) Description: Nie można uruchomić serwera DCOM: Microsoft.MicrosoftEdge_44.22621.1555.0_neutral__8wekyb3d8bbwe!MicrosoftEdge jako Niedostępny/Niedostępny. Błąd: 2147942402 Błąd wystąpił podczas uruchamiania polecenia: "C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca ==================== Statystyki pamięci =========================== BIOS: Insyde Corp. V1.33 11/17/2020 Płyta główna: CFL Octavia_CFS Procesor: Intel(R) Core(TM) i5-9300H CPU @ 2.40GHz Procent pamięci w użyciu: 61% Całkowita pamięć fizyczna: 8029.05 MB Dostępna pamięć fizyczna: 3111.12 MB Całkowita pamięć wirtualna: 9949.05 MB Dostępna pamięć wirtualna: 3136.05 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:116.45 GB) (Free:90.16 GB) (Model: NVMe Micron_2200_MTFD) NTFS Drive d: (Data) (Fixed) (Total:359.75 GB) (Free:316.26 GB) (Model: NVMe Micron_2200_MTFD) NTFS \\?\Volume{24cefbc3-f4ae-4864-bb93-cb48ab0242b6}\ () (Fixed) (Total:0.62 GB) (Free:0.08 GB) NTFS \\?\Volume{f3cf2969-094c-4c52-8aa8-16cb0ae605be}\ () (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32 ==================== MBR & Tablica partycji ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: 15026294) Partition: GPT. ==================== Koniec Addition.txt =======================