Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 11.03.2018 01 Uruchomiony przez Marcin (12-03-2018 21:31:19) Uruchomiony z C:\Users\Marcin\AppData\Local\Temp\scoped_dir5888_12364 Windows 8.1 (Update) (X64) (2018-02-04 10:49:22) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-720719404-1911026811-3535350171-500 - Administrator - Disabled) Gość (S-1-5-21-720719404-1911026811-3535350171-501 - Limited - Disabled) Marcin (S-1-5-21-720719404-1911026811-3535350171-1001 - Administrator - Enabled) => C:\Users\Marcin ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) Adobe Acrobat Reader DC - Polish (HKLM-x32\...\{AC76BA86-7AD7-1045-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated) BitLord 2.5 (HKLM-x32\...\BitLord) (Version: 2.4.5-323 - House of Life) Bloody6 (HKLM-x32\...\Bloody3) (Version: 18.02.0001 - Bloody) Dell SupportAssist (HKLM\...\PC-Doctor for Windows) (Version: 2.0.6875.668 - Dell) Dell SupportAssistAgent (HKLM\...\{9DD6B149-CEBC-4910-B11A-242393EDF6D3}) (Version: 2.1.4.14 - Dell) Dell Touchpad (HKLM\...\SynTPDeinstKey) (Version: 17.0.11.1 - Synaptics Incorporated) Factorio Mod Pack (wersja 0.16.25.1) (HKLM-x32\...\{0972FD49-1AB3-4FEB-99D2-2BC7BF2E7F46}_is1) (Version: 0.16.25.1 - Trackeroc.Ru) Factorio version 0.16.9 (HKLM\...\Factorio_is1) (Version: - ) Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1011 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4414 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.2.1000 - Intel Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) mks_vir Skaner Online (HKLM\...\mks_vir Skaner Online) (Version: 1.0.4 - Arcabit Sp. z o.o.) OpenOffice 4.1.5 (HKLM-x32\...\{7076105B-6FE8-464A-AC28-FFBB2686B68F}) (Version: 4.15.9789 - Apache Software Foundation) Opera Stable 51.0.2830.55 (HKLM-x32\...\Opera 51.0.2830.55) (Version: 51.0.2830.55 - Opera Software) Oprogramowanie Intel® PROSet/Wireless (HKLM-x32\...\{c28476ae-214c-4ed9-b4ae-5b3c00a4ef72}) (Version: 18.33.0 - Intel Corporation) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.39054 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7023 - Realtek Semiconductor Corp.) Realtek PC Camera Driver (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 10.0.14393.11242 - Realtek Semiconductor Corp.) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 6.0.1254 - SUPERAntiSpyware.com) Unity Web Player (HKU\S-1-5-21-720719404-1911026811-3535350171-1001\...\UnityWebPlayer) (Version: 5.3.5f1 - Unity Technologies ApS) War Thunder Launcher 1.0.3.72 (HKU\S-1-5-21-720719404-1911026811-3535350171-1001\...\{ed8deea4-29fa-3932-9612-e2122d8a62d9}}_is1) (Version: - Gaijin Entertainment) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll -> Brak pliku ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2016-06-28] (Intel Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0A107E08-73E1-43C8-A4C4-3B2433785D75} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {0A125940-B2F4-4D25-B199-04733E17504D} - System32\Tasks\Dell SupportAssistAgent AnonymousRegistration => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssist.exe [2018-02-14] (Dell Inc.) Task: {1AAF56ED-DEAF-4020-8170-BFC98DCECFE2} - System32\Tasks\PCDDataUploadTask => uaclauncher.exe Task: {24C6E78C-C36C-4462-97BC-25A9F5DC3B78} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {32F49E0E-ACBB-4026-9574-016B2671E8DE} - System32\Tasks\SystemToolsDailyTest => uaclauncher.exe Task: {36378DEF-D19C-491C-9DF8-7E0E410F0D74} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssist.exe [2018-02-14] (Dell Inc.) Task: {64477722-3665-4892-85C6-DADD23D906CC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {75C3776C-4474-4A53-962E-77CC5F82587E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {7F43AD9A-3D41-4D7A-992B-D969AA5D20DE} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\Dell\SupportAssist\uaclauncher.exe [2017-09-14] (PC-Doctor, Inc.) Task: {AE8D384E-D604-4AFE-A0F1-F27F32BC6BD9} - System32\Tasks\zokidifcomkui => "C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" zokidif.com/kui <==== UWAGA Task: {B3B20F3D-6E0B-44EE-89C9-7D1F1815EF8F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {CA055891-E138-49F7-A95F-B6952A9EC0FF} - System32\Tasks\PCDEventLauncherTask => C:\Program Files\Dell\SupportAssist\sessionchecker.exe [2017-09-14] (PC-Doctor, Inc.) Task: {E6577733-E504-41D6-86C4-3C1E07C12F54} - System32\Tasks\Opera scheduled Autoupdate 1517857956 => C:\Program Files\Opera\launcher.exe [2018-03-08] (Opera Software) (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) ==================== Skróty & WMI ======================== (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2018-03-09 22:44 - 2018-03-09 22:44 - 097173592 _____ () C:\Program Files\Opera\51.0.2830.55\opera_browser.dll 2018-03-09 22:44 - 2018-03-09 22:43 - 004438104 _____ () C:\Program Files\Opera\51.0.2830.55\libglesv2.dll 2018-03-09 22:44 - 2018-03-09 22:43 - 000100440 _____ () C:\Program Files\Opera\51.0.2830.55\libegl.dll 2018-02-04 12:27 - 2013-12-11 06:27 - 001242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) IE trusted site: HKU\.DEFAULT\...\dell.com -> dell.com ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-720719404-1911026811-3535350171-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Theme2\img8.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [{E9D5845F-652A-4092-90B8-7E920155453E}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [TCP Query User{9A552AC2-7D65-4F86-B04E-150CF4E01127}F:\warthunder\launcher.exe] => (Allow) F:\warthunder\launcher.exe FirewallRules: [UDP Query User{3882354A-CD51-46CE-9A10-24BEBD1BB477}F:\warthunder\launcher.exe] => (Allow) F:\warthunder\launcher.exe FirewallRules: [{BF49AF38-60D9-42EE-8465-8C25A4929252}] => (Allow) C:\Program Files (x86)\BitLord\BitLord.exe FirewallRules: [{CA258C9A-54BB-4A0E-A5F6-AC6A527739D8}] => (Allow) C:\Program Files (x86)\BitLord\BitLord.exe FirewallRules: [TCP Query User{0F654CCF-C476-4F47-BFD3-50EC635D77DD}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [UDP Query User{51AEE9CD-93B9-41F2-8DC3-A0C476CA9884}C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe] => (Block) C:\program files (x86)\allplayer remote\allplayerremotecontrol.exe FirewallRules: [TCP Query User{996B4409-A157-4DF9-A91E-C3D6555E0B86}F:\warthunder\win64\aces.exe] => (Allow) F:\warthunder\win64\aces.exe FirewallRules: [UDP Query User{9ADD6906-0075-4775-875A-53EE618DC09E}F:\warthunder\win64\aces.exe] => (Allow) F:\warthunder\win64\aces.exe FirewallRules: [{8C8D7265-B102-4922-B3E0-6FDAB45F5D36}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{D2DFD848-3361-44A5-A8FD-AFA3A4D048F0}] => (Allow) C:\Program Files (x86)\Common Files\hiaiQi.exe FirewallRules: [{7DC14F9E-223E-4593-8194-C0720E13BF92}] => (Allow) C:\Users\Marcin\AppData\Roaming\wIVefiiO.exe FirewallRules: [{BC24605F-43D2-4F8F-9AD3-42066B7BBBE8}] => (Allow) C:\Windows\SysWOW64\svchost.exe FirewallRules: [{21274620-D0D0-436D-86DF-59BD5212AE29}] => (Allow) C:\Windows\SysWOW64\svchost.exe FirewallRules: [{C8572DFA-C062-4E61-924D-D3272D2FAB99}] => (Allow) C:\Windows\SysWOW64\svchost.exe FirewallRules: [{A336DD37-3AE4-44D0-BFBB-5E682CCD0FD4}] => (Allow) C:\Users\Marcin\AppData\Local\Lite\Application\lite.exe FirewallRules: [{940FD00A-5054-4B13-A4EB-91A31549AA0E}] => (Allow) C:\Program Files\Opera\51.0.2830.40\opera.exe FirewallRules: [{70972741-170B-4619-B826-E443721E8045}] => (Allow) C:\Program Files\Opera\51.0.2830.55\opera.exe ==================== Punkty Przywracania systemu ========================= 08-03-2018 18:33:07 Windows Update 11-03-2018 21:27:51 Windows Update ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (03/12/2018 12:14:06 AM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu. Error: (03/12/2018 12:14:04 AM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu. Error: (03/12/2018 12:14:04 AM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu. Error: (03/11/2018 01:53:26 AM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu. Error: (03/11/2018 01:53:23 AM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu. Error: (03/11/2018 01:53:23 AM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu. Error: (03/10/2018 11:21:16 AM) (Source: Dell System Detect) (EventID: 0) (User: ) Description: System.Net.WebException127.0.0.1 Error: (03/09/2018 11:56:50 AM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: Odwołanie do obiektu nie zostało ustawione na wystąpienie obiektu. Dziennik System: ============= Error: (03/12/2018 06:30:51 PM) (Source: DCOM) (EventID: 10010) (User: Dell) Description: Serwer {1B1F472E-3221-4826-97DB-2C2324D389AE} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/12/2018 06:30:20 PM) (Source: DCOM) (EventID: 10010) (User: Dell) Description: Serwer {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/11/2018 09:28:32 PM) (Source: DCOM) (EventID: 10010) (User: Dell) Description: Serwer {1B1F472E-3221-4826-97DB-2C2324D389AE} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/11/2018 09:28:02 PM) (Source: DCOM) (EventID: 10010) (User: Dell) Description: Serwer {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/11/2018 12:07:35 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 13:01:35 na ‎2018-‎03-‎10 było nieoczekiwane. Error: (03/09/2018 11:54:18 PM) (Source: DCOM) (EventID: 10010) (User: Dell) Description: Serwer {1B1F472E-3221-4826-97DB-2C2324D389AE} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/09/2018 11:53:48 PM) (Source: DCOM) (EventID: 10010) (User: Dell) Description: Serwer {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (03/08/2018 09:25:37 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Malwarebytes Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 5000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Windows Defender: =================================== Date: 2018-03-11 21:30:31.170 Description: Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {2D4E0D3C-87D9-4615-9006-7FF760551555} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2018-03-11 21:07:44.131 Description: Produkt Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nazwa: HackTool:Win32/Keygen Identyfikator: 2147593794 Ważność: Średni Kategoria: Narzędzie Ścieżka: file:_G:\AutoCad keygen 32-64bit\AutoCad keygen 64bit.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: C:\Program Files\SUPERAntiSpyware\SASCore64.exe Wersja podpisu: AV: 1.263.448.0, AS: 1.263.448.0, NIS: 118.5.0.0 Wersja aparatu: AM: 1.1.14600.4, NIS: 2.1.14202.0 Date: 2018-03-11 00:08:41.272 Description: Produkt Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nazwa: HackTool:Win32/Keygen Identyfikator: 2147593794 Ważność: Średni Kategoria: Narzędzie Ścieżka: file:_G:\AutoCad keygen 32-64bit\AutoCad keygen 64bit.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Unknown Wersja podpisu: AV: 1.263.381.0, AS: 1.263.381.0, NIS: 118.5.0.0 Wersja aparatu: AM: 1.1.14600.4, NIS: 2.1.14202.0 Date: 2018-03-10 11:20:28.622 Description: Produkt Windows Defender wykrył złośliwe oprogramowanie lub inne potencjalnie niechciane oprogramowanie. Aby uzyskać więcej informacji, zobacz: http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nazwa: HackTool:Win32/Keygen Identyfikator: 2147593794 Ważność: Średni Kategoria: Narzędzie Ścieżka: file:_G:\AutoCad keygen 32-64bit\AutoCad keygen 64bit.exe Pochodzenie wykrycia: Komputer lokalny Typ wykrycia: Konkretne Źródło wykrycia: System Użytkownik: ZARZĄDZANIE NT\SYSTEM Nazwa procesu: Unknown Wersja podpisu: AV: 1.263.381.0, AS: 1.263.381.0, NIS: 118.5.0.0 Wersja aparatu: AM: 1.1.14600.4, NIS: 2.1.14202.0 Date: 2018-03-09 23:57:48.813 Description: Skanowanie produktu Windows Defender zostało zatrzymane przed ukończeniem. Identyfikator skanowania: {C788619B-7050-4141-9A7F-09E6AB9EB451} Typ skanowania: Narzędzia chroniące przed złośliwym oprogramowaniem Parametry skanowania: Szybkie skanowanie Użytkownik: ZARZĄDZANIE NT\SYSTEM Date: 2018-03-10 13:04:31.106 Description: Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.381.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x8024402c Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. Date: 2018-03-10 12:47:47.774 Description: Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.381.0 Źródło aktualizacji: Serwer usługi Microsoft Update Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\SYSTEM Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x8024402c Opis błędu: Podczas sprawdzania aktualizacji wystąpił nieoczekiwany problem. Aby uzyskać informacje na temat instalowania aktualizacji i rozwiązywania problemów z nimi, zobacz Pomoc i obsługę techniczną. Date: 2018-03-03 23:11:34.545 Description: Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.82.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antyszpiegowskie Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. Date: 2018-03-03 23:11:34.545 Description: Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: 1.263.82.0 Źródło aktualizacji: Centrum firmy Microsoft ds. ochrony przed złośliwym oprogramowaniem Typ podpisu: Oprogramowanie antywirusowe Typ aktualizacji: Pełne Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: 1.1.14600.4 Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. Date: 2018-03-03 23:11:31.879 Description: Produkt Windows Defender napotkał błąd podczas próby aktualizacji podpisów. Nowa wersja podpisu: Poprzednia wersja podpisu: Źródło aktualizacji: Użytkownik Typ podpisu: Typ aktualizacji: Użytkownik: ZARZĄDZANIE NT\USŁUGA SIECIOWA Bieżąca wersja aparatu: Poprzednia wersja aparatu: Kod błędu: 0x80070652 Opis błędu: Trwa inna instalacja. Ukończ ją, zanim zaczniesz kontynuować bieżącą. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i7-4500U CPU @ 1.80GHz Procent pamięci w użyciu: 49% Całkowita pamięć fizyczna: 8072.96 MB Dostępna pamięć fizyczna: 4090.89 MB Całkowita pamięć wirtualna: 16264.96 MB Dostępna pamięć wirtualna: 11216.44 MB ==================== Dyski ================================ Drive c: () (Fixed) (Total:141.66 GB) (Free:77.34 GB) NTFS Drive d: (Nowy) (Fixed) (Total:195.31 GB) (Free:60.84 GB) NTFS Drive e: (Nowy) (Fixed) (Total:244.14 GB) (Free:103.05 GB) NTFS Drive f: (Nowy) (Fixed) (Total:244.14 GB) (Free:90.37 GB) NTFS Drive g: (Nowy) (Fixed) (Total:97.66 GB) (Free:80.5 GB) NTFS \\?\Volume{bf62b4cf-946a-4931-ae07-d156cf6cb3f6}\ (WINRETOOLS) (Fixed) (Total:0.48 GB) (Free:0.19 GB) NTFS \\?\Volume{80a58747-2a96-403a-b5cd-26b4ab408364}\ (PBR Image) (Fixed) (Total:7.47 GB) (Free:0.47 GB) NTFS ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 9AD9BD0F) Partition: GPT. ==================== Koniec Addition.txt ============================